Provoz podle NIS2

Převeďte povinnosti v oblasti kybernetické bezpečnosti na práci, která se skutečně vykoná

Koordinujte opakované kontroly, přidělujte odpovědnost a udržujte důkazy dostupné napříč provozovnami, týmy a provozními systémy.

Od povinnosti k provozu

Odolnost závisí na tom, co se děje mezi posouzeními

NIS2 vyžaduje, aby organizace spadající do její působnosti řídily kybernetická rizika vhodnými technickými, provozními a organizačními opatřeními. SentyHub pomáhá převést opakovanou provozní práci za těmito opatřeními na viditelné, přidělené a dohledatelné rutiny.

01

Jasná odpovědnost

Propojte každou opakovanou kontrolu, přezkoumání nebo následné opatření s lidmi odpovědnými za dokončení.

02

Důkazy vznikající při práci

Zachycujte časová razítka, formuláře, podpisy, fotografie a podpůrné záznamy v okamžiku provedení.

03

Výjimky, které vyvolají opatření

Rychle eskalujte nesplněné úkoly a odchylky a poté uchovejte dohledatelný záznam reakce.

Jak to funguje

Začleňte opatření odolnosti do každodenního provozu

Vaše organizace stanovuje právní působnost, rizika a opatření. SentyHub pomáhá týmům provádět opakované části programu a uchovávat vzniklé důkazy.

  1. 01

    Namodelovat rutinu

    Převeďte postupy na kontroly, formuláře, frekvence, vlastníky a eskalační cesty.

  2. 02

    Provádět tam, kde se pracuje

    Umožněte týmům dokončit přidělená opatření v provozovně, na pracovišti nebo na zařízení, které již používají.

  3. 03

    Jednat na základě výjimek

    Upozorněte správné osoby, když úkol není splněn nebo odchylka vyžaduje zdokumentované opatření.

  4. 04

    Přezkoumat důkazy

    Sledujte stav dokončení, odhalte mezery a vyhledejte záznamy pro přezkoumání vedením a ověřovací přezkoumání.

Provozní vrstva

Propojte řízení kybernetické bezpečnosti s fyzickým provozem

Podpořte lidi, zařízení a opakované činnosti, které doplňují vaše technické bezpečnostní systémy.

Opakované kontroly a přezkoumání

Provádějte inspekce, kontrolní seznamy, potvrzení a plánované bezpečnostní úkoly s připojenými důkazy.

Prozkoumat digitální formuláře

Osoby a fyzický přístup

Uchovávejte konzistentní záznamy o zaměstnancích, návštěvnících, dodavatelích a kontrolovaných provozních prostorech.

Prozkoumat řízení přístupu

Upozornění a nápravná opatření

Předávejte relevantní odchylky odpovědné osobě, sledujte následná opatření a uchovávejte historii reakce.

Prozkoumat upozornění

Soulad s ISO/IEC 27001

Použijte SentyHub jako provozní vrstvu pro vybraná opatření v širším systému řízení bezpečnosti informací podle ISO/IEC 27001.

Prozkoumat ISO/IEC 27001

Jasné vymezení

Provozní podpora, nikoli automatické tvrzení o souladu

NIS2 je prováděna vnitrostátním právem a její použití závisí na organizaci, odvětví, velikosti, službách a jurisdikci. SentyHub může podpořit provádění a důkazy, ale nemůže určit použitelnost zákona ani samo zajistit soulad organizace.

SentyHub může podpořit

  • Opakovaná provozní a organizační opatření
  • Zachycování důkazů a dohledatelné záznamy
  • Upozornění, eskalace a nápravná následná opatření
  • Provozní stav a vyhledání záznamů pro přezkoumání

Vaše organizace nadále odpovídá za

  • Určení, zda se použijí vnitrostátní právní předpisy k NIS2
  • Posuzování kybernetických rizik a výběr vhodných opatření
  • Schválení a dohled vedení a požadované školení
  • Posouzení incidentů, zákonné hlášení a komunikace s příslušným orgánem

Používání SentyHub samo o sobě neprokazuje soulad s NIS2. Získejte právní a kyberbezpečnostní poradenství odpovídající vaší organizaci, jurisdikci a oznamovacím povinnostem.

Otázky

Než začleníte provoz podle NIS2 do platformy

Co je NIS2?

NIS2 je směrnice Evropské unie, jejímž cílem je dosáhnout vysoké společné úrovně kybernetické bezpečnosti v celé EU. Členské státy ji provádějí vnitrostátním právem, které stanovuje povinnosti platné v každé jurisdikci.

Vztahuje se NIS2 na naši organizaci?

Záleží mimo jiné na odvětví, službách, velikosti, jurisdikci a případném zvláštním určení podle vnitrostátního práva. Posouzení velikosti mohou ovlivnit také pravidla pro skupiny a propojené podniky. Ověřte své postavení s kvalifikovanými právními nebo kyberbezpečnostními poradci.

Prokazuje certifikace ISO/IEC 27001 soulad s NIS2?

ISO/IEC 27001 může poskytnout užitečný základ systému řízení, ale certifikace automaticky neprokazuje splnění každé povinnosti podle NIS2 ani vnitrostátního práva, které ji provádí.

Odesílá SentyHub zákonná hlášení incidentů?

Ne. SentyHub může pomoci koordinovat interní úkoly a podpůrné záznamy, ale vaše organizace nadále odpovídá za posouzení incidentů, dodržení platných lhůt pro hlášení a oznámení příslušnému orgánu požadovaným kanálem.

Zjistěte, jak může SentyHub podpořit váš program NIS2

Přineste na ukázku jeden opakovaný pracovní postup kybernetické bezpečnosti. Ukážeme vám, jak jej přidělit, zviditelnit a dohledat, aniž bychom předstírali, že platforma nahrazuje vaši právní nebo technickou práci v oblasti bezpečnosti.