NIS2 tegevused

Muutke küberturbekohustused tööks, mis päriselt tehtud saab

Koordineerige korduvaid kontrolle, määrake vastutus ja hoidke tõendid valmis kõigis tegevuskohtades, meeskondades ja operatsioonisüsteemides.

Kohustusest tegevuseni

Vastupidavus sõltub sellest, mis toimub hindamiste vahel

NIS2 nõuab kohaldamisalasse kuuluvatelt organisatsioonidelt küberturberiskide juhtimist sobivate tehniliste, operatiivsete ja organisatsiooniliste meetmetega. SentyHub aitab nende taga oleva korduva töö muuta nähtavateks, määratud ja jälgitavateks protsessideks.

01

Selge vastutus

Siduge iga korduv kontroll, ülevaatus või järeltegevus selle lõpetamise eest vastutavate inimestega.

02

Tõendid töö käigus

Koguge teostamise ajal ajatempleid, vorme, allkirju, fotosid ja tugikirjeid.

03

Erandid, mis käivitavad tegevuse

Escaleerige tegemata ülesanded ja kõrvalekalded kiiresti ning säilitage seejärel jälgitav reageerimiskirje.

Kuidas see töötab

Muutke vastupidavusmeetmed igapäevase tegevuse osaks

Teie organisatsioon määrab õigusliku ulatuse, riskid ja meetmed. SentyHub aitab meeskondadel programmi korduvaid osi teostada ja tekkinud tõendeid säilitada.

  1. 01

    Modelleeri korduvprotsess

    Muutke protseduurid kontrollideks, vormideks, sagedusteks, vastutajateks ja eskaleerimisteedeks.

  2. 02

    Tee seda seal, kus töö toimub

    Laske meeskondadel täita määratud meetmed tegevuskohas, tööalal või juba kasutatavas seadmes.

  3. 03

    Tegutse erandite korral

    Teavitage õigeid inimesi, kui töö jääb tegemata või kõrvalekalle nõuab dokumenteeritud tegevust.

  4. 04

    Vaata tõendid üle

    Vaadake valmidusastet, leidke puudused ja otsige juhtimis- ning kindlustandvate ülevaatuste jaoks kirjeid.

Operatiivkiht

Ühendage küberturbe juhtimine füüsiliste tegevustega

Toetage inimesi, rajatisi ja korduvaid tegevusi, mis täiendavad tehnilisi turbesüsteeme.

Korduvad kontrollid ja ülevaatused

Tehke ülevaatusi, kontrollnimekirju, kinnitusi ja kavandatud turbeülesandeid koos tõenditega.

Tutvu digivormidega

Inimesed ja füüsiline juurdepääs

Säilitage ühtsed kirjed töötajate, külastajate, töövõtjate ja kontrollitud tegevusalade kohta.

Tutvu juurdepääsukontrolliga

Teated ja parandusmeetmed

Suunake asjakohased kõrvalekalded vastutajale, jälgige järeltegevust ja säilitage reageerimisajalugu.

Tutvu teadetega

Kooskõla standardiga ISO/IEC 27001

Kasutage SentyHubi valitud meetmete operatiivkihina laiemas ISO/IEC 27001 infoturbe juhtimissüsteemis.

Tutvu standardiga ISO/IEC 27001

Selge vastutuspiir

Operatiivne tugi, mitte automaatne vastavusväide

NIS2 rakendatakse riigisisese õigusega ning kohaldamine sõltub organisatsioonist, sektorist, suurusest, teenustest ja jurisdiktsioonist. SentyHub toetab teostust ja tõendeid, kuid ei otsusta õiguse kohaldatavust ega taga üksi nõuete täitmist.

SentyHub saab toetada

  • Korduvad operatiivsed ja organisatsioonilised meetmed
  • Tõendite kogumine ja jälgitavad kirjed
  • Teated, eskaleerimine ja korrigeeriv järeltegevus
  • Operatiivseis ja ülevaatuste kirjete otsing

Teie organisatsioon vastutab endiselt järgmise eest

  • Riigisisese NIS2 õiguse kohaldatavuse määramine
  • Küberturberiskide hindamine ja sobivate meetmete valimine
  • Juhtkonna heakskiit ja järelevalve ning nõutav koolitus
  • Intsidentide hindamine, kohustuslik aruandlus ja suhtlus pädeva asutusega

SentyHubi kasutamine üksi ei tõenda NIS2 nõuete täitmist. Küsige oma organisatsiooni, jurisdiktsiooni ja aruandluskohustuste kohta õigus- ja küberturbenõu.

Küsimused

Enne NIS2 tegevuste platvormile toomist

Mis on NIS2?

NIS2 on Euroopa Liidu direktiiv, mille eesmärk on saavutada kogu EL-is ühtlaselt kõrge küberturvalisuse tase. Liikmesriigid rakendavad selle riigisisese õigusega, mis määrab kohaldatavad kohustused.

Kas NIS2 kohaldub meie organisatsioonile?

See sõltub sektorist, teenustest, suurusest, jurisdiktsioonist ja võimalikust erimääramisest riigisisese õiguse alusel. Kontserni ja seotud ettevõtete reeglid võivad mõjutada suuruse hindamist. Kinnitage oma olukord pädeva õigus- või küberturbenõustajaga.

Kas ISO/IEC 27001 sertifikaat tõendab NIS2 nõuete täitmist?

ISO/IEC 27001 võib anda juhtimissüsteemile kasuliku aluse, kuid sertifitseerimine ei tõenda automaatselt iga NIS2 kohustuse või seda rakendava riigisisese õiguse järgimist.

Kas SentyHub esitab kohustuslikke intsidenditeateid?

Ei. SentyHub aitab koordineerida sisemisi ülesandeid ja tugikirjeid, kuid organisatsioon vastutab endiselt intsidentide hindamise, tähtaegade järgimise ning pädeva asutuse nõutud kanali kaudu teavitamise eest.

Vaadake, kuidas SentyHub saab teie NIS2 programmi toetada

Võtke demole kaasa üks korduv küberturbe töövoog. Näitame, kuidas muuta see määratavaks, nähtavaks ja jälgitavaks, väitmata, et platvorm asendab teie õiguslikku või tehnilist turbetööd.