Λειτουργίες NIS2

Μετατρέψτε τις υποχρεώσεις κυβερνοασφάλειας σε εργασία που πράγματι εκτελείται

Συντονίστε επαναλαμβανόμενους ελέγχους, αναθέστε ευθύνες και διατηρήστε τα αποδεικτικά στοιχεία διαθέσιμα σε εγκαταστάσεις, ομάδες και επιχειρησιακά συστήματα.

Από την υποχρέωση στη λειτουργία

Η ανθεκτικότητα εξαρτάται από όσα συμβαίνουν μεταξύ των αξιολογήσεων

Η NIS2 απαιτεί από τους οργανισμούς που εμπίπτουν στο πεδίο της να διαχειρίζονται τους κινδύνους κυβερνοασφάλειας με κατάλληλα τεχνικά, επιχειρησιακά και οργανωτικά μέτρα. Το SentyHub βοηθά να μετατραπεί η επαναλαμβανόμενη εργασία πίσω από αυτά τα μέτρα σε ορατές, ανατεθειμένες και ιχνηλάσιμες διαδικασίες.

01

Σαφείς αρμοδιότητες

Συνδέστε κάθε επαναλαμβανόμενο έλεγχο, ανασκόπηση ή επόμενη ενέργεια με τα άτομα που είναι υπεύθυνα για την ολοκλήρωσή της.

02

Αποδεικτικά στοιχεία κατά την εργασία

Συλλέξτε χρονικές σημάνσεις, φόρμες, υπογραφές, φωτογραφίες και υποστηρικτικά αρχεία κατά την εκτέλεση.

03

Εξαιρέσεις που ενεργοποιούν δράση

Κλιμακώστε γρήγορα τις εργασίες που παραλείφθηκαν και τις αποκλίσεις και κατόπιν διατηρήστε ιχνηλάσιμο αρχείο της απόκρισης.

Πώς λειτουργεί

Εντάξτε τα μέτρα ανθεκτικότητας στις καθημερινές λειτουργίες

Ο οργανισμός σας καθορίζει το νομικό πεδίο, τους κινδύνους και τα μέτρα. Το SentyHub βοηθά τις ομάδες να εκτελούν τα επαναλαμβανόμενα μέρη του προγράμματος και να διατηρούν τα αποδεικτικά στοιχεία.

  1. 01

    Μοντελοποιήστε τη διαδικασία

    Μετατρέψτε τις διαδικασίες σε ελέγχους, φόρμες, συχνότητες, υπευθύνους και διαδρομές κλιμάκωσης.

  2. 02

    Εκτελέστε τη διαδικασία εκεί όπου γίνεται η εργασία

    Επιτρέψτε στις ομάδες να ολοκληρώνουν τα ανατεθειμένα μέτρα από την εγκατάσταση, τον χώρο εργασίας ή τη συσκευή που ήδη χρησιμοποιούν.

  3. 03

    Ενεργήστε στις εξαιρέσεις

    Ειδοποιήστε τα σωστά άτομα όταν μια εργασία παραλείπεται ή μια απόκλιση απαιτεί τεκμηριωμένη ενέργεια.

  4. 04

    Εξετάστε τα αποδεικτικά στοιχεία

    Δείτε την κατάσταση ολοκλήρωσης, εντοπίστε κενά και ανακτήστε αρχεία για ανασκοπήσεις διοίκησης και διασφάλισης.

Το επιχειρησιακό επίπεδο

Συνδέστε τη διακυβέρνηση κυβερνοασφάλειας με τις φυσικές λειτουργίες

Υποστηρίξτε τους ανθρώπους, τις εγκαταστάσεις και τις επαναλαμβανόμενες δραστηριότητες που συμπληρώνουν τα τεχνικά συστήματα ασφάλειας.

Επαναλαμβανόμενοι έλεγχοι και ανασκοπήσεις

Εκτελέστε επιθεωρήσεις, λίστες ελέγχου, επιβεβαιώσεις και προγραμματισμένες εργασίες ασφάλειας με τα σχετικά αποδεικτικά στοιχεία.

Εξερευνήστε τις ψηφιακές φόρμες

Ειδοποιήσεις και διορθωτικές ενέργειες

Κατευθύνετε τις σχετικές αποκλίσεις σε έναν υπεύθυνο, παρακολουθήστε τις επόμενες ενέργειες και διατηρήστε το ιστορικό απόκρισης.

Εξερευνήστε τις ειδοποιήσεις

Ευθυγράμμιση με το ISO/IEC 27001

Χρησιμοποιήστε το SentyHub ως επιχειρησιακό επίπεδο για επιλεγμένα μέτρα μέσα σε ένα ευρύτερο σύστημα διαχείρισης ασφάλειας πληροφοριών βάσει του ISO/IEC 27001.

