Задължителни политики по NIS2
Визуална карта на 11-те тематични политики, сроковете за докладване на инциденти и mapping към ISO/IEC 27001 и 27002, базирана на ENISA Technical Implementation Guidance от юни 2025.
Повече от една обща политика — NIS2 изисква 11 документа, разглеждани тук в контекста на цел, задължителни елементи, ключови насоки от ENISA и примери за доказателства. Кликнете върху политика отляво.
Пълен жизнен цикъл на инцидент съгласно глава 3 на ENISA Technical Implementation Guidance — от откриване до post-incident review. Всеки етап се съпровожда от специфични роли, процедури и доказателства.
Член 23(4) на NIS2 определя четири фиксирани етапа за уведомяване на CSIRT или компетентен орган при значим инцидент. Пропускането на тези срокове е едно от най-често санкционираните нарушения. Кликнете върху етап за повече детайли.
ENISA предоставя официален mapping от всяко NIS2 изискване към контроли от ISO/IEC 27001:2022 и ISO/IEC 27002:2022. Таблицата по-долу показва ключовите връзки — ако организацията вече е сертифицирана по ISO 27001, тя покрива значителна част от NIS2.
| Политика по NIS2 | ISO/IEC 27001:2022 клаузи | ISO/IEC 27002:2022 контроли |
|---|
