توجيه NIS2 (الاتحاد الأوروبي) 2022/2555 · قانون الأمن السيبراني الإستوني
هل أنت ضمن نطاق NIS2، وما مدى بعدك عن الامتثال؟
تحقق من النطاق وتقييم للفجوات في 10 دقائق، مقابل التدابير العشرة الدنيا في المادة 21، والإبلاغ عن الحوادث بموجب المادة 23، ومساءلة الإدارة بموجب المادة 20. مكتوب وفق قانون الأمن السيبراني الإستوني (KüTS)، وقابل للاستخدام في جميع أنحاء الاتحاد الأوروبي.
لماذا الآن
القانون يسري بالفعل
يسري قانون الأمن السيبراني الإستوني المعدّل منذ 1 يناير 2026. وكان على الكيانات الداخلة في النطاق التسجيل لدى RIA بحلول 1 أبريل 2026، والتزامات الإبلاغ عن الحوادث سارية الآن.
الإدارة مسؤولة
يجب على مجالس الإدارة اعتماد التدابير والإشراف عليها وتلقي التدريب، ويمكن مساءلتهم. ويبلغ الحد الأقصى للغرامات 10 ملايين يورو على الأقل أو 2% من الإيرادات العالمية للكيانات الأساسية.
خارج النطاق؟ عملاؤك ليسوا كذلك
يجب على المؤسسات الداخلة في النطاق إدارة أمن مورديها، لذا تصل المتطلبات إليك على أي حال في صورة استبيانات وبنود تعاقدية.
ما يحصل عليه المشتركون
مستندات Word قابلة للتعديل تُعدّ من إجاباتك وبلغتك، ويُعاد إنشاؤها كلما أعدت التقييم.
00
تقرير تقييم الفجوات
التصنيف المرجّح (أساسي، مهم، مورد)، ودرجة لكل تدبير، وكل فجوة مع المادة الخاصة بها، وخارطة طريق.
01
سياسة أمن المعلومات
تغطي جميع التدابير العشرة في المادة 21(2)، مع ربطها بالمستندات الأخرى، وجاهزة لاعتماد مجلس الإدارة.
02
قرار مجلس الإدارة والإحاطة
موافقة المادة 20، وعضو مجلس الإدارة المسؤول (KüTS § 6¹)، وإحاطة تدريبية مدتها 90 دقيقة.
03
سجل تقييم المخاطر
المنهجية، إضافةً إلى تهديدات معبّأة مسبقًا تتوافق مع إجاباتك.
04
الاستجابة للحوادث والإبلاغ عنها
اختبار الجسامة، ونماذج تقارير 24 ساعة/72 ساعة/شهر واحد، وجهات الاتصال، وسجل الحوادث، وتمرين محاكاة.
05
خطة استمرارية الأعمال والنسخ الاحتياطي
أهداف الاستعادة، ومعيار النسخ الاحتياطي 3-2-1، واختبار الاستعادة، وإدارة الأزمات.
06
عُدّة أمن الموردين
السياسة، وسجل الموردين، وأسئلة التقييم، والبنود التعاقدية النموذجية بما فيها الإخطار بالحوادث خلال 24 ساعة.
07
سياسة الوصول والأصول والموظفين
جرد الأصول، ومبدأ الحد الأدنى من الصلاحيات، وتعميم MFA، وقائمة تحقق للموظفين الجدد والمنقولين والمغادرين.
08
السياسة الأمنية التقنية
مهل التحديث، وتقوية الأنظمة، والتطوير الآمن، والإفصاح عن الثغرات، والتشفير، وتسجيل الأحداث.
09
بيان الأمن للعملاء
رد من صفحة واحدة على استبيانات موردي NIS2 التي يرسلها العملاء، لا يدّعي إلا ما لديك فعلًا.
الأسئلة
+كيف أعرف ما إذا كان NIS2 ينطبق عليّ؟
بشكل عام: المؤسسات المتوسطة أو الكبيرة (50 موظفًا فأكثر، أو إيرادات وميزانية عمومية تتجاوز 10 ملايين يورو) في القطاعات المدرجة في الملحقين الأول والثاني، إضافةً إلى بعض الكيانات بصرف النظر عن حجمها (DNS، وخدمات الثقة، والاتصالات، والإدارة العامة)، وفي إستونيا بعض الهيئات العامة. يبدأ التقييم بهذا التحقق.
+هل هذا تدقيق أم شهادة؟
لا. إنه تقييم ذاتي منظّم مع نماذج مُعدّة من إجاباتك. يوصلك بسرعة إلى وضع موثّق يمكن الدفاع عنه. أما التدقيق المستقل، أو العمل على E-ITS أو ISO 27001، أو اختبار الاختراق، فتقدّمها Parendum بشكل منفصل.
+هل تغطي E-ITS؟
تشير المستندات إلى المعيار الإستوني لأمن المعلومات حيثما كان ذلك مناسبًا، وهي مصمّمة بحيث تدعم تطبيق E-ITS أو ISO/IEC 27001، لكنها لا تحل محل كتالوج E-ITS.
+نحن خارج إستونيا. هل لا يزال مفيدًا؟
نعم. تتبع العُدّة التوجيه، والنقاط الخاصة بإستونيا مميّزة. تحقّق من السلطة الوطنية لديك وبوابتها ونماذج الإبلاغ.
+من يمكنه الاشتراك؟
الشركات. يحتاج المشترون في الاتحاد الأوروبي خارج إستونيا إلى رقم ضريبة قيمة مضافة صالح (يُتحقق منه عبر VIES) وتصدر فواتيرهم وفق الاحتساب العكسي؛ ويدفع المشترون الإستونيون ضريبة القيمة المضافة بنسبة 24%.