Εξερευνήστε το ISO/IEC 27001

Σαφή όρια

Επιχειρησιακή υποστήριξη, όχι αυτόματος ισχυρισμός συμμόρφωσης

Η NIS2 ενσωματώνεται μέσω εθνικού δικαίου και η εφαρμογή της εξαρτάται από τον οργανισμό, τον τομέα, το μέγεθος, τις υπηρεσίες και τη δικαιοδοσία. Το SentyHub μπορεί να υποστηρίξει την εκτέλεση και τα αποδεικτικά στοιχεία, αλλά δεν μπορεί να κρίνει την εφαρμογή του νόμου ούτε να καταστήσει μόνο του τον οργανισμό συμμορφούμενο.

Το SentyHub μπορεί να υποστηρίξει

  • Επαναλαμβανόμενα επιχειρησιακά και οργανωτικά μέτρα
  • Συλλογή αποδεικτικών στοιχείων και ιχνηλάσιμα αρχεία
  • Ειδοποιήσεις, κλιμάκωση και διορθωτική παρακολούθηση
  • Επιχειρησιακή κατάσταση και ανάκτηση αρχείων για ανασκοπήσεις

Ο οργανισμός σας παραμένει υπεύθυνος για

  • Καθορισμός του κατά πόσον εφαρμόζεται η εθνική νομοθεσία για την NIS2
  • Αξιολόγηση κινδύνων κυβερνοασφάλειας και επιλογή κατάλληλων μέτρων
  • Έγκριση και εποπτεία από τη διοίκηση και απαιτούμενη εκπαίδευση
  • Αξιολόγηση περιστατικών, νόμιμη αναφορά και επικοινωνία με την αρμόδια αρχή

Η χρήση του SentyHub δεν αποδεικνύει από μόνη της συμμόρφωση με την NIS2. Λάβετε νομικές και τεχνικές συμβουλές κυβερνοασφάλειας για τον οργανισμό, τη δικαιοδοσία και τις υποχρεώσεις αναφοράς σας.

Ερωτήσεις

Πριν εντάξετε τις λειτουργίες NIS2 στην πλατφόρμα

Τι είναι η NIS2;

Η NIS2 είναι η οδηγία της Ευρωπαϊκής Ένωσης που αποσκοπεί στην επίτευξη υψηλού κοινού επιπέδου κυβερνοασφάλειας σε ολόκληρη την ΕΕ. Τα κράτη μέλη την ενσωματώνουν στο εθνικό δίκαιο, το οποίο καθορίζει τις υποχρεώσεις κάθε δικαιοδοσίας.

Εφαρμόζεται η NIS2 στον οργανισμό μας;

Εξαρτάται από παράγοντες όπως ο τομέας, οι υπηρεσίες, το μέγεθος, η δικαιοδοσία και τυχόν ειδικός χαρακτηρισμός βάσει του εθνικού δικαίου. Οι κανόνες για ομίλους και συνδεδεμένες επιχειρήσεις μπορεί επίσης να επηρεάσουν την αξιολόγηση μεγέθους. Επιβεβαιώστε τη θέση σας με ειδικευμένους νομικούς ή συμβούλους κυβερνοασφάλειας.

Αποδεικνύει η πιστοποίηση ISO/IEC 27001 συμμόρφωση με την NIS2;

Το ISO/IEC 27001 μπορεί να προσφέρει χρήσιμη βάση για το σύστημα διαχείρισης, αλλά η πιστοποίηση δεν αποδεικνύει αυτόματα τη συμμόρφωση με κάθε υποχρέωση της NIS2 ή του εθνικού δικαίου που την ενσωματώνει.

Υποβάλλει το SentyHub τις νόμιμες ειδοποιήσεις περιστατικών;

Όχι. Το SentyHub μπορεί να βοηθήσει στον συντονισμό εσωτερικών εργασιών και υποστηρικτικών αρχείων, αλλά ο οργανισμός σας παραμένει υπεύθυνος για την αξιολόγηση περιστατικών, την τήρηση των προθεσμιών αναφοράς και την ειδοποίηση της αρμόδιας αρχής μέσω του απαιτούμενου διαύλου.

Δείτε πώς μπορεί το SentyHub να υποστηρίξει το πρόγραμμά σας για την NIS2

Φέρτε στην επίδειξη μία επαναλαμβανόμενη ροή κυβερνοασφάλειας. Θα σας δείξουμε πώς να την κάνετε ανατεθειμένη, ορατή και ιχνηλάσιμη, χωρίς να ισχυριζόμαστε ότι η πλατφόρμα αντικαθιστά τη νομική ή τεχνική εργασία ασφάλειας.