การปฏิบัติงานตาม NIS2

เปลี่ยนหน้าที่ด้านความมั่นคงปลอดภัยไซเบอร์ให้เป็นงานที่เกิดขึ้นจริง

ประสานการควบคุมที่ทำเป็นประจำ มอบหมายความรับผิดชอบ และเตรียมหลักฐานให้พร้อมในทุกสถานที่ ทีม และระบบปฏิบัติการ

จากหน้าที่สู่การปฏิบัติงาน

ความยืดหยุ่นขึ้นอยู่กับสิ่งที่เกิดขึ้นระหว่างการประเมิน

NIS2 กำหนดให้องค์กรที่อยู่ในขอบเขตจัดการความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ด้วยมาตรการทางเทคนิค การปฏิบัติงาน และองค์กรที่เหมาะสม SentyHub ช่วยเปลี่ยนงานประจำที่อยู่เบื้องหลังมาตรการเหล่านั้นให้เป็นกิจวัตรที่มองเห็นได้ มีผู้รับผิดชอบ และตรวจสอบย้อนกลับได้

01

ความรับผิดชอบที่ชัดเจน

เชื่อมการตรวจ การทบทวน หรือการติดตามผลที่ทำเป็นประจำแต่ละรายการกับผู้รับผิดชอบดำเนินการให้เสร็จ

02

หลักฐานขณะปฏิบัติงาน

บันทึกเวลา แบบฟอร์ม ลายเซ็น ภาพถ่าย และข้อมูลประกอบ ณ จุดดำเนินงาน

03

ข้อยกเว้นที่นำไปสู่การดำเนินการ

ยกระดับงานที่พลาดและความเบี่ยงเบนอย่างรวดเร็ว จากนั้นเก็บบันทึกการตอบสนองที่ตรวจสอบย้อนกลับได้

วิธีการทำงาน

ทำให้มาตรการสร้างความยืดหยุ่นเป็นส่วนหนึ่งของการปฏิบัติงานประจำวัน

องค์กรของคุณกำหนดขอบเขตทางกฎหมาย ความเสี่ยง และมาตรการ SentyHub ช่วยทีมดำเนินส่วนที่ทำเป็นประจำของโครงการและเก็บหลักฐานที่เกิดขึ้น

  1. 01

    กำหนดรูปแบบงานประจำ

    เปลี่ยนกระบวนการให้เป็นการตรวจ แบบฟอร์ม ความถี่ ผู้รับผิดชอบ และเส้นทางการยกระดับ

  2. 02

    ดำเนินการในจุดที่มีการทำงานจริง

    ให้ทีมดำเนินมาตรการที่ได้รับมอบหมายจากสถานที่ทำงาน พื้นที่ปฏิบัติงาน หรืออุปกรณ์ที่ใช้อยู่แล้ว

  3. 03

    ดำเนินการกับข้อยกเว้น

    แจ้งผู้ที่เหมาะสมเมื่องานพลาดหรือความเบี่ยงเบนต้องได้รับการดำเนินการที่บันทึกไว้

  4. 04

    ตรวจสอบหลักฐาน

    ดูสถานะความสำเร็จ ระบุช่องว่าง และเรียกดูบันทึกสำหรับการทบทวนโดยฝ่ายบริหารและการให้ความเชื่อมั่น

ชั้นการปฏิบัติงาน

เชื่อมโยงการกำกับดูแลความมั่นคงปลอดภัยไซเบอร์กับการปฏิบัติงานทางกายภาพ

สนับสนุนบุคลากร สถานที่ และกิจกรรมประจำที่ทำงานร่วมกับระบบรักษาความปลอดภัยทางเทคนิคของคุณ

การควบคุมและการทบทวนที่ทำเป็นประจำ

ดำเนินการตรวจสอบ รายการตรวจ การรับทราบ และงานรักษาความปลอดภัยตามกำหนด พร้อมหลักฐานประกอบ

ดูแบบฟอร์มดิจิทัล

บุคลากรและการเข้าถึงทางกายภาพ

เก็บบันทึกที่สม่ำเสมอสำหรับพนักงาน ผู้มาติดต่อ ผู้รับเหมา และพื้นที่ปฏิบัติงานที่มีการควบคุม

ดูระบบควบคุมการเข้าออก

การแจ้งเตือนและการแก้ไข

ส่งความเบี่ยงเบนที่เกี่ยวข้องให้ผู้รับผิดชอบ ติดตามการดำเนินการ และเก็บประวัติการตอบสนองไว้

ดูการแจ้งเตือน

การสอดคล้องกับ ISO/IEC 27001

ใช้ SentyHub เป็นชั้นการปฏิบัติงานสำหรับมาตรการที่เลือกภายในระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001 ที่กว้างกว่า

