secria.eu
Ofte stillede spørgsmål

Ofte stillede spørgsmål

Er dette juridisk rådgivning eller security-rådgivning?

Ingen af delene. Vi strukturerer det, som du leverer, og angiver, hvor reglen stammer fra. Vi kender ikke dit netværk og vurderer det heller ikke. Til din egen situation konsulterer du en rådgiver.

Falder jeg ind under NIS2, hvis jeg er usikker?

Udfør den gratis check: tre spørgsmål og du ved, om du er en væsentlig enhed, en vigtig enhed, eller om du får kravene gennem dine kunder. Hvis du stadig tvivler bagefter, gå ud fra, at du er det — at tro fejlagtigt, at du falder uden for, er det dyreste scenarie.

Får jeg et NIS2-certifikat hermed?

Nej, og det får du ingen steder. Der findes ingen instans, som attesterer, at en organisation opfylder NIS2. Det, du får, er et dossier, hvormed du kan vise, hvad du har ordnet, med dato og bevis. Hvis nogen lover noget andet, sælger de noget, som ikke findes.

Melder I en hændelse for mig?

Nej, og det er et bevidst valg. Indberetning sker via dit eget tilsynsorgan portals, med dine egne loginoplysninger. Den adgang hører ikke hjemme hos en leverandør. Vi forbereder meldingsteksten, udfyldt ud fra dit dossier, med tidsfrister — indgivelse foretager du selv.

Foretager I revisioner, penetrationstests eller hændelsesrespons?

Nej. Det er menneskeligt arbejde fra andre, og den, som bygger dossieret, kan ikke også vurdere det. Hvis du har brug for sådan noget, siger vi det og henviser videre.

Jeg falder ikke selv ind under det. Har jeg så nytte af det her?

Sandsynligvis ligefrem. Det langt overvejende antal besøgende falder ikke selv ind under det, men får sikkerhedsspørgeskemaet fra en kunde, som gør det. Du har ingen registrerings- eller indberetningspligt, men uden svar mister du ordren.

Er indholdet skrevet af AI?

Videnbankteksterne er det, på grundlag af de officielle kilder, med teknisk kontrol efterfølgende og menneskeligt godkendelse før publicering. Det fremgår også under hver side. Dit eget dossier bliver ikke opfundet: du udfylder det selv, og det, som ikke er i det, bliver anmeldt som manglende.

Hjælper ISO 27001 eller NEN 7510 mig hermed?

Betydeligt — meget af de ti tilsynspligter sidder i dem, og registreringen er allerede ordnet der. Men det dækker registreringspligten, indberetningspligten og bestyrelsesansvaret ikke. Begynd ikke på dem alene af NIS2-årsager.

I hvilke sprog og lande fungerer dette?

Direktivet gælder EU-bredt, så videnbanken gør det også. Forpligtelserne opstår først gennem den nationale lov, og den adskiller sig fra land til land: for lande, som endnu ikke er omsat, viser vi ingen frister og intet portal, kun det, som er kendt — med datoen for, hvornår vi så den status.

Hvad gør I med mine data?

Så lidt som muligt at registrere, og det, vi registrerer, får du tilbage. Via Indstillinger → Download alle dine data eksporterer du med ét klik alt, hvad vi har fra dig, som ZIP-fil. Sletning kan du også selv. Dit dossier indeholder følsom information om din sikkerhed; se privatlivserklæringen og sikkerhedssiden for, hvordan vi afskærmer det.