secria.eu
تعهدات سایبری NIS2 و فهرستهای بررسی امنیتی که مشتریان بزرگ شما ارسال میکنند.
NIS2 هزاران شرکت را تحت تعهدات مدیریت ریسک، گزارش حوادث و مسئولیت مدیریتی قرار میدهد. اما بزرگترین گروهی که از این متأثر میشود، خود تحت این ملزومات قرار ندارد: این دستورالعمل شرکتها را ملزم میکند که تامینکنندگان خود را نیز قابل اثبات ارزیابی کنند. در نتیجه، یک شرکت نصب و راهاندازی یا تامینکننده نرمافزار ناگهان فهرستی با هشتاد سؤال امنیتی در صندوق پستی خود مییابد، با اعلام اینکه قرارداد به آن وابسته است.
secria فایلی را میسازد که شما از آن به سؤالات پاسخ میدهید. یک بار ثبت کنید کدام اقدامات واقعاً انجام دادهاید، و سپس هر بار که یک فهرست سؤالات دریافت کردید، از آنچه قبلاً وجود دارد پاسخ دهید — به جای اینکه هر بار در صفحهگستر کسی دیگری شروع مجدد کنید.
آنچه انجام میدهد
ثبت اقدامات
آنچه در زمینه امنیت تنظیم کردهاید، به گونهای ثبت شده که قابل نمایش به یک مشتری باشد. این فایلی است که همه چیزهای دیگر از آن سرچشمه میگیرند.
سیاستها و روشها
سیاست امنیت اطلاعات، روش حوادث و سیاست تامینکنندگان، تدوینشده از فایل خود شما — با سیستمهای خاص شما در آن، نه بهعنوان یک الگو خالی.
پردازشکننده فهرست سؤالات
فهرست سؤالات مشتری شما وارد کنید، پاسخهای خود را بیرون کشید، بر اساس آنچه قبلاً در فایل شما است. آنچه هنوز تنظیم نکردهاید، بهعنوان یک نکته معلق ظاهر میشود.
کمک به گزارش در هنگام یک حادثه
آنچه باید گزارش دهید، کجا، و در چه بازه زمانی — برای هر کشور، زیرا تطابق متفاوت است. ما در گزارش راهنمایی میکنیم؛ شما خود آن را انجام میدهید.
آموزش آگاهیبخشی برای هر کارمند
با یک گواهی مشارکت منحصر به فرد برای هر فرد، و یک دورهی مجدد هرگاه فایل شما تغییر میکند.
برای چه کسی
- شرکتهایی که خود تحت NIS2 قرار دارند و نمیدانند از کجا شروع کنند
- تامینکنندگانی که شرکتهای بزرگتر میفرستند و فهرستهای سؤالات امنیتی دریافت میکنند
- مدیران تجار کوچک و متوسط که شخصاً مسئول هستند و به تازگی این را میدانند
جایی که یافت میشود
زمینه کاملاً جدیدی با همان فضای ناکاوختهای که aiacta در مورد دستورالعمل هوش مصنوعی یافت: "آیا شرکت من تحت NIS2 قرار دارد"، "فهرست سؤالات تامینکننده NIS2"، "نمونه سیاست امنیت اطلاعات برای تجار کوچک و متوسط"، بخش × الزام.
سؤالات متداول
آیا من تحت NIS2 قرار دارم؟
این بستگی به بخش و اندازه شما دارد، و بررسی در چند دقیقه آن را پاسخ میدهد. توجه: حتی اگر شما تحت آن قرار نگیرید، میتوانید این تعهدات را از طریق مشتریان خود نیز متحمل شوید.
آیا شما یک حادثه سایبری را برای من حل میکنید؟
خیر. پاسخدهی واقعی به حوادث و ممیزیها خارج از آنچه ما انجام میدهیم قرار دارد؛ برای این کار ما ارجاع میدهیم. ما در فایل، اسناد و گزارش به موقع کمک میکنیم.
آیا این همان چیزی است که یک گواهی ISO 27001؟
خیر، و ما انگار نمیکنیم. یک گواهی یک ممیزی توسط یک طرف معتبرشده است. آنچه در اینجا ایجاد میشود یک فایل است که با آن میتوانید نشان دهید چه کاری انجام دادهاید.
نحوه ساخت این پلتفرم
مانند هر پلتفرم Theos Group: بر یک بنیاد