Parendum Compliance

Директива NIS2 (ЕС) 2022/2555 · Закон Эстонии о кибербезопасности

Подпадаете ли Вы под действие NIS2 и насколько Вы далеки от соответствия?

10-минутная проверка сферы применения и оценка несоответствий по десяти минимальным мерам ст. 21, отчётности об инцидентах согласно ст. 23 и ответственности руководства согласно ст. 20. Разработано для Закона Эстонии о кибербезопасности (KüTS), применимо во всём ЕС.

Проверить сферу применения и готовностьБесплатный результат без регистрации. Документы и отслеживание — €39/месяц.

Почему сейчас

Закон уже применяется

Изменённый Закон Эстонии о кибербезопасности применяется с 1 января 2026 года. Субъекты, подпадающие под его действие, должны были зарегистрироваться в RIA до 1 апреля 2026 года, а обязанности по отчётности об инцидентах действуют уже сейчас.

Руководство несёт ответственность

Правления обязаны утверждать меры и контролировать их выполнение, проходить обучение и могут быть привлечены к ответственности. Максимальные штрафы для существенных субъектов составляют не менее 10 млн € или 2% от мирового оборота.

Не подпадаете под действие? Ваши клиенты подпадают

Организации, подпадающие под действие, обязаны управлять безопасностью своих поставщиков, поэтому требования всё равно приходят в виде анкет и положений договоров.

Что получают подписчики

Редактируемые документы Word, сформированные на основе Ваших ответов, на Вашем языке и обновляемые при каждой повторной оценке.

00

Отчёт об оценке несоответствий

Вероятная классификация (существенный, важный субъект, поставщик), оценка по каждой мере, все несоответствия со ссылкой на статью и дорожная карта.

01

Политика информационной безопасности

Охватывает все десять мер ст. 21(2) с привязкой к другим документам, готово к утверждению правлением.

02

Решение и брифинг для правления

Утверждение по ст. 20, ответственный член правления (KüTS § 6¹) и 90-минутный обучающий брифинг.

03

Реестр оценки рисков

Методика и предварительно заполненные угрозы, соответствующие Вашим ответам.

04

Реагирование на инциденты и отчётность

Проверка значимости, шаблоны отчётов на 24 ч/72 ч/1 месяц, контакты, журнал инцидентов и штабные учения.

05

План обеспечения непрерывности деятельности и резервного копирования

Целевые показатели восстановления, стандарт резервного копирования 3-2-1, тестирование восстановления и кризисное управление.

06

Комплект по безопасности поставщиков

Политика, реестр поставщиков, вопросы для оценки и типовые положения договора, включая уведомление об инцидентах в течение 24 часов.

07

Политика доступа, активов и персонала

Реестр активов, минимальные привилегии, внедрение MFA, контрольный перечень при приёме, переводе и увольнении сотрудников.

08

Техническая политика безопасности

Сроки установки обновлений, усиление защиты, безопасная разработка, раскрытие уязвимостей, криптография и журналирование.

09

Заявление о безопасности для клиентов

Одностраничный ответ на анкеты клиентов для поставщиков по NIS2, в котором заявлено только то, что у Вас действительно есть.

Вопросы

+Как узнать, распространяется ли на меня NIS2?

В общих чертах: средние или крупные организации (50+ сотрудников либо оборот и итог баланса свыше 10 млн €) в секторах, перечисленных в Приложениях I и II, а также некоторые субъекты независимо от размера (DNS, доверительные услуги, телекоммуникации, государственное управление) и, в Эстонии, некоторые государственные органы. Оценка начинается с этой проверки.

+Это аудит или сертификация?

Нет. Это структурированная самооценка с шаблонами, сформированными на основе Ваших ответов. Она позволяет быстро прийти к документированной и обоснованной позиции. Независимый аудит, работы по E-ITS или ISO 27001 и тесты на проникновение Parendum предлагает отдельно.

+Охватывает ли он E-ITS?

Документы ссылаются на эстонский стандарт информационной безопасности, где это уместно, и структурированы так, чтобы поддерживать внедрение E-ITS или ISO/IEC 27001, но не заменяют каталог E-ITS.

+Мы находимся за пределами Эстонии. Будет ли это полезно?

Да. Комплект основан на Директиве; особенности Эстонии отмечены. Уточните данные своего национального органа, портала и форм отчётности.

+Кто может оформить подписку?

Для бизнеса. Покупателям из ЕС за пределами Эстонии необходим действующий номер плательщика НДС (проверяется в VIES), счёт выставляется по механизму обратного начисления; покупатели из Эстонии уплачивают НДС 24%.

NIS2 scope check and readiness assessment (Estonia & EU) | Parendum