Kādu pierādījuma dokumentu man jāiesniedz katram drošības pasākumam
Katrai pasākumam ir jāpievieno dokuments, kas parāda statusu
Pierādījuma dokuments ir kaut kas, kas parāda, ka pasākums nav tikai apdomāts, bet arī patiesi pastāv un tiek izmantots. Piekļuves kontroles gadījumā tas var būt, piemēram, pārskats par to, kam ir piekļuve un kā tas tiek reģistrēts; nolūku politikas gadījumā žurnāls vai pārskats, kas parāda, ka atjauninājumi tiešām tiek veikti; incidenta procesa gadījumā procesu apraksts, iespējams, papildināts ar pārskatu par to, kā process tika īstenots vai pārbaudīts. Forma atšķiras atkarībā no pasākuma, bet princips ir vienmēr vienāds: apgalvojums bez pamatdokumenta ir grūti atšķirams no nolūka.
Tas, kurš pierādījuma dokuments ir precīzi piemērots, ir saistīts ar pašu pasākuma saturu — organizatorisks pasākums, piemēram, politikas dokuments, prasa cita veida pierādījumu nekā tehnisks pasākums, piemēram, šifrēšana vai tīkla segmentācija. Organizatoriskajai pusei bieži vien ir nepieciešama fiksēta politika; Kādi politikas dokumenti man jāpiemīl NIS2 ievērošanai iet tālāk tajā. Tehniskajai pusei tas drīzāk ir konfigurācijas, žurnāli vai testu rezultāti. Visos gadījumos pierādījuma dokuments ir ar nosaukumu, datumu un ideāli īpašnieku — personu, kas var paskaidrot, kāpēc dokuments saka to, ko tas saka. Kurš tas ir jūsu organizācijā, ir atsevišķs jautājums, kas tiek apskatīts atsevišķi Kurš manā organizācijā ir atbildīgs par mēru īstenošanu.
No kurienes nāk šis sadalījums desmit pasākumos
NIS2 direktīvas 21. panta 2. punkts norāda desmit pasākumu kategorijas, uz kurām attiecas aprūpes pienākums, sākot no riska analīzes līdz piekļuves kontrolei un krizes pārvaldībai; Kiberbezpiedrības likums pārņem šo sadalījumu Latvijas implementācijā. Direktīva pati par sevi nepiedēvē obligātu pierādījuma formātu, bet labi zināmie vadības pasākumi no ISO/IEC 27001 Pielikuma A bieži tiek izmantoti kā praktiski palīglīdzekļi, tostarp attiecīgais pierādījuma tips. NCSC sniedz padomus par aprūpes pienākumu vispārīgā nozīmē, nenosaka obligātus pierādījuma dokumentus katram pasākumam.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.