Działania operacyjne NIS2

Przekształć obowiązki w zakresie cyberbezpieczeństwa w pracę, która jest rzeczywiście wykonywana

Koordynuj cykliczne kontrole, przypisuj odpowiedzialność i utrzymuj gotowe dowody we wszystkich lokalizacjach, zespołach i systemach operacyjnych.

Od obowiązku do działania

Odporność zależy od tego, co dzieje się pomiędzy ocenami

NIS2 wymaga, aby organizacje objęte jej zakresem zarządzały ryzykiem cyberbezpieczeństwa za pomocą odpowiednich środków technicznych, operacyjnych i organizacyjnych. SentyHub pomaga przekształcić stojące za nimi cykliczne działania w widoczne, przypisane i identyfikowalne rutyny.

01

Jasno określona odpowiedzialność

Połącz każdą cykliczną kontrolę, przegląd lub działanie następcze z osobami odpowiedzialnymi za wykonanie.

02

Dowody powstające podczas pracy

Gromadź znaczniki czasu, formularze, podpisy, zdjęcia i zapisy pomocnicze w chwili wykonywania zadania.

03

Wyjątki, które uruchamiają działania

Szybko eskaluj niewykonane zadania i odchylenia, a następnie zachowuj identyfikowalny zapis reakcji.

Jak to działa

Włącz środki odporności do codziennych działań

Twoja organizacja określa zakres prawny, ryzyka i środki. SentyHub pomaga zespołom realizować cykliczne elementy programu i przechowywać powstające dowody.

  1. 01

    Odwzoruj rutynę

    Przekształć procedury w kontrole, formularze, częstotliwości, właścicieli i ścieżki eskalacji.

  2. 02

    Realizuj tam, gdzie odbywa się praca

    Pozwól zespołom wykonywać przypisane środki w obiekcie, na hali lub na używanym już urządzeniu.

  3. 03

    Reaguj na wyjątki

    Powiadamiaj właściwe osoby, gdy zadanie nie zostanie wykonane lub odchylenie wymaga udokumentowanego działania.

  4. 04

    Przejrzyj dowody

    Sprawdzaj stan wykonania, identyfikuj luki i wyszukuj zapisy na potrzeby przeglądów zarządczych i zapewniających.

Warstwa operacyjna

Połącz zarządzanie cyberbezpieczeństwem z działaniami fizycznymi

Wspieraj ludzi, obiekty i cykliczne działania, które uzupełniają techniczne systemy bezpieczeństwa.

Cykliczne kontrole i przeglądy

Przeprowadzaj inspekcje, listy kontrolne, potwierdzenia zapoznania się i planowane zadania bezpieczeństwa wraz z dowodami.

Poznaj formularze cyfrowe

Ludzie i dostęp fizyczny

Prowadź spójne zapisy dotyczące pracowników, gości, wykonawców i kontrolowanych obszarów operacyjnych.

Poznaj kontrolę dostępu

Alerty i działania korygujące

Kieruj istotne odchylenia do właściciela, monitoruj dalsze działania i zachowuj historię reakcji.

Poznaj alerty

Dostosowanie do ISO/IEC 27001

Użyj SentyHub jako warstwy operacyjnej dla wybranych środków w ramach szerszego systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001.

Poznaj ISO/IEC 27001

Wyraźna granica

Wsparcie operacyjne, a nie automatyczna deklaracja zgodności

NIS2 jest wdrażana poprzez prawo krajowe, a jej stosowanie zależy od organizacji, sektora, wielkości, usług i jurysdykcji. SentyHub może wspierać realizację i gromadzenie dowodów, ale nie może ustalić, czy prawo ma zastosowanie do Twojej organizacji, ani samodzielnie zapewnić jej zgodności.

SentyHub może wspierać

  • Cykliczne środki operacyjne i organizacyjne
  • Gromadzenie dowodów i identyfikowalne zapisy
  • Alerty, eskalacja i korygujące działania następcze
  • Status operacyjny i wyszukiwanie danych na potrzeby przeglądów

Twoja organizacja nadal odpowiada za

  • Ustalenie, czy krajowe przepisy dotyczące NIS2 mają zastosowanie
  • Ocena ryzyka cyberbezpieczeństwa i wybór odpowiednich środków
  • Zatwierdzenie i nadzór ze strony kierownictwa oraz wymagane szkolenia
  • Ocena incydentów, wymagane prawem zgłoszenia i komunikacja z właściwym organem

Samo korzystanie z SentyHub nie dowodzi zgodności z NIS2. Uzyskaj poradę prawną i specjalistyczną w zakresie cyberbezpieczeństwa właściwą dla Twojej organizacji, jurysdykcji i obowiązków sprawozdawczych.

Pytania

Zanim wprowadzisz działania NIS2 na platformę

Czym jest NIS2?

NIS2 jest dyrektywą Unii Europejskiej, której celem jest osiągnięcie wysokiego wspólnego poziomu cyberbezpieczeństwa w całej UE. Państwa członkowskie wdrażają ją w prawie krajowym, które określa obowiązki obowiązujące w danej jurysdykcji.

Czy NIS2 ma zastosowanie do naszej organizacji?

Zależy to między innymi od sektora, usług, wielkości, jurysdykcji i ewentualnego szczególnego wskazania w prawie krajowym. Reguły dotyczące grup i przedsiębiorstw powiązanych mogą również wpływać na ocenę wielkości. Potwierdź swoją sytuację u wykwalifikowanego doradcy prawnego lub eksperta ds. cyberbezpieczeństwa.

Czy certyfikacja ISO/IEC 27001 dowodzi zgodności z NIS2?

ISO/IEC 27001 może stanowić przydatną podstawę systemu zarządzania, ale certyfikacja nie potwierdza automatycznie spełnienia każdego obowiązku wynikającego z NIS2 ani wdrażających ją przepisów krajowych.

Czy SentyHub wysyła wymagane prawem zgłoszenia incydentów?

Nie. SentyHub może wspierać koordynowanie zadań wewnętrznych i zapisów pomocniczych, ale Twoja organizacja nadal odpowiada za ocenę incydentów, dotrzymanie właściwych terminów zgłoszeń oraz powiadomienie właściwego organu wymaganym kanałem.

Zobacz, jak SentyHub może wspierać program NIS2

Przynieś na prezentację jeden cykliczny proces cyberbezpieczeństwa. Pokażemy, jak uczynić go przypisanym, widocznym i identyfikowalnym, bez sugerowania, że platforma zastępuje pracę prawną lub techniczną w dziedzinie bezpieczeństwa.