C CyberHook
← Blog

ISO 27001 i NIS2: koliko se zapravo preklapaju?

Ako već imate ISO 27001, koliko ste blizu NIS2 usklađenosti? Objašnjavamo preklapanje i što još morate dodati.

Dobra vijest za organizacije koje već imaju ISO/IEC 27001: velik dio posla za NIS2 već je odrađen. Loša vijest: nije sve.

Zašto se preklapaju

ISO 27001 uspostavlja sustav upravljanja informacijskom sigurnošću (ISMS) s kontrolama koje pokrivaju upravljanje rizicima, kontrolu pristupa, kriptografiju, upravljanje incidentima, kontinuitet i odnose s dobavljačima. To su upravo područja koja NIS2 traži. Procjenjuje se da ISMS prema ISO 27001 pokriva oko 70% NIS2 zahtjeva.

Što NIS2 traži dodatno

  • Rokovi prijave incidenata (24/72 sata, 30 dana) prema nadležnom tijelu — ISO to ne propisuje.
  • Odgovornost uprave i obvezna edukacija upravljačkih tijela.
  • Konkretne obveze lanca opskrbe u kontekstu nacionalnog zakona.
  • Registracija i komunikacija s nacionalnim tijelom (NCSC-HR/CSIRT).

Što NIS2 ne traži, a ISO da

NIS2 ne zahtijeva formalni certifikat. Možete biti potpuno usklađeni s NIS2 bez ISO certifikata — ali ISO certifikat je koristan dokaz i ubrzava put.

Praktičan zaključak

Ako imate ISO 27001, fokusirajte se na razliku: rokove prijave, odgovornost uprave i lanac opskrbe. CyberHook iz jedne procjene prikazuje pokrivenost za NIS2, ISO 27001 i GDPR istovremeno, pa odmah vidite gdje je preostali jaz.

Provjeri svoju usklađenost

Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.

Započni besplatno