NIS2 ክወናዎች

የሳይበር ደኅንነት ግዴታዎችን ወደሚከናወን ሥራ ይለውጡ

ተደጋጋሚ ቁጥጥሮችን ያስተባብሩ፣ ኃላፊነትን ይመድቡ እና በሥፍራዎች፣ በቡድኖች እና በክወና ሥርዓቶች ውስጥ ማስረጃዎችን ዝግጁ ያድርጉ።

ከግዴታ ወደ ክወና

ጽናት በግምገማዎች መካከል በሚከናወነው ላይ ይመረኮዛል

NIS2 በተፈጻሚነት ወሰን ውስጥ ያሉ ድርጅቶች የሳይበር ደኅንነት ስጋትን ተገቢ በሆኑ ቴክኒካዊ፣ የክወና እና ድርጅታዊ እርምጃዎች እንዲያስተዳድሩ ይጠይቃል። SentyHub ከእነዚያ እርምጃዎች በስተጀርባ ያለውን ተደጋጋሚ የክወና ሥራ ወደ የሚታይ፣ የተመደበ እና ሊከታተሉት ወደሚችሉ ሂደቶች ለመለወጥ ይረዳል።

01

ግልጽ ባለቤትነት

እያንዳንዱን ተደጋጋሚ ፍተሻ፣ ግምገማ ወይም የክትትል እርምጃ ከማጠናቀቅ ኃላፊነት ካላቸው ሰዎች ጋር ያገናኙ።

02

ሥራው ሲከናወን የሚገኝ ማስረጃ

በአፈጻጸም ቦታ የጊዜ ማህተሞችን፣ ቅጾችን፣ ፊርማዎችን፣ ፎቶዎችን እና ደጋፊ መዝገቦችን ይሰብስቡ።

03

ወደ ተግባር የሚያመሩ ልዩ ሁኔታዎች

ያመለጡ ተግባራትንና ልዩነቶችን በፍጥነት ደረጃ ያሳድጉ፣ ከዚያም የምላሹን ሊከታተሉ የሚችሉ መዝገብ ያቆዩ።

እንዴት እንደሚሰራ

የጽናት እርምጃዎችን የዕለት ተዕለት ክወናዎች አካል ያድርጉ

ድርጅትዎ የሕግ ወሰኑን፣ ስጋቶቹን እና እርምጃዎቹን ይወስናል። SentyHub ቡድኖች የዚያን ፕሮግራም ተደጋጋሚ ክፍሎች እንዲያስኬዱና የሚፈጥሩትን ማስረጃ እንዲያቆዩ ይረዳል።

  1. 01

    መደበኛውን ሂደት ይቅረጹ

    ሂደቶችን ወደ ፍተሻዎች፣ ቅጾች፣ ድግግሞሾች፣ ባለቤቶች እና የደረጃ ማሳደጊያ መንገዶች ይለውጡ።

  2. 02

    ሥራው በሚከናወንበት ቦታ ያስኬዱት

    ቡድኖች የተመደቡ እርምጃዎችን ከሚጠቀሙበት ቦታ፣ የሥራ ወለል ወይም መሣሪያ እንዲያጠናቅቁ ያድርጉ።

  3. 03

    ለልዩ ሁኔታዎች እርምጃ ይውሰዱ

    ሥራ ሲያመልጥ ወይም ልዩነት በሰነድ የተመዘገበ እርምጃ ሲፈልግ ትክክለኛዎቹን ሰዎች ያሳውቁ።

  4. 04

    ማስረጃውን ይገምግሙ

    የማጠናቀቂያ ሁኔታን ይመልከቱ፣ ክፍተቶችን ይለዩ እና ለአስተዳደርና ለማረጋገጫ ግምገማዎች መዝገቦችን ያውጡ።

የክወና ንብርብር

የሳይበር ደኅንነት አስተዳደርን ከአካላዊ ክወናዎች ጋር ያገናኙ

ከቴክኒካዊ የደኅንነት ሥርዓቶችዎ ጋር አብረው የሚሠሩትን ሰዎች፣ ተቋማት እና ተደጋጋሚ ተግባራት ይደግፉ።

ተደጋጋሚ ቁጥጥሮች እና ግምገማዎች

ፍተሻዎችን፣ የማረጋገጫ ዝርዝሮችን፣ የእውቅና ማረጋገጫዎችን እና በመርሐ ግብር የተያዙ የደኅንነት ተግባራትን ከማስረጃ ጋር ያከናውኑ።

ዲጂታል ቅጾችን ያስሱ

ሰዎች እና አካላዊ መዳረሻ

ለሠራተኞች፣ ለጎብኚዎች፣ ለተቋራጮች እና ለቁጥጥር ሥር ያሉ የክወና ቦታዎች ወጥ የሆኑ መዝገቦችን ያቆዩ።

የመዳረሻ ቁጥጥርን ያስሱ

ማንቂያዎች እና የማስተካከያ እርምጃ

አስፈላጊ ልዩነቶችን ወደ ባለቤት ያስተላልፉ፣ ክትትልን ይመዝግቡ እና የምላሹን ታሪክ ያቆዩ።

ማንቂያዎችን ያስሱ

ከISO/IEC 27001 ጋር መጣጣም

SentyHubን በሰፊው የISO/IEC 27001 የመረጃ ደኅንነት አስተዳደር ሥርዓት ውስጥ ለተመረጡ እርምጃዎች እንደ የክወና ንብርብር ይጠቀሙ።

