NIS2 の運用

サイバーセキュリティ上の義務を、実際に完了する業務へ

定期的な統制を調整し、責任を割り当て、拠点、チーム、運用システム全体で証拠を常に利用できる状態にします。

義務から運用へ

レジリエンスは評価と評価の間の取り組みで決まります

NIS2 は、適用対象の組織に対し、適切な技術的、運用的、組織的対策によってサイバーセキュリティリスクを管理するよう求めます。SentyHub は、これらの対策を支える定期的な実務を、可視化され、担当が割り当てられ、追跡可能な手順へ変換します。

01

明確な責任

定期的な確認、レビュー、後続対応を、それぞれの完了責任者と結び付けます。

02

業務と同時に証拠を形成

実行時にタイムスタンプ、フォーム、署名、写真、裏付け記録を収集します。

03

行動を促す例外

未完了のタスクと逸脱を迅速にエスカレーションし、その後の対応を追跡可能な記録として保存します。

仕組み

レジリエンス対策を日常業務に組み込む

組織が法的な適用範囲、リスク、対策を決定します。SentyHub はプログラムの定期的な部分の実行と、そこで生じる証拠の保存を支援します。

  1. 01

    定常業務をモデル化

    手順を確認、フォーム、頻度、責任者、エスカレーション経路へ変換します。

  2. 02

    実際の作業現場で実行

    チームが現場、作業区域、または普段使用している端末から割り当てられた対策を実施できるようにします。

  3. 03

    例外に対応

    業務が実施されなかった場合や逸脱に文書化された対応が必要な場合に、適切な担当者へ通知します。

  4. 04

    証拠を確認

    完了状況を確認し、不足を特定し、経営層や保証のレビューに必要な記録を検索します。

運用レイヤー

サイバーセキュリティガバナンスを物理的な業務と接続

技術的なセキュリティシステムを補完する人、施設、定期的な活動を支援します。

定期的な統制とレビュー

点検、チェックリスト、確認、予定されたセキュリティ業務を、関連する証拠を添えて実行します。

デジタルフォームを見る

人と物理的アクセス

従業員、来訪者、委託先、管理された業務区域について一貫した記録を保持します。

入退室管理を見る

アラートと是正措置

関連する逸脱を責任者に送り、後続対応を追跡し、対応履歴を保存します。

アラートを見る

ISO/IEC 27001 との整合

SentyHub を、より広範な ISO/IEC 27001 情報セキュリティマネジメントシステムにおける選定した対策の運用レイヤーとして使用します。

ISO/IEC 27001 を見る

明確な責任範囲

運用支援であり、自動的な適合表明ではありません

NIS2 は各国の国内法によって実施され、その適用は組織、業種、規模、サービス、法域によって異なります。SentyHub は実行と証拠管理を支援できますが、法律の適用可否を判断したり、単独で組織を適合させたりすることはできません。

SentyHub が支援できること

  • 定期的な運用的および組織的対策
  • 証拠の収集と追跡可能な記録
  • アラート、エスカレーション、是正フォローアップ
  • 運用状況とレビュー向け記録の検索

引き続き組織が責任を負う事項

  • 国内の NIS2 実施法が適用されるかの判断
  • サイバーセキュリティリスクの評価と適切な対策の選定
  • 経営陣による承認と監督、および必要な研修
  • インシデント評価、法定報告、所管当局との連絡

SentyHub の利用だけで NIS2 への適合が証明されるわけではありません。組織、法域、報告義務について法律およびサイバーセキュリティの専門家に助言を求めてください。

よくある質問

NIS2 の運用をプラットフォームに取り入れる前に

NIS2 とは何ですか?

NIS2 は、EU 全体で高い共通水準のサイバーセキュリティを実現するための欧州連合指令です。加盟国は国内法でこの指令を実施し、各法域で適用される義務を定めます。

NIS2 は当組織に適用されますか?

業種、サービス、規模、法域、国内法上の特別な指定などによって異なります。グループ企業や関連企業に関する規則も規模の判定に影響する場合があります。資格を持つ法律またはサイバーセキュリティの専門家に確認してください。

ISO/IEC 27001 認証は NIS2 への適合を証明しますか?

ISO/IEC 27001 はマネジメントシステムの有用な基盤になり得ますが、認証を取得しても、NIS2 のすべての義務やその国内実施法への適合が自動的に証明されるわけではありません。

SentyHub は法定のインシデント通知を提出しますか?

いいえ。SentyHub は社内タスクと裏付け記録の調整を支援できますが、インシデントの評価、適用される報告期限の遵守、所定の手段による所管当局への通知は引き続き組織の責任です。

SentyHub が NIS2 プログラムをどう支援できるかを見る

定期的なサイバーセキュリティ業務フローを一つデモにお持ちください。プラットフォームが法務や技術的セキュリティ業務を置き換えると誤解させることなく、担当を割り当て、可視化し、追跡可能にする方法をご紹介します。