NIS2-drift

Omsæt cybersikkerhedsforpligtelser til arbejde, der faktisk bliver udført

Koordinér tilbagevendende kontroller, tildel ansvar, og hold dokumentationen klar på tværs af lokationer, teams og operationelle systemer.

Fra forpligtelse til drift

Modstandsdygtighed afhænger af det, der sker mellem vurderingerne

NIS2 kræver, at omfattede organisationer styrer cybersikkerhedsrisici gennem passende tekniske, operationelle og organisatoriske foranstaltninger. SentyHub hjælper med at omsætte det tilbagevendende operationelle arbejde bag disse foranstaltninger til synlige, tildelte og sporbare rutiner.

01

Tydeligt ansvar

Knyt hver tilbagevendende kontrol, gennemgang eller opfølgningshandling til de personer, der er ansvarlige for gennemførelsen.

02

Dokumentation, mens arbejdet udføres

Indsaml tidsstempler, formularer, underskrifter, fotos og understøttende registreringer på udførelsestidspunktet.

03

Undtagelser, der udløser handling

Eskalér manglende opgaver og afvigelser hurtigt, og bevar derefter en sporbar registrering af reaktionen.

Sådan fungerer det

Gør modstandsdygtighedsforanstaltninger til en del af den daglige drift

Jeres organisation fastlægger det juridiske anvendelsesområde, risiciene og foranstaltningerne. SentyHub hjælper teams med at udføre de tilbagevendende dele af programmet og bevare den dokumentation, de skaber.

  1. 01

    Modellér rutinen

    Omsæt procedurer til kontroller, formularer, frekvenser, ansvarlige og eskaleringsveje.

  2. 02

    Udfør det dér, hvor arbejdet foregår

    Lad teams udføre tildelte foranstaltninger fra stedet, produktionsområdet eller den enhed, de allerede bruger.

  3. 03

    Reagér på undtagelser

    Underret de rette personer, når en opgave ikke udføres, eller en afvigelse kræver dokumenteret handling.

  4. 04

    Gennemgå dokumentationen

    Se gennemførelsesstatus, find mangler, og hent registreringer til ledelses- og assurancegennemgange.

Det operationelle lag

Forbind cybersikkerhedsledelse med fysiske aktiviteter

Understøt de mennesker, faciliteter og tilbagevendende aktiviteter, som supplerer jeres tekniske sikkerhedssystemer.

Tilbagevendende kontroller og gennemgange

Udfør inspektioner, tjeklister, bekræftelser og planlagte sikkerhedsopgaver med den tilhørende dokumentation.

Se digitale formularer

Personer og fysisk adgang

Bevar ensartede registreringer for medarbejdere, besøgende, leverandører og kontrollerede driftsområder.

Se adgangskontrol

Alarmer og korrigerende handlinger

Send relevante afvigelser til en ansvarlig, følg op på handlingerne, og bevar historikken over reaktionen.

Se alarmer

Tilpasning til ISO/IEC 27001

Brug SentyHub som et operationelt lag for udvalgte foranstaltninger i et bredere ledelsessystem for informationssikkerhed baseret på ISO/IEC 27001.

Se ISO/IEC 27001

En tydelig afgrænsning

Operationel støtte, ikke en automatisk påstand om overholdelse

NIS2 gennemføres i national ret, og anvendelsen afhænger af organisation, sektor, størrelse, tjenester og jurisdiktion. SentyHub kan understøtte udførelse og dokumentation, men kan ikke afgøre, om loven gælder for jer, eller alene gøre organisationen compliant.

SentyHub kan understøtte

  • Tilbagevendende operationelle og organisatoriske foranstaltninger
  • Indsamling af dokumentation og sporbare registreringer
  • Alarmer, eskalering og korrigerende opfølgning
  • Operationel status og fremsøgning til gennemgange

Jeres organisation har fortsat ansvaret for

  • Fastlæggelse af, om den nationale NIS2-lovgivning gælder
  • Vurdering af cybersikkerhedsrisici og valg af passende foranstaltninger
  • Ledelsens godkendelse og tilsyn samt den krævede uddannelse
  • Vurdering af hændelser, lovpligtig indberetning og kommunikation med den kompetente myndighed

Brug af SentyHub dokumenterer ikke i sig selv overholdelse af NIS2. Indhent juridisk rådgivning og cybersikkerhedsrådgivning om jeres organisation, jurisdiktion og indberetningsforpligtelser.

Spørgsmål

Før I integrerer NIS2-drift i platformen

Hvad er NIS2?

NIS2 er EU-direktivet, der skal sikre et højt fælles cybersikkerhedsniveau i hele EU. Medlemsstaterne gennemfører det i national ret, som fastlægger de gældende forpligtelser i hver jurisdiktion.

Gælder NIS2 for vores organisation?

Det afhænger blandt andet af sektor, tjenester, størrelse, jurisdiktion og eventuel særlig udpegning efter national ret. Regler for koncerner og tilknyttede virksomheder kan også påvirke størrelsesvurderingen. Få jeres situation bekræftet af kvalificerede juridiske rådgivere eller cybersikkerhedsrådgivere.

Dokumenterer ISO/IEC 27001-certificering overholdelse af NIS2?

ISO/IEC 27001 kan give et nyttigt fundament for ledelsessystemet, men certificering dokumenterer ikke automatisk overholdelse af alle forpligtelser efter NIS2 eller den nationale gennemførelseslovgivning.

Indsender SentyHub lovpligtige hændelsesunderretninger?

Nej. SentyHub kan hjælpe med at koordinere interne opgaver og understøttende registreringer, men jeres organisation har fortsat ansvaret for at vurdere hændelser, overholde gældende indberetningsfrister og underrette den kompetente myndighed gennem den krævede kanal.

Se, hvordan SentyHub kan understøtte jeres NIS2-program

Tag én tilbagevendende arbejdsgang for cybersikkerhed med til demonstrationen. Vi viser, hvordan den kan blive tildelt, synlig og sporbar, uden at foregive, at platformen erstatter jeres juridiske eller tekniske sikkerhedsarbejde.