NIS2-verksamhet

Omvandla cybersäkerhetsskyldigheter till arbete som faktiskt blir utfört

Samordna återkommande kontroller, tilldela ansvar och håll bevis tillgängliga i alla anläggningar, team och operativa system.

Från skyldighet till verksamhet

Motståndskraften beror på det som händer mellan bedömningarna

NIS2 kräver att organisationer som omfattas hanterar cybersäkerhetsrisker genom lämpliga tekniska, operativa och organisatoriska åtgärder. SentyHub hjälper till att omvandla det återkommande operativa arbetet bakom dessa åtgärder till synliga, tilldelade och spårbara rutiner.

01

Tydligt ansvar

Koppla varje återkommande kontroll, granskning eller uppföljningsåtgärd till de personer som ansvarar för att slutföra den.

02

Bevis medan arbetet pågår

Samla in tidsstämplar, formulär, signaturer, fotografier och stödjande register när arbetet utförs.

03

Undantag som utlöser åtgärder

Eskalera missade uppgifter och avvikelser snabbt och bevara sedan en spårbar registrering av hanteringen.

Hur det fungerar

Gör motståndskraftsåtgärder till en del av den dagliga verksamheten

Er organisation fastställer det juridiska tillämpningsområdet, riskerna och åtgärderna. SentyHub hjälper team att genomföra programmets återkommande delar och bevara de bevis som skapas.

  1. 01

    Modellera rutinen

    Omvandla rutiner till kontroller, formulär, frekvenser, ansvariga och eskaleringsvägar.

  2. 02

    Utför det där arbetet sker

    Låt team genomföra tilldelade åtgärder från anläggningen, arbetsområdet eller den enhet de redan använder.

  3. 03

    Agera på undantag

    Meddela rätt personer när en uppgift missas eller en avvikelse kräver en dokumenterad åtgärd.

  4. 04

    Granska bevisen

    Se genomförandestatus, identifiera luckor och hämta register för lednings- och assurancegranskningar.

Det operativa lagret

Koppla styrningen av cybersäkerhet till den fysiska verksamheten

Stöd de människor, anläggningar och återkommande aktiviteter som kompletterar era tekniska säkerhetssystem.

Återkommande kontroller och granskningar

Utför inspektioner, checklistor, bekräftelser och planerade säkerhetsuppgifter med tillhörande bevis.

Utforska digitala formulär

Personer och fysisk åtkomst

Bevara enhetliga register över medarbetare, besökare, entreprenörer och kontrollerade verksamhetsområden.

Utforska passerkontroll

Aviseringar och korrigerande åtgärder

Skicka relevanta avvikelser till en ansvarig, följ upp åtgärderna och bevara historiken över hanteringen.

Utforska aviseringar

Anpassning till ISO/IEC 27001

Använd SentyHub som ett operativt lager för utvalda åtgärder inom ett bredare ledningssystem för informationssäkerhet enligt ISO/IEC 27001.

Utforska ISO/IEC 27001

En tydlig gräns

Operativt stöd, inte ett automatiskt påstående om efterlevnad

NIS2 införlivas genom nationell rätt och tillämpningen beror på organisation, sektor, storlek, tjänster och jurisdiktion. SentyHub kan stödja genomförande och bevisning, men kan inte avgöra om lagen gäller för er eller ensamt göra organisationen compliant.

SentyHub kan stödja

  • Återkommande operativa och organisatoriska åtgärder
  • Insamling av bevis och spårbara register
  • Aviseringar, eskalering och korrigerande uppföljning
  • Operativ status och sökning inför granskningar

Er organisation ansvarar fortfarande för

  • Fastställande av om den nationella NIS2-lagstiftningen är tillämplig
  • Bedömning av cybersäkerhetsrisker och val av lämpliga åtgärder
  • Ledningens godkännande och tillsyn samt den utbildning som krävs
  • Incidentbedömning, lagstadgad rapportering och kommunikation med behörig myndighet

Användning av SentyHub visar inte i sig efterlevnad av NIS2. Inhämta juridisk rådgivning och cybersäkerhetsrådgivning om er organisation, jurisdiktion och rapporteringsskyldigheter.

Frågor

Innan ni tar in NIS2-verksamheten i plattformen

Vad är NIS2?

NIS2 är EU-direktivet som syftar till att uppnå en hög gemensam cybersäkerhetsnivå i hela EU. Medlemsstaterna införlivar det i nationell rätt, som fastställer de skyldigheter som gäller i varje jurisdiktion.

Gäller NIS2 för vår organisation?

Det beror bland annat på sektor, tjänster, storlek, jurisdiktion och eventuell särskild utnämning enligt nationell rätt. Regler för koncerner och anknutna företag kan också påverka storleksbedömningen. Bekräfta er situation med kvalificerade juridiska rådgivare eller cybersäkerhetsrådgivare.

Visar en ISO/IEC 27001-certifiering efterlevnad av NIS2?

ISO/IEC 27001 kan ge en användbar grund för ledningssystemet, men certifiering visar inte automatiskt att varje skyldighet enligt NIS2 eller den nationella genomförandelagstiftningen är uppfylld.

Skickar SentyHub lagstadgade incidentanmälningar?

Nej. SentyHub kan hjälpa till att samordna interna uppgifter och stödjande register, men er organisation ansvarar fortfarande för att bedöma incidenter, följa tillämpliga rapporteringsfrister och underrätta behörig myndighet genom den kanal som krävs.

Se hur SentyHub kan stödja ert NIS2-program

Ta med ett återkommande cybersäkerhetsflöde till demonstrationen. Vi visar hur det kan tilldelas, synliggöras och spåras, utan att påstå att plattformen ersätter ert juridiska eller tekniska säkerhetsarbete.