Přeskočit na obsah
TECHNOMATON | Docs SAI certifikovaní trenéři

Určení rozsahu

Průvodce pro určení, zda vaše organizace spadá pod NIS2 a v jaké kategorii.


Rozhodovací strom


Annex I - Essential Entities

Detailní přehled sektorů

#SektorPodsektoryPříklady entit
1EnergieElektřinaVýrobci, distributoři, dodavatelé, burzy
RopaProvozovatelé ropovodů, rafinerie
PlynDistributoři, LNG terminály, zásobníky
VodíkVýrobci, provozovatelé infrastruktury
TeploDistrict heating
2DopravaLeteckáLetiště, letečtí dopravci, handling
ŽelezničníSprávci infrastruktury, dopravci
VodníPřístavy, trajekty, vnitrozemská plavba
SilničníSprávci dálnic, ITS
3BankovnictvíÚvěrové instituce
4Finanční trhyBurzy, clearing houses, trade repositories
5ZdravotnictvíNemocnice, laboratoře, výrobci léčiv, výrobci med. prostředků
6Pitná vodaDodavatelé pitné vody
7Odpadní vodyProvozovatelé ČOV
8Digitální infrastrukturaDNS, TLD, cloud computing, data centra, CDN, IXP
9ICT služby B2BManaged services, managed security services
10Veřejná správaÚstřední orgány, regionální (nad threshold)
11VesmírSatelitní operátoři

Annex II - Important Entities

#SektorPodsektoryPříklady entit
1Poštovní službyKurýři, poštovní operátoři
2OdpadySběr, zpracování, recyklace odpadu
3ChemieVýroba, distribuce chemikálií
4PotravinyVýroba, zpracování, distribuce potravin
5VýrobaMed. prostředkyVýrobci zdravotnických prostředků
Počítače/elektronikaVýrobci počítačů, elektroniky
StrojeVýrobci strojů a zařízení
Motorová vozidlaVýrobci automobilů
Dopravní prostředkyJiné dopravní prostředky
6Digitální službyOnline marketplace, search engines, social networks
7VýzkumVýzkumné organizace

Velikostní kritéria

Pravidla

KritériumEssential (Annex I)Important (Annex II)
Zaměstnanci>50>50
NEBO Obrat>€10M>€10M
NEBO Bilance>€10M>€10M

Výjimky (automaticky IN SCOPE bez ohledu na velikost)

  • Poskytovatelé DNS služeb
  • TLD name registries
  • Poskytovatelé cloud computing
  • Poskytovatelé datových center
  • CDN providers
  • Qualified trust service providers
  • Veřejná správa (ústřední orgány)
  • Kritičtí dodavatelé essential entities

Self-Assessment Checklist

Krok 1: Identifikace sektoru

  • Jsme v Annex I sektoru
  • Jsme v Annex II sektoru
  • Nejsme v žádném regulovaném sektoru

Krok 2: Ověření velikosti

KritériumVaše hodnotaSplněno?
Počet zaměstnanců☐ >50
Roční obrat€______☐ >€10M
Roční bilance€______☐ >€10M

Krok 3: Výjimky

  • Jsme automaticky IN SCOPE (DNS, cloud, DC, TLD, CDN)
  • Jsme kritickým dodavatelem essential entity
  • Jsme jediným poskytovatelem v regionu

Krok 4: Závěr

VýsledekVaše situace
☐ Essential EntityAnnex I + velikostní kritéria splněna
☐ Important EntityAnnex II + velikostní kritéria splněna
☐ Out of ScopeNesplněna kritéria

Rozdíly Essential vs. Important

AspektEssentialImportant
DohledProaktivní (ex-ante)Reaktivní (ex-post)
AudityPravidelnéNa základě incidentu
PokutyVyšší (až €10M / 2%)Nižší (až €7M / 1.4%)
ReportingPřísnějšíStandardní
Management liabilityVyššíStandardní

České specifika (Zákon o KB)

Kategorie v českém právu

NIS2 kategorieČR ekvivalentPoznámka
EssentialProvozovatel základní službyVyšší povinnosti
ImportantProvozovatel důležité službyNižší povinnosti

Registrace NÚKIB

Povinná registrace na portálu NÚKIB:

Co registrace zahrnuje

  1. Identifikace subjektu
  2. Určení kategorie (Essential/Important)
  3. Popis poskytovaných služeb
  4. Kontaktní údaje (security contact)
  5. Technické informace o infrastruktuře

Dokumentace scope rozhodnutí

Scope Determination Record


Další kroky

  1. ✅ Scope určen
  2. ISMS požadavky
  3. Compliance checklist
  4. → Registrace NÚKIB (pokud applicable)