Chi siamo e come lavoriamo
secria.eu aiuta le organizzazioni che si confrontano con NIS2: direttamente soggette agli obblighi, oppure attraverso i questionari di sicurezza dei loro clienti. Non è necessaria una divisione di sicurezza — questo è per l'organizzazione che lo gestisce come compito aggiuntivo.
Perché esiste questa piattaforma
La Legge sulla Cibersicurezza si applica senza periodo di adattamento, e non arriverà alcuna comunicazione che ve lo ricordi. Migliaia di organizzazioni stanno scoprendo solo ora di esserne soggette. E l'obbligo non si ferma alle loro porte: chi vi è soggetto deve valutare la sicurezza dei propri fornitori, quindi questionari e requisiti contrattuali raggiungono aziende che non vi sono affatto soggette.
Due fattori rendono questo inutilmente complesso. In primo luogo, quasi nessuno sa esattamente dove si trova — il settore, le dimensioni e la posizione nella catena di fornitura lo determinano, e le eccezioni sono numerose. In secondo luogo, la maggior parte delle organizzazioni ha già risolto la maggior parte dei problemi, ma non è documentato da nessuna parte. Ed è proprio questa documentazione che l'obbligo di diligenza richiede, e ciò che un cliente vuole vedere nel suo questionario.
Come vengono fornite le risposte
Seguiamo le fonti ufficiali: la direttiva NIS2 stessa, le leggi nazionali con cui gli Stati membri la recepiscono, e le pubblicazioni delle autorità di vigilanza. Ogni affermazione è accompagnata dalla fonte, e per ogni paese indichiamo la data in cui abbiamo verificato questa situazione — poiché il recepimento varia da paese a paese e continua a evolversi.
I testi sono scritti con l'IA sulla base di queste fonti, sottoposti a un controllo tecnico che blocca formulazioni vietate, e quindi approvati da una persona prima di essere pubblicati online. Ciò è indicato in fondo a ogni pagina.
Cosa non facciamo
Non comunichiamo mai e non registriamo mai per vostro conto. Questo richiede le vostre credenziali presso la vostra autorità di vigilanza, e questo accesso non deve stare presso un fornitore. Prepariamo il testo; l'invio lo fate voi stessi.
Non offriamo risposta agli incidenti, indagini forensi, penetration test, audit e certificazione. Questo è lavoro umano di altri, e chi costruisce il dossier non può anche valutarlo. Inoltre, non esiste un marchio di conformità NIS2 — nessuna autorità lo rilascia, né a noi né ad altri.
E non promettiamo tempi di risposta né disponibilità 24/7. Qualcosa non va? Faccelo sapere via contact. Per noi è la comunicazione più importante che esista: se un testo risulta errato, lo rimuoviamo prima di riscriverlo.
Chi c'è dietro
secria.eu è un servizio di Point2Create BV, Energieweg 1, 3133 EB Vlaardingen (KvK 63324547). Domande o osservazioni via contact.