Download Gratuito

Diretiva NIS2
Checklist de Prontidão

62 pontos de verificação cobrindo todas as obrigações NIS2: governança (Artigo 20), as 10 medidas de segurança obrigatórias (Artigo 21) e os prazos de notificação de incidentes (Artigo 23). Abra em qualquer navegador, marque o status, adicione notas de evidência e imprima como PDF. Sem cadastro.

Desenvolvida por consultores certificados CISM · Baseada na Diretiva UE 2022/2555 · Mais de 20 anos de experiência
Cyvra & NIS2

Levamos empresas do checklist à conformidade

A checklist mostra onde estão suas lacunas. A Cyvra elabora o plano de remediação e trabalha ao lado de sua equipe para fechá-las antes que a aplicação regulatória chegue.

Análise de Lacunas
Avaliamos seus controles atuais em relação a todas as medidas do Artigo 21 da NIS2, identificamos lacunas por gravidade e entregamos um plano priorizado com responsáveis e datas-alvo.
Suporte à Implementação
Nossos consultores elaboram as políticas, procedimentos de resposta a incidentes, controles de cadeia de suprimentos e medidas técnicas exigidas pela NIS2, sem sobrecarregar sua equipe com documentação.
Prontidão para Notificação de Incidentes
Construímos seus fluxos de notificação em 24 horas, 72 horas e 1 mês e os testamos antes que um incidente ocorra. Quando os reguladores perguntarem, você terá os registros para apresentar.
Com sede nos Países Baixos e no Reino Unido, atendemos clientes no Brasil
Consultores líderes certificados CISM com mais de 20 anos de experiência em segurança
Implementamos ao lado de sua equipe, não apenas produzimos relatórios consultivos
Clientes nos setores financeiro, de saúde e hoteleiro
O que está incluído

Cobertura completa das obrigações NIS2

Cada obrigação de governança, segurança e notificação da Diretiva UE 2022/2555. Nada omitido ou resumido.

Art. 20
Governança e Responsabilidade da Direção
Aprovação das medidas de cibersegurança pelo conselho, supervisão ativa, treinamento da direção, CISO designado, responsabilidade pessoal dos gestores
5 pontos
Art. 2–6
Escopo da Entidade e Classificação
Determinação de entidade essencial vs. importante, identificação de setor nos Anexos I/II, registro junto à autoridade competente nacional, obrigações transfronteiriças
4 pontos
Art. 23
Obrigações de Notificação de Incidentes
Critérios de incidente significativo, alerta precoce em 24 horas, notificação completa em 72 horas, relatórios intermediários, relatório final em 1 mês, notificação aos clientes
6 pontos
Art. 21(a–e)
Risco, Incidentes, PCN, Cadeia de Suprimentos e Rede
Avaliação de risco e política de SI, tratamento de incidentes e playbooks, backup e recuperação de desastres, segurança da cadeia de suprimentos, gestão de vulnerabilidades e desenvolvimento seguro
27 pontos
Art. 21(f–j)
Eficiência, Treinamento, Criptografia, RH/Acesso e MFA
KPIs de segurança e auditorias, higiene cibernética e treinamento de conscientização, política de criptografia, segurança de RH e ciclo de vida de identidade, MFA e comunicações seguras
21 pontos
62 pontos no total
Como usar

Pronto em minutos

Sem software para instalar. Funciona no Chrome, Edge ou Firefox.

1
Baixe e abra
Salve o arquivo HTML no seu computador e abra em qualquer navegador moderno. Nada para instalar ou configurar.
2
Marque cada controle
Clique em qualquer badge de status para alternar entre SIM / PARCIAL / NÃO / N/A. A pontuação de conformidade é atualizada em tempo real. Clique na coluna de Evidências ou Notas para digitar diretamente.
3
Salve como PDF
Use Ctrl+P para imprimir ou exportar como PDF. O layout é otimizado para compartilhar com sua equipe ou auditor.
Perguntas frequentes

NIS2: dúvidas comuns

Para quem a NIS2 se aplica?
A NIS2 se aplica a organizações médias e grandes em 18 setores críticos que operam na UE, incluindo energia, transporte, serviços financeiros, saúde e infraestrutura digital. Entidades Essenciais (Anexo I) enfrentam as obrigações mais estritas. Entidades Importantes (Anexo II) têm os mesmos requisitos técnicos, mas supervisão menos intensa. Se você opera em um setor coberto e possui mais de 50 funcionários ou EUR 10 milhões de faturamento, provavelmente está em escopo.
Quais são as penalidades por não conformidade?
Para Entidades Essenciais, as multas máximas chegam a EUR 10 milhões ou 2% do faturamento anual global, o que for maior. Entidades Importantes enfrentam até EUR 7 milhões ou 1,4% do faturamento global. A NIS2 também introduz responsabilidade pessoal dos órgãos de gestão, o que significa que membros do conselho podem ser responsabilizados por falhas sistemáticas na implementação das medidas de segurança exigidas.
Empresas brasileiras precisam se conformar com a NIS2?
A NIS2 se aplica diretamente a entidades que operam na UE. No entanto, empresas brasileiras que fornecem serviços a clientes europeus enfrentam pressão crescente para demonstrar alinhamento com os requisitos de segurança da cadeia de suprimentos do Artigo 21(d). Seus clientes na UE são obrigados a exigir controles adequados de seus fornecedores. A Cyvra pode mapear os requisitos aplicáveis à sua situação específica.
A certificação ISO 27001 cobre a NIS2?
ISO 27001 e NIS2 se sobrepõem significativamente em gestão de risco, controle de acesso, resposta a incidentes e segurança da cadeia de suprimentos. Um SGSI certificado satisfaz grande parte dos requisitos NIS2. Porém, a NIS2 acrescenta obrigações específicas sobre prazos de notificação de incidentes, responsabilidade da direção e controles setoriais que a ISO 27001 não aborda diretamente. A Cyvra pode mapear seu SGSI existente para a lacuna NIS2.

Baixe a checklist

Sem e-mail, sem cadastro. Baixe, use quantas vezes quiser e compartilhe com sua equipe. Quando os resultados mostrarem lacunas que precisam ser fechadas, é aí que a Cyvra entra.

Baixar checklist gratuita Leia nosso guia de conformidade NIS2

Diretiva UE 2022/2555 • 62 pontos de verificação • 4 páginas • HTML interativo

Esta checklist contém

62
Pontos de Verificação
10
Medidas de Segurança
4
Páginas para Impressão

Pronto para fechar suas lacunas NIS2?

Cuidamos da análise de lacunas, elaboração de políticas, controles técnicos e configuração de notificação de incidentes. Você foca no seu negócio.

Fale conosco