Skonfigurować i utrzymywać Twój folder NIS2
Ustawa o cyberbezpieczeństwie obowiązuje bez okresu przejściowego. Tysiące organizacji dopiero teraz odkrywają, że są nią objęte. A ich dostawcy dowiadują się o tym natychmiast potem: kto podlega ustawie, musi ocenić swoją sieć dostaw, więc pojawiają się listy kontrolne dotyczące bezpieczeństwa i wymagania w umowie. Ustalamy, gdzie stoisz, i rejestrujemy to, co już zostało uregulowane.
Trzy pytania, bez konta i bez konieczności najpierw podawania adresu e-mail.
Gdzie organizacje napotykają problemy
"Czy ja w ogóle podlegam przepisom?"
Nie ma listu. Musisz to ustalić sam i samodzielnie się zarejestrować. Sektor i wielkość określają to — ale największa grupa nie spada poniżej progu i mimo to otrzymuje wymagania od klientów, którzy rzeczywiście podlegają przepisom.
Wykonaj kontrolę →"Mój klient wysyła listę kontrolną dotyczącą bezpieczeństwa"
Te pytania zawsze dotyczą tych samych dziesięciu zagadnień, ponieważ opierają się na tym samym artykule. Różni się tylko forma dla każdego klienta: raz plik Excel, raz portal. To dokładnie dlatego druga raz jest znacznie mniej pracy.
Co w niej jest →"Robimy to, ale nigdzie nie jest zapisane"
Kopie zapasowe, aktualizacje, polityka haseł — prawie każdy to ma. Gdzie się psuje, to udowodnienie: brak właściciela, brak daty i nikt, kto może pokazać, kiedy ostatnio testowano przywrócanie. Zorgplicht właśnie to wymaga.
Dziesięć działań →Dlaczego możesz nas sprawdzić
Przy każdym stwierdzeniu znajduje się jego źródło: artykuł dyrektywy NIS2 lub krajowa ustawa ją wdrażająca. I data, na którą ustaliwśmy ten stan — bo wdrażanie różni się w zależności od kraju i się zmienia. W kraju, w którym ustawa jeszcze nie obowiązuje, nie pokazujemy terminy ani portalu. Tam jeszcze nic nie można zgłaszać, a wymyślone okienko jest gorsze niż brak okienka.
My zgłaszamy i rejestrujemy nigdy w Twoim imieniu. To wymaga Twojego własnego logowania u Twojego własnego organu nadzoru, a dostęp ten nie powinien znajdować się u dostawcy. To, co robimy, to przygotowanie tekstu z wypełnionymi danymi z Twojego dossier; przesłanie to Ty robisz sam.
Teksty w bazie wiedzy są pisane za pomocą AI na podstawie tych źródeł, przechodzą kontrolę techniczną i są zatwierdzane przez człowieka zanim pojawią się online. Informujemy o tym na każdej stronie. Zobacz jak pracujemy.
Co to nie jest: certyfikat, audyt, pentest czy reagowanie na incydenty. Nie istnieje znak jakości NIS2 — żaden organ tego nie wydaje, ani nam, ani nikomu innemu. To, co otrzymujesz, to dossier, za pomocą którego możesz wykazać, co uregulowałeś. Wykazalność, a nie certyfikacja.
Ostatnie artykuły
Lista kontrolna bezpieczeństwa w przemyśle metali i produkcji: jakie pytania się powtarzają?
Dostawcy w branży metalowej i produkcyjnej często otrzymują te same pytania dotyczące ich środowiska produkcyjnego. Ten artykuł opisuje
Czytaj więcej →Świadomość i szkolenie w branży instalacyjnej: co wymaga obowiązek ochrony z NIS2?
Obowiązek należytej staranności wymaga, aby pracownicy zakładu instalacyjnego byli regularnie świadomi zagrożeń cyberbezpieczeństwa; dla kierownika
Czytaj więcej →Co powinno zawierać politykę bezpieczeństwa informacji przedsiębiorstwa instalacyjnego?
Przegląd tego, co polityka bezpieczeństwa informacji dla branży instalacyjnej powinna zawierać, właśnie dlatego, że monterzy na miejscu
Czytaj więcej →Zacznij od pytania, czy Cię to dotyczy
Trzy pytania i wiesz, gdzie stoisz — i czego się od Ciebie oczekuje. Bezpłatnie, i tak pozostanie.
Wykonaj sprawdzenie NIS2