ISO 27001 i NIS2: koliko se zapravo preklapaju?
Ako već imate ISO 27001, koliko ste blizu NIS2 usklađenosti? Objašnjavamo preklapanje i što još morate dodati.
Dobra vijest za organizacije koje već imaju ISO/IEC 27001: velik dio posla za NIS2 već je odrađen. Loša vijest: nije sve.
Zašto se preklapaju
ISO 27001 uspostavlja sustav upravljanja informacijskom sigurnošću (ISMS) s kontrolama koje pokrivaju upravljanje rizicima, kontrolu pristupa, kriptografiju, upravljanje incidentima, kontinuitet i odnose s dobavljačima. To su upravo područja koja NIS2 traži. Procjenjuje se da ISMS prema ISO 27001 pokriva oko 70% NIS2 zahtjeva.
Što NIS2 traži dodatno
- Rokovi prijave incidenata (24/72 sata, 30 dana) prema nadležnom tijelu — ISO to ne propisuje.
- Odgovornost uprave i obvezna edukacija upravljačkih tijela.
- Konkretne obveze lanca opskrbe u kontekstu nacionalnog zakona.
- Registracija i komunikacija s nacionalnim tijelom (NCSC-HR/CSIRT).
Što NIS2 ne traži, a ISO da
NIS2 ne zahtijeva formalni certifikat. Možete biti potpuno usklađeni s NIS2 bez ISO certifikata — ali ISO certifikat je koristan dokaz i ubrzava put.
Praktičan zaključak
Ako imate ISO 27001, fokusirajte se na razliku: rokove prijave, odgovornost uprave i lanac opskrbe. CyberHook iz jedne procjene prikazuje pokrivenost za NIS2, ISO 27001 i GDPR istovremeno, pa odmah vidite gdje je preostali jaz.
Provjeri svoju usklađenost
Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.
Započni besplatno