NIS2 darbības

Pārvērtiet kiberdrošības pienākumus darbā, kas tiek paveikts

Koordinējiet regulārās kontroles, piešķiriet atbildību un uzturiet pierādījumus gatavus dažādos objektos, komandās un operatīvajās sistēmās.

No pienākuma līdz darbībai

Noturība ir atkarīga no tā, kas notiek starp novērtējumiem

NIS2 nosaka, ka tās tvērumā esošajām organizācijām kiberdrošības risks jāpārvalda ar atbilstošiem tehniskiem, operatīviem un organizatoriskiem pasākumiem. SentyHub palīdz šo pasākumu pamatā esošo regulāro operatīvo darbu pārvērst redzamās, piešķirtās un izsekojamās rutīnās.

01

Skaidra atbildība

Sasaistiet katru regulāro pārbaudi, pārskatu vai turpmāko darbību ar cilvēkiem, kuri atbild par tās izpildi.

02

Pierādījumi darba veikšanas laikā

Fiksējiet laika zīmogus, veidlapas, parakstus, fotoattēlus un pamatojošos ierakstus izpildes vietā.

03

Izņēmumi, kas virza rīcību

Ātri eskalējiet neizpildītos uzdevumus un novirzes, pēc tam saglabājiet izsekojamu reaģēšanas ierakstu.

Kā tas darbojas

Padariet noturības pasākumus par ikdienas darbību daļu

Jūsu organizācija nosaka savu juridisko tvērumu, riskus un pasākumus. SentyHub palīdz komandām īstenot šīs programmas regulārās daļas un saglabāt to radītos pierādījumus.

  1. 01

    Modelēt rutīnu

    Pārvērtiet procedūras pārbaudēs, veidlapās, biežumos, atbildīgajos un eskalācijas ceļos.

  2. 02

    Izpildīt tur, kur notiek darbs

    Ļaujiet komandām izpildīt piešķirtos pasākumus objektā, darba vietā vai ierīcē, ko tās jau izmanto.

  3. 03

    Rīkoties izņēmumu gadījumos

    Paziņojiet pareizajiem cilvēkiem, ja darbs nav izpildīts vai novirze prasa dokumentētu rīcību.

  4. 04

    Pārskatīt pierādījumus

    Skatiet izpildes statusu, atklājiet nepilnības un izgūstiet ierakstus vadības un apliecinājuma pārskatiem.

Operatīvais slānis

Saistiet kiberdrošības pārvaldību ar fiziskajām darbībām

Atbalstiet cilvēkus, objektus un regulārās darbības, kas papildina jūsu tehniskās drošības sistēmas.

Regulāras kontroles un pārskati

Veiciet pārbaudes, kontrolsarakstus, apliecinājumus un plānotus drošības uzdevumus ar pievienotiem pierādījumiem.

Izpētīt digitālās veidlapas

Cilvēkiem un fizisko piekļuvi

Uzturiet konsekventus ierakstus par darbiniekiem, apmeklētājiem, darbuzņēmējiem un kontrolētām operatīvajām zonām.

Izpētīt piekļuves kontroli

Brīdinājumi un korektīvās darbības

Novirziet būtiskas novirzes atbildīgajam, sekojiet turpmākajai rīcībai un saglabājiet reaģēšanas vēsturi.

Izpētīt brīdinājumus

Saskaņotība ar ISO/IEC 27001

Izmantojiet SentyHub kā operatīvo slāni atlasītiem pasākumiem plašākā ISO/IEC 27001 informācijas drošības pārvaldības sistēmā.

Izpētīt ISO/IEC 27001

Skaidra robeža

Operatīvais atbalsts, nevis automātisks apgalvojums par atbilstību

NIS2 tiek īstenota ar valsts tiesību aktiem, un tās piemērošana ir atkarīga no organizācijas, nozares, lieluma, pakalpojumiem un jurisdikcijas. SentyHub var atbalstīt izpildi un pierādījumus, taču nevar noteikt, vai tiesību akti attiecas uz jums, vai pats par sevi nodrošināt jūsu organizācijas atbilstību.

SentyHub var atbalstīt

  • Regulāri operatīvi un organizatoriski pasākumi
  • Pierādījumu fiksēšana un izsekojami ieraksti
  • Brīdinājumi, eskalācija un korektīvo darbību uzraudzība
  • Operatīvais statuss un ierakstu izgūšana pārskatam

Jūsu organizācija joprojām ir atbildīga par

  • Noteikšana, vai ir piemērojami valsts NIS2 tiesību akti
  • Kiberdrošības risku novērtēšana un atbilstošu pasākumu atlase
  • Vadības apstiprinājums, uzraudzība un obligātā apmācība
  • Incidentu novērtēšana, tiesību aktos paredzētā ziņošana un saziņa ar kompetento iestādi

SentyHub izmantošana pati par sevi nepierāda atbilstību NIS2. Saņemiet juridisku un kiberdrošības konsultāciju, kas atbilst jūsu organizācijai, jurisdikcijai un ziņošanas pienākumiem.

Jautājumi

Pirms ieviešat NIS2 darbības platformā

Kas ir NIS2?

NIS2 ir Eiropas Savienības direktīva, kuras mērķis ir panākt vienādi augstu kiberdrošības līmeni visā ES. Dalībvalstis to īsteno ar valsts tiesību aktiem, kas nosaka katrā jurisdikcijā piemērojamos pienākumus.

Vai NIS2 attiecas uz mūsu organizāciju?

Tas ir atkarīgs no tādiem faktoriem kā jūsu nozare, pakalpojumi, lielums, jurisdikcija un īpašs statuss saskaņā ar valsts tiesību aktiem. Lieluma novērtējumu var ietekmēt arī grupu un saistītu uzņēmumu noteikumi. Apstipriniet savu stāvokli pie kvalificētiem juridiskajiem vai kiberdrošības konsultantiem.

Vai ISO/IEC 27001 sertifikācija apliecina atbilstību NIS2?

ISO/IEC 27001 var nodrošināt noderīgu pārvaldības sistēmas pamatu, taču sertifikācija automātiski neapliecina atbilstību visiem NIS2 pienākumiem vai valsts tiesību aktiem, ar kuriem to īsteno.

Vai SentyHub iesniedz tiesību aktos paredzētos paziņojumus par incidentiem?

Nē. SentyHub var palīdzēt koordinēt iekšējos uzdevumus un pamatojošos ierakstus, taču jūsu organizācija joprojām ir atbildīga par incidentu novērtēšanu, piemērojamo ziņošanas termiņu ievērošanu un kompetentās iestādes informēšanu pa noteikto kanālu.

Uzziniet, kā SentyHub varētu atbalstīt jūsu NIS2 programmu

Paņemiet uz demonstrāciju vienu regulāru kiberdrošības darbplūsmu. Mēs parādīsim, kā to padarīt piešķirtu, redzamu un izsekojamu, neapgalvojot, ka platforma aizstāj jūsu juridisko vai tehnisko drošības darbu.