Oma NIS2-dossier loomine ja haldamine
Küberturvalisuse seadus kehtib ilma üleminekuperioodi ata. Tuhandeid organisatsioone avastab nüüd, et nemad kuuluvad selle alla. Ja nende tarnijad märkavad seda kohe peale: kes seaduse alla kuulub, peab hindama oma varustusahelat, seega tulevad turvalisuse küsimustikud ja nõuded lepingutesse. Me selgitame välja, kus te seisate, ja dokumenteerime, mis teil on korraldatud.
Kolm küsimust, kontot pole vaja, ja te ei pea oma e-posti aadressi eelnevalt avaldama.
Kus organisatsioonid jäävad kinni
"Kas ma kuulun siis tegelikult selle alla?"
Kirja ei tule. Te peate selle ise kindlaks tegema ja ise registreerima. Sektor ja suurus määravad selle — kuid suurim rühm jääb sellest veidi välja ja saab nõuded siiski, klientide kaudu, kes kuuluvad selle alla.
Tehke kontroll →"Minu klient saadab turvalisuse küsimustiku"
Need küsimused käivad alati samadel kümnendel teemadel, sest need tuginevad samale sätetele. Ainult vorm erineb kliendi kaupa: üks kord Exceli fail, teised kord portaal. Sellepärast ongi teine kord palju vähem tööd.
Mis seal sees on →"Me teeme seda küll, aga see pole kuhugi kirjutatud"
Varukoopiaid, uuendusi, parooli poliitika — seda on peaaegu kõigel. Kus midagi läheb valesti, on tõestatavaks tegemine: puudub omanik, pole kuupäeva ja keegi ei saa näidata, millal taastamine viimati testiti. Hoolduskohustus küsib just seda.
Kümme meetet →Miks saate meid kontrollida
Iga väite juures on märge, kust ta pärineb: artikkel NIS2 direktiivist või rahvuslik seadus, mis selle rakendab. Ja kuupäev, millal me selle seisundi nägime — sest rakendamine erineb riigiti ja liigub endiselt. Riigi puhul, kus seadust veel pole, ei näita me tähtaegu ega portaali. Seal pole millegi teatamise kohta, ja väljamõeldud aken on halvem kui puudumise korral.
Me ei teata ega registreeri kunagi teie nimel. See nõuab teie enda sisselogimisvahendeid teie enda järelevalveasutuse juures, ja see juurdepääs ei tohiks olla tarnija käes. Mida me teeme, on teksti ette valmistamine teie dokumendist täidetud andmetega; esitamise teete ise.
Teadmusbaasis olevad tekstid kirjutatakse AI abil nende allikate alusel, juhitakse tehnilise kontrolli kaudu ja inimene heaks kiidab enne, kui need võrgusse lähevad. Räägime selle kohta, iga leheküljel. Vaata kuidas me töötame.
Mida see pole: sertifikaat, audit, penatest või intsident-reageering. NIS2-märk ei eksisteeri — ükski asutus ei myönä seda meile ega kellelegi teisele. See, mida te saate, on dokument, millega saate näidata, mida te reguleerinud olete. Tõendatavus, mitte sertifitseering.
Viimased artiklid
Turvalisuse küsimustik metall- ja tootmisteoluses: millised küsimused korduvad?
Tarnete metalliurgiaettevõtted ja tootmisteadused saavad sageli samad küsimused oma tootmiskeskkonna kohta. Selles artiklis vaadatakse üle
Loe edasi →Teadlikkus ja koolitamine installeerimistööstuses: mida nõuab NIS2 hoolsusmäär?
Hooldulusvastutus nõuab, et paigaldusfirma töötajaid teadvustatakse regulaarselt küberneetika riskidest; juhatuse liikme jaoks
Loe edasi →Mis peab sisalduma installatsioonifirma infoturbe poliitikas?
Ülevaade sellest, millised elemendid peaksid sisalduma infotehnoloogia turvalisuse poliitikale paigalduse- ja installatsioonisektoris, eriti arvestades, et paigaldajad töötavad kliendiasukohades
Loe edasi →Alustage küsimusega, kas see teid puudutab
Kolm küsimust ja te teate, kus te seiste — ja mida siis teilt oodatakse. Tasuta, ja see jääb alati nii.
Tehke NIS2-kontroll