Theos Group

¿Cuán visible es su empresa para Google y para IA? Gratis, inmediatamente.

¿Prefiere el informe completo ahora? Escaneo completo — € 49 →

Toda la UE

secria.eu

Las obligaciones de ciberseguridad de NIS2, y los cuestionarios de seguridad que envían sus grandes clientes.

AlcanceToda la UE
Idiomas24 idiomas
Capa de países6 países desarrollados
AdministradorE.D.I.T.H.
EstadoEn directo

A secria.eu →

NIS2 somete a miles de empresas a obligaciones de gestión de riesgos, notificación de incidentes y responsabilidad directiva. Pero el grupo más grande que lo nota no está siquiera sujeto a él: la directiva también obliga a las empresas a evaluar demostrablemente a sus proveedores. El resultado es que una empresa de instalación o un proveedor de software de repente recibe un cuestionario de seguridad de ochenta preguntas en el buzón, con la advertencia de que el contrato depende de ello.

secria construye el expediente a partir del cual usted responde esas preguntas. Registre una sola vez qué medidas ha implementado realmente, y luego complete cada cuestionario posterior a partir de lo que ya está ahí — en lugar de empezar de nuevo cada vez en la hoja de cálculo de otra persona.

Qué hace

El registro de medidas

Lo que ha organizado en materia de seguridad, registrado de manera que pueda mostrarlo a un cliente. Este es el expediente del que procede todo lo demás.

Políticas y procedimientos

Política de seguridad de la información, procedimiento de incidentes y política de proveedores, elaborados a partir de su propio expediente — con sus propios sistemas incluidos, no como plantilla vacía.

El procesador de cuestionarios

El cuestionario de su cliente dentro, sus respuestas fuera, basado en lo que ya está en su expediente. Lo que aún no ha organizado aparece como punto pendiente.

Ayuda de notificación en caso de incidente

Qué debe notificar, dónde y dentro de qué plazo — por país, porque la transposición varía. Nosotros acompañamos la notificación; usted la realiza.

Formación de concienciación por empleado

Con un certificado de participación propio para cada persona, y una reentrenamiento cada vez que cambia su expediente.

Para quién

  • Empresas que caen bajo NIS2 y no saben por dónde empezar
  • Proveedores de empresas más grandes que reciben cuestionarios de seguridad
  • Directivos de PYME personalmente responsables y que acaban de enterarse

Dónde se encuentra

Campo completamente nuevo con el mismo espacio sin explotar que aiacta encontró en la regulación sobre IA: "¿cae mi empresa bajo NIS2", "cuestionario de proveedor NIS2", "ejemplo de política de seguridad de la información PYME", sector × requisito.

Preguntas frecuentes

¿Caigo bajo NIS2?

Depende de su sector y su tamaño, y la verificación lo responde en unos minutos. Tenga en cuenta: incluso si no cae bajo ella, puede que las obligaciones se le impongan a través de sus clientes.

¿Solucionan ustedes un ciberincidente para mí?

No. La respuesta actual ante incidentes y las auditorías están fuera de lo que hacemos; para eso le derivamos. Ayudamos con el expediente, los documentos y la notificación a tiempo.

¿Es esto lo mismo que una certificación ISO 27001?

No, y tampoco fingimos que lo sea. Una certificación es una auditoría realizada por una parte acreditada. Lo que resulta aquí es un expediente con el que puede demostrar qué ha organizado.

Cómo se construyó esta plataforma

Como cada plataforma de Theos Group: en un fundamento compartido único, en gestión propia, con su propio administrador automático — aquí E.D.I.T.H. — que realiza las rondas diarias, informa de problemas y redacta el informe diario. Lo que aprendemos en un sistema está en los otros la semana siguiente.

← Los 77 platformen