NIS2 szerinti működés

Alakítsa a kiberbiztonsági kötelezettségeket ténylegesen elvégzett munkává

Hangolja össze az ismétlődő kontrollokat, rendeljen hozzájuk felelősséget, és tartsa készen a bizonyítékokat a telephelyeken, csapatokban és operatív rendszerekben.

A kötelezettségtől a működésig

Az ellenálló képesség azon múlik, mi történik az értékelések között

A NIS2 megköveteli a hatálya alá tartozó szervezetektől, hogy megfelelő műszaki, operatív és szervezési intézkedésekkel kezeljék a kiberbiztonsági kockázatokat. A SentyHub segít az intézkedések mögötti ismétlődő operatív munkát látható, hozzárendelt és nyomon követhető rutinokká alakítani.

01

Egyértelmű felelősség

Kapcsoljon minden ismétlődő ellenőrzést, felülvizsgálatot vagy követő intézkedést az elvégzéséért felelős személyekhez.

02

Bizonyíték a munka végzése közben

Rögzítse az időbélyegeket, űrlapokat, aláírásokat, fényképeket és alátámasztó nyilvántartásokat a végrehajtás helyén.

03

Előrehaladást biztosító kivételkezelés

Gyorsan eszkalálja az elmaradt feladatokat és eltéréseket, majd őrizze meg a válasz nyomon követhető nyilvántartását.

Hogyan működik

Tegye az ellenálló képességet szolgáló intézkedéseket a mindennapi működés részévé

Az Ön szervezete határozza meg jogi hatókörét, kockázatait és intézkedéseit. A SentyHub segít a csapatoknak a program ismétlődő részeinek működtetésében és az általuk létrehozott bizonyítékok megőrzésében.

  1. 01

    A rutin modellezése

    Alakítsa az eljárásokat ellenőrzésekké, űrlapokká, gyakoriságokká, felelősökké és eszkalációs útvonalakká.

  2. 02

    Végrehajtás ott, ahol a munka történik

    Tegye lehetővé, hogy a csapatok a helyszínen, a munkaterületen vagy a már használt eszközön teljesítsék a hozzájuk rendelt intézkedéseket.

  3. 03

    Intézkedés kivételek esetén

    Értesítse a megfelelő személyeket, ha egy feladat elmarad vagy egy eltérés dokumentált intézkedést igényel.

  4. 04

    A bizonyítékok áttekintése

    Tekintse át a teljesítési állapotot, azonosítsa a hiányosságokat, és keresse vissza a vezetői és bizonyosságot nyújtó felülvizsgálatokhoz szükséges nyilvántartásokat.

Az operatív réteg

Kapcsolja össze a kiberbiztonsági irányítást a fizikai működéssel

Támogassa a műszaki biztonsági rendszereket kiegészítő személyi, létesítményi és ismétlődő tevékenységeket.

Ismétlődő kontrollok és felülvizsgálatok

Ellenőrzések, ellenőrzőlisták, tudomásulvételek és ütemezett biztonsági feladatok végrehajtása csatolt bizonyítékokkal.

Digitális űrlapok megtekintése

Személyek és fizikai hozzáférés

Vezessen egységes nyilvántartást a munkavállalókról, látogatókról, vállalkozókról és az ellenőrzött működési területekről.

Beléptetés megtekintése

Riasztások és korrekciós intézkedések

Irányítsa a lényeges eltéréseket egy felelőshöz, kövesse nyomon az intézkedéseket, és őrizze meg a válaszlépések előzményeit.

Riasztások megtekintése

Összehangolás a ISO/IEC 27001 szabvánnyal

Használja a SentyHubot operatív rétegként egy szélesebb, ISO/IEC 27001 szerinti információbiztonsági irányítási rendszeren belül kiválasztott intézkedésekhez.

A ISO/IEC 27001 megtekintése

Egyértelmű határvonal

Operatív támogatás, nem automatikus megfelelőségi állítás

A NIS2 nemzeti jogszabályokon keresztül valósul meg, alkalmazása pedig a szervezettől, ágazattól, mérettől, szolgáltatásoktól és joghatóságtól függ. A SentyHub támogathatja a végrehajtást és a bizonyítékkezelést, de nem állapíthatja meg, hogy a jogszabály vonatkozik-e Önre, és önmagában nem teheti megfelelővé szervezetét.

A SentyHub támogatást nyújthat

  • Ismétlődő operatív és szervezési intézkedések
  • Bizonyítékok rögzítése és nyomon követhető nyilvántartások
  • Riasztások, eszkaláció és korrekciós nyomon követés
  • Operatív állapot és a felülvizsgálati nyilvántartások visszakeresése

Az Ön szervezete továbbra is felelős a következőkért

  • Annak megállapítása, hogy alkalmazandó-e a NIS2 nemzeti átültető jogszabálya
  • Kiberbiztonsági kockázatok felmérése és megfelelő intézkedések kiválasztása
  • Vezetői jóváhagyás, felügyelet és előírt képzés
  • Incidensértékelés, jogszabályi bejelentés és kapcsolattartás az illetékes hatósággal

A SentyHub használata önmagában nem bizonyítja a NIS2-megfelelést. Kérjen a szervezetére, joghatóságára és bejelentési kötelezettségeire szabott jogi és kiberbiztonsági tanácsot.

Kérdések

Mielőtt a NIS2 szerinti működést bevezeti a platformon

Mi a NIS2?

A NIS2 az Európai Unió irányelve, amelynek célja a kiberbiztonság magas közös szintjének elérése az EU egészében. A tagállamok nemzeti jogszabályokkal ültetik át, amelyek meghatározzák az egyes joghatóságokban alkalmazandó kötelezettségeket.

Vonatkozik a NIS2 a szervezetünkre?

Ez többek között az ágazattól, a szolgáltatásoktól, a mérettől, a joghatóságtól és a nemzeti jog szerinti külön kijelöléstől függ. A vállalatcsoportokra és kapcsolt vállalkozásokra vonatkozó szabályok is befolyásolhatják a méret megállapítását. Helyzetét képzett jogi vagy kiberbiztonsági tanácsadóval erősítse meg.

A ISO/IEC 27001 tanúsítás igazolja a NIS2-megfelelést?

A ISO/IEC 27001 hasznos irányítási rendszerbeli alapot nyújthat, de a tanúsítás nem igazolja automatikusan minden NIS2-kötelezettség vagy az azt átültető nemzeti jogszabály teljesítését.

A SentyHub benyújtja a jogszabályban előírt incidensbejelentéseket?

Nem. A SentyHub segíthet a belső feladatok és alátámasztó nyilvántartások összehangolásában, de szervezete továbbra is felelős az incidensek értékeléséért, az alkalmazandó bejelentési határidők betartásáért és az illetékes hatóság előírt csatornán történő értesítéséért.

Nézze meg, hogyan támogathatja a SentyHub az Ön NIS2-programját

Hozzon el egy ismétlődő kiberbiztonsági munkafolyamatot a bemutatóra. Megmutatjuk, hogyan teheti hozzárendeltté, láthatóvá és nyomon követhetővé, anélkül hogy azt állítanánk, a platform helyettesíti a jogi vagy műszaki biztonsági feladatokat.