Da li je ISO 27001 obavezan za NIS2 usklađenost?

Objavljeno: 6. avgust 2026.

Mnogi u pretrazi kucaju “NIS2 standard” — ali to je čest nesporazum. Kratak odgovor: NIS2 nije standard, već evropska direktiva, odnosno u Srbiji zakon. On ne propisuje obaveznu primenu niti sertifikaciju po ISO 27001 ili bilo kom drugom standardu. Evo šta zakon zapravo traži, i zašto se ISO 27001 ipak najčešće koristi u praksi kao praktičan put ka usklađenosti.

Šta NIS2 propisuje

NIS2 propisuje bezbednosne ciljeve koje organizacija mora da ispuni, na primer:

  • Upravljanje rizicima
  • Upravljanje incidentima
  • Kontinuitet poslovanja
  • Bezbednost lanca snabdevanja
  • Kontrolu pristupa
  • Upravljanje imovinom
  • Kriptografiju
  • Obuku zaposlenih

Zašto se ISO 27001 ipak najčešće koristi

U praksi većina organizacija koristi ISO/IEC 27001 kao osnovu za usklađivanje, jer standard pokriva veliki deo zahteva koje NIS2 postavlja. Umesto da organizacija sama smišlja kako da ispuni zakonske ciljeve, ISO 27001 daje gotov, testiran okvir koji to već radi.

NIS2 se najčešće povezuje i sa standardima ISO/IEC 27002, NIST Cybersecurity Framework i IEC 62443, ali nijedan od njih nije zakonom propisan kao obavezan.

Najjednostavnije objašnjenje

NIS2 nije standard nego zakon. ISO 27001 nije zakon nego standard koji pomaže da se ispune zahtevi tog zakona.

Ako razmišljate o ISO 27001 implementaciji kao putu ka NIS2 usklađenosti, pogledajte našu stranicu Usluge ili zatražite besplatnu konsultaciju.

Povezani članci

Ostavite komentar