Činnosti podľa NIS2

Premeňte povinnosti kybernetickej bezpečnosti na prácu, ktorá sa vykoná

Koordinujte opakované kontroly, prideľte zodpovednosť a udržujte dôkazy pripravené naprieč pracoviskami, tímami a prevádzkovými systémami.

Od povinnosti k prevádzke

Odolnosť závisí od toho, čo sa deje medzi posúdeniami

NIS2 požaduje, aby organizácie v jej pôsobnosti riadili riziká kybernetickej bezpečnosti vhodnými technickými, prevádzkovými a organizačnými opatreniami. SentyHub pomáha premeniť opakovanú prevádzkovú prácu za týmito opatreniami na viditeľné, pridelené a vysledovateľné rutiny.

01

Jasná zodpovednosť

Prepojte každú opakovanú kontrolu, preskúmanie alebo následné opatrenie s ľuďmi zodpovednými za jeho dokončenie.

02

Dôkazy počas vykonávania práce

Zachyťte časové pečiatky, formuláre, podpisy, fotografie a podporné záznamy v mieste vykonania.

03

Výnimky, ktoré vedú k činnosti

Rýchlo eskalujte zmeškané úlohy a odchýlky a potom uchovajte vysledovateľný záznam reakcie.

Ako to funguje

Začleňte opatrenia odolnosti do každodennej prevádzky

Vaša organizácia určuje svoj právny rozsah, riziká a opatrenia. SentyHub pomáha tímom vykonávať opakované časti tohto programu a uchovávať dôkazy, ktoré vytvárajú.

  1. 01

    Modelovať rutinu

    Premeňte postupy na kontroly, formuláre, frekvencie, vlastníkov a eskalačné cesty.

  2. 02

    Vykonávať tam, kde prebieha práca

    Umožnite tímom dokončiť pridelené opatrenia na pracovisku, prevádzke alebo zariadení, ktoré už používajú.

  3. 03

    Konať pri výnimkách

    Upozornite správnych ľudí, keď práca nebola vykonaná alebo odchýlka vyžaduje zdokumentovanú činnosť.

  4. 04

    Preskúmať dôkazy

    Pozrite si stav dokončenia, identifikujte medzery a vyhľadajte záznamy na preskúmania vedenia a uistenia.

Prevádzková vrstva

Prepojte riadenie kybernetickej bezpečnosti s fyzickou prevádzkou

Podporte ľudí, objekty a opakované činnosti, ktoré dopĺňajú vaše technické bezpečnostné systémy.

Opakované kontroly a preskúmania

Vykonávajte inšpekcie, kontrolné zoznamy, potvrdenia a plánované bezpečnostné úlohy s pripojenými dôkazmi.

Preskúmať digitálne formuláre

Ľudí a fyzický prístup

Uchovávajte konzistentné záznamy o zamestnancoch, návštevníkoch, dodávateľoch a kontrolovaných prevádzkových priestoroch.

Preskúmať riadenie prístupu

Upozornenia a nápravné opatrenia

Nasmerujte relevantné odchýlky vlastníkovi, sledujte následné kroky a uchovajte históriu reakcie.

Preskúmať upozornenia

Súlad s ISO/IEC 27001

Použite SentyHub ako prevádzkovú vrstvu pre vybrané opatrenia v rámci širšieho systému manažérstva informačnej bezpečnosti podľa ISO/IEC 27001.

Preskúmať ISO/IEC 27001

Jasná hranica

Prevádzková podpora, nie automatické tvrdenie o súlade

NIS2 sa vykonáva prostredníctvom vnútroštátneho práva a jej uplatňovanie závisí od organizácie, odvetvia, veľkosti, služieb a jurisdikcie. SentyHub môže podporiť vykonávanie a dôkazy, ale nemôže určiť, či sa na vás zákon vzťahuje, ani sám zabezpečiť súlad vašej organizácie.

SentyHub môže podporiť

  • Opakované prevádzkové a organizačné opatrenia
  • Zachytávanie dôkazov a vysledovateľné záznamy
  • Upozornenia, eskalácia a následné nápravné kroky
  • Prevádzkový stav a vyhľadanie záznamov na preskúmanie

Vaša organizácia zostáva zodpovedná za

  • Určenie, či sa uplatňujú vnútroštátne právne predpisy o NIS2
  • Posudzovanie rizík kybernetickej bezpečnosti a výber vhodných opatrení
  • Schválenie vedením, dohľad a požadované školenie
  • Posúdenie incidentov, zákonné hlásenie a komunikáciu s príslušným orgánom

Samotné používanie SentyHub nepreukazuje súlad s NIS2. Získajte právne a kybernetickobezpečnostné poradenstvo pre svoju organizáciu, jurisdikciu a oznamovacie povinnosti.

Otázky

Skôr než prenesiete činnosti podľa NIS2 na platformu

Čo je NIS2?

NIS2 je smernica Európskej únie zameraná na dosiahnutie vysokej spoločnej úrovne kybernetickej bezpečnosti v celej EÚ. Členské štáty ju vykonávajú prostredníctvom vnútroštátneho práva, ktoré určuje povinnosti platné v každej jurisdikcii.

Vzťahuje sa NIS2 na našu organizáciu?

Závisí to od faktorov vrátane vášho odvetvia, služieb, veľkosti, jurisdikcie a osobitného určenia podľa vnútroštátneho práva. Posúdenie veľkosti môžu ovplyvniť aj pravidlá pre skupiny a prepojené podniky. Svoje postavenie si potvrďte s kvalifikovanými právnymi poradcami alebo odborníkmi na kybernetickú bezpečnosť.

Preukazuje certifikácia podľa ISO/IEC 27001 súlad s NIS2?

ISO/IEC 27001 môže poskytnúť užitočný základ systému riadenia, certifikácia však automaticky nepreukazuje splnenie každej povinnosti podľa NIS2 ani vnútroštátneho práva, ktoré ju vykonáva.

Odosiela SentyHub zákonné oznámenia o incidentoch?

Nie. SentyHub môže pomôcť koordinovať interné úlohy a podporné záznamy, vaša organizácia však zostáva zodpovedná za posúdenie incidentov, dodržanie platných lehôt na hlásenie a oznámenie príslušnému orgánu požadovaným kanálom.

Pozrite sa, ako by SentyHub mohol podporiť váš program NIS2

Prineste na ukážku jeden opakovaný pracovný postup kybernetickej bezpečnosti. Ukážeme vám, ako ho urobiť prideleným, viditeľným a vysledovateľným bez tvrdenia, že platforma nahrádza vašu právnu alebo technickú bezpečnostnú prácu.