Az Ön NIS2-dosszié összeállítása és karbantartása
A kibervédelmi törvény érvényes, bevezetési időszak nélkül. Ezernyi szervezet fedezi fel most, hogy a hatálya alá tartozik. Az ellátási lánc szereplői pedig azonnal megjegyzik: aki a törvény hatálya alá tartozik, kötelességlevén értékelnie kell a láncat, ezért érkeznek biztonsági kérdőívek és szerződéses feltételek. Mi feltárjuk, hol áll, és rögzítjük, mit intézett el.
Három kérdés, nincs szükség fiók létrehozására, és előzetesen nem kell e-mail-címét megadnia.
Hol futnak be az szervezetek
"Én valójában ide tartozom?"
Nincs levél. Önnek kell megállapítania és önmagát regisztrálnia. A szektor és méret határozza meg — de a legnagyobb csoport azon kívül esik, és mégis megkapja a követelményeket az ügyfelektől, akik a hatálya alá tartoznak.
Végezze el az ellenőrzést →"Az ügyfelemmek biztonsági kérdőívet küld"
A kérdések mindig ugyanaz a tíz téma köré sűrűsödnek, mert ugyanazon a rendelkezésen alapulnak. Csak a forma különbözik ügyfelenként: egyik alkalommal Excel-fájl, máskor portál. Pontosan ezért sokkal kevesebb munkát jelent másodszor.
Mi van benne →"Mi csináljuk, de sehol nincs rögzítve"
Biztonsági mentések, frissítések, jelszókezelési szabályzat — ezt szinte mindenkinek van. Ahol hiba történik: a bizonyíthatóság: nincs felelős, nincs dátum, és senki sem tudja megmutatni, hogy a helyreállítást utoljára mikor tesztelték. Az irányítási kötelezettség pontosan ezt kéri.
A tíz intézkedés →Miért ellenőrizhet bennünket
Minden állítás mellett ott van a forrása: a NIS2-irányelv cikke, vagy a nemzeti törvény, amely azt végrehajtja. És az a dátum, amikor ezt az állást láttuk — mert a végrehajtás országonként különbözik és még fejlődik. Olyan ország esetén, ahol a törvény még nem lépett érvénybe, nem mutatunk határidőket és nem mutatunk portált. Ott még nincs semmi bejelentendő, és egy fiktív ablak rosszabb, mint nincs ablak.
Mi nem jelentünk és nem regisztrálunk soha az Ön nevében. Ez saját bejelentkezési adatainak a saját felügyeleti hatóságnál történő használatát igényli, és ez az hozzáférés nem tartozhat a szállítóhoz. Amit mi teszünk, az a szöveg előkészítése az Ön dossziéjának adataival kitöltve; a benyújtást Ön végzi.
A tudásbázis szövegei mesterséges intelligenciával íródnak ezen források alapján, technikai ellenőrzésen mennek keresztül, és egy ember hagyja jóvá, mielőtt online kerülnek. Ezt közöljük, minden oldalon. Lásd: hogyan dolgozunk.
Mit ez nem jelent: egy tanúsítványt, egy auditot, egy behatolásvizsgálatot vagy incidensmegoldást. Nem létezik NIS2-jelmagyarázat — nincs olyan szervezet, amely azt kibocsátaná, sem ránk, sem másra. Amit kap, az egy olyan dosszi, amellyel igazolható, hogy mit intézett el. Igazolhatóság, nem tanúsítás.
Legutóbbi cikkek
Biztonsági kérdőív a fém- és feldolgozóiparban: mely kérdések fordulnak elő ismételten?
Az fém- és gyártóiparban működő beszállítók gyakran ugyanazokat a kérdéseket kapják meg gyártási környezetükről. Ez a cikk bemutatja
Bővebben →A tudatosság és képzés az installációs szakágban: mit követel meg a NIS2 gondossági kötelezettség?
A gondoskodási kötelezettség megköveteli, hogy egy telepítési vállalatnál az alkalmazottak rendszeresen tudatos tájékoztatást kapjanak a kiberbiztonsági kockázatokról; az igazgatóság számára
Bővebben →Mit tartozik egy szerelőcég információbiztonságpolitikájába?
Az információbiztonság-irányelvnek a szerelőiparban való tartalomjegyzéke, éppen azért, mert a szerelők helyszínen
Bővebben →Kezdje azzal a kérdéssel, hogy Önt érinti-e
Három kérdés és tudni fogja, hol áll — és mit lehet elvárni Öntől. Ingyenes, és így is marad.
Végezze el a NIS2-vizsgálatot