Sisältökirjasto
NIS2-direktiivi

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Top management commitment

20.1

NIS2-direktiivi
6
Top management monitoring for training

20.2

NIS2-direktiivi
3
Risk management and information system security

21.2.a

NIS2-direktiivi
7
Incident management

21.2.b (incidents)

NIS2-direktiivi
6
Logging and detection

21.2.b (logs)

NIS2-direktiivi
8
Business continuity and backups

21.2.c

NIS2-direktiivi
6
Supply chain security

21.2.d

NIS2-direktiivi
8
Secure system acquisition and development

21.2.e

NIS2-direktiivi
11
Assessing effectiveness of security measures

21.2.f

NIS2-direktiivi
7
Cyber hygiene practices and training

21.2.g

NIS2-direktiivi
7
Encryption

21.2.h

NIS2-direktiivi
8
Human resource security

21.2.i (HR)

NIS2-direktiivi
3
Access control

21.2.i (access)

NIS2-direktiivi
9
Asset management

21.2.i (assets)

NIS2-direktiivi
7
Multi-factor authentication (MFA)

21.2.j

NIS2-direktiivi
6
Defining and monitoring required supply chain security measures

21.3

NIS2-direktiivi
2
Non-conformities and corrective actions

21.4

NIS2-direktiivi
2
Incident notifications to CSIRT and recipients of services

23.1

NIS2-direktiivi
3
Threat notifications to recipients of services

23.2

NIS2-direktiivi
1

NIS2-direktiivi

NIS 2 määrittää perustason digiturvallisuusriskien hallintatoimenpiteille ja raportointivelvollisuuksille kaikilla direktiivin kattamilla tärkeillä aloilla, kuten energia-, liikenne-, terveys-, elintarvike-, jäte-, julkishallinnossa ja digitaalisessa infrastruktuurissa – sekä niiden toimitusketjuissa.

NIS 2 tiukentaa sääntöjä ja laajentaa sen soveltamisalaa verrattuna alkuperäiseen NIS-direktiiviin vuodelta 2016. Se myös lisää ylimmän johdon vastuuvelvollisuutta ja tiukentaa seuraamuksia puutteista.

Vaatimuskehikon teema-alueet

No items found.