Selkeät vastuut
Yhdistä jokainen toistuva tarkastus, katselmus tai jatkotoimi sen suorittamisesta vastuussa oleviin henkilöihin.

NIS2-toiminnot
Koordinoi toistuvat tarkastukset, osoita vastuut ja pidä todisteet saatavilla kaikissa toimipaikoissa, tiimeissä ja operatiivisissa järjestelmissä.
Velvoitteesta toimintaan
NIS2 edellyttää soveltamisalaan kuuluvia organisaatioita hallitsemaan kyberturvallisuusriskejä asianmukaisilla teknisillä, operatiivisilla ja organisatorisilla toimenpiteillä. SentyHub auttaa muuttamaan näiden toimenpiteiden taustalla olevan toistuvan operatiivisen työn näkyviksi, vastuutetuiksi ja jäljitettäviksi rutiineiksi.
Yhdistä jokainen toistuva tarkastus, katselmus tai jatkotoimi sen suorittamisesta vastuussa oleviin henkilöihin.
Kerää aikaleimat, lomakkeet, allekirjoitukset, valokuvat ja tukevat tallenteet suorituksen yhteydessä.
Eskaloi tekemättä jääneet tehtävät ja poikkeamat nopeasti ja säilytä sen jälkeen jäljitettävä tallenne käsittelystä.
Miten se toimii
Organisaationne määrittelee oikeudellisen soveltamisalan, riskit ja toimenpiteet. SentyHub auttaa tiimejä toteuttamaan ohjelman toistuvat osat ja säilyttämään syntyvät todisteet.
Muuta menettelyt tarkastuksiksi, lomakkeiksi, aikaväleiksi, vastuuhenkilöiksi ja eskalointireiteiksi.
Anna tiimien suorittaa niille osoitetut toimenpiteet toimipaikassa, työalueella tai jo käytössä olevalla laitteella.
Ilmoita oikeille henkilöille, kun tehtävä jää tekemättä tai poikkeama edellyttää dokumentoitua toimintaa.
Näe valmistumisaste, tunnista puutteet ja hae tallenteet johdon ja varmennuksen katselmuksia varten.
Operatiivinen kerros
Tue ihmisiä, tiloja ja toistuvia toimintoja, jotka täydentävät teknisiä tietoturvajärjestelmiä.
Suorita tarkastukset, tarkistuslistat, kuittaukset ja suunnitellut tietoturvatehtävät niihin liittyvien todisteiden kanssa.
Tutustu digitaalisiin lomakkeisiinSäilytä yhtenäiset tallenteet työntekijöistä, vierailijoista, alihankkijoista ja valvotuista toiminta-alueista.
Tutustu kulunvalvontaanOhjaa olennaiset poikkeamat vastuuhenkilölle, seuraa jatkotoimia ja säilytä käsittelyn historia.
Tutustu hälytyksiinKäytä SentyHubia operatiivisena kerroksena valituille toimenpiteille laajemmassa ISO/IEC 27001-pohjaisessa tietoturvallisuuden hallintajärjestelmässä.
Tutustu standardiin ISO/IEC 27001Selkeä vastuunrajaus
NIS2 pannaan täytäntöön kansallisella lailla, ja sen soveltaminen riippuu organisaatiosta, toimialasta, koosta, palveluista ja lainkäyttöalueesta. SentyHub voi tukea toteutusta ja todisteita, mutta se ei voi ratkaista lain soveltuvuutta eikä yksin tehdä organisaatiosta vaatimustenmukaista.
SentyHubin käyttö ei yksin osoita NIS2-vaatimusten noudattamista. Hankkikaa organisaatiotanne, lainkäyttöaluettanne ja ilmoitusvelvollisuuksianne koskevaa oikeudellista ja kyberturvallisuusneuvontaa.
Kysymyksiä
NIS2 on Euroopan unionin direktiivi, jonka tavoitteena on saavuttaa korkea yhteinen kyberturvallisuuden taso koko EU:ssa. Jäsenvaltiot panevat sen täytäntöön kansallisella lailla, jossa määritellään kussakin lainkäyttöalueessa sovellettavat velvoitteet.
Se riippuu muun muassa toimialasta, palveluista, koosta, lainkäyttöalueesta ja kansallisen lain mukaisesta erityisestä nimeämisestä. Konserneja ja sidosyrityksiä koskevat säännöt voivat myös vaikuttaa koon arviointiin. Varmistakaa asemanne pätevältä oikeudelliselta tai kyberturvallisuusasiantuntijalta.
ISO/IEC 27001 voi tarjota hyödyllisen perustan hallintajärjestelmälle, mutta sertifiointi ei automaattisesti osoita kaikkien NIS2-velvoitteiden tai sen täytäntöönpanevan kansallisen lain noudattamista.
Ei. SentyHub voi auttaa koordinoimaan sisäisiä tehtäviä ja tukevia tallenteita, mutta organisaationne vastaa edelleen poikkeamien arvioinnista, sovellettavien ilmoitusaikojen noudattamisesta ja toimivaltaiselle viranomaiselle ilmoittamisesta vaaditulla kanavalla.
Tuo esittelyyn yksi toistuva kyberturvallisuuden työnkulku. Näytämme, miten siitä tehdään vastuutettu, näkyvä ja jäljitettävä väittämättä, että alusta korvaa oikeudellisen tai teknisen tietoturvatyönne.