Vytvorenie a vedenie vášho spisu NIS2
Zákon o kybernetickej bezpečnosti platí bez prechodzieho obdobia. Tisícky organizácií sa práve teraz dovídajú, že naň spadajú. A ich dodávatelia si to ihneď uvedomia: kto podlieha zákonu, musí posúdiť svoju dodávateľskú reťaz, takže prichádzajú bezpečnostné dotazníky a zmluvné požiadavky. Zistíme si, kde stojíte, a zapíšeme si, čo máte vyriešené.
Tri otázky, bez účtu, bez potreby prvého zdieľania svojej e-mailovej adresy.
Kde sa organizácie stretávajú s problémami
"Spadám pod to vôbec?"
Nepríde žiadny list. Musíte si to zistiť sami a zaregistrovať sa sami. Sektor a rozsah to určujú — ale najväčšia skupina spadá tesne vedľa a dostáva požiadavky napriek tomu, cez zákazníkov, ktorí tam spadajú.
Vykonajte kontrolu →"Môj zákazník posiela bezpečnostný dotazník"
Tieto otázky sa vždy točia okolo tých istých desiatich tém, pretože sa opierajú o rovnaké ustanovenie. Líši sa len forma: raz Excel-súbor, inokedy portál. Presne preto je to druhýkrát omnoho menej práce.
Čo v ňom je →"Robíme to, ale nikde to nie je zapísané"
Zálohy, aktualizácie, politika hesiel — to má takmer každý. Kde sa to pokazí, je dôkaziteľnosť: žiadny majiteľ, žiadny dátum, a nikto, kto by mohol ukázať, kedy bolo obnovenie naposledy testované. Na to sa pýta práve povinnosť starostlivosti.
Desať opatrení →Prečo nás môžete skontrolovať
Ku každému tvrdeniu je uvedené, odkiaľ pochádza: ktorý článok smernice NIS2, alebo ktorý národný zákon ho zavádza. A dátum, kedy sme ten stav videli — pretože transpozícia sa líši podľa krajiny a stále sa vyvíja. Pre krajinu, kde zákon zatiaľ neplatí, neuvádzame lehoty ani portál. Tam sa zatiaľ nič nehlasuje, a vymyslený portál je horšie ako žiadny.
My nežiadame, aby ste sa registrovali alebo hlásili nikdy v mene vás. To vyžaduje vašu vlastnú prihlasovaciu položku u vášho vlastného regulátora a tento prístup by nemal byť v rukách dodávateľa. Čo robíme, je príprava textu s údajmi z vášho spisu; podanie vykonáte sami.
Texty v banke vedomostí sú napísané pomocou AI na základe týchto zdrojov, prejdú technickou kontrolou a pred zverejnením schválené človekom. To vám povieme, na každej stránke. Pozri ako pracujeme.
Čo to nie je: certifikát, audit, penetračný test alebo reakcia na incident. Neexistuje žiadny značka NIS2 — žiadna inštitúcia ju neposkytuje, nie nám a nie nikomu inému. Čo dostanete, je spis, ktorý môžete použiť na preukázanie toho, čo ste usporiadali. Preukázateľnosť, nie certifikácia.
Posledné články
Zoznam bezpečnostných otázok v metalurgii a strojárenskom priemysle: aké otázky sa opakovane objavujú?
Dodávatelia v metalurgickom a výrobnom priemysle často čelia rovnakým otázkam týkajúcim sa ich výrobného prostredia. Tento článok predstavuje
Čítaj viac →Povedomie a školenie v inštalačnom priemysle: čo vyžaduje povinnosť starostlivosti NIS2?
Povinnosť starostlivosti vyžaduje, aby boli zamestnanci v inštalačnej spoločnosti pravidelne a vedomie upozorňovaní na kyberbezpečnostné riziká; pre vedúceho
Čítaj viac →Čo by malo byť súčasťou politiky bezpečnosti informácií inštalačnej spoločnosti?
Prehľad toho, čo by mala obsahovať politika bezpečnosti informácií pre inštalačný sektor, práve preto, že montéri pracujú na mieste
Čítaj viac →Začnite otázkou, či vás to týka
Tri otázky a viete, kde stojíte — a čo sa potom od vás očakáva. Bezplatne a zostane to tak.
Vykonajte kontrolu NIS2