ดู ISO/IEC 27001

ขอบเขตที่ชัดเจน

การสนับสนุนด้านการปฏิบัติงาน ไม่ใช่การอ้างว่าปฏิบัติตามโดยอัตโนมัติ

NIS2 นำไปใช้ผ่านกฎหมายของประเทศ และการใช้บังคับขึ้นอยู่กับองค์กร ภาคธุรกิจ ขนาด บริการ และเขตอำนาจ SentyHub สนับสนุนการดำเนินงานและหลักฐานได้ แต่ไม่สามารถตัดสินว่ากฎหมายใช้กับคุณหรือทำให้องค์กรของคุณปฏิบัติตามได้ด้วยตัวเอง

SentyHub สามารถสนับสนุน

  • มาตรการการปฏิบัติงานและองค์กรที่ทำเป็นประจำ
  • การบันทึกหลักฐานและข้อมูลที่ตรวจสอบย้อนกลับได้
  • การแจ้งเตือน การยกระดับ และการติดตามการแก้ไข
  • สถานะการปฏิบัติงานและการเรียกดูบันทึกเพื่อทบทวน

องค์กรของคุณยังคงรับผิดชอบต่อ

  • การพิจารณาว่ากฎหมาย NIS2 ของประเทศใช้บังคับหรือไม่
  • การประเมินความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์และเลือกมาตรการที่เหมาะสม
  • การอนุมัติของฝ่ายบริหาร การกำกับดูแล และการฝึกอบรมที่กำหนด
  • การประเมินเหตุการณ์ การรายงานตามกฎหมาย และการติดต่อหน่วยงานที่มีอำนาจ

การใช้ SentyHub เพียงอย่างเดียวไม่ได้พิสูจน์การปฏิบัติตาม NIS2 โปรดขอคำปรึกษาด้านกฎหมายและความมั่นคงปลอดภัยไซเบอร์ที่เหมาะกับองค์กร เขตอำนาจ และหน้าที่รายงานของคุณ

คำถาม

ก่อนนำการปฏิบัติงานตาม NIS2 มาใช้ในแพลตฟอร์ม

NIS2 คืออะไร

NIS2 คือข้อกำหนดของสหภาพยุโรปที่มุ่งให้เกิดระดับความมั่นคงปลอดภัยไซเบอร์ร่วมกันในระดับสูงทั่วสหภาพยุโรป ประเทศสมาชิกนำไปใช้ผ่านกฎหมายของตน ซึ่งกำหนดหน้าที่ที่ใช้บังคับในแต่ละเขตอำนาจ

NIS2 ใช้บังคับกับองค์กรของเราหรือไม่

ขึ้นอยู่กับปัจจัยต่าง ๆ เช่น ภาคธุรกิจ บริการ ขนาด เขตอำนาจ และการกำหนดสถานะพิเศษตามกฎหมายของประเทศ กฎเรื่องกลุ่มบริษัทและกิจการที่เชื่อมโยงกันอาจมีผลต่อการประเมินขนาดด้วย โปรดยืนยันสถานะกับที่ปรึกษากฎหมายหรือผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ที่มีคุณสมบัติ

การรับรอง ISO/IEC 27001 พิสูจน์การปฏิบัติตาม NIS2 หรือไม่

ISO/IEC 27001 อาจเป็นพื้นฐานระบบบริหารจัดการที่มีประโยชน์ แต่การรับรองไม่ได้พิสูจน์โดยอัตโนมัติว่าปฏิบัติตามหน้าที่ทุกข้อของ NIS2 หรือกฎหมายของประเทศที่นำไปใช้

SentyHub ส่งการแจ้งเหตุการณ์ตามกฎหมายหรือไม่

ไม่ได้ SentyHub ช่วยประสานงานภายในและบันทึกประกอบได้ แต่องค์กรของคุณยังคงรับผิดชอบการประเมินเหตุการณ์ การปฏิบัติตามกำหนดเวลารายงาน และการแจ้งหน่วยงานที่มีอำนาจผ่านช่องทางที่กำหนด

ดูว่า SentyHub สามารถสนับสนุนโครงการ NIS2 ของคุณได้อย่างไร

นำขั้นตอนการทำงานด้านความมั่นคงปลอดภัยไซเบอร์ที่ทำเป็นประจำหนึ่งรายการมาใช้ในการสาธิต เราจะแสดงวิธีทำให้มีผู้รับผิดชอบ มองเห็นได้ และตรวจสอบย้อนกลับได้ โดยไม่อ้างว่าแพลตฟอร์มมาแทนที่งานด้านกฎหมายหรือความปลอดภัยทางเทคนิคของคุณ