<!-- Source: https://www.securityawared.com/zh/nis2-dora-compliance; language: zh. Generated from the published page. -->

欧盟网络安全法规

# NIS2 与 DORA 合规培训

NIS2 与 DORA 将人为因素置于欧盟网络安全法律的核心。SecurityAwared 通过可衡量、可随时接受审计的项目，帮助贵组织满足这两大框架对安全意识培训和网络卫生培训的要求。

[咨询合规专家](https://www.securityawared.com/zh/contact) [探索演示](https://www.securityawared.com/demo/zh/)

安全意识计划
**证据概览** 示例

### 培训。证据。
信心。

清晰记录您的安全意识计划。

**培训记录**

学习与完成情况

**活动历史**

模拟演练与报告

**管理层报告**

进展与后续步骤

NIS2 与 DORA · 安全意识与培训

交互示例 · 示例数据

## 两项法规，两个截止期限

**NIS2 指令（欧盟）2022/2555**

各国须于 2024 年 10 月 17 日前转化为国内法

**DORA 条例（欧盟）2022/2554**

自 2025 年 1 月 17 日起适用

NIS2

## 什么是 NIS2？

NIS2 是欧盟第 2022/2555 号指令，为原 NIS 指令的继任者。各成员国须在 2024 年 10 月 17 日前将其转化为国内法，从而在各行业大幅扩展了欧洲网络安全义务的适用范围。

该指令将组织划分为"基本"实体或"重要"实体，并要求其遵守严格的网络风险管理标准。第 20 条规定管理机构对批准和监督网络安全风险管理措施直接负责，而第 21 条则要求为员工提供基本的网络卫生实践和安全意识培训。

### 针对人为因素的核心义务

- 第 20 条——管理机构须担责并须接受培训

- 第 21 条——网络卫生与定期安全意识培训

- 与实体风险敞口相称的风险管理措施

- 事件报告与供应链安全要求

DORA

## 什么是 DORA？

DORA 是关于金融行业数字运营韧性的欧盟第 2022/2554 号条例。作为条例，它自 2025 年 1 月 17 日起在所有成员国直接适用，无需转化为国内法。

DORA 要求金融实体建立全面的信息通信技术（ICT）风险管理框架。人为因素是其核心支柱之一：企业必须为员工（并在相关情况下为管理层）开展 ICT 安全意识项目和数字运营韧性培训，使员工能够识别并应对网络威胁。

### 针对人为因素的核心义务

- 强制性的 ICT 风险管理框架

- 员工意识项目与韧性培训

- 数字运营韧性测试

- 对 ICT 第三方及供应商风险的监督

## 谁必须合规？

NIS2 与 DORA 合力覆盖了欧洲经济的广泛领域——以及为其提供服务的供应商。

### NIS2——基本实体与重要实体

- 能源、交通、水务与数字基础设施

- 医疗、制药与制造业

- 公共管理与数字服务提供商

- 邮政服务、废物管理与食品供应

- 这些供应链中的众多供应商与厂商

### DORA——金融行业

- 银行、信贷机构与支付服务提供商

- 保险公司、再保险公司与投资公司

- 金融科技、加密资产服务提供商与交易平台

- 为金融实体提供服务的关键 ICT 第三方提供商

- 众筹平台与资产管理机构

如果贵组织不确定自己是否符合基本实体、重要实体或关键供应商的界定，我们的团队可以帮助您梳理相关义务。

## SecurityAwared 如何助您合规

我们不出售认证——我们帮助您满足 NIS2 第 21 条和 DORA 对您员工提出的培训和意识要求，并提供可向审计人员出示的证据。

01

### 安全意识培训

结构化、基于岗位角色的课程，将 NIS2 第 21 条的网络卫生和意识要求以及 DORA 的 ICT 安全意识项目落到实处——以贵组织员工所用的语言交付。

02

### 网络钓鱼模拟活动

真实的网络钓鱼模拟能够随时间衡量并降低人为风险，为您提供具体的前后对比指标，展示员工韧性的持续提升。

03

### 管理层与董事会赋能

专项模块帮助管理机构履行其在 NIS2 第 20 条下的问责义务，理解、批准并监督网络安全风险管理措施。

04

### 可随时审计的报告

完成记录、成绩和活动分析为您提供持续安全意识的书面证据，正是监管机构和审计人员期望看到的。

05

### 对标法规要求

每一门课程和每一次活动都与 NIS2 和 DORA 的人为因素义务相对应，使您的项目能够清晰地追溯到其所支撑的法规。

06

### 持续的网络卫生

定期、循环的培训和模拟将一次性合规转变为持续的网络卫生文化，这正是两大框架对基本实体和重要实体的期望。

SecurityAwared 提供安全意识培训和网络钓鱼模拟，帮助您满足 NIS2 与 DORA 对人为因素培训的要求。本页面仅供参考，不构成法律意见；请咨询您的合规或法务团队，以对您的义务进行全面评估。

## 构建您的 NIS2 与 DORA 意识项目

与我们的团队沟通，打造一套与您的 NIS2 和 DORA 义务相对应的安全意识培训和网络钓鱼模拟项目。

[联系我们的团队](https://www.securityawared.com/zh/contact)

---

[NIS2 与 DORA 合规培训 | SecurityAwared](https://www.securityawared.com/zh/nis2-dora-compliance)
