Configurar y mantener su expediente NIS2
La Ley de Ciberseguridad se aplica sin período de transición. Miles de organizaciones descubren ahora que caen bajo ella. Y sus proveedores lo notan inmediatamente después: quien cae bajo la ley debe evaluar su cadena, por lo que llegan cuestionarios de seguridad y exigencias en el contrato. Nosotros determinamos dónde se encuentra y documentamos lo que ha regulado.
Tres preguntas, sin cuenta y sin tener que dar su correo electrónico primero.
Dónde tropiezan las organizaciones
¿Caigo realmente bajo esto?"
No llega ninguna carta. Debe determinarlo usted mismo y registrarse usted mismo. El sector y el tamaño lo determinan, pero el grupo más grande cae justo fuera y recibe las exigencias de todas formas, a través de clientes que sí caen bajo ella.
Haga la comprobación →"Mi cliente envía un cuestionario de seguridad"
Esas preguntas siempre se reducen a los mismos diez temas, porque se basan en la misma disposición. Solo la forma difiere según el cliente: a veces un archivo de Excel, otras veces un portal. Por eso la segunda vez es mucho menos trabajo.
Lo que contiene →"Lo hacemos, pero no consta en ninguna parte"
Copias de seguridad, actualizaciones, política de contraseñas: casi todo el mundo lo hace. Donde falla es demostrarlo: sin propietario, sin fecha, y nadie que pueda demostrar cuándo se probó por última vez la recuperación. La zorgplicht pide precisamente eso.
Las diez medidas →Por qué puede verificarnos
Con cada afirmación está de dónde viene: el artículo de la Directiva NIS2 o la ley nacional que la implementa. Y la fecha en que vimos ese estado: porque la implementación difiere según el país y sigue evolucionando. Para un país donde la ley aún no existe, no mostramos plazos ni portal. Aún no hay nada que notificar, y un portal inventado es peor que no tener portal.
Nosotros notificamos y registramos nunca en su nombre. Eso requiere sus propias credenciales de acceso en su propia autoridad supervisora, y ese acceso no debe estar en manos de un proveedor. Lo que hacemos es preparar el texto con los datos de su expediente completos; usted lo presenta.
Los textos de la base de conocimientos se escriben con IA sobre la base de esas fuentes, se someten a un control técnico y se aprueban por una persona antes de publicarse en línea. Se lo comunicamos, en cada página. Véase cómo trabajamos.
Lo que esto no es: un certificado, una auditoría, un test de penetración o una respuesta ante incidentes. No existe una marca de conformidad NIS2 — ninguna autoridad la expide, ni a nosotros ni a ningún otro. Lo que obtiene es un expediente con el que puede demostrar lo que ha regulado. Demostrabilidad, no certificación.
Últimos artículos
Lista de verificación de seguridad en la industria metalúrgica y manufacturera: ¿cuáles son las preguntas recurrentes?
Los proveedores en la industria metalúrgica y manufacturera reciben a menudo las mismas preguntas sobre su entorno de producción. Este artículo presenta
Leer más →Conciencia y formación en el sector de las instalaciones: ¿qué exige el deber de diligencia de NIS2?
La obligación de diligencia requiere que los empleados de una empresa de instalación sean concienciados regularmente sobre los riesgos de seguridad informática; para el director
Leer más →¿Qué debe incluir la política de seguridad de la información de una empresa de instalación?
Una descripción general de lo que debe contener una política de seguridad de la información para el sector de instalaciones, precisamente porque los instaladores trabajan en la ubicación del cliente
Leer más →Comience con la pregunta de si le afecta
Tres preguntas y sabrá dónde está — y qué se espera de usted entonces. Gratis, y así seguirá siendo.
Realice la verificación NIS2