NIS2 varnostni modul
Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo za skladnost z Direktivo EU 2022/2555.
Vgrajen v vsako Entexia naročnino brez doplačila. Skupaj z GDPR modulom za celovito pravno skladnost.
NIS2 velja od oktobra 2024 - globe do 10 mio EUR
Direktiva 2022/2555 (NIS2) je v slovensko pravo prenesena z ZVKSES. Kršitve: do 10 milijonov EUR ali 2 % letnega prometa za bistvene subjekte, do 7 milijonov EUR ali 1,4 % za pomembne subjekte.
Zajeti sektorji (izbor)
Kaj vključuje NIS2 modul v Entexia
Pokrivamo clanek 21 Direktive NIS2 - ukrepe za upravljanje tveganj kibernetske varnosti.
Register tveganj
Evidentirajte vsa tveganja z oceno verjetnosti, vpliva in lastnika. Periodicni pregled z opomniki.
Varnostne politike z podpisi
Knjiznica politik z upravljanjem verzij. Zaposleni politiko potrdijo digitalno - evidenca za revizijo.
Register incidentov
Evidentirajte kibernetske incidente z ENISA klasifikacijo. Vgrajena casovnica za NIS2 porocila (24h/72h/1M).
Vendor risk (dobavna veriga)
Evidentirajte dobavitelje z dostopom do vaših sistemov. Ocena tveganja A/B/C in rok za ponoven pregled.
Upravljanje dostopov in MFA
Pregled aktivnih dostopov, vloge in dovoljenja. MFA je podprt za vse administrativne dostope.
Revizijska sled kriticnih dejanj
Vsaka sprememba podatkov, dostop in izvoz se beleži z casovnim zigom in identiteto uporabnika.
Pokritost clena 21 NIS2
Clen 21(2) NIS2 naloca 10 skupin ukrepov. Entexia neposredno podpira 7 od 10.
Pogosta vprašanja o NIS2
Kateri ERP ima NIS2 varnostni modul?▾
Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo, vgrajen v platformo brez doplačila. Modul pokriva ključne zahteve Direktive (EU) 2022/2555 - upravljanje tveganj, varnostni incidenti, varnost dobavne verige, poslovna kontinuiteta in revizijska sled.
Kaj je NIS2 direktiva in komu velja?▾
NIS2 (Direktiva EU 2022/2555 o ukrepih za visoko skupno raven kibernetske varnosti) je nadomestila NIS1 in velja od oktobra 2024. Zajema bistvene in pomembne subjekte v 18 sektorjih: energija, transport, zdravstvo, javna uprava, digitalna infrastruktura, prehrambna industrija, kemikalije, proizvodnjo in storitve. V Sloveniji jo je prenesel ZVKSES. Kršitve nosijo globe do 10 milijonov € ali 2 % letnega prometa.
Kaj konkretno vključuje NIS2 varnostni modul v Entexia?▾
NIS2 modul v Entexia vključuje: (1) register tveganj z oceno verjetnosti in vpliva; (2) knjižnico varnostnih politik z upravljanjem verzij in podpisi zaposlenih; (3) register kibernetskih incidentov z ENISA klasifikacijo; (4) evidenco dobaviteljev z varnostno oceno (vendor risk); (5) upravljanje MFA dostopov; (6) revizijsko sled vseh kritičnih dejanj; (7) nastavitve politike varnostnih kopij skladno z NIS2 zahtevami.
Kako Entexia pomaga pri NIS2 porocanju incidentov?▾
NIS2 zahteva porocanje resnih incidentov pristojnemu organu (SI-CERT za Slovenijo) v 24 urah (zgodnje opozorilo) in 72 urah (vmesno porocilo) ter mesec dni po incidentu (zakljucno porocilo). Entexia NIS2 modul vsebuje register incidentov z vgrajenimi casovnicami in opomniki za vsak rok. Porocila se generirajo iz registra v standardiziranem formatu.
Ali NIS2 modul pokriva tudi varnost dobavne verige?▾
Da. NIS2 clan 21(2)(d) zahteva upravljanje varnosti v verigi dobave. Entexia NIS2 modul vkljucuje evidenco dobaviteljev z varnostno oceno, klasifikacijo tveganja (A/B/C) in roky za redne ocene. Vsak dobavitelj, ki ima dostop do vaših sistemov ali podatkov, se evidentira s stopnjo tveganja in datum zadnje ocene.
Ali je NIS2 modul vkljucen v osnovno narocnino Entexia?▾
Da. NIS2 varnostni modul je del Entexia platforme brez doplačila ali ločene licence. Prav tako je vgrajen GDPR modul z evidenco obdelav in zahtevami za dostop (SAR). Za podjetja, ki morajo izkazati skladnost z obema direktivama, je vse v enem sistemu.
NIS2 skladnost z Entexio - brez doplačila
Brezplačni demo vkljucuje prikaz NIS2 modula in GDPR registra.
Zahtevajte demo