Nastavení a údržba vašeho souboru podle NIS2
Zákon o kybernetické bezpečnosti platí bez přechodného období. Tisíce organizací si teprve nyní uvědomují, že pod něj spadají. A jejich dodavatelé si to hned potom uvědomí: kdo podléhá zákonu, musí posoudit svůj řetězec, takže přicházejí dotazníky o kybernetické bezpečnosti a smluvní požadavky. Zjišťujeme, kde se nacházíte, a zaznamenáváme, co jste již uspořádali.
Tři otázky, bez účtu a bez toho, aby jste nejprve museli sdělit svou e-mailovou adresu.
Kde se organizace potýkají s problémy
"Vlastně sem já spadám?"
Nepřichází žádný dopis. Musíte si to sami zjistit a zaregistrovat se sami. Sektor a velikost to určují — ale největší skupina spadá těsně mimo a přesto dostane požadavky prostřednictvím zákazníků, kteří pod to spadají.
Proveďte kontrolu →"Můj zákazník posílá dotazník o kybernetické bezpečnosti"
Tyto otázky se vždy točí kolem stejných deseti témat, protože vycházejí ze stejné právní normy. Liší se pouze forma podle zákazníka: jednou je to soubor Excel, podruhé portál. Právě proto je to podruhé mnohem méně práce.
Co v něm je →"Děláme to, ale nikde to není zaznamenáno"
Zálohy, aktualizace, zásady pro hesla — to má téměř každý. Kde se pokazí, je prokazatelnost: není zodpovědný, není datum a nikdo neumí prokázat, kdy byl poslední test obnovy proveden. O to přesně jde u povinnosti péče.
Deset opatření →Proč nás můžete ověřit
U každého tvrzení je uvedeno, odkud pochází: článek ze směrnice NIS2 nebo národní zákon, který ho zavádí. A datum, kdy jsme tento stav zaznamenali — protože transpozice se v jednotlivých zemích liší a stále se vyvíjí. Pro zemi, kde zákon ještě neexistuje, neuvádíme lhůty ani portál. Tam není co hlásit a vymyšlený portál je horší než žádný portál.
Hlašujeme a registrujeme nikdy vaším jménem. To vyžaduje vaše vlastní přihlašovací prostředky u vašeho vlastního dohledu, a ten přístup by neměl patřit dodavateli. Co my děláme, je připravit text s údaji z vašeho spisu vyplněnými; podání provedete sami vy.
Texty v naší znalostní bázi jsou psány umělou inteligencí na základě těchto zdrojů, projdou technickou kontrolou a jsou schváleny člověkem, než se objeví online. To vám řekneme na každé stránce. Podívejte se na jak fungujeme.
Co to není: certifikát, audit, penetrační test nebo řešení incidentů. Neexistuje žádný certifikační znak NIS2 — žádná instituce jej nevydává, ne nám a ne nikomu jinému. Co dostanete, je spis, kterým můžete prokázat, co jste vyřešili. Dokazatelnost, ne certifikace.
Poslední články
Bezpečnostní dotazník v metalurgii a strojírenství: které otázky se vracejí?
Dodavatelé v metalurgickém průmyslu a výrobě se často setkávají se stejnými otázkami týkajícími se jejich výrobního prostředí. Tento článek shrnuje
Přečtete si více →Zvědomování a školení v instalatérském oboru: co vyžaduje povinnost péče NIS2?
Povinnost péče vyžaduje, aby zaměstnanci instalační firmy byli pravidelně vědomě poučovani o kybernetických rizicích; pro vedení
Přečtete si více →Co by mělo být součástí zásad bezpečnosti informací instalační společnosti?
Přehled toho, co by měla obsahovat politika bezpečnosti informací pro montážní odvětví, zvláště proto, že technici pracují na místě
Přečtete si více →Začněte otázkou, zda vás to týká
Tři otázky a víte, kde stojíte — a co se pak od vás očekává. Zdarma a tak to zůstane.
Udělejte kontrolu NIS2