Kāpēc man nepieciešams dalības sertifikāts kiberndraudu drošības apmācībai
Pierādījums, ka kiberkaudzība un apmācība ir noregulētas
Dalības sertifikāts kalpo kā pierādījums, ka personāla apmācība patiešām ir notikusi, un tas ir tieši tas, ko prasa gan paša administratīvā grāmatvedība, gan drošības jautājumaici no klienta. Kiberdroša neaprobežojas tikai ar tehniku, bet arī ar cilvēkiem, kuri zina, kā atpazīt pikšķerēšanu, pārvaldīt paroles un ziņot par negadījumiem. Apmācība tāpēc ir viens no atkārtotiem elementiem pienākuma aprūpēt sistēmā, un dalības sertifikāts ir taustāms rezultāts, ar kura palīdzību var pierādīt apmācību — ne tikai pret uzraudzības iestādi, bet arī pret pasūtītāju, kurš pieprasa pamatojumu.
Pienākuma pakļautajām organizācijām dalības sertifikāts ir jāpievieno pierādījumam, kas jāiesniedz par katru drošības pasākumu: nevis pats pasākums ("mēs apmācām personālu") bet konkrēts pierādījums, ka tas ir noticis, ar vārdu, datumu un tēmu. Piegādes ķēdē skartajiem MKB piegādātājiem, kuri paši nav pakļauti likumam, tas ir vienlīdz svarīgi: kurš ir jāaizpilda drošības jautājumaici no klienta bieži vien pieņem tieši šo jautājumu, jo pasūtītājam ir jāvar pierādīt, ka arī piegādes ķēde ir pietiekami izturīga. Bez dalības sertifikata "mēs apmācām mūsu personālu" paliek apgalvojums bez pamatojuma, un tas parasti nav pietiekami.
Kur tas izriet no aprūpes pienākuma
Direktīvas (ES) 2022/2555 (NIS2) 21. panta 2. punkts starp desmit obligātajiem pasākumiem skaidri pieminas pamata kiberkaudzību un kiberdrošības apmācību kā aprūpes pienākuma daļu, ko Kiberdroša likums pieņem kā Nīderlandes transponēšanu. ISO/IEC 27001 to tālāk izstrādā A pielikumā kā pārvaldības pasākumu par personāla informētību un apmācību, kur pierādāmība — t.i., pieraksts par to, kurš un kad ir saņēmis kādu apmācību — ir atkārtots elements. NCSC savā vadlīnijā par aprūpes pienākumu uzsver, ka pasākumi ne tikai jāpieņem, bet arī jāvar pierādīt.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.