EntexiaIntelligent ecosystem
Moduły/NIS2 / Cyberbezpieczeństwo
NIS2 / Cyberbezpieczeństwo

Zgodność z NIS2
bez zgadywania.

10-punktowa samoocena, polityki z szablonów, rejestry incydentów i szkoleń — wszystko czego wymaga NIS2, bez zgadywania.

10
obszarów NIS2 w samoocenie
24h
termin zgłoszenia incydentu
ISO 27001
zgodny
Samoocena NIS2 — Przykład
Czy posiadasz pisemną politykę bezpieczeństwa?
Czy używasz MFA dla wszystkich dostępów uprzywilejowanych?
Czy posiadasz inwentaryzację wszystkich zasobów IT?
Czy posiadasz procedurę zgłaszania incydentów bezpieczeństwa?
Czy pracownicy są szkoleni w rozpoznawaniu ataków phishingowych?
Czy posiadasz udokumentowany plan backup i DR?
Wynik4 / 10 — Średnie ryzyko
6 obszarów wymaga natychmiastowych działań

10 pytań samooceny NIS2

Ile odpowiedzi Tak masz? W Entexia otrzymasz wskazówki dla każdego Nie.

1Czy posiadasz pisemną politykę bezpieczeństwa?
2Czy używasz MFA dla wszystkich dostępów uprzywilejowanych?
3Czy posiadasz inwentaryzację wszystkich zasobów IT?
4Czy posiadasz procedurę zgłaszania incydentów bezpieczeństwa?
5Czy pracownicy są szkoleni w rozpoznawaniu ataków phishingowych?
6Czy posiadasz udokumentowany plan backup i DR?
7Czy oceniasz ryzyko dostawców (VRM)?
8Czy przeprowadzasz regularne testy penetracyjne?
9Czy masz skonfigurowany SIEM lub monitoring bezpieczeństwa?
10Czy posiadasz BCP (plan ciągłości działania)?

Dlaczego cyberbezpieczeństwo nie jest opcjonalne

do 10 mln EUR
kara za niezgodność z NIS2 dla podmiotów kluczowych (art. 34 NIS2) — dla podmiotów ważnych do 7 mln EUR
$4,88 mln
średni koszt cyberincydentu dla organizacji UE (IBM Cost of a Data Breach 2024)
82%
cyberataków jest skierowanych na pracowników (phishing, inżynieria społeczna) — szkolenia to sprawdzona obrona (Verizon DBIR 2024)

Wszystkie wymagania NIS2 w jednym miejscu

Lista kontrolna zgodności NIS2

Interaktywny kwestionariusz Tak/Nie w 10 kluczowych obszarach NIS2. Wizualizacja czerwony/zielony. Wynik ryzyka automatyczny.

Polityki i procedury

Biblioteka szablonów polityk NIS2: ISMS, polityka bezpieczeństwa, polityka haseł, plan BCP/DR. Dostosuj w kilka minut.

Inwentaryzacja zasobów (CMDB)

Jakim oprogramowaniem i sprzętem zarządzasz? Entexia prowadzi rejestry z właścicielami, wersjami i ryzykami.

Raportowanie incydentów (ENISA)

Raport incydentu bezpieczeństwa w ciągu 24h do ENISA? Entexia śledzi harmonogram, klasyfikację i raport regulacyjny.

Szkolenia bezpieczeństwa

Symulacje phishingu, podstawy RODO, polityki haseł — dla wszystkich pracowników. Rejestry ukończenia szkoleń zgodnie z NIS2.

Plan backup i DR

Dokumentuj RTO/RPO, testuj procedury przywracania i odpowiedzialności. NIS2 wymaga udowodnionego planu DR, nie tylko strategii.

Często zadawane pytania

Czy NIS2 dotyczy mnie jako MŚP?
NIS2 (EU 2022/2555) bezpośrednio zobowiązuje podmioty 'średnie' i 'duże' w 18 sektorach. MŚP są pośrednio dotknięte jako dostawcy większych podmiotów. Zalecamy ocenę do 2025 roku.
Kiedy muszę zgłosić incydent bezpieczeństwa?
NIS2 wymaga: wczesnego ostrzeżenia w ciągu 24h, wstępnego raportu w ciągu 72h i raportu końcowego w ciągu 30 dni. Entexia śledzi harmonogram i przypomina o terminach.
Jaki jest minimalny zestaw kontroli dla zgodności z NIS2?
Minimum: zarządzanie ryzykiem, polityka bezpieczeństwa, MFA, backup+DR, szkolenia pracowników, procedura incydentów, inwentaryzacja zasobów. Entexia pokrywa wszystko szablonami.
Czy Entexia zastępuje audytora ISMS/ISO 27001?
Nie. Entexia jest narzędziem do zarządzania dowodami i samooceną. Dla formalnej certyfikacji ISO 27001 lub audytu NIS2 potrzebujesz akredytowanego audytora.
Jak długo muszę przechowywać dokumentację NIS2?
NIS2 nie określa minimalnego okresu przechowywania, ale dla większości regulacji UE obowiązuje 5 lat. Entexia przechowuje wszystkie dowody w DMS ze ścieżką audytu.
Czy moduł obsługuje ISO 27001 oprócz NIS2?
Tak. Kontrole i polityki w Entexia są zgodne z ISO 27001 Załącznik A, NIST CSF i NIS2. Te same dowody często pokrywają wiele frameworków jednocześnie.

Element interaktywny

Samoocena NIS2 — gdzie jesteś?

Self-check

NIS2 self-check — where do you stand?

Answered: 0/10
1.
Do you have a cybersecurity risk management policy?
2.
Do you have an incident reporting procedure (24h/72h)?
3.
Do you maintain a critical asset inventory?
4.
Do you regularly test your backups?
5.
Do you have an access control policy (MFA, privileged access)?
6.
Do you have a supplier risk management procedure?
7.
Do you regularly conduct security training for employees?
8.
Do you have a disaster recovery plan (DRP)?
9.
Do you have a vulnerability and patch management procedure?
10.
Do you maintain a security audit log?

Self-check based on publicly available requirements of NIS2 Directive (EU 2022/2555), Art. 21. Not legal advice.

Explore NIS2 module in Entexia

Zgodność z NIS2. Bez zgadywania.

7-dniowy bezpłatny okres próbny. Bez karty kredytowej.