Czy podlegasz NIS2?
Dyrektywa NIS2, wdrożona w Niemczech przez znowelizowaną ustawę BSI, zobowiązuje dziesiątki tysięcy organizacji do zarządzania ryzykiem, zgłoszeń i dowodów. W 2 minuty sprawdź, czy to dotyczy Ciebie.
Ocena w 2 minuty
Odpowiedz na kilka prostych pytań tak/nie o swojej organizacji. Otrzymasz ocenę, czy prawdopodobnie jesteś podmiotem kluczowym (bwE), ważnym (wE) albo operatorem KRITIS według znowelizowanej ustawy BSI (BSIG).
- Trwa około 2 minut
- Można użyć anonimowo — dane firmy są opcjonalne
- Oparte na strukturze oficjalnej kontroli BSI
Częste pytania
Czy sprawdzenie NIS2 deveca jest wiążące?
Nie. Tak jak oficjalna kontrola BSI, nasz autotest jest zautomatyzowaną pierwszą oceną bez skutku prawnego. Nie zastępuje prawnej oceny indywidualnego przypadku ani samoidentyfikacji wobec BSI.
Czy muszę podać dane firmy?
Nie. Firma, strona i e-mail są opcjonalne i można je pominąć. Samo sprawdzenie działa w pełni anonimowo.
Jaka jest różnica między bwE a wE?
Podmioty kluczowe (bwE) podlegają proaktywnemu nadzorowi BSI i wyższym karom (do 10 mln € / 2% obrotu). Podmioty ważne (wE) podlegają nadzorowi reaktywnemu z niższym progiem kar (do 7 mln € / 1,4% obrotu).
Co jeśli obecnie nie jestem objęty?
To może się zmienić — przez wzrost ponad progi albo dlatego, że regulowani klienci przekazują wymagania bezpieczeństwa przez łańcuch dostaw.
Kim jest dostawca niekwalifikowanych usług zaufania?
To podmiot świadczący cyfrowe usługi zaufania, które nie spełniają kwalifikowanych wymagań rozporządzenia eIDAS. W NIS2 tacy dostawcy mogą mimo to być podmiotami ważnymi lub kluczowymi.
Czym jest niekwalifikowana usługa zaufania?
To usługa cyfrowa (np. szyfrowanie poczty, pieczęcie elektroniczne lub znaczniki czasu), która nie spełnia surowych wymagań eIDAS. Jej dostawcy mogą mimo to podlegać NIS2 jako podmioty ważne lub kluczowe.
Już objęty? Zobacz, jak deveca GRC wdraża obowiązki NIS2.