Εποπτεία NIS2: απαιτούμενα έγγραφα
Ποια έγγραφα απαιτεί ο νόμος της χώρας σας, σε ποιους εφαρμόζεται η υποχρέωση και σε ποιες περιπτώσεις υποβάλλονται στην εποπτική αρχή. Κάθε δήλωση παραπέμπει σε διάταξη του νόμου, το κείμενο της οποίας παρατίθεται από κάτω.
Πηγή: Νόμος 5160/2024
Ποια έγγραφα πρέπει να υπάρχουν
Οι βασικές και οι σημαντικές οντότητες τηρούν ενιαία πολιτική κυβερνοασφάλειας, στην οποία συμπεριλαμβάνεται το σύνολο των επιμέρους μέτρων, πολιτικών και διαδικασιών διαχείρισης κινδύνων. (Άρθρο 15 παρ. 5 περ. β)
Κείμενο του νόμου
β) Τηρούν ενιαία πολιτική κυβερνοασφάλειας, στην οποία συμπεριλαμβάνεται το σύνολο των επιμέρους μέτρων, πολιτικών και διαδικασιών της παρ. 2 του παρόντος.
Τα μέτρα διαχείρισης κινδύνων περιλαμβάνουν τουλάχιστον πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων. (Άρθρο 15 παρ. 2 περ. α)
Κείμενο του νόμου
περιλαμβάνουν δε τουλάχιστον τα ακόλουθα: α) πολιτικές και διαδικασίες για την ανάλυση κινδύνου και την ασφάλεια των πληροφοριακών συστημάτων
Περιλαμβάνουν επίσης πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας. (Άρθρο 15 παρ. 2 περ. στ)
Κείμενο του νόμου
στ) πολιτικές και διαδικασίες για την αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας
Σε ποιους εφαρμόζεται η υποχρέωση
Οι υποχρεώσεις ισχύουν για τις βασικές και σημαντικές οντότητες, οι οποίες ορίζουν επίσης Υπεύθυνο Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών (Υ.Α.Σ.Π.Ε.). (Άρθρο 15 παρ. 5 περ. α)
Κείμενο του νόμου
5. Οι βασικές και οι σημαντικές οντότητες: α) Ορίζουν ένα αρμόδιο στέλεχός τους, ανάλογων προσόντων και εμπειρογνωμοσύνης, ως Υπεύθυνο Ασφάλειας Συστημάτων Πληροφορικής και Επικοινωνιών (Υ.Α.Σ.Π.Ε.)
Τα όργανα διοίκησης των βασικών και σημαντικών οντοτήτων εγκρίνουν τα μέτρα διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας. (Άρθρο 14 παρ. 1)
Κείμενο του νόμου
1. Τα όργανα διοίκησης των βασικών και σημαντικών οντοτήτων εγκρίνουν, εντός τριών (3) μηνών από την έναρξη ισχύος του παρόντος, τα μέτρα διαχείρισης κινδύνων στον τομέα της κυβερνοασφάλειας
Πότε υποβάλλονται τα έγγραφα στην εποπτική αρχή
Οι βασικές οντότητες υποβάλλουν την ενιαία πολιτική κυβερνοασφάλειας προς έγκριση στην Εθνική Αρχή Κυβερνοασφάλειας τουλάχιστον ετησίως. (Άρθρο 15 παρ. 5 περ. β)
Κείμενο του νόμου
Η ενιαία πολιτική κυβερνοασφάλειας υποβάλλεται προς έγκριση από τις βασικές οντότητες στην Εθνική Αρχή Κυβερνοασφάλειας, τουλάχιστον ετησίως.
Για την κατάρτιση του καταλόγου, οι οντότητες υποβάλλουν στην Εθνική Αρχή Κυβερνοασφάλειας, μέσω της ψηφιακής πλατφόρμας ή με άλλο τρόπο, την επωνυμία, τα στοιχεία επικοινωνίας, τα ονόματα χώρου και, κατά περίπτωση, τον τομέα τους. (Άρθρο 4 παρ. 3)
Κείμενο του νόμου
Για την κατάρτιση του καταλόγου, οι οντότητες που αναφέρονται σε αυτόν υποβάλλουν στην Εθνική Αρχή Κυβερνοασφάλειας, μέσω της ψηφιακής πλατφόρμας ή με κάθε άλλο τρόπο
Τιμές του πακέτου εγγράφων και των μεμονωμένων εγγράφων: Τιμοκατάλογος