Vận hành NIS2

Chuyển nghĩa vụ an ninh mạng thành công việc thực sự được hoàn thành

Điều phối kiểm soát định kỳ, phân công trách nhiệm và giữ bằng chứng sẵn sàng trên các cơ sở, nhóm và hệ thống vận hành.

Từ nghĩa vụ đến vận hành

Khả năng chống chịu phụ thuộc vào những gì diễn ra giữa các lần đánh giá

NIS2 yêu cầu tổ chức thuộc phạm vi quản lý rủi ro an ninh mạng bằng biện pháp kỹ thuật, vận hành và tổ chức phù hợp. SentyHub giúp chuyển công việc vận hành định kỳ phía sau các biện pháp này thành quy trình hiển thị, được phân công và có thể truy vết.

01

Trách nhiệm rõ ràng

Liên kết từng kiểm tra, xem xét hoặc hành động theo dõi định kỳ với người chịu trách nhiệm hoàn thành.

02

Bằng chứng trong quá trình làm việc

Thu thập dấu thời gian, biểu mẫu, chữ ký, ảnh và hồ sơ hỗ trợ tại thời điểm thực hiện.

03

Ngoại lệ kích hoạt hành động

Nhanh chóng chuyển cấp nhiệm vụ bị bỏ sót và sai lệch, sau đó lưu hồ sơ phản hồi có thể truy vết.

Cách thức hoạt động

Đưa biện pháp chống chịu vào hoạt động hằng ngày

Tổ chức của bạn xác định phạm vi pháp lý, rủi ro và biện pháp. SentyHub giúp nhóm thực hiện phần định kỳ của chương trình và lưu bằng chứng được tạo ra.

  1. 01

    Mô hình hóa quy trình định kỳ

    Chuyển quy trình thành kiểm tra, biểu mẫu, tần suất, người phụ trách và tuyến chuyển cấp.

  2. 02

    Thực hiện tại nơi công việc diễn ra

    Cho phép nhóm hoàn thành biện pháp được giao tại cơ sở, khu vực làm việc hoặc thiết bị họ đang dùng.

  3. 03

    Hành động theo ngoại lệ

    Thông báo đúng người khi công việc bị bỏ sót hoặc sai lệch cần hành động được ghi lại.

  4. 04

    Xem xét bằng chứng

    Xem trạng thái hoàn thành, xác định khoảng trống và truy xuất hồ sơ cho xem xét của lãnh đạo và đảm bảo.

Lớp vận hành

Kết nối quản trị an ninh mạng với hoạt động vật lý

Hỗ trợ con người, cơ sở và hoạt động định kỳ bổ sung cho hệ thống bảo mật kỹ thuật.

Kiểm soát và xem xét định kỳ

Thực hiện kiểm tra, danh sách kiểm tra, xác nhận và nhiệm vụ bảo mật theo lịch kèm bằng chứng.

Khám phá biểu mẫu số

Con người và quyền truy cập vật lý

Lưu hồ sơ nhất quán về nhân viên, khách, nhà thầu và khu vực vận hành được kiểm soát.

Khám phá kiểm soát truy cập

Cảnh báo và hành động khắc phục

Chuyển sai lệch liên quan đến người phụ trách, theo dõi hành động và lưu lịch sử phản hồi.

Khám phá cảnh báo

Phù hợp với ISO/IEC 27001

Sử dụng SentyHub làm lớp vận hành cho các biện pháp đã chọn trong hệ thống quản lý an toàn thông tin ISO/IEC 27001 rộng hơn.

Khám phá ISO/IEC 27001

Ranh giới trách nhiệm rõ ràng

Hỗ trợ vận hành, không phải tuyên bố tuân thủ tự động

NIS2 được triển khai bằng luật quốc gia và việc áp dụng phụ thuộc vào tổ chức, lĩnh vực, quy mô, dịch vụ và thẩm quyền. SentyHub có thể hỗ trợ thực thi và bằng chứng nhưng không thể quyết định luật có áp dụng hay tự mình khiến tổ chức tuân thủ.

SentyHub có thể hỗ trợ

  • Biện pháp vận hành và tổ chức định kỳ
  • Thu thập bằng chứng và hồ sơ có thể truy vết
  • Cảnh báo, chuyển cấp và theo dõi khắc phục
  • Trạng thái vận hành và truy xuất hồ sơ cho xem xét

Tổ chức của bạn vẫn chịu trách nhiệm về

  • Xác định luật quốc gia về NIS2 có áp dụng hay không
  • Đánh giá rủi ro an ninh mạng và lựa chọn biện pháp phù hợp
  • Phê duyệt và giám sát của lãnh đạo cùng đào tạo bắt buộc
  • Đánh giá sự cố, báo cáo theo luật định và liên lạc với cơ quan có thẩm quyền

Chỉ sử dụng SentyHub không chứng minh tuân thủ NIS2. Hãy nhận tư vấn pháp lý và an ninh mạng phù hợp với tổ chức, thẩm quyền và nghĩa vụ báo cáo.

Câu hỏi

Trước khi đưa hoạt động NIS2 vào nền tảng

NIS2 là gì?

NIS2 là chỉ thị của Liên minh Châu Âu nhằm đạt mức an ninh mạng chung cao trên toàn EU. Các quốc gia thành viên triển khai bằng luật quốc gia, trong đó xác định nghĩa vụ áp dụng tại từng thẩm quyền.

NIS2 có áp dụng cho tổ chức của chúng tôi không?

Điều này phụ thuộc vào lĩnh vực, dịch vụ, quy mô, thẩm quyền và bất kỳ chỉ định đặc biệt nào theo luật quốc gia. Quy tắc về tập đoàn và doanh nghiệp liên kết cũng có thể ảnh hưởng đến đánh giá quy mô. Hãy xác nhận vị thế với cố vấn pháp lý hoặc an ninh mạng có chuyên môn.

Chứng nhận ISO/IEC 27001 có chứng minh tuân thủ NIS2 không?

ISO/IEC 27001 có thể tạo nền tảng hữu ích cho hệ thống quản lý, nhưng chứng nhận không tự động chứng minh tuân thủ mọi nghĩa vụ NIS2 hoặc luật quốc gia triển khai chỉ thị.

SentyHub có gửi thông báo sự cố theo luật định không?

Không. SentyHub có thể giúp điều phối nhiệm vụ nội bộ và hồ sơ hỗ trợ, nhưng tổ chức vẫn chịu trách nhiệm đánh giá sự cố, đáp ứng thời hạn báo cáo và thông báo cho cơ quan có thẩm quyền qua kênh bắt buộc.

Xem SentyHub có thể hỗ trợ chương trình NIS2 của bạn như thế nào

Mang một quy trình an ninh mạng định kỳ đến buổi demo. Chúng tôi sẽ chỉ cách phân công, hiển thị và truy vết quy trình mà không tuyên bố nền tảng thay thế công việc pháp lý hoặc kỹ thuật bảo mật.