secria.eu
Întrebări frecvente

Întrebări frecvente

Este aceasta sfat juridic sau sfat de securitate cibernetică?

Niciunul dintre cele două. Noi structurăm ceea ce furnizați și indicăm de unde provine regula. Nu cunoaștem rețeaua dvs. și nici nu o evaluez. Pentru situația dvs. specifică, consultați un consilier.

Cad sub NIS2 dacă nu sunt sigur?

Faceți verificarea gratuită: trei întrebări și veți ști dacă sunteți o entitate esențială, o entitate importantă, sau dacă cerințele vă ajung prin clienții dvs. Dacă mai aveți îndoieli după aceea, presupuneți că da — a crede în mod incorect că sunteți în afara acesteia este scenariul cel mai costisitor.

Primesc un certificat NIS2 cu aceasta?

Nu, și nu veți obține unu nicăieri. Nu există o entitate care să emită o certificare că o organizație respectă NIS2. Ceea ce primiți este un dosar cu care puteți demonstra ce ați reglementat, cu dată și dovezi. Cine promite altceva, vinde ceva care nu există.

Veți raporta un incident pentru mine?

Nu, și aceasta este o alegere deliberată. Raportarea se face prin portalul autorității de supraveghere proprii, cu credențialele dvs. proprii. Acel acces nu ar trebui să aparțină unui furnizor. Noi pregătim textul raportului, completat din dosarul dvs., cu termenele incluse — depunerea o faceți dvs. înșivă.

Faceți audituri, teste de penetrare sau răspuns la incidente?

Nu. Aceasta este muncă umană a altora, și cine construiește dosarul nu poate și să îl evalueze. Dacă aveți nevoie de ceva de genul acesta, vă spunem și vă îndireptez.

Nu cad sub aceasta. Are sens să folosesc aceasta oricum?

Probabil că mai ales. Marea majoritate a vizitatorilor nu cad sub aceasta dar primesc chestionarul de securitate de la un client care cade sub aceasta. Nu aveți o obligație de înregistrare sau raportare, dar fără răspuns veți pierde comanda.

Conținutul este scris de AI?

Textele bazei de cunoștințe da, pe baza surselor oficiale, cu o verificare tehnică după și o aprobare umană înainte de publicare. Aceasta este indicată și sub fiecare pagină. Dosarul dvs. nu este inventat: îl completați dvs. înșivă, și ceea ce nu este inclus se raportează ca lipsă.

Mă ajută ISO 27001 sau NEN 7510 în aceasta?

Considerabil — multe din cele zece subiecte de obligații de diligență sunt incluse în ele, iar documentarea este deja stabilită. Dar nu acoperă obligația de înregistrare, obligația de raportare și răspunderea administratorului. Nu o începeți doar din motive NIS2.

În ce limbi și țări funcționează aceasta?

Directiva se aplică în toată UE, deci și baza de cunoștințe. Obligațiile apar doar prin legea națională, și aceasta diferă per țară: în cazurile țărilor care nu au încă transpus, nu afișez termene și nici portal, doar ceea ce se știe deja — cu data la care am văzut acel status.

Ce faceți cu datele mele?

Cât mai puțin posibil de înregistrat, și ceea ce înregistrăm vi-l întoarcem. Via Setări → Descarcă toate datele dvs. exportați cu o singură apăsare tot ce am salvat de la dvs. ca fișier ZIP. Puteți șterge și singur. Dosarul dvs. conține informații sensibile despre securitatea dvs.; vezi declarația de confidențialitate și pagina de securitate pentru modul în care asigurăm aceasta.