عملیات NIS2

تعهدات امنیت سایبری را به کاری تبدیل کنید که واقعاً انجام می‌شود

کنترل‌های دوره‌ای را هماهنگ، مسئولیت‌ها را واگذار و شواهد را در همه سایت‌ها، تیم‌ها و سامانه‌های عملیاتی آماده نگه دارید.

از تعهد تا عملیات

تاب‌آوری به آنچه میان ارزیابی‌ها رخ می‌دهد بستگی دارد

NIS2 از سازمان‌های مشمول می‌خواهد ریسک‌های امنیت سایبری را با اقدامات فنی، عملیاتی و سازمانی مناسب مدیریت کنند. SentyHub کار دوره‌ای پشت این اقدامات را به روال‌های قابل مشاهده، واگذارشده و قابل ردیابی تبدیل می‌کند.

01

مسئولیت‌های روشن

هر بررسی، بازنگری یا اقدام پیگیری دوره‌ای را به افراد مسئول تکمیل آن متصل کنید.

02

شواهد هم‌زمان با کار

هنگام اجرا، زمان‌مهرها، فرم‌ها، امضاها، عکس‌ها و سوابق پشتیبان را ثبت کنید.

03

استثناهایی که اقدام را آغاز می‌کنند

وظایف انجام‌نشده و انحراف‌ها را سریع ارجاع دهید و سپس سابقه قابل ردیابی پاسخ را نگه دارید.

چگونه کار می‌کند؟

اقدامات تاب‌آوری را وارد عملیات روزمره کنید

سازمان شما دامنه حقوقی، ریسک‌ها و اقدامات را تعیین می‌کند. SentyHub به تیم‌ها در اجرای بخش‌های دوره‌ای برنامه و نگهداری شواهد کمک می‌کند.

  1. 01

    روال را مدل‌سازی کنید

    رویه‌ها را به بررسی، فرم، تناوب، مسئول و مسیر ارجاع تبدیل کنید.

  2. 02

    در محل انجام کار اجرا کنید

    به تیم‌ها اجازه دهید اقدامات واگذارشده را در محل، محیط کار یا دستگاهی که استفاده می‌کنند تکمیل کنند.

  3. 03

    در برابر استثناها اقدام کنید

    وقتی کاری انجام نمی‌شود یا انحراف به اقدام مستند نیاز دارد، افراد مناسب را آگاه کنید.

  4. 04

    شواهد را بررسی کنید

    وضعیت تکمیل را ببینید، شکاف‌ها را بیابید و سوابق لازم برای بازنگری مدیریت و اطمینان را بازیابی کنید.

لایه عملیاتی

حاکمیت امنیت سایبری را به عملیات فیزیکی متصل کنید

از افراد، تأسیسات و فعالیت‌های دوره‌ای مکمل سامانه‌های فنی امنیت پشتیبانی کنید.

کنترل‌ها و بازنگری‌های دوره‌ای

بازرسی‌ها، چک‌لیست‌ها، تأییدها و وظایف برنامه‌ریزی‌شده امنیتی را همراه با شواهد انجام دهید.

فرم‌های دیجیتال را ببینید

افراد و دسترسی فیزیکی

برای کارکنان، بازدیدکنندگان، پیمانکاران و مناطق عملیاتی کنترل‌شده سوابق منسجم نگه دارید.

کنترل دسترسی را ببینید

هشدارها و اقدامات اصلاحی

انحراف‌های مرتبط را به مسئول ارجاع دهید، پیگیری را دنبال کنید و تاریخچه پاسخ را نگه دارید.

هشدارها را ببینید

هم‌راستایی با ISO/IEC 27001

از SentyHub به‌عنوان لایه عملیاتی برای اقدامات منتخب در یک سیستم گسترده‌تر مدیریت امنیت اطلاعات مبتنی بر ISO/IEC 27001 استفاده کنید.

ISO/IEC 27001 را ببینید

مرزی روشن برای مسئولیت

پشتیبانی عملیاتی، نه ادعای خودکار انطباق

NIS2 از طریق قانون ملی اجرا می‌شود و کاربرد آن به سازمان، بخش، اندازه، خدمات و حوزه قضایی بستگی دارد. SentyHub می‌تواند اجرا و شواهد را پشتیبانی کند، اما نمی‌تواند کاربرد قانون را تعیین یا به‌تنهایی انطباق ایجاد کند.

SentyHub می‌تواند پشتیبانی کند

  • اقدامات دوره‌ای عملیاتی و سازمانی
  • گردآوری شواهد و سوابق قابل ردیابی
  • هشدارها، ارجاع و پیگیری اصلاحی
  • وضعیت عملیاتی و بازیابی سوابق برای بازنگری

سازمان شما همچنان مسئول است برای

  • تعیین اینکه قانون ملی NIS2 اعمال می‌شود یا نه
  • ارزیابی ریسک‌های امنیت سایبری و انتخاب اقدامات مناسب
  • تأیید و نظارت مدیریت و آموزش لازم
  • ارزیابی رخداد، گزارش قانونی و ارتباط با مرجع صالح

استفاده از SentyHub به‌تنهایی انطباق با NIS2 را ثابت نمی‌کند. برای سازمان، حوزه قضایی و تعهدات گزارش خود مشاوره حقوقی و امنیت سایبری بگیرید.

پرسش‌ها

پیش از آوردن عملیات NIS2 به پلتفرم

NIS2 چیست؟

NIS2 دستورالعمل اتحادیه اروپا برای دستیابی به سطح مشترک بالای امنیت سایبری در سراسر اتحادیه است. کشورهای عضو آن را از طریق قانون ملی اجرا می‌کنند که تعهدات هر حوزه قضایی را تعیین می‌کند.

آیا NIS2 بر سازمان ما اعمال می‌شود؟

این موضوع به بخش فعالیت، خدمات، اندازه، حوزه قضایی و هر تعیین ویژه در قانون ملی بستگی دارد. قواعد گروه‌ها و شرکت‌های وابسته نیز ممکن است بر ارزیابی اندازه اثر بگذارد. وضعیت خود را با مشاور حقوقی یا امنیت سایبری واجد صلاحیت تأیید کنید.

آیا گواهی ISO/IEC 27001 انطباق با NIS2 را ثابت می‌کند؟

ISO/IEC 27001 می‌تواند پایه‌ای مفید برای سیستم مدیریت باشد، اما گواهی به‌طور خودکار رعایت همه تعهدات NIS2 یا قانون ملی اجراکننده آن را اثبات نمی‌کند.

آیا SentyHub اعلان‌های قانونی رخداد را ارسال می‌کند؟

خیر. SentyHub می‌تواند به هماهنگی وظایف داخلی و سوابق پشتیبان کمک کند، اما ارزیابی رخدادها، رعایت مهلت‌های گزارش و اطلاع‌رسانی به مرجع صالح از مسیر لازم همچنان مسئولیت سازمان شماست.

ببینید SentyHub چگونه می‌تواند از برنامه NIS2 شما پشتیبانی کند

یک گردش‌کار دوره‌ای امنیت سایبری را به جلسه نمایش بیاورید. نشان می‌دهیم چگونه آن را واگذارشدنی، قابل مشاهده و قابل ردیابی کنید، بدون آنکه پلتفرم را جایگزین کار حقوقی یا فنی امنیت معرفی کنیم.