Nem todas as empresas estão abrangidas, e as obrigações variam com a dimensão e o setor. Antes de tudo, veja em que ponto está o seu país e se o NIS2 se aplica a si. Demora minutos, não um projeto — e se estiver fora do âmbito, está resolvido.
É uma lista, não um oceano. No essencial, o NIS2 pede um punhado de coisas:
Medidas de gestão de risco — uma base de práticas de cibersegurança: políticas, controlo de acessos, backups, cifragem, segurança de fornecedores, formação.
Notificação de incidentes — avise a sua autoridade num prazo claro: alerta precoce em 24 h, notificação completa em 72 h, relatório final em um mês.
Governação — a sua gestão aprova e supervisiona as medidas. É um tema de administração, não apenas de TI.
Registo — registe a sua entidade junto da autoridade nacional (o tracker indica a sua).
Segurança da cadeia de fornecimento — tenha em conta a segurança dos seus principais fornecedores e prestadores.
É este o panorama — assustador numa folha em branco, muito gerível com um plano.
A Reglyze transforma o NIS2 de projeto de pesquisa num percurso guiado — usando IA para tornar a sua empresa conforme de forma fácil e rápida.
A maioria das equipas vai do zero a um plano de conformidade concreto em cerca de 30 minutos.