NIS2 veikla

Paverskite kibernetinio saugumo pareigas realiai atliekamu darbu

Koordinuokite periodines kontroles, paskirkite atsakomybę ir laikykite įrodymus parengtus visuose objektuose, komandose ir veiklos sistemose.

Nuo pareigos prie veiklos

Atsparumas priklauso nuo to, kas vyksta tarp vertinimų

NIS2 reikalauja, kad į jos taikymo sritį patenkančios organizacijos valdytų kibernetinio saugumo rizikas tinkamomis techninėmis, veiklos ir organizacinėmis priemonėmis. SentyHub padeda periodinį darbą paversti matomais, paskirtais ir atsekamais procesais.

01

Aiški atsakomybė

Susiekite kiekvieną periodinę patikrą, peržiūrą ar tolesnį veiksmą su už atlikimą atsakingais žmonėmis.

02

Įrodymai darbo metu

Vykdymo metu rinkite laiko žymas, formas, parašus, nuotraukas ir pagrindžiančius įrašus.

03

Veiksmus paskatinančios išimtys

Greitai eskaluokite neatliktas užduotis ir nukrypimus, tada išsaugokite atsekamą reagavimo įrašą.

Kaip tai veikia

Įtraukite atsparumo priemones į kasdienę veiklą

Jūsų organizacija nustato teisinę taikymo sritį, rizikas ir priemones. SentyHub padeda komandoms vykdyti periodines programos dalis ir saugoti įrodymus.

  1. 01

    Sumodeliuoti rutiną

    Paverskite procedūras patikromis, formomis, dažniais, atsakingais asmenimis ir eskalavimo keliais.

  2. 02

    Vykdyti ten, kur atliekamas darbas

    Leiskite komandoms atlikti paskirtas priemones objekte, darbo vietoje ar jau naudojamu įrenginiu.

  3. 03

    Veikti pagal išimtis

    Praneškite tinkamiems žmonėms, kai darbas neatliktas arba nukrypimas reikalauja dokumentuoto veiksmo.

  4. 04

    Peržiūrėti įrodymus

    Matykite atlikimo būseną, nustatykite spragas ir raskite vadovybės bei užtikrinimo peržiūroms reikalingus įrašus.

Veiklos lygmuo

Susiekite kibernetinio saugumo valdyseną su fizine veikla

Padėkite žmonėms, objektams ir periodinei veiklai, papildančiai technines saugumo sistemas.

Periodinės kontrolės ir peržiūros

Atlikite patikras, kontrolinius sąrašus, patvirtinimus ir suplanuotas saugumo užduotis su įrodymais.

Peržiūrėti skaitmenines formas

Įspėjimai ir korekciniai veiksmai

Nukreipkite svarbius nukrypimus atsakingam asmeniui, stebėkite tolesnius veiksmus ir saugokite reagavimo istoriją.

Peržiūrėti įspėjimus

Suderinamumas su ISO/IEC 27001

Naudokite SentyHub kaip pasirinktų priemonių veiklos lygmenį platesnėje ISO/IEC 27001 informacijos saugumo vadybos sistemoje.

Peržiūrėti ISO/IEC 27001

Aiški atsakomybės riba

Veiklos parama, o ne automatinis teiginys apie atitiktį

NIS2 įgyvendinama nacionaline teise, o taikymas priklauso nuo organizacijos, sektoriaus, dydžio, paslaugų ir jurisdikcijos. SentyHub gali padėti vykdyti priemones ir rinkti įrodymus, bet negali nustatyti teisės taikymo ar viena užtikrinti atitikties.

SentyHub gali padėti

  • Periodinės veiklos ir organizacinės priemonės
  • Įrodymų rinkimas ir atsekami įrašai
  • Įspėjimai, eskalavimas ir korekciniai tolesni veiksmai
  • Veiklos būsena ir peržiūroms skirtų įrašų paieška

Jūsų organizacija ir toliau atsako už

  • Nustatymas, ar taikoma nacionalinė NIS2 teisė
  • Kibernetinio saugumo rizikų vertinimas ir tinkamų priemonių parinkimas
  • Vadovybės patvirtinimas ir priežiūra bei privalomas mokymas
  • Incidentų vertinimas, privalomas pranešimas ir ryšys su kompetentinga institucija

Vien SentyHub naudojimas neįrodo atitikties NIS2. Gaukite jūsų organizacijai, jurisdikcijai ir pranešimo pareigoms tinkamą teisinę ir kibernetinio saugumo konsultaciją.

Klausimai

Prieš įtraukiant NIS2 veiklą į platformą

Kas yra NIS2?

NIS2 yra Europos Sąjungos direktyva, skirta aukštam bendram kibernetinio saugumo lygiui visoje ES. Valstybės narės ją įgyvendina nacionaline teise, nustatančia taikomas pareigas.

Ar NIS2 taikoma mūsų organizacijai?

Tai priklauso nuo sektoriaus, paslaugų, dydžio, jurisdikcijos ir specialaus statuso pagal nacionalinę teisę. Grupės ir susijusių įmonių taisyklės taip pat gali paveikti dydžio vertinimą. Pasitarkite su kvalifikuotais teisės ar kibernetinio saugumo specialistais.

Ar ISO/IEC 27001 sertifikatas įrodo atitiktį NIS2?

ISO/IEC 27001 gali būti naudingas vadybos sistemos pagrindas, tačiau sertifikatas savaime neįrodo visų NIS2 ar ją įgyvendinančios nacionalinės teisės reikalavimų laikymosi.

Ar SentyHub siunčia privalomus pranešimus apie incidentus?

Ne. SentyHub gali padėti koordinuoti vidaus užduotis ir įrašus, tačiau organizacija lieka atsakinga už incidentų vertinimą, terminų laikymąsi ir kompetentingos institucijos informavimą reikalaujamu kanalu.

Sužinokite, kaip SentyHub gali padėti jūsų NIS2 programai

Į demonstraciją atsineškite vieną periodinį kibernetinio saugumo procesą. Parodysime, kaip jį paskirti, padaryti matomą ir atsekamą, neteigdami, kad platforma pakeičia teisinį ar techninį saugumo darbą.