Operações da NIS2

Transforme as obrigações de cibersegurança em trabalho efetivamente realizado

Coordene controlos recorrentes, atribua responsabilidades e mantenha as evidências disponíveis em todas as instalações, equipas e sistemas operacionais.

Da obrigação à operação

A resiliência depende do que acontece entre avaliações

A NIS2 exige que as organizações abrangidas giram os riscos de cibersegurança através de medidas técnicas, operacionais e organizacionais adequadas. A SentyHub ajuda a transformar o trabalho operacional recorrente subjacente a essas medidas em rotinas visíveis, atribuídas e rastreáveis.

01

Responsabilidades claras

Associe cada verificação, revisão ou ação de acompanhamento recorrente às pessoas responsáveis pela sua conclusão.

02

Evidências enquanto o trabalho acontece

Recolha carimbos de data e hora, formulários, assinaturas, fotografias e registos de suporte no momento da execução.

03

Exceções que geram ação

Escale rapidamente as tarefas em falta e os desvios e conserve depois um registo rastreável da resposta.

Como funciona

Integre as medidas de resiliência nas operações diárias

A sua organização determina o âmbito jurídico, os riscos e as medidas. A SentyHub ajuda as equipas a executar as partes recorrentes desse programa e a conservar as evidências produzidas.

  1. 01

    Modelar a rotina

    Transforme procedimentos em verificações, formulários, frequências, responsáveis e vias de escalamento.

  2. 02

    Executar onde o trabalho acontece

    Permita que as equipas concluam as medidas atribuídas a partir das instalações, do espaço de trabalho ou do dispositivo que já utilizam.

  3. 03

    Agir perante as exceções

    Avise as pessoas certas quando uma tarefa não for realizada ou um desvio exigir uma ação documentada.

  4. 04

    Rever as evidências

    Consulte o estado de conclusão, identifique lacunas e obtenha registos para revisões de gestão e de garantia.

A camada operacional

Ligue a governação da cibersegurança às operações físicas

Apoie as pessoas, instalações e atividades recorrentes que complementam os seus sistemas técnicos de segurança.

Controlos e revisões recorrentes

Realize inspeções, listas de verificação, confirmações e tarefas de segurança programadas com as evidências associadas.

Explorar os formulários digitais

Pessoas e acesso físico

Mantenha registos coerentes de trabalhadores, visitantes, prestadores e áreas operacionais controladas.

Explorar o controlo de acessos

Alertas e ações corretivas

Encaminhe os desvios relevantes para um responsável, acompanhe as ações e conserve o histórico da resposta.

Explorar os alertas

Alinhamento com a ISO/IEC 27001

Utilize a SentyHub como camada operacional para medidas selecionadas no âmbito de um sistema de gestão da segurança da informação mais amplo, baseado na ISO/IEC 27001.

Explorar a ISO/IEC 27001

Um limite claro

Apoio operacional, não uma declaração automática de conformidade

A NIS2 é transposta para a legislação nacional e a sua aplicação depende da organização, do setor, da dimensão, dos serviços e da jurisdição. A SentyHub pode apoiar a execução e as evidências, mas não pode determinar se a lei se aplica à sua organização nem torná-la conforme por si só.

A SentyHub pode apoiar

  • Medidas operacionais e organizacionais recorrentes
  • Recolha de evidências e registos rastreáveis
  • Alertas, escalamento e acompanhamento corretivo
  • Estado operacional e pesquisa de registos para revisões

A sua organização continua responsável por

  • Determinar se a legislação nacional relativa à NIS2 é aplicável
  • Avaliar os riscos de cibersegurança e selecionar medidas adequadas
  • Aprovação e supervisão pela gestão, bem como a formação obrigatória
  • Avaliação de incidentes, notificações legais e comunicação com a autoridade competente

A utilização da SentyHub não demonstra, por si só, a conformidade com a NIS2. Obtenha aconselhamento jurídico e de cibersegurança adequado à sua organização, jurisdição e obrigações de notificação.

Perguntas

Antes de integrar as operações da NIS2 na plataforma

O que é a NIS2?

A NIS2 é a diretiva da União Europeia destinada a alcançar um elevado nível comum de cibersegurança em toda a UE. Os Estados-Membros transpõem-na para a legislação nacional, que define as obrigações aplicáveis em cada jurisdição.

A NIS2 aplica-se à nossa organização?

Depende de fatores como o setor, os serviços, a dimensão, a jurisdição e qualquer designação especial prevista na legislação nacional. As regras relativas a grupos e empresas associadas também podem afetar a avaliação da dimensão. Confirme a sua situação com consultores jurídicos ou de cibersegurança qualificados.

A certificação ISO/IEC 27001 comprova a conformidade com a NIS2?

A ISO/IEC 27001 pode constituir uma base útil para o sistema de gestão, mas a certificação não comprova automaticamente o cumprimento de todas as obrigações da NIS2 nem da legislação nacional que a transpõe.

A SentyHub envia notificações legais de incidentes?

Não. A SentyHub pode ajudar a coordenar tarefas internas e registos de suporte, mas a sua organização continua responsável por avaliar incidentes, cumprir os prazos de notificação aplicáveis e notificar a autoridade competente pelo canal exigido.

Veja como a SentyHub pode apoiar o seu programa de NIS2

Traga para a demonstração um fluxo recorrente de cibersegurança. Mostraremos como torná-lo atribuível, visível e rastreável, sem sugerir que a plataforma substitui o seu trabalho jurídico ou técnico de segurança.