ISO/IEC 27001ን ያስሱ

ግልጽ ወሰን

የክወና ድጋፍ፣ በራስ-ሰር የተገዢነት ይገባኛል ማለት አይደለም

NIS2 በብሔራዊ ሕግ የሚተገበር ሲሆን ተፈጻሚነቱ በድርጅቱ፣ በዘርፉ፣ በመጠኑ፣ በአገልግሎቶቹ እና በሕጋዊ ሥልጣኑ ይወሰናል። SentyHub አፈጻጸምንና ማስረጃን ሊደግፍ ይችላል፣ ግን ሕጉ በእርስዎ ላይ ተፈጻሚ መሆኑን ሊወስን ወይም በራሱ ድርጅትዎን ተገዢ ሊያደርግ አይችልም።

SentyHub ሊደግፍ ይችላል

  • ተደጋጋሚ የክወና እና ድርጅታዊ እርምጃዎች
  • ማስረጃ መሰብሰብ እና ሊከታተሉ የሚችሉ መዝገቦች
  • ማንቂያዎች፣ ደረጃ ማሳደግ እና የማስተካከያ ክትትል
  • የክወና ሁኔታ እና ለግምገማ መዝገቦችን ማውጣት

ድርጅትዎ ኃላፊነቱን ይዞ ይቆያል

  • ብሔራዊ የNIS2 ሕግ ተፈጻሚ መሆኑን መወሰን
  • የሳይበር ደኅንነት ስጋቶችን መገምገም እና ተገቢ እርምጃዎችን መምረጥ
  • የአመራር ፈቃድ፣ ቁጥጥር እና አስፈላጊ ሥልጠና
  • የክስተት ግምገማ፣ በሕግ የተደነገገ ሪፖርት ማቅረብ እና ከባለሥልጣኑ ጋር ግንኙነት

SentyHubን መጠቀም በራሱ የNIS2 ተገዢነትን አያሳይም። ለድርጅትዎ፣ ለሕጋዊ ሥልጣንዎ እና ለሪፖርት ማቅረብ ግዴታዎችዎ የሕግና የሳይበር ደኅንነት ምክር ያግኙ።

ጥያቄዎች

የNIS2 ክወናዎችን ወደ መድረኩ ከማምጣትዎ በፊት

NIS2 ምንድን ነው?

NIS2 በመላው የአውሮፓ ኅብረት ከፍተኛና የጋራ የሆነ የሳይበር ደኅንነት ደረጃ ለማስገኘት የታሰበ የአውሮፓ ኅብረት መመሪያ ነው። አባል ሀገራት በየሕጋቸው ይተገብሩታል፣ እና ይህ ሕግ በየሥልጣን ክልሉ የሚተገበሩትን ግዴታዎች ይወስናል።

NIS2 በድርጅታችን ላይ ይተገበራል?

ይህ በዘርፍዎ፣ በአገልግሎቶችዎ፣ በመጠንዎ፣ በሕጋዊ ሥልጣንዎ እና በብሔራዊ ሕግ መሠረት በተለየ ሁኔታ በመመደብዎ ጨምሮ በብዙ ምክንያቶች ይወሰናል። የቡድንና የተያያዥ ድርጅት ደንቦችም የመጠን ግምገማውን ሊነኩ ይችላሉ። ሁኔታዎን ከብቃት ካላቸው የሕግ ወይም የሳይበር ደኅንነት አማካሪዎች ጋር ያረጋግጡ።

የISO/IEC 27001 ማረጋገጫ የNIS2 ተገዢነትን ያረጋግጣል?

ISO/IEC 27001 ጠቃሚ የአስተዳደር ሥርዓት መሠረት ሊሰጥ ይችላል፣ ነገር ግን ማረጋገጫው እያንዳንዱን የNIS2 ግዴታ ወይም እሱን የሚተገብረውን ብሔራዊ ሕግ በራሱ ማክበርን አያረጋግጥም።

SentyHub በሕግ የተደነገጉ የክስተት ማሳወቂያዎችን ያቀርባል?

አይ። SentyHub የውስጥ ተግባራትንና ደጋፊ መዝገቦችን ለማስተባበር ሊረዳ ይችላል፣ ነገር ግን ድርጅትዎ ክስተቶችን የመገምገም፣ ተፈጻሚ የሪፖርት ማቅረቢያ ጊዜዎችን የማክበር እና በሚፈለገው መንገድ ባለሥልጣኑን የማሳወቅ ኃላፊነት አለበት።

SentyHub የNIS2 ፕሮግራምዎን እንዴት ሊደግፍ እንደሚችል ይመልከቱ

አንድ ተደጋጋሚ የሳይበር ደኅንነት የሥራ ፍሰት ወደ ማሳያው ይዘው ይምጡ። መድረኩ ሕጋዊ ወይም ቴክኒካዊ የደኅንነት ሥራዎን ይተካል ብለን ሳናስመስል፣ የተመደበ፣ የሚታይ እና ሊከታተሉት የሚችሉ እንዴት እንደሚሆን እናሳይዎታለን።