secria.eu
NIS2 и Законът за киберсигурността

Установяване и поддържане на вашия дossier по NIS2

Законът за киберсигурността влиза в сила без преходен период. Хиляди организации разбират едва сега, че попадат под него. И техните доставчици го усещат веднага след това: кой попада под закона, трябва да оцени своята верига доставки, поради което се появяват анкети за сигурност и договорни изисквания. Ние определяме къде се намирате вие и документираме какво сте уредили.

Три въпроса, без акаунт и без да е нужно предварително да дадете вашия имейл адрес.

Където организациите наивяват

"Всъщност попадам ли под това?"

Няма писмо. Вие трябва сами да определите и сами да се регистрирате. Сектор и размер го определяват — но най-голямата група попада точно навън и получава изискванията все пак, чрез клиенти, които попадат под него.

Направете проверката →

"Мой клиент изпраща анкета за сигурност"

Тези въпроси винаги се върртят около същите десет теми, защото се основават на същото разпоредение. Само формата се различава по клиент: един път Excel-файл, друг път портал. Точно затова е второ пъти много по-малко работа.

Какво съдържа →

"Ние го правим, но стои никъде"

Резервни копия, актуализации, политика за пароли — почти всеки го има. Където стане проблем е да се докаже: няма отговорник, няма дата и никой не може да покаже кога е последният път когда е тествано възстановяването. Управлението на риска именно това и изисква.

Десетте мерки →

Защо можете да ни проверите

При всяко твърдение стои откъде идва: статията от Директива (EU) 2022/2555, или национални закон, който го внедрява. И датата, на която ние сме видели това становище — защото внедрението се различава по страна и още се движи. За страна, където закона все още не е в сила, ние не показваме срокове и портал. Там все още няма нищо за докладване и измислен портал е по-лошо от отсъствието на портал.

Ние докладваме и регистрираме никога от мое име. Това изисква вашите собствени учетни данни при вашия собствен надзорен орган, и този достъп не трябва да бъде при доставчик. Това, което правим, е да подготвим текста с попълнените данни от вашия досие; вие сами го подавате.

Текстовете в базата знания се пишат с AI на основата на тези източници, преминават през техническа проверка и се одобряват от човек преди да бъдат публикувани онлайн. Това казваме на всяка страница. Вижте как работим.

Това не е: сертификат, одит, тест на проникване или реагиране на инцидент. Не съществува NIS2 знак за съответствие — никой орган не го издава, нито на нас, нито на други. Това, което получавате, е досие, с което можете да покажете какво сте уредили. Доказуемост, не сертифициране.

Новини

Последни статии

Анкета за киберсигурност в металната и производствената индустрия: кои въпроси се повтарят?

Доставчиците в металообработващата и производствената промишленост често получават същите въпроси относно своята производствена среда. Тази статия представя

Прочетете повече →

Осведомяване и обучение в монтажния сектор: какво изисква задължението за грижа на NIS2?

Задължението за внимателност изисква служителите в инсталационна компания редовно да бъдат запознавани с рисковете от кибератаки; за управителя

Прочетете повече →

Какво трябва да содържа политиката за информационна сигурност на монтажна фирма?

Преглед на това, което трябва да съдържа политика за защита на информацията за монтажния сектор, точно защото монтьорите работят на място

Прочетете повече →

Всички статии →

Начнете с въпроса дали това е свързано с вас

Три въпроса и ще знаете къде стойте — и какво се очаква от вас. Безплатно и остава така.

Направете NIS2 проверка