NIS2-toiminnot

Muuta kyberturvallisuusvelvoitteet työksi, joka todella tehdään

Koordinoi toistuvat tarkastukset, osoita vastuut ja pidä todisteet saatavilla kaikissa toimipaikoissa, tiimeissä ja operatiivisissa järjestelmissä.

Velvoitteesta toimintaan

Häiriönsietokyky riippuu siitä, mitä arviointien välillä tapahtuu

NIS2 edellyttää soveltamisalaan kuuluvia organisaatioita hallitsemaan kyberturvallisuusriskejä asianmukaisilla teknisillä, operatiivisilla ja organisatorisilla toimenpiteillä. SentyHub auttaa muuttamaan näiden toimenpiteiden taustalla olevan toistuvan operatiivisen työn näkyviksi, vastuutetuiksi ja jäljitettäviksi rutiineiksi.

01

Selkeät vastuut

Yhdistä jokainen toistuva tarkastus, katselmus tai jatkotoimi sen suorittamisesta vastuussa oleviin henkilöihin.

02

Todisteet työn aikana

Kerää aikaleimat, lomakkeet, allekirjoitukset, valokuvat ja tukevat tallenteet suorituksen yhteydessä.

03

Poikkeukset, jotka käynnistävät toimia

Eskaloi tekemättä jääneet tehtävät ja poikkeamat nopeasti ja säilytä sen jälkeen jäljitettävä tallenne käsittelystä.

Miten se toimii

Tee häiriönsietokyvyn toimenpiteistä osa päivittäistä toimintaa

Organisaationne määrittelee oikeudellisen soveltamisalan, riskit ja toimenpiteet. SentyHub auttaa tiimejä toteuttamaan ohjelman toistuvat osat ja säilyttämään syntyvät todisteet.

  1. 01

    Mallinna rutiini

    Muuta menettelyt tarkastuksiksi, lomakkeiksi, aikaväleiksi, vastuuhenkilöiksi ja eskalointireiteiksi.

  2. 02

    Suorita siellä, missä työ tehdään

    Anna tiimien suorittaa niille osoitetut toimenpiteet toimipaikassa, työalueella tai jo käytössä olevalla laitteella.

  3. 03

    Toimi poikkeusten perusteella

    Ilmoita oikeille henkilöille, kun tehtävä jää tekemättä tai poikkeama edellyttää dokumentoitua toimintaa.

  4. 04

    Tarkastele todisteita

    Näe valmistumisaste, tunnista puutteet ja hae tallenteet johdon ja varmennuksen katselmuksia varten.

Operatiivinen kerros

Yhdistä kyberturvallisuuden hallinnointi fyysiseen toimintaan

Tue ihmisiä, tiloja ja toistuvia toimintoja, jotka täydentävät teknisiä tietoturvajärjestelmiä.

Toistuvat tarkastukset ja katselmukset

Suorita tarkastukset, tarkistuslistat, kuittaukset ja suunnitellut tietoturvatehtävät niihin liittyvien todisteiden kanssa.

Tutustu digitaalisiin lomakkeisiin

Ihmiset ja fyysinen pääsy

Säilytä yhtenäiset tallenteet työntekijöistä, vierailijoista, alihankkijoista ja valvotuista toiminta-alueista.

Tutustu kulunvalvontaan

Hälytykset ja korjaavat toimet

Ohjaa olennaiset poikkeamat vastuuhenkilölle, seuraa jatkotoimia ja säilytä käsittelyn historia.

Tutustu hälytyksiin

Yhteensopivuus standardin ISO/IEC 27001 kanssa

Käytä SentyHubia operatiivisena kerroksena valituille toimenpiteille laajemmassa ISO/IEC 27001-pohjaisessa tietoturvallisuuden hallintajärjestelmässä.

Tutustu standardiin ISO/IEC 27001

Selkeä vastuunrajaus

Operatiivinen tuki, ei automaattinen väite vaatimustenmukaisuudesta

NIS2 pannaan täytäntöön kansallisella lailla, ja sen soveltaminen riippuu organisaatiosta, toimialasta, koosta, palveluista ja lainkäyttöalueesta. SentyHub voi tukea toteutusta ja todisteita, mutta se ei voi ratkaista lain soveltuvuutta eikä yksin tehdä organisaatiosta vaatimustenmukaista.

SentyHub voi tukea

  • Toistuvat operatiiviset ja organisatoriset toimenpiteet
  • Todisteiden kerääminen ja jäljitettävät tallenteet
  • Hälytykset, eskalointi ja korjaavien toimien seuranta
  • Operatiivinen tila ja tietojen haku katselmuksiin

Organisaationne vastaa edelleen seuraavista

  • Sen määrittäminen, sovelletaanko kansallista NIS2-lainsäädäntöä
  • Kyberturvallisuusriskien arviointi ja asianmukaisten toimenpiteiden valinta
  • Johdon hyväksyntä ja valvonta sekä vaadittu koulutus
  • Poikkeamien arviointi, lakisääteinen raportointi ja yhteydenpito toimivaltaiseen viranomaiseen

SentyHubin käyttö ei yksin osoita NIS2-vaatimusten noudattamista. Hankkikaa organisaatiotanne, lainkäyttöaluettanne ja ilmoitusvelvollisuuksianne koskevaa oikeudellista ja kyberturvallisuusneuvontaa.

Kysymyksiä

Ennen kuin tuot NIS2-toiminnot alustaan

Mikä on NIS2?

NIS2 on Euroopan unionin direktiivi, jonka tavoitteena on saavuttaa korkea yhteinen kyberturvallisuuden taso koko EU:ssa. Jäsenvaltiot panevat sen täytäntöön kansallisella lailla, jossa määritellään kussakin lainkäyttöalueessa sovellettavat velvoitteet.

Sovelletaanko NIS2-direktiiviä organisaatioomme?

Se riippuu muun muassa toimialasta, palveluista, koosta, lainkäyttöalueesta ja kansallisen lain mukaisesta erityisestä nimeämisestä. Konserneja ja sidosyrityksiä koskevat säännöt voivat myös vaikuttaa koon arviointiin. Varmistakaa asemanne pätevältä oikeudelliselta tai kyberturvallisuusasiantuntijalta.

Osoittaako ISO/IEC 27001-sertifiointi NIS2-vaatimusten noudattamisen?

ISO/IEC 27001 voi tarjota hyödyllisen perustan hallintajärjestelmälle, mutta sertifiointi ei automaattisesti osoita kaikkien NIS2-velvoitteiden tai sen täytäntöönpanevan kansallisen lain noudattamista.

Lähettääkö SentyHub lakisääteiset poikkeamailmoitukset?

Ei. SentyHub voi auttaa koordinoimaan sisäisiä tehtäviä ja tukevia tallenteita, mutta organisaationne vastaa edelleen poikkeamien arvioinnista, sovellettavien ilmoitusaikojen noudattamisesta ja toimivaltaiselle viranomaiselle ilmoittamisesta vaaditulla kanavalla.

Katso, miten SentyHub voi tukea NIS2-ohjelmaanne

Tuo esittelyyn yksi toistuva kyberturvallisuuden työnkulku. Näytämme, miten siitä tehdään vastuutettu, näkyvä ja jäljitettävä väittämättä, että alusta korvaa oikeudellisen tai teknisen tietoturvatyönne.