مسئولیتهای روشن
هر بررسی، بازنگری یا اقدام پیگیری دورهای را به افراد مسئول تکمیل آن متصل کنید.

عملیات NIS2
کنترلهای دورهای را هماهنگ، مسئولیتها را واگذار و شواهد را در همه سایتها، تیمها و سامانههای عملیاتی آماده نگه دارید.
از تعهد تا عملیات
NIS2 از سازمانهای مشمول میخواهد ریسکهای امنیت سایبری را با اقدامات فنی، عملیاتی و سازمانی مناسب مدیریت کنند. SentyHub کار دورهای پشت این اقدامات را به روالهای قابل مشاهده، واگذارشده و قابل ردیابی تبدیل میکند.
هر بررسی، بازنگری یا اقدام پیگیری دورهای را به افراد مسئول تکمیل آن متصل کنید.
هنگام اجرا، زمانمهرها، فرمها، امضاها، عکسها و سوابق پشتیبان را ثبت کنید.
وظایف انجامنشده و انحرافها را سریع ارجاع دهید و سپس سابقه قابل ردیابی پاسخ را نگه دارید.
چگونه کار میکند؟
سازمان شما دامنه حقوقی، ریسکها و اقدامات را تعیین میکند. SentyHub به تیمها در اجرای بخشهای دورهای برنامه و نگهداری شواهد کمک میکند.
رویهها را به بررسی، فرم، تناوب، مسئول و مسیر ارجاع تبدیل کنید.
به تیمها اجازه دهید اقدامات واگذارشده را در محل، محیط کار یا دستگاهی که استفاده میکنند تکمیل کنند.
وقتی کاری انجام نمیشود یا انحراف به اقدام مستند نیاز دارد، افراد مناسب را آگاه کنید.
وضعیت تکمیل را ببینید، شکافها را بیابید و سوابق لازم برای بازنگری مدیریت و اطمینان را بازیابی کنید.
لایه عملیاتی
از افراد، تأسیسات و فعالیتهای دورهای مکمل سامانههای فنی امنیت پشتیبانی کنید.
بازرسیها، چکلیستها، تأییدها و وظایف برنامهریزیشده امنیتی را همراه با شواهد انجام دهید.
فرمهای دیجیتال را ببینیدبرای کارکنان، بازدیدکنندگان، پیمانکاران و مناطق عملیاتی کنترلشده سوابق منسجم نگه دارید.
کنترل دسترسی را ببینیدانحرافهای مرتبط را به مسئول ارجاع دهید، پیگیری را دنبال کنید و تاریخچه پاسخ را نگه دارید.
هشدارها را ببینیداز SentyHub بهعنوان لایه عملیاتی برای اقدامات منتخب در یک سیستم گستردهتر مدیریت امنیت اطلاعات مبتنی بر ISO/IEC 27001 استفاده کنید.
ISO/IEC 27001 را ببینیدمرزی روشن برای مسئولیت
NIS2 از طریق قانون ملی اجرا میشود و کاربرد آن به سازمان، بخش، اندازه، خدمات و حوزه قضایی بستگی دارد. SentyHub میتواند اجرا و شواهد را پشتیبانی کند، اما نمیتواند کاربرد قانون را تعیین یا بهتنهایی انطباق ایجاد کند.
استفاده از SentyHub بهتنهایی انطباق با NIS2 را ثابت نمیکند. برای سازمان، حوزه قضایی و تعهدات گزارش خود مشاوره حقوقی و امنیت سایبری بگیرید.
پرسشها
NIS2 دستورالعمل اتحادیه اروپا برای دستیابی به سطح مشترک بالای امنیت سایبری در سراسر اتحادیه است. کشورهای عضو آن را از طریق قانون ملی اجرا میکنند که تعهدات هر حوزه قضایی را تعیین میکند.
این موضوع به بخش فعالیت، خدمات، اندازه، حوزه قضایی و هر تعیین ویژه در قانون ملی بستگی دارد. قواعد گروهها و شرکتهای وابسته نیز ممکن است بر ارزیابی اندازه اثر بگذارد. وضعیت خود را با مشاور حقوقی یا امنیت سایبری واجد صلاحیت تأیید کنید.
ISO/IEC 27001 میتواند پایهای مفید برای سیستم مدیریت باشد، اما گواهی بهطور خودکار رعایت همه تعهدات NIS2 یا قانون ملی اجراکننده آن را اثبات نمیکند.
خیر. SentyHub میتواند به هماهنگی وظایف داخلی و سوابق پشتیبان کمک کند، اما ارزیابی رخدادها، رعایت مهلتهای گزارش و اطلاعرسانی به مرجع صالح از مسیر لازم همچنان مسئولیت سازمان شماست.
یک گردشکار دورهای امنیت سایبری را به جلسه نمایش بیاورید. نشان میدهیم چگونه آن را واگذارشدنی، قابل مشاهده و قابل ردیابی کنید، بدون آنکه پلتفرم را جایگزین کار حقوقی یا فنی امنیت معرفی کنیم.