Aiški atsakomybė
Susiekite kiekvieną periodinę patikrą, peržiūrą ar tolesnį veiksmą su už atlikimą atsakingais žmonėmis.

NIS2 veikla
Koordinuokite periodines kontroles, paskirkite atsakomybę ir laikykite įrodymus parengtus visuose objektuose, komandose ir veiklos sistemose.
Nuo pareigos prie veiklos
NIS2 reikalauja, kad į jos taikymo sritį patenkančios organizacijos valdytų kibernetinio saugumo rizikas tinkamomis techninėmis, veiklos ir organizacinėmis priemonėmis. SentyHub padeda periodinį darbą paversti matomais, paskirtais ir atsekamais procesais.
Susiekite kiekvieną periodinę patikrą, peržiūrą ar tolesnį veiksmą su už atlikimą atsakingais žmonėmis.
Vykdymo metu rinkite laiko žymas, formas, parašus, nuotraukas ir pagrindžiančius įrašus.
Greitai eskaluokite neatliktas užduotis ir nukrypimus, tada išsaugokite atsekamą reagavimo įrašą.
Kaip tai veikia
Jūsų organizacija nustato teisinę taikymo sritį, rizikas ir priemones. SentyHub padeda komandoms vykdyti periodines programos dalis ir saugoti įrodymus.
Paverskite procedūras patikromis, formomis, dažniais, atsakingais asmenimis ir eskalavimo keliais.
Leiskite komandoms atlikti paskirtas priemones objekte, darbo vietoje ar jau naudojamu įrenginiu.
Praneškite tinkamiems žmonėms, kai darbas neatliktas arba nukrypimas reikalauja dokumentuoto veiksmo.
Matykite atlikimo būseną, nustatykite spragas ir raskite vadovybės bei užtikrinimo peržiūroms reikalingus įrašus.
Veiklos lygmuo
Padėkite žmonėms, objektams ir periodinei veiklai, papildančiai technines saugumo sistemas.
Atlikite patikras, kontrolinius sąrašus, patvirtinimus ir suplanuotas saugumo užduotis su įrodymais.
Peržiūrėti skaitmenines formasSaugokite nuoseklius darbuotojų, lankytojų, rangovų ir kontroliuojamų veiklos zonų įrašus.
Peržiūrėti prieigos kontrolęNukreipkite svarbius nukrypimus atsakingam asmeniui, stebėkite tolesnius veiksmus ir saugokite reagavimo istoriją.
Peržiūrėti įspėjimusNaudokite SentyHub kaip pasirinktų priemonių veiklos lygmenį platesnėje ISO/IEC 27001 informacijos saugumo vadybos sistemoje.
Peržiūrėti ISO/IEC 27001Aiški atsakomybės riba
NIS2 įgyvendinama nacionaline teise, o taikymas priklauso nuo organizacijos, sektoriaus, dydžio, paslaugų ir jurisdikcijos. SentyHub gali padėti vykdyti priemones ir rinkti įrodymus, bet negali nustatyti teisės taikymo ar viena užtikrinti atitikties.
Vien SentyHub naudojimas neįrodo atitikties NIS2. Gaukite jūsų organizacijai, jurisdikcijai ir pranešimo pareigoms tinkamą teisinę ir kibernetinio saugumo konsultaciją.
Klausimai
NIS2 yra Europos Sąjungos direktyva, skirta aukštam bendram kibernetinio saugumo lygiui visoje ES. Valstybės narės ją įgyvendina nacionaline teise, nustatančia taikomas pareigas.
Tai priklauso nuo sektoriaus, paslaugų, dydžio, jurisdikcijos ir specialaus statuso pagal nacionalinę teisę. Grupės ir susijusių įmonių taisyklės taip pat gali paveikti dydžio vertinimą. Pasitarkite su kvalifikuotais teisės ar kibernetinio saugumo specialistais.
ISO/IEC 27001 gali būti naudingas vadybos sistemos pagrindas, tačiau sertifikatas savaime neįrodo visų NIS2 ar ją įgyvendinančios nacionalinės teisės reikalavimų laikymosi.
Ne. SentyHub gali padėti koordinuoti vidaus užduotis ir įrašus, tačiau organizacija lieka atsakinga už incidentų vertinimą, terminų laikymąsi ir kompetentingos institucijos informavimą reikalaujamu kanalu.
Į demonstraciją atsineškite vieną periodinį kibernetinio saugumo procesą. Parodysime, kaip jį paskirti, padaryti matomą ir atsekamą, neteigdami, kad platforma pakeičia teisinį ar techninį saugumo darbą.