Quem somos e como funcionamos
secria.eu ajuda organizações que têm a lidar com NIS2: sujeitas à obrigação por si próprias, ou através dos questionários de segurança dos seus clientes. Nenhum departamento de segurança necessário — isto é para a organização que o faz paralelamente.
Por que existe esta plataforma
A Lei de Cibersegurança aplica-se sem período de transição, e não há uma carta a alertá-lo. Milhares de organizações estão apenas agora a descobrir que lhe estão sujeitas. E a obrigação não se limita à sua porta: quem lhe está sujeito deve avaliar a segurança dos seus fornecedores, pelo que questionários e requisitos contratuais chegam a empresas que não lhe estão sujeitas de forma alguma.
Duas coisas tornam isto desnecessariamente difícil. Primeiro, quase ninguém sabe exatamente onde se situa — o setor, o tamanho e a posição na cadeia determinam-no, e as exceções são numerosas. Segundo, a maioria das organizações já tem a maioria das coisas resolvidas, mas não está documentado em lado nenhum. E é precisamente essa documentação que o dever de cuidado exige, e o que um cliente quer ver no seu questionário.
Como as respostas são elaboradas
Seguimos as fontes oficiais: a própria diretiva NIS2, as leis nacionais através das quais os Estados-Membros a transpõem, e as publicações das autoridades de supervisão. Cada afirmação inclui a fonte, e para cada país indicamos a data em que vimos esse estado — porque a transposição varia por país e continua a evoluir.
Os textos são escritos com IA com base nessas fontes, submetidos a um controlo técnico que bloqueia formulações proibidas, e depois aprovados por uma pessoa antes de serem publicados online. Isto está indicado na parte inferior de cada página.
O que não fazemos
Nunca fazemos notificações ou registos em seu nome. Isto exige as suas próprias credenciais junto da sua autoridade de supervisão, e esse acesso não deve estar com um fornecedor. Nós preparamos o texto; a submissão cabe-lhe a si.
Não fazemos resposta a incidentes, não fazemos investigação forense, não fazemos testes de penetração, não fazemos auditorias e não fazemos certificação. Isto é trabalho de pessoas, de outros, e quem constrói o dossiê não pode também avaliá-lo. Além disso, não existe marca de conformidade NIS2 — nenhuma entidade a emite, nem a nós nem a mais ninguém.
E não prometemos tempos de resposta nem 24/7. Algo está errado? Avise-nos via contact. Esta é para nós a correspondência mais importante: se um texto se revelar incorreto, removê-lo-emos antes de o reescrevermos.
Quem está por trás
secria.eu é um serviço de Point2Create BV, Energieweg 1, 3133 EB Vlaardingen (KvK 63324547). Perguntas ou comentários através de contact.