Jūsu NIS2 dosijas izveide un uzturēšana
Kibersecuritātes likums stājas spēkā bez ieaugšanas perioda. Tūkstošiem organizāciju tikai tagad uzzina, ka tās tam ietilpst. Un to piegādātāji to uzreiz pamanās: organizācijai, kas ietilpst likumā, jānovērtē tās piegādes ķēde, tāpēc parādās drošības jautājumu anketas un līguma prasības. Mēs noskaidrojam, kur jūs stāvat, un dokumentējam, ko jūs esat sakārtojuši.
Trīs jautājumi, bez konta, un bez pirmās e-pasta adreses sniegšanas.
Kur organizācijas saskaras ar grūtībām
"Vai es šajā tvērumā tiešām ietilpstu?"
Nav nekāda vēstules. Jums pašiem jānosaka un paši jāreģistrējas. Nozaru un apjoms to nosaka — bet lielākā grupa neietilpst un tomēr saņem prasības pa klientos, kas tajā ietilpst.
Veiciet pārbaudi →"Mans klients sūta drošības jautājumu anketu"
Šie jautājumi vienmēr virzās uz desmit vienādiem tematiem, jo tie balstās uz vienādu noteikumu. Tikai forma atšķiras pēc klienta: reizi Excel-fails, citreiz portāls. Tieši tāpēc nākamreiz tas ir daudz mazāks darbs.
Kas tajā ietilpst →"Mēs to darām, bet tas nekur nav dokumentēts"
Dublējumi, atjauninājumi, paroles politika — tas ir gandrīz ikvienam. Kur tas neizdodas, ir pierādāmība: nav īpašnieka, nav datuma, un neviens nevar parādīt, kad pēdējoreiz tika pārbaudīts atjaunošana. Aprūpes pienākums tieši to pieprasa.
Desmit pasākumi →Kāpēc jūs varat mūs pārbaudīt
Pie katra apgalvojuma ir norādīts, no kurienes tas nāk: no raksta NIS2 direktīvā vai no nacionālā likuma, kas to ievieto. Un datums, kad mēs to stāvokli redzējām — jo ieviešana atšķiras pēc valsts un turpina mainīties. Valstij, kur likums vēl nav spēkā, mēs nerādām termiņus un ne portālu. Tur vēl nav ko paziņot, un izdomāts loks ir sliktāks nekā bez lokā.
Mēs paziņojam un reģistrējam nekad jūsu vārdā. Tas prasa jūsu paša pieslēgšanās datus pie jūsu paša uzraudzības iestādes, un šim piekļuvei nedrīkst būt jūsu piegādātāja rokās. Mēs sagatavojam tekstu ar datus no jūsu dosijas aizpildītus; iesniegšanu jūs veicat paši.
Zināšanu bāzes tekstus raksta mākslīgais intelekts, pamatojoties uz šiem avotiem, tos pārbauda tehniskā kontrole un pirms publicēšanas apstiprina cilvēks. Mēs to paziņojam katras lapas piedevā. Skatiet kā mēs strādājam.
Kas tas nav: sertifikāts, audits, penetrācijas tests vai incidentu reaģēšana. NIS2 sertifikāta zīme nepastāv — neviena iestāde to neizsniedz, ne mums un ne citam. Tas, ko jūs saņemat, ir dosija, ar kuru varat parādīt, ko jūs esat sakārtojuši. Pierādāmība, nevis sertifikācija.
Jaunākais raksti
Drošības jautājumu saraksts metālapstrādes un ražošanas rūpniecībā: kādi jautājumi atgriežas visvairāk?
Piegādes ķēdes dalībnieki metālapstrādes un ražošanas industrijā bieži saņem vienādus jautājumus par savu ražošanas vidi. Šis raksts iestata
Lasīt vairāk →Apzināšana un apmācība instalācijas nozarē: kādas prasības izriet no NIS2 aprūpes pienākuma?
Piesardzības pienākums prasa, lai darbinieki instalācijas uzņēmumā regulāri tiktu informēti par kiberdraudiem; vadītājam
Lasīt vairāk →Kas jāiekļauj instalācijas uzņēmuma informācijas drošības politikā?
Pārskats par to, kas jāietver informācijas drošības politikā uzstādīšanas nozarei, tieši tāpēc, ka montieri darbojas uz vietas
Lasīt vairāk →Sākiet ar jautājumu, vai tas jūs skar
Trīs jautājumi un jūs zināt, kur stāvat — un ko jums pēc tam gaidīt. Bez maksas, un tas paliks tā.
Veiciet NIS2 pārbaudi