Jasna odgovornost
Vsak ponavljajoči se pregled, revizijo ali nadaljnji ukrep povežite z ljudmi, odgovornimi za izvedbo.

Dejavnosti po NIS2
Uskladite ponavljajoče se kontrole, dodelite odgovornost in ohranite dokaze pripravljene na vseh lokacijah, v ekipah in operativnih sistemih.
Od obveznosti do izvajanja
NIS2 od organizacij v svojem področju uporabe zahteva obvladovanje tveganj kibernetske varnosti z ustreznimi tehničnimi, operativnimi in organizacijskimi ukrepi. SentyHub pomaga ponavljajoče se operativno delo za temi ukrepi spremeniti v vidne, dodeljene in sledljive rutine.
Vsak ponavljajoči se pregled, revizijo ali nadaljnji ukrep povežite z ljudmi, odgovornimi za izvedbo.
Na mestu izvedbe zajemite časovne žige, obrazce, podpise, fotografije in podporne zapise.
Hitro stopnjujte zamujene naloge in odstopanja, nato pa ohranite sledljiv zapis odziva.
Kako deluje
Vaša organizacija določa svoj pravni obseg, tveganja in ukrepe. SentyHub ekipam pomaga izvajati ponavljajoče se dele tega programa in ohraniti dokaze, ki jih ustvarijo.
Postopke spremenite v kontrole, obrazce, pogostosti, odgovorne osebe in poti stopnjevanja.
Ekipam omogočite izvedbo dodeljenih ukrepov na lokaciji, delovišču ali napravi, ki jo že uporabljajo.
Obvestite prave ljudi, kadar delo ni opravljeno ali odstopanje zahteva dokumentiran ukrep.
Oglejte si stanje dokončanja, prepoznajte vrzeli in prikličite zapise za vodstvene in zagotovilne preglede.
Operativna plast
Podprite ljudi, objekte in ponavljajoče se dejavnosti, ki dopolnjujejo vaše tehnične varnostne sisteme.
Izvajajte preglede, kontrolne sezname, potrditve in načrtovane varnostne naloge s priloženimi dokazi.
Raziščite digitalne obrazceVodite dosledne zapise za zaposlene, obiskovalce, izvajalce in nadzorovana operativna območja.
Raziščite nadzor dostopaUstrezna odstopanja usmerite k odgovorni osebi, spremljajte nadaljnje ukrepanje in ohranite zgodovino odziva.
Raziščite opozorilaUporabite SentyHub kot operativno plast za izbrane ukrepe znotraj širšega sistema upravljanja informacijske varnosti po ISO/IEC 27001.
Raziščite ISO/IEC 27001Jasna meja
NIS2 se izvaja z nacionalnim pravom, njena uporaba pa je odvisna od organizacije, sektorja, velikosti, storitev in jurisdikcije. SentyHub lahko podpira izvajanje in dokaze, vendar ne more določiti, ali zakon velja za vas, ali sam zagotoviti skladnosti vaše organizacije.
Uporaba SentyHub sama po sebi ne dokazuje skladnosti z NIS2. Pridobite pravno in kibernetskovarnostno svetovanje za svojo organizacijo, jurisdikcijo in obveznosti poročanja.
Vprašanja
NIS2 je direktiva Evropske unije, namenjena doseganju visoke skupne ravni kibernetske varnosti po vsej EU. Države članice jo izvajajo z nacionalnim pravom, ki določa obveznosti v posamezni jurisdikciji.
To je odvisno od dejavnikov, kot so sektor, storitve, velikost, jurisdikcija in morebitna posebna določitev po nacionalnem pravu. Na oceno velikosti lahko vplivajo tudi pravila za skupine in povezana podjetja. Svoj položaj preverite pri usposobljenih pravnih svetovalcih ali strokovnjakih za kibernetsko varnost.
ISO/IEC 27001 je lahko koristna podlaga sistema upravljanja, vendar certificiranje ne dokazuje samodejno skladnosti z vsako obveznostjo iz NIS2 ali nacionalnim pravom, ki jo izvaja.
Ne. SentyHub lahko pomaga usklajevati notranje naloge in podporne zapise, vendar vaša organizacija ostaja odgovorna za ocenjevanje incidentov, spoštovanje veljavnih rokov za poročanje in obveščanje pristojnega organa po zahtevanem kanalu.
Na predstavitev prinesite en ponavljajoč se delovni tok kibernetske varnosti. Pokazali vam bomo, kako ga narediti dodeljenega, vidnega in sledljivega, ne da bi trdili, da platforma nadomešča vaše pravno ali tehnično varnostno delo.