NIS2 nakłada na 18 sektorów gospodarski konkretne obowiązki cyberbezpieczeństwa z karami do 10 mln EUR. ISO 27001, ISO 22301 i ISO 27018 to uznana przez organy nadzoru ścieżka wykazania i udokumentowania zgodności.
Dyrektywa NIS2 wprowadza podział na podmioty kluczowe (KE) i podmioty ważne (PE). Łącznie obejmuje 18 sektorów — znacznie więcej niż poprzednia NIS.
Art. 21 NIS2 nakłada 10 konkretnych obowiązków w zakresie zarządzania ryzykiem. Trzy normy ISO razem pokrywają wszystkie wymogi dyrektywy.
Norma zarządzania bezpieczeństwem informacji — uznana przez organy nadzoru jako podstawowy dowód spełnienia wymogów art. 21 NIS2. Pokrywa polityki bezpieczeństwa, zarządzanie ryzykiem, kontrole dostępu, kryptografię, reagowanie na incydenty i wiele więcej.
System zarządzania ciągłością działania — obowiązkowy dla podmiotów kluczowych NIS2 zobowiązanych do zapewnienia odporności i zdolności do szybkiego odtwarzania po incydencie. Uzupełnia ISO 27001 w zakresie BCM i disaster recovery.
Norma dla dostawców usług chmurowych przetwarzających dane osobowe — kluczowa dla podmiotów sektora cyfrowego objętych NIS2. Uzupełnia ISO 27001 o wymogi RODO i reguluje bezpieczeństwo PII w infrastrukturze cloud.
| Wymaganie NIS2 (art. 21) | ISO 27001 | ISO 22301 | ISO 27018 |
|---|---|---|---|
| Polityki zarządzania ryzykiem | Pełne pokrycie | Uzupełnia | — |
| Reagowanie na incydenty i raportowanie | Pełne pokrycie | Pełne pokrycie | — |
| Ciągłość działania i BCM | Częściowe | Pełne pokrycie | — |
| Bezpieczeństwo łańcucha dostaw | Pełne pokrycie | — | Cloud dostawcy |
| Kontrola dostępu i uwierzytelnianie | Pełne pokrycie | — | Uzupełnia |
| Kryptografia i szyfrowanie | Pełne pokrycie | — | Uzupełnia |
| Ocena podatności i patch management | Pełne pokrycie | — | — |
| Bezpieczeństwo fizyczne i środowiskowe | Pełne pokrycie | Uzupełnia | — |
| Szkolenia z bezpieczeństwa | Pełne pokrycie | Uzupełnia | — |
Specjalizujemy się w sprawnej certyfikacji — od analizy luki do certyfikatu w 4–8 miesięcy.
Ocena aktualnego poziomu bezpieczeństwa względem NIS2 i wybranej normy ISO
Budowa systemu zarządzania bezpieczeństwem z naszym wsparciem konsultantów
Przegląd gotowości przed audytem certyfikującym — identyfikacja braków
Audit przez akredytowaną jednostkę — wydanie certyfikatu ISO uznawanego przez organy NIS2
Nasi konsultanci przeprowadzą bezpłatną analizę kwalifikacyjną i powiedzą Ci dokładnie: czy jesteś objęty dyrektywą, jakie normy ISO są wymagane i ile czasu zostało do kontroli.