Nustatyti ir prižiūrėti savo NIS2 failą
Kibernetinio saugumo įstatymas galioja be pereinamojo laikotarpio. Tūkstančiai organizacijų dabar sužino, kad joms jis taikomas. Ir jų tiekėjai tai iš karto pastebi: jei organizacija patenka į įstatymo taikymo sritį, ji turi įvertinti savo tiekimo grandinę, todėl atsiranda saugumo klausimynai ir sutarties reikalavimai. Mes nustatome jūsų padėtį ir dokumentuojame tai, ką jūs sutvarkysite.
Trys klausimai, jokia paskyra ir jums nereikia iš pradžių suteikti savo el. pašto adreso.
Kur organizacijos susiduria su sunkumais
"Ar aš iš tiesų patenku į šią taikymo sritį?"
Jums neateis laiškas. Jūs turite tai nustatyti patys ir užsiregistruoti. Sektoriaus ir apimties nustatymas svarbūs — bet didžiausia grupė nepatinka į taikymo sritį ir vis tiek gauna reikalavimus iš klientų, kurie patinka.
Atlikite patikrą →"Mano klientas siunčia saugumo klausimyną"
Šie klausimai visada susikeliasi dėl to paties dešimties klausimų, nes jie remiasi ta pačia nuostata. Tik forma skiriasi pagal klientą: kartais tai Excel failas, kartais portalas. Būtent todėl antrą kartą darbo daug mažiau.
Kas čia yra →"Mes tai darome, bet to niekur nėra dokumentuota"
Atsarginės kopijos, atnaujinimai, slaptažodžių politika — beveik visi tai daro. Kur blogai eina, tai yra įrodymų pagrindu: nėra atsakingo asmens, nėra datos, ir niekas negali parodyti, kada atsikūrimas paskutinį kartą buvo patikrintas. Saugumo pareiga būtent to ir reikalauja.
Dešimt priemonių →Kodėl galite mus tikrinti
Prie kiekvieno tvirtinimo nurodomas šaltinis: straipsnis iš NIS2 direktyvos arba nacionalinis įstatymas, kuris ją įgyvendina. Ir data, kada šią informaciją pamatėme — nes įgyvendinimas skiriasi pagal šalį ir dar keičiasi. Šaliai, kurioje įstatymas dar nereglamentuotas, mes nerodyti terminų ir portalo. Ten dar nėra ką pranešti, o sugalvotas lokelis yra blogesnis nei jo nebuvimas.
Mes nepranešame ir neregistruojame niekada jūsų vardu. Tam reikia jūsų paties prisijungimo priemonės pas jūsų reguliavimo instituciją, o tas prieiga neturėtų būti tiekėjo žinioje. Tai, ką mes darome, yra tekstą paruošti su jūsų bylos duomenimis užpildytą; pateikti ją turite jūs patys.
Žinių banko tekstai rašomi naudojant AI remiantis šaltiniais, praeina techninę patikrą ir patvirtinami žmogaus prieš patalpinant internete. Apie tai pasakome kiekviename puslapyje. Žr. kaip mes dirbame.
Ko tai nėra: sertifikato, audito, penetracinio testo ar incidento reagavimo. NIS2 sertifikato nėra — joks subjektas jį neišdavė, nei mums, nei kitam. Tai, ką jūs gausite, yra byla, kuria galite parodyti, ką sutvarkytas. Įrodymumas, o ne sertifikavimas.
Naujausi straipsniai
Saugumo klausimynas metalo ir gamybos pramonėje: kokie klausimai kartojasi?
Tiekėjai metalurgijos ir gamybos pramonėje dažnai gauna to paties turinio klausimus apie jų gamybos aplinką. Šiame straipsnyje pateikiama
Skaityti daugiau →Sąmoningumo ir mokymo kampanija montavimo sektoriuje: ką reikalauja NIS2 priežiūros pareiga?
Pareiga rūpintis reikalauja, kad darbininkai įrengimų įmonėje būtų reguliariai informuojami apie kibernetinio saugumo grėsmes; skirtą vadovui
Skaityti daugiau →Kas turėtų būti įmonės, atliekančios instaliacines paslaugas, informacijos saugos politikoje?
Informacijos saugumo politikos, kuri turėtų būti diegta montavimo iš esmės, apžvalga, ypač todėl, kad montavimo specialistai darbe
Skaityti daugiau →Pradėkite nuo klausimo, ar jus tai liečia
Trys klausimai ir jūs žinosite, kur stovite — ir ko tada iš jūsų tikimasi. Nemokamai, ir tai išliks tokiu būdu.
Atlikite NIS2 patikrą