Impostare e mantenere il vostro fascicolo NIS2
La Legge sulla Cibersicurezza è in vigore, senza periodo di transizione. Migliaia di organizzazioni scoprono solo ora di ricadervi. E i loro fornitori se ne accorgono subito dopo: chi ricade sotto la legge deve valutare la propria catena di approvvigionamento, quindi arrivano questionari sulla sicurezza e clausole contrattuali. Determiniamo dove vi trovate e registriamo ciò che avete regolamentato.
Tre domande, nessun account, e senza dovervi fornire prima il vostro indirizzo e-mail.
Dove le organizzazioni incontrano difficoltà
"Ricado effettivamente sotto?"
Non arriva nessuna lettera. Dovete determinarlo voi stessi e registrarvi autonomamente. Il settore e la dimensione lo determinano — ma il gruppo più numeroso ricade appena al di sotto e riceve comunque i requisiti, attraverso clienti che effettivamente ricadono sotto.
Effettuate il controllo →"Il mio cliente mi invia un questionario sulla sicurezza"
Quelle domande ricadono sempre sui dieci stessi argomenti, perché si basano sulla stessa disposizione. Solo la forma varia da cliente a cliente: a volte un file Excel, a volte un portale. È proprio per questo che la seconda volta è molto meno lavoro.
Cosa contiene →"Lo facciamo, ma non è documentato da nessuna parte"
Backup, aggiornamenti, politica delle password — quasi tutti lo fanno. Dove le cose vanno male è nel dimostrarlo: nessun responsabile, nessuna data, e nessuno che possa mostrare quando il ripristino è stato testato l'ultima volta. L'obbligo di diligenza chiede proprio questo.
Le dieci misure →Perché potete controllarci
Dietro ogni affermazione c'è la fonte: l'articolo della direttiva NIS2, o la legge nazionale che lo recepisce. E la data in cui abbiamo visto questo stato — perché il recepimento varia per paese e continua a evolversi. Per un paese dove la legge non è ancora in vigore, non mostriamo scadenze né portali. Non c'è ancora nulla da notificare, e un sportello inventato è peggio che nessuno sportello.
Noi non notifichiamo e non registriamo mai namens te. Ciò richiede le tue credenziali di accesso presso la tua autorità di vigilanza, e tale accesso non deve trovarsi presso un fornitore. Quello che facciamo è preparare il testo con i dati del tuo dossier compilati; la presentazione la fai tu stesso.
I testi nella knowledge base sono scritti con l'IA sulla base di tali fonti, sottoposti a un controllo tecnico e approvati da una persona prima di essere pubblicati online. Lo diciamo chiaramente, su ogni pagina. Vedi come lavoriamo.
Cosa non è: un certificato, un audit, un pentest o una risposta agli incidenti. Non esiste un marchio di conformità NIS2 — nessun organismo lo rilascia, non a noi e non ad altri. Ciò che ricevi è un dossier con cui puoi dimostrare cosa hai regolato. Dimostrabilità, non certificazione.
Ultimi articoli
Questionario sulla sicurezza nell'industria metalmeccanica e manifatturiera: quali domande ricorrono?
I fornitori nell'industria metalmeccanica e manifatturiera ricevono spesso le stesse domande sul loro ambiente di produzione. Questo articolo illustra
Leggi di più →Consapevolezza e formazione nel settore degli impianti: cosa richiede l'obbligo di diligenza della NIS2?
L'obbligo di diligenza richiede che i dipendenti di un'azienda di installazione siano sensibilizzati regolarmente sui rischi di sicurezza informatica; per l'amministratore
Leggi di più →Cosa deve contenere la politica di sicurezza delle informazioni di un'azienda di installazione?
Una panoramica di ciò che una politica di sicurezza delle informazioni per il settore dell'installazione deve contenere, proprio perché i tecnici in loco
Leggi di più →Inizia con la domanda se ti riguarda
Tre domande e sai dove stai — e cosa ti viene quindi richiesto. Gratuito, e rimane così.
Fai il controllo NIS2