Configurarea și menținerea dosarului dvs. conform Directivei (EU) 2022/2555
Legea privind securitatea cibernetică se aplică, fără perioadă de acomodare. Mii de organizații descoperă acum abia că cad sub acestea. Și furnizorii lor o remarcă imediat după: cine cade sub lege trebuie să evalueze lanțul său, deci sosesc chestionare de securitate și cerințe în contract. Noi aflăm unde vă poziționați și stabilim ce ați reglementat.
Trei întrebări, fără cont și fără a trebui să vă comunicați mai întâi adresa de e-mail.
Unde se confruntă organizațiile
"Cad eu sub acestea de fapt?"
Nu vine nicio scrisoare. Trebuie să o determinați singuri și să vă înregistrați singuri. Sectorul și dimensiunea o determină — dar cel mai mare grup cade chiar în afara acesteia și primește totuși cerințele, prin clienți care cad sub acestea.
Faceți verificarea →"Clientul meu trimite un chestionar de securitate"
Acele întrebări revin mereu la aceleași zece subiecte, pentru că se bazează pe aceeași dispoziție. Doar forma diferă de la client la client: o dată un fișier Excel, alta oară un portal. Aceasta este exact de ce data a doua este mult mai puțin de muncă.
Ce conține →"O facem, dar nu este consemnat nicăieri"
Copii de siguranță, actualizări, politică de parolă — aproape oricine are acestea. Unde nu merg bine lucrurile este demonstrarea: niciun proprietar, nicio dată și nimeni care să poată arăta când a fost testat pentru ultima dată restabilirea. Obligația de diligență cere exact asta.
Cele zece măsuri →De ce ne puteți verifica
La fiecare afirmație se află de unde provine: articolul din Directiva NIS2 sau legea națională care o traspune. Și data la care am văzut acea poziție — pentru că transpunerea diferă per țară și se mai schimbă. Pentru o țară în care legea nu există încă, nu afișăm termene și nu afișăm portal. Nu există nimic de raportat acolo, iar un ghișeu închipuit este mai rău decât niciun ghișeu.
Noi raportăm și înregistrăm niciodată în numele dvs. Aceasta necesită propriile dvs. acreditări la propria dvs. autoritate de supraveghere, iar accesul acela nu ar trebui să fie în posesia unui furnizor. Ceea ce facem noi este să pregătim textul cu datele din dosarul dvs. completate; depunerea o faceți dvs.
Textele din baza de cunoștințe sunt scrise cu ajutorul AI pe baza acelor surse, supuse unei verificări tehnice și aprobate de o persoană înainte de a fi publicate online. Vă informăm despre aceasta pe fiecare pagină. Vezi cum lucrăm.
Ceea ce aceasta nu este: un certificat, un audit, un test de penetrare sau răspuns la incidente. Nu există o marcă de calitate NIS2 — nicio autoritate nu o acordă, nici nouă și nici altuia. Ceea ce obțineți este un dosar cu care puteți demonstra ce ați reglementat. Dovedibilitate, nu certificare.
Articolele recente
Lista de verificare a securității în industria metalurgică și de prelucrare: ce întrebări se repetă?
Furnizorii din industria metalurgică și de fabricație primesc adesea aceleași întrebări cu privire la mediul lor de producție. Acest articol prezintă
Citiți mai mult →Conștientizare și formare în sectorul instalațiilor: ce cere obligația de diligență din NIS2?
Obligația de diligență cere ca angajații unei întreprinderi de instalație să fie sensibilizați în mod regulat cu privire la riscurile cibernetice; pentru administrator
Citiți mai mult →Ce ar trebui să conțină o politică de securitate a informațiilor pentru o întreprindere de instalații?
Un overview al ceea ce ar trebui să conțină o politică de securitate a informațiilor pentru sector instalații, tocmai pentru că instalatorii sunt pe teren
Citiți mai mult →Începeți cu întrebarea dacă vă privește
Trei întrebări și vei ști unde stai — și ce se va aștepta de la tine. Gratuit, și va rămâne așa.
Faceți verificarea NIS2