Configurar e manter seu dossiê NIS2
A Lei de Cibersegurança é válida, sem período de transição. Milhares de organizações descobrem agora que estão abrangidas. E os seus fornecedores sentem-no imediatamente depois: quem está abrangido pela lei tem de avaliar a sua cadeia, portanto chegam questionários de segurança e exigências no contrato. Investigamos onde se situa e registamos o que regulamentou.
Três perguntas, sem conta, e sem ter de ceder primeiro o seu endereço de correio eletrónico.
Onde as organizações têm dificuldades
"Estou realmente abrangido?"
Não é enviada nenhuma carta. Tem de determinar você próprio e registar-se a si próprio. O sector e a dimensão determinam — mas o maior grupo não está abrangido e recebe as exigências ainda assim, através de clientes que estão abrangidos.
Faça a verificação →"O meu cliente envia um questionário de segurança"
Essas perguntas costumam incidir sempre nos mesmos dez tópicos, porque se baseiam na mesma disposição. Apenas a forma varia consoante o cliente: numa ocasião um ficheiro Excel, noutras um portal. É exactamente por isso que pela segunda vez é muito menos trabalho.
O que contém →"Fazemos, mas não está registado em lado nenhum"
Cópias de segurança, actualizações, política de palavras-passe — quase todos têm isso. Onde tudo se complica é em provar que se faz: sem proprietário, sem data, e ninguém que possa mostrar quando foi testada a restauração pela última vez. É exactamente isso que a obrigação de cuidado pede.
As dez medidas →Porque nos pode verificar
Cada afirmação tem origem: o artigo da Directiva NIS2, ou a lei nacional que o aplica. E a data em que vimos esse estado — porque a transposição varia consoante o país e continua a evoluir. Para um país onde a lei ainda não existe, não mostramos prazos nem portal. Ainda não há nada para notificar, e um balcão inventado é pior do que nenhum balcão.
Nós notificamos e registamos nunca em seu nome. Isso exige suas próprias credenciais de acesso junto à sua própria autoridade supervisora, e esse acesso não deve estar nas mãos de um fornecedor. O que fazemos é preparar o texto com os dados do seu dossier preenchidos; você mesmo faz o envio.
Os textos no banco de conhecimento são escritos com IA com base nessas fontes, submetidos a um controle técnico e aprovados por uma pessoa antes de serem colocados online. Comunicamos isso, em cada página. Veja como funcionamos.
O que isto não é: um certificado, uma auditoria, um teste de penetração ou resposta a incidentes. Não existe nenhuma marca de conformidade NIS2 — nenhuma autoridade a emite, nem para nós nem para ninguém. O que você recebe é um dossier com o qual pode demonstrar o que resolveu. Comprovabilidade, não certificação.
Últimos artigos
Lista de verificação de segurança na indústria metalúrgica e de manufatura: quais são as perguntas recorrentes?
Os fornecedores na indústria metalúrgica e de manufatura recebem frequentemente as mesmas perguntas sobre seu ambiente de produção. Este artigo apresenta
Leia mais →Sensibilização e treinamento no setor de instalação: o que exige o dever de diligência da NIS2?
O dever de cuidado exige que os funcionários em uma empresa de instalação sejam regularmente sensibilizados para os riscos cibernéticos; para o gestor
Leia mais →O que deve constar na política de segurança da informação de uma empresa de instalação?
Uma visão geral do que uma política de segurança da informação para o setor de instalação deve conter, precisamente porque os instaladores trabalham no local
Leia mais →Comece pela pergunta se o afeta
Três perguntas e você saberá onde está — e o que se espera de você então. Grátis, e assim permanece.
Faça a verificação NIS2