Operacije povezane s direktivom NIS2

Pretvorite obveze kibernetičke sigurnosti u posao koji se izvršava

Koordinirajte periodične kontrole, dodijelite odgovornosti i održavajte dokaze spremnima na svim lokacijama, u timovima i operativnim sustavima.

Od obveze do operacije

Otpornost ovisi o onome što se događa između procjena

NIS2 zahtijeva od organizacija na koje se primjenjuje da upravljaju rizicima kibernetičke sigurnosti odgovarajućim tehničkim, operativnim i organizacijskim mjerama. SentyHub pomaže pretvoriti periodični operativni rad koji stoji iza tih mjera u vidljive, dodijeljene i sljedive rutine.

01

Jasno vlasništvo

Povežite svaku periodičnu provjeru, pregled ili naknadnu radnju s osobama odgovornima za njezino izvršenje.

02

Dokaz nastaje tijekom rada

Prikupite vremenske oznake, obrasce, potpise, fotografije i popratne zapise na mjestu izvršenja.

03

Iznimke koje potiču djelovanje

Brzo eskalirajte propuštene zadatke i odstupanja, a zatim sačuvajte sljediv zapis odgovora.

Kako to funkcionira

Učinite mjere otpornosti dijelom svakodnevnih operacija

Vaša organizacija utvrđuje svoj pravni opseg, rizike i mjere. SentyHub pomaže timovima provoditi periodične dijelove tog programa i čuvati dokaze koje oni stvaraju.

  1. 01

    Modelirajte rutinu

    Pretvorite postupke u provjere, obrasce, učestalosti, odgovorne osobe i putove eskalacije.

  2. 02

    Provodite ga ondje gdje se posao obavlja

    Omogućite timovima da izvrše dodijeljene mjere na lokaciji, radnom mjestu ili uređaju koji već upotrebljavaju.

  3. 03

    Postupite pri iznimkama

    Obavijestite odgovarajuće osobe kada posao nije izvršen ili odstupanje zahtijeva dokumentiranu radnju.

  4. 04

    Pregledajte dokaze

    Provjerite stanje dovršenosti, utvrdite nedostatke i dohvatite zapise za upravljačke i neovisne preglede.

Operativni sloj

Povežite upravljanje kibernetičkom sigurnošću s fizičkim operacijama

Podržite ljude, objekte i periodične aktivnosti koje nadopunjuju vaše tehničke sigurnosne sustave.

Periodične kontrole i pregledi

Provodite inspekcije, kontrolne popise, potvrde i planirane sigurnosne zadatke s priloženim dokazima.

Istražite digitalne obrasce

Ljude i fizički pristup

Vodite dosljedne zapise za zaposlenike, posjetitelje, izvođače i kontrolirana operativna područja.

Istražite kontrolu pristupa

Upozorenja i korektivne radnje

Usmjerite relevantna odstupanja odgovornoj osobi, pratite daljnje radnje i sačuvajte povijest odgovora.

Istražite upozorenja

Usklađivanje s normom ISO/IEC 27001

Upotrijebite SentyHub kao operativni sloj za odabrane mjere unutar šireg sustava upravljanja informacijskom sigurnošću prema normi ISO/IEC 27001.

Istražite ISO/IEC 27001

Jasna granica

Operativna podrška, a ne automatska tvrdnja o usklađenosti

NIS2 se provodi nacionalnim zakonodavstvom, a njezina primjena ovisi o organizaciji, sektoru, veličini, uslugama i nadležnosti. SentyHub može podržati provedbu i evidenciju, ali ne može utvrditi primjenjuje li se zakon na vas niti sam učiniti vašu organizaciju usklađenom.

SentyHub može podržati

  • Periodične operativne i organizacijske mjere
  • Prikupljanje dokaza i sljedivi zapisi
  • Upozorenja, eskalacija i korektivno praćenje
  • Operativno stanje i dohvat zapisa za pregled

Vaša organizacija ostaje odgovorna za

  • Utvrđivanje primjenjuje li se nacionalno zakonodavstvo o direktivi NIS2
  • Procjenu rizika kibernetičke sigurnosti i odabir odgovarajućih mjera
  • Odobrenje uprave, nadzor i obveznu obuku
  • Procjenu incidenata, zakonsko izvješćivanje i komunikaciju s nadležnim tijelom

Sama upotreba sustava SentyHub ne dokazuje usklađenost s direktivom NIS2. Zatražite pravni savjet i savjet o kibernetičkoj sigurnosti prilagođen svojoj organizaciji, nadležnosti i obvezama izvješćivanja.

Pitanja

Prije nego što operacije povezane s direktivom NIS2 uvedete u platformu

Što je NIS2?

NIS2 je direktiva Europske unije čiji je cilj postići visoku zajedničku razinu kibernetičke sigurnosti u cijelom EU-u. Države članice provode je nacionalnim zakonodavstvom kojim se određuju obveze primjenjive u svakoj nadležnosti.

Primjenjuje li se NIS2 na našu organizaciju?

To ovisi o čimbenicima koji uključuju vaš sektor, usluge, veličinu, nadležnost i posebna određenja prema nacionalnom pravu. Pravila o grupama i povezanim poduzećima također mogu utjecati na procjenu veličine. Svoj položaj potvrdite s kvalificiranim pravnim savjetnicima ili stručnjacima za kibernetičku sigurnost.

Dokazuje li certifikacija prema normi ISO/IEC 27001 usklađenost s direktivom NIS2?

ISO/IEC 27001 može pružiti korisnu osnovu sustava upravljanja, ali certifikacija ne dokazuje automatski usklađenost sa svakom obvezom iz direktive NIS2 ni s nacionalnim zakonom kojim se ona provodi.

Podnosi li SentyHub zakonom propisane obavijesti o incidentima?

Ne. SentyHub može pomoći u koordinaciji internih zadataka i popratnih zapisa, ali vaša organizacija ostaje odgovorna za procjenu incidenata, poštovanje primjenjivih rokova za izvješćivanje i obavješćivanje nadležnog tijela propisanim kanalom.

Pogledajte kako bi SentyHub mogao podržati vaš program NIS2

Na demonstraciju donesite jedan periodični radni postupak kibernetičke sigurnosti. Pokazat ćemo vam kako ga učiniti dodijeljenim, vidljivim i sljedivim, bez tvrdnje da platforma zamjenjuje vaš pravni ili tehnički rad na sigurnosti.