NIS2 terminisõnastik

Iga mõiste juures on riigi seaduse termin, sõna-sõnaline tsitaat seaduse tekstist ja viide sättele. Kõik tsitaadid pärinevad meie õigusteadmusbaasist ja viitavad ametlikule allikale.

Riskijuhtimine

Termin seaduses: turvameetmed; riskianalüüs

Säte: KüTS, § 7 lg 1

turvameetmeid, et: 1) hallata riske, mis ohustavad teenuseosutaja tegevuses või teenuse osutamisel kasutatava süsteemi turvalisust, sealhulgas koostab vastava riskianalüüsi; 2) ennetada või minimeerida küberintsidendi mõju teenuseosutaja osutatava teenuse saajale ja muule teenusele; 3) ennetada küberintsidenti või see tuvastada ja

Vaata ametlikku allikat

Intsidendist teavitamine

Termin seaduses: küberintsidendist teavitamine

Säte: KüTS, § 1 lg 4

(4) Kui teenuseosutaja võrgu- ja infosüsteemi pidamise ning küberintsidendist teavitamise nõuded on samaväärselt käesolevas seaduses sätestatuga reguleeritud välislepinguga, Euroopa Liidu õigusaktiga või muu seadusega, kohaldatakse käesolevat seadus

Vaata ametlikku allikat

Olulised ja tähtsad üksused

Termin seaduses: ülioluline üksus / oluline üksus

Säte: KüTS, § 3 lg 1

(1) Teenuseosutaja käesoleva seaduse tähenduses on ühiskonna toimimise seisukohast ülioluline üksus (edaspidi ülioluline üksus ) ja ühiskonna toimimise seisukohast oluline üksus (edaspidi oluline üksus ).

Vaata ametlikku allikat

Juhtorgan

Termin seaduses: juhatuse liige

Säte: KüTS, § 6¹ lg 1

(1) Teenuseosutaja määrab vähemalt ühe juhatuse liikme, kes kiidab heaks turvameetmed, jälgib nende rakendamist ja vastutab selle eest. Riigi Infosüsteemi Ameti taotlusel esitab teenuseosutaja asjaomase juhatuse li

Vaata ametlikku allikat

Järelevalve

Termin seaduses: järelevalve; Riigi Infosüsteemi Amet

Säte: KüTS, § 6¹ lg 1

(1) Teenuseosutaja määrab vähemalt ühe juhatuse liikme, kes kiidab heaks turvameetmed, jälgib nende rakendamist ja vastutab selle eest. Riigi Infosüsteemi Ameti taotlusel esitab teenuseosutaja asjaomase juhatuse liikme või juhatuse liikmete nime ja kontaktandmed. Vastutava juhatuse liikme määramise kohustust ei kohalda

Vaata ametlikku allikat

Vastavuse hindamine

Termin seaduses: sihipärane turvaaudit

Säte: KüTS, § 2 lg 1

ntsidendist tingitud kahju või häire tekke võimalus, mis väljendub kahju või häire ulatuse ja küberintsidendi esinemise tõenäosuse kombineeritud näitajana; 26) sihipärane turvaaudit – võrgu- ja infosüsteemi andmike ja toimingute sõltumatu läbivaatus ning uurimine, et kontrollida võrgu- ja infosüsteemi turvameetmete adekvaatsust ning vastav

Vaata ametlikku allikat

Koolitus

Termin seaduses: koolitus

Säte: KüTS, § 6¹ lg 2

(2) Käesoleva paragrahvi lõikes 1 nimetatud teenuseosutaja juhatuse liige läbib korrapäraselt koolitusi eesmärgiga omandada piisavad teadmised ja oskused, et mõista ja hinnata riske, nende mõju teenuseosutaja teenustele ning riskide juhtimise viise.

Vaata ametlikku allikat

Korduvad küsimused

Millised NIS2 mõisted on Eesti seaduses defineeritud?

KüTS sõnastab muu hulgas järgmised mõisted: turvameetmed; riskianalüüs; küberintsidendist teavitamine; ülioluline üksus / oluline üksus; juhatuse liige; järelevalve; Riigi Infosüsteemi Amet; sihipärane turvaaudit; koolitus. Iga termini juures on sõna-sõnaline tsitaat seadusest ja viide sättele.

Tagasi avalehele