milline tõendusmaterjal pean ma iga turvameetme kohta esitama
Igal meetmele kuulub osa, mis näitab staatust
Tõendusmaterjal on midagi, mis näitab, et meetme ei ole mitte ainult mõeldud, vaid et see tegelikult eksisteerib ja seda kasutatakse. Juurdepääsukaitse puhul on see näiteks ülevaade sellest, kellel on kuhu juurdepääs ja kuidas seda jälgitakse; paigamise poliitika puhul logi või aruanne, millest nähtub, et värskendusi tegelikult rakendatakse; intsidendi protsessi puhul järgmiste sammude kirjeldus, vajaduse korral täiendatuna aruandega juhuks, kui protsess läbi viidi või testiti. Vorm erineb meetmeti, kuid põhimõte on alati sama: väide ilma aluseks oleva materjali ilma on raske eristada kavatsusest.
Milline tõendusmaterjal täpselt sobiv on, sõltub sellest, mida meedet ise sisaldab — organisatsioonilised meetmed nagu poliitikadokument nõuavad teist tüüpi tõendeid kui tehnilised meetmed nagu krüptimine või võrgusegmenteerimine. Organisatsioonilise osa puhul käib sageli välja hääletatud poliitika; millised poliitikadokumendid pean mul NIS2 jaoks olema käib sellest edasi. Tehnilise osa puhul on tegemist pigem konfiguratsioonide, logide või testitulemustega. Kõigil juhtudel kehtib, et tõendusmaterjal omab nime, kuupäeva ja ideaalis omanikku — kedagi, kes suudab selgitada, miks see materjal ütleb seda, mida see ütleb. Kes see organisatsioonis on, on eraldi küsimus, mida käsitletakse eraldi juures. kes peab minu organisatsioonis vastutama meedetabeme eest.
Kust see meetmete kümneks jaotamine pärit on
NIS2-direktiivi 21. artikli 2. lõike kohaselt nimetab hoolduskohustus kümmet meetmete kategooriat, alates riskianalüüsist kuni juurdepääsukaitseni ja kriisijuhtimiseni; Küberturvalisuse seadus võtab selle jaotuse üle Hollandi transpositsioonina. Direktiiv ise ei kirjuta ette fikseeritud tõendamis formaati, kuid ISO/IEC 27001 Annex A teadaolevaid juhtimismeetmeid kasutatakse sageli praktilise täitmisena, sealhulgas selle tüüpi tõendit, mis sellega kaasneb. NCSC annab nõu hoolduskohustuse kohta üldiselt, ilma et määraks ette kohustusliku tõendusmaterjali iga meetme kohta.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.