NIS2 · usklađenost i dokazi

NIS2 usklađenost —
od nadzora do dokaza

Aegis kontinuirano prikuplja evidencije koje traži okvir EU NIS2 direktive (Direktiva (EU) 2022/2555) i vam pomaže da ispunite obaveze prijave incidenta u rokovima 24 sata, 72 sata i mesec dana.

EU NIS2 Direktiva (2022/2555) Rokovi 24h / 72h / 1 mesec Audit-trail spreman za reviziju
Šta NIS2 traži

Obaveze koje morate da dokažete, ne samo ispunite

NIS2 (Direktiva (EU) 2022/2555) primenjuje se na subjekte i operacije u EU. Od ključnih i važnih subjekata traži mere upravljanja rizicima i — jednako važno — dokaz da su te mere stvarno na snazi. Van EU (npr. u Srbiji) primenjuju se odgovarajući nacionalni propisi o kibernetičkoj bezbednosti.

Upravljanje rizicima

Mere zaštite mreža i informacionih sistema primerene riziku, dokumentovane i pod nadzorom.

Prijava incidenata

Postupak i rokovi za prijavu značajnih incidenata nadležnom CSIRT-u.

Audit-trail

Neoboriv zapis događaja i akcija kao temelj dokazivanja usklađenosti.

Upravljanje ranjivostima

Kontinuirano praćenje ranjivosti i prioritizacija prema stvarnom riziku.

Kontinuitet

Detekcija, odgovor i oporavak koji smanjuju vreme zastoja kod incidenta.

Bezbednost dobavljača

Vidljivost i kontrole koje pomažu u nadzoru rizika lanca snabdevanja.

ROKOVI PRIJAVE INCIDENTA

24 sata, 72 sata, mesec dana

Kod značajnog incidenta EU direktiva propisuje stroge rokove prijave nadležnom CSIRT-u. Aegis vam pomaže da te rokove stignete jer dokazi već postoje u sistemu.

24 h
Rani signal upozorenja

U roku od 24 sata od saznanja o značajnom incidentu podnosi se rani upozoravajući signal nadležnom CSIRT-u.

72 h
Prijava incidenta

U roku od 72 sata dostavlja se obaveštenje o incidentu sa početnom procenom ozbiljnosti i uticaja.

1 mes
Završni izveštaj

Najkasnije mesec dana nakon prijave dostavlja se završni izveštaj sa detaljnim opisom incidenta i preduzetih mera.

Zašto je to teško bez alata: za 24 sata teško je rekonstruisati šta se dogodilo ako podaci nisu prikupljani unapred. Aegis kontinuirano beleži događaje i audit-trail, pa je izveštaj stvar izvoza, a ne noćne istrage.
Kako Aegis pomaže

Dokazi se skupljaju sami, dok platforma radi

NIS2 dokazni paket (Evidence Pack)Paket spremnosti sa dokazima kontrola, merama i statusom usklađenosti — spreman za reviziju, bez ručnog sastavljanja.
Kontinuirani nadzor (SIEM)Trajno praćenje i beleženje bezbednosnih događaja dokazuje da organizacija prati svoj sistem.
Potpuni audit-trailSvaka akcija u platformi je zabeležena i pretraživa — neoboriv trag za reviziju i rekonstrukciju incidenta.
ISO 27001 i GDPR modulMapirane kontrole i evidencije koje vas vode kroz pripremu i GDPR obaveze.
Coverage Score kao dokaz meraMerljiva ocena 0–100 pokazuje stanje kroz vreme i konkretne korake za poboljšanje.
Ugrađeno testiranjePenetraciono testiranje i Provera ranjivosti daju dokaz da su mere zaista testirane.
1,1M+
zabeleženih audit događaja
13.000+
detekcijskih pravila
19.000+
obrađenih slučajeva
380M+
obrađenih logova

Agregirani, anonimizovani i ilustrativno zaokruženi produkcioni pokazatelji.

Osnove

Šta je NIS2 i ko je obveznik

NIS2 je direktiva Evropske unije (Direktiva EU 2022/2555) koja podiže nivo sajber-bezbednosti za širok krug subjekata. U nacionalno zakonodavstvo preneta je NIS2 direktivom (EU 2022/2555), a sprovedbeni detalji razrađeni su pratećim provedbenim aktima NIS2 direktive.

Ključni i važni subjekti

Direktiva deli obveznike na ključne i važne subjekte, u zavisnosti od sektora i veličine. Obaveze uključuju upravljanje rizicima, prijavu incidenata, brigu o dobavljačima i odgovornost uprave.

Nadležni organi

Nadležno telo je nadležni nacionalni organ za kibernetičku bezbednost, koji obavlja i ulogu CSIRT-a i jedinstvene kontakt tačke. Za deo subjekata nadležan je i nacionalni CERT.

Napomena: Aegis pruža alate, kontrole i evidencije za usklađenost, ali ne izdaje sertifikate i ne pruža pravni savet. Sertifikaciju (npr. ISO 27001) sprovodi akreditovano sertifikaciono telo — Aegis trenutno nema izdatih sertifikata (ISO 27001 u pripremi). Za tumačenje obaveza konsultujte pravnu službu ili nadležno telo.
Česta pitanja

NIS2 — najčešća pitanja

Koji su rokovi prijave incidenta prema NIS2? +
Za značajan incident: rani signal upozorenja u 24 sata, prijava incidenta u 72 sata i završni izveštaj najkasnije mesec dana nakon prijave, nadležnom nacionalnom CSIRT-u.
Koji propisi uređuju NIS2 u vašoj zemlji? +
Direktiva EU NIS2 (2022/2555) i njena nacionalna transpozicija, koje utvrđuju obaveze bezbednosti i detalje sprovođenja za ključne i važne subjekte.
Da li nas Aegis automatski čini usklađenima? +
Ne postoji alat koji sam po sebi garantuje usklađenost. Aegis daje mere, kontrole i dokaze (Evidence Pack, audit-trail, kontinuirani nadzor) koji uveliko olakšavaju i ubrzavaju put do usklađenosti, ali odgovornost i tumačenje obaveza ostaju na organizaciji.
Imate li ISO 27001 sertifikat? +
Aegis trenutno nema izdatih sertifikata; ISO 27001 je u pripremi. Platforma sadrži ISO/GDPR modul sa mapiranim kontrolama koji pomaže vašoj sopstvenoj pripremi za sertifikaciju.
POVEZANO

Nastavite da istražujete platformu

Proverite svoju NIS2 spremnost

Kroz Coverage Score i dokazni paket pokazujemo gde ste danas u odnosu na NIS2 te koje dokaze već imate, a koje treba dopuniti.

Odgovaramo isti radni dan · info@aegis.hr