secria.eu

Min fil-organzazzjoni tiegħi għandu jkun responsabbli għal miżura

Il-proprjetà hija assenjabbli għal kull miżura, mhux fuq livell tal-organizzazzjoni sħiħa

Kull miżura mill-obbligi ta' priewdenza tista' tiġi assenjata lil persuna waħda fl-organizzazzjoni, u fil-prattika dan jaħdem aħjar minn approċċ ġenerali ta' "is-sigurtà kiber hija responsabilità ta' kulħadd". L-Artikolu 21(2) tad-Direttiva NIS2 jelenca għaxar kategoriji ta' miżuri, minn analiżi tar-riskju sal-politika tal-aċċess sal-ġestjoni tal-inċidenti, u dawn jippassaw mal-organizzazzjoni kollha. Min-nies li jiggieru l-infrastruttura IT huma proprjetà loġika għall-politika tal-aċċess u is-sigurtà tan-netwerk; min-nies li jaħdmu mal-proċessi tal-HR joqgħodu ħdejhom il-ħarġa u t-taħriġ tal-kuxjenza; min-nies li jagħmlu l-akkwisti jew il-kuntratti għandhom jkunu relatati mas-sigurtà tal-katina mill-fornitori. Persuna waħda li tittraċċa l-kollox, ħafna drabi l-proprjetà jew persuna responsabbli għall-IT f'organizzazzjonijiet iżgħar, fil-prattika titqiegħed taħt presssjoni eċċessiva u tnaqqas l-overview.

It-tieni paragrafu tittratta dak li l-proprjetà tfisser konkretament: mhux li din il-persuna texekwixxi l-kollox bilkella, iżda li din il-persuna taf x'inhu l-istat, liema evidenza hija relatata u meta l-aġġustament huwa meħtieġ. Dak l-overview huwa eżattament fejn reġistru ħaj għal kull miżura jgħin — għal kull miżura istat, evidenza u isem ħdejn tagħha, minflok għarfien li huwa biss f'moħħ ta' persuna. Għal organizzazzjonijiet li għadu jridu jiddeterminaw liema miżuri huma rilevanti u min iżommu, approċċ pass pass huwa punt ta' bidu xieraq, kif ukoll il-mistoqsija dak li l-obblij tal-kura jfisser f'lingwa ordinarja qabel il-qsim fuq il-proprjetajn jitwettaq.

Minn fejn din tiġi: Artikolu 21(2) u Annex A ta' ISO 27001

L-Artikolu 21(2) tad-Direttiva NIS2 jelenca l-għaxar miżuri li l-obbligi ta' priewdenza jikkonsistuh fiha, mingħajr ma tippresskrivi tqassim ta' roli interni — il-għażla titħalla l-organizzazzjoni nnifisha. Il-Liġi dwar is-Sigurtà Kiber, bħala l-implimentazzjoni Olandiża ta' din id-direttiva, tirrepeti din l-obbligu mingħajr ma tpoġġi struttura organizzattiva. ISO/IEC 27001 Annex A toffri bl-miżuri ta' kontroll klassifikazzjoni komuni li ħafna drabi tintuża biex dittraduċi l-istess għaxar kategoriji fi kompiti konkreti u assenjabbli. L-NCSC jenfasizza fil-prevedenzia tiegħu dwar l-obbligi ta' priewdenza li r-responsabilità titħalla l-organizzazzjoni sħiħa, li fil-prattika tfisser li l-qsim intern huwa għażla li toqgħod fil-linja mal-istruttura eżistenti ta' dik l-organizzazzjoni.

Dak li għandek bżonn taqdi konkretumanent

L-applikazzjoni għal kull obbligu, mil-termini li jakkumpanjaw u l-mudelli biex titregistra, tidħol fl-abbonament.

Ara l-abbonament L-ewwel il-kontroll ta' NIS2 b'xejn

Din mhix avviż legali. Din il-paġna tagħti tagħrif ġenerali dwar is-sigurtà ċibernetika għall-SME. Aħna ma naffurmaw l-operazzjonijiet tiegħek u ma ngħaddux kundannanza dwar is-sostenibbiltà, assiġurazzjoni u smark ta' kwalità. F'każ ta' dubju dwar il-każ personali tiegħek, ikkunsulta konsulente jew l-kauntoċi tiegħek.

Ikteb bl-AI ibbażat fuq il-funtijiet hawn fuq, ivverifkat minn bnedmin f'2026-09-05. Hemm ħadd li ħamsa madwar? Aħbar lilna — il-korrezzjonijiet jirċievu prijorità.