明確な責任
定期的な確認、レビュー、後続対応を、それぞれの完了責任者と結び付けます。
義務から運用へ
NIS2 は、適用対象の組織に対し、適切な技術的、運用的、組織的対策によってサイバーセキュリティリスクを管理するよう求めます。SentyHub は、これらの対策を支える定期的な実務を、可視化され、担当が割り当てられ、追跡可能な手順へ変換します。
定期的な確認、レビュー、後続対応を、それぞれの完了責任者と結び付けます。
実行時にタイムスタンプ、フォーム、署名、写真、裏付け記録を収集します。
未完了のタスクと逸脱を迅速にエスカレーションし、その後の対応を追跡可能な記録として保存します。
仕組み
組織が法的な適用範囲、リスク、対策を決定します。SentyHub はプログラムの定期的な部分の実行と、そこで生じる証拠の保存を支援します。
手順を確認、フォーム、頻度、責任者、エスカレーション経路へ変換します。
チームが現場、作業区域、または普段使用している端末から割り当てられた対策を実施できるようにします。
業務が実施されなかった場合や逸脱に文書化された対応が必要な場合に、適切な担当者へ通知します。
完了状況を確認し、不足を特定し、経営層や保証のレビューに必要な記録を検索します。
運用レイヤー
技術的なセキュリティシステムを補完する人、施設、定期的な活動を支援します。
点検、チェックリスト、確認、予定されたセキュリティ業務を、関連する証拠を添えて実行します。
デジタルフォームを見る従業員、来訪者、委託先、管理された業務区域について一貫した記録を保持します。
入退室管理を見る関連する逸脱を責任者に送り、後続対応を追跡し、対応履歴を保存します。
アラートを見るSentyHub を、より広範な ISO/IEC 27001 情報セキュリティマネジメントシステムにおける選定した対策の運用レイヤーとして使用します。
ISO/IEC 27001 を見る明確な責任範囲
NIS2 は各国の国内法によって実施され、その適用は組織、業種、規模、サービス、法域によって異なります。SentyHub は実行と証拠管理を支援できますが、法律の適用可否を判断したり、単独で組織を適合させたりすることはできません。
SentyHub の利用だけで NIS2 への適合が証明されるわけではありません。組織、法域、報告義務について法律およびサイバーセキュリティの専門家に助言を求めてください。
よくある質問
NIS2 は、EU 全体で高い共通水準のサイバーセキュリティを実現するための欧州連合指令です。加盟国は国内法でこの指令を実施し、各法域で適用される義務を定めます。
業種、サービス、規模、法域、国内法上の特別な指定などによって異なります。グループ企業や関連企業に関する規則も規模の判定に影響する場合があります。資格を持つ法律またはサイバーセキュリティの専門家に確認してください。
ISO/IEC 27001 はマネジメントシステムの有用な基盤になり得ますが、認証を取得しても、NIS2 のすべての義務やその国内実施法への適合が自動的に証明されるわけではありません。
いいえ。SentyHub は社内タスクと裏付け記録の調整を支援できますが、インシデントの評価、適用される報告期限の遵守、所定の手段による所管当局への通知は引き続き組織の責任です。
定期的なサイバーセキュリティ業務フローを一つデモにお持ちください。プラットフォームが法務や技術的セキュリティ業務を置き換えると誤解させることなく、担当を割り当て、可視化し、追跡可能にする方法をご紹介します。