secria.eu
Domande frequenti

Domande frequenti

Si tratta di consulenza legale o consulenza di sicurezza?

Nessuna delle due. Strutturiamo ciò che fornite e indichiamo da dove proviene la norma. Non conosciamo la vostra rete e non la valutiamo. Per la vostra situazione specifica, consultate un consulente.

Ricado sotto NIS2 se non ne sono sicuro?

Fate la verifica gratuita: tre domande e saprete se siete un'entità essenziale, un'entità importante, o se ricevete i requisiti tramite i vostri clienti. Se dopo avete ancora dubbi, presumete di sì — pensare erroneamente di essere esenti è lo scenario più costoso.

Ottengo un certificato NIS2 con questo?

No, e non lo otterrete da nessuna parte. Non esiste un organismo che rilasci una certificazione di conformità NIS2. Quello che ottenete è un dossier con cui potete dimostrare ciò che avete organizzato, con data e documentazione di prova. Chi promette altro, vende qualcosa che non esiste.

Comunicate un incidente per mio conto?

No, e questa è una scelta consapevole. La comunicazione avviene tramite il portale del vostro proprio sorvegliante, con le vostre credenziali. Questo accesso non deve trovarsi presso un fornitore. Prepariamo il testo della comunicazione, compilato dal vostro dossier, con i termini inclusi — la presentazione la fate voi.

Svolgete audit, test di penetrazione o risposta a incidenti?

No. È lavoro umano di altri, e chi costruisce il dossier non può valutarlo. Se ne avete bisogno, ve lo diciamo e vi indirizziamo altrove.

Io non ricado sotto le norme. Ho qualcosa a cui serve questo?

Probabilmente sì. La stragrande maggioranza dei visitatori non ricade sotto le norme, ma riceve il questionario di sicurezza da un cliente che vi ricade. Non avete un obbligo di registrazione o comunicazione, ma senza risposta perdete l'incarico.

I contenuti sono scritti dall'IA?

I testi della knowledge base sì, sulla base delle fonti ufficiali, con un controllo tecnico dopo e un'approvazione umana prima della pubblicazione. Questo è indicato anche sotto ogni pagina. Il vostro dossier non viene inventato: lo compilate voi, e quello che non contiene viene segnalato come mancante.

Mi aiutano ISO 27001 o NEN 7510?

Molto — molti dei dieci temi di diligenza li contengono, e la registrazione è già organizzata. Ma non coprono l'obbligo di registrazione, l'obbligo di comunicazione e la responsabilità degli amministratori. Non cominciate solo per ragioni NIS2.

In quali lingue e paesi funziona?

La direttiva si applica a livello dell'UE, quindi anche la knowledge base. Gli obblighi sorgono solo tramite la legge nazionale, che varia da paese a paese: per i paesi non ancora trasformati non mostriamo termini e portale, solo quello che è noto — con la data in cui abbiamo visto questo stato.

Che cosa fate con i miei dati?

Registriamo il meno possibile, e quello che registriamo ve lo restituiamo. Via Impostazioni → Scarica tutti i tuoi dati esportate con un click tutto quello che abbiamo di voi come file ZIP. Potete eliminarli anche voi stessi. Il vostro dossier contiene informazioni sensibili sulla vostra sicurezza; consultate l'informativa sulla privacy e la pagina di sicurezza per come le proteggiamo.