Dejavnosti po NIS2

Obveznosti kibernetske varnosti spremenite v delo, ki se opravi

Uskladite ponavljajoče se kontrole, dodelite odgovornost in ohranite dokaze pripravljene na vseh lokacijah, v ekipah in operativnih sistemih.

Od obveznosti do izvajanja

Odpornost je odvisna od dogajanja med ocenami

NIS2 od organizacij v svojem področju uporabe zahteva obvladovanje tveganj kibernetske varnosti z ustreznimi tehničnimi, operativnimi in organizacijskimi ukrepi. SentyHub pomaga ponavljajoče se operativno delo za temi ukrepi spremeniti v vidne, dodeljene in sledljive rutine.

01

Jasna odgovornost

Vsak ponavljajoči se pregled, revizijo ali nadaljnji ukrep povežite z ljudmi, odgovornimi za izvedbo.

02

Dokazi nastajajo med delom

Na mestu izvedbe zajemite časovne žige, obrazce, podpise, fotografije in podporne zapise.

03

Izjeme, ki spodbudijo ukrepanje

Hitro stopnjujte zamujene naloge in odstopanja, nato pa ohranite sledljiv zapis odziva.

Kako deluje

Naj ukrepi za odpornost postanejo del vsakodnevnega poslovanja

Vaša organizacija določa svoj pravni obseg, tveganja in ukrepe. SentyHub ekipam pomaga izvajati ponavljajoče se dele tega programa in ohraniti dokaze, ki jih ustvarijo.

  1. 01

    Oblikujte rutino

    Postopke spremenite v kontrole, obrazce, pogostosti, odgovorne osebe in poti stopnjevanja.

  2. 02

    Izvajajte tam, kjer poteka delo

    Ekipam omogočite izvedbo dodeljenih ukrepov na lokaciji, delovišču ali napravi, ki jo že uporabljajo.

  3. 03

    Ukrepajte ob izjemah

    Obvestite prave ljudi, kadar delo ni opravljeno ali odstopanje zahteva dokumentiran ukrep.

  4. 04

    Preglejte dokaze

    Oglejte si stanje dokončanja, prepoznajte vrzeli in prikličite zapise za vodstvene in zagotovilne preglede.

Operativna plast

Povežite upravljanje kibernetske varnosti s fizičnimi dejavnostmi

Podprite ljudi, objekte in ponavljajoče se dejavnosti, ki dopolnjujejo vaše tehnične varnostne sisteme.

Ponavljajoče se kontrole in pregledi

Izvajajte preglede, kontrolne sezname, potrditve in načrtovane varnostne naloge s priloženimi dokazi.

Raziščite digitalne obrazce

Ljudi in fizični dostop

Vodite dosledne zapise za zaposlene, obiskovalce, izvajalce in nadzorovana operativna območja.

Raziščite nadzor dostopa

Opozorila in korektivni ukrepi

Ustrezna odstopanja usmerite k odgovorni osebi, spremljajte nadaljnje ukrepanje in ohranite zgodovino odziva.

Raziščite opozorila

Usklajenost z ISO/IEC 27001

Uporabite SentyHub kot operativno plast za izbrane ukrepe znotraj širšega sistema upravljanja informacijske varnosti po ISO/IEC 27001.

Raziščite ISO/IEC 27001

Jasna meja

Operativna podpora, ne samodejna trditev o skladnosti

NIS2 se izvaja z nacionalnim pravom, njena uporaba pa je odvisna od organizacije, sektorja, velikosti, storitev in jurisdikcije. SentyHub lahko podpira izvajanje in dokaze, vendar ne more določiti, ali zakon velja za vas, ali sam zagotoviti skladnosti vaše organizacije.

SentyHub lahko podpre

  • Ponavljajoči se operativni in organizacijski ukrepi
  • Zajem dokazov in sledljivi zapisi
  • Opozorila, stopnjevanje in korektivno nadaljnje ukrepanje
  • Operativno stanje in priklic zapisov za pregled

Vaša organizacija ostaja odgovorna za

  • Ugotavljanje, ali se uporablja nacionalna zakonodaja o NIS2
  • Ocenjevanje tveganj kibernetske varnosti in izbira ustreznih ukrepov
  • Odobritev vodstva, nadzor in zahtevano usposabljanje
  • Ocenjevanje incidentov, zakonsko poročanje in komunikacijo s pristojnim organom

Uporaba SentyHub sama po sebi ne dokazuje skladnosti z NIS2. Pridobite pravno in kibernetskovarnostno svetovanje za svojo organizacijo, jurisdikcijo in obveznosti poročanja.

Vprašanja

Preden dejavnosti po NIS2 vključite v platformo

Kaj je NIS2?

NIS2 je direktiva Evropske unije, namenjena doseganju visoke skupne ravni kibernetske varnosti po vsej EU. Države članice jo izvajajo z nacionalnim pravom, ki določa obveznosti v posamezni jurisdikciji.

Ali se NIS2 uporablja za našo organizacijo?

To je odvisno od dejavnikov, kot so sektor, storitve, velikost, jurisdikcija in morebitna posebna določitev po nacionalnem pravu. Na oceno velikosti lahko vplivajo tudi pravila za skupine in povezana podjetja. Svoj položaj preverite pri usposobljenih pravnih svetovalcih ali strokovnjakih za kibernetsko varnost.

Ali certificiranje po ISO/IEC 27001 dokazuje skladnost z NIS2?

ISO/IEC 27001 je lahko koristna podlaga sistema upravljanja, vendar certificiranje ne dokazuje samodejno skladnosti z vsako obveznostjo iz NIS2 ali nacionalnim pravom, ki jo izvaja.

Ali SentyHub pošilja zakonsko predpisana obvestila o incidentih?

Ne. SentyHub lahko pomaga usklajevati notranje naloge in podporne zapise, vendar vaša organizacija ostaja odgovorna za ocenjevanje incidentov, spoštovanje veljavnih rokov za poročanje in obveščanje pristojnega organa po zahtevanem kanalu.

Oglejte si, kako bi SentyHub lahko podprl vaš program NIS2

Na predstavitev prinesite en ponavljajoč se delovni tok kibernetske varnosti. Pokazali vam bomo, kako ga narediti dodeljenega, vidnega in sledljivega, ne da bi trdili, da platforma nadomešča vaše pravno ali tehnično varnostno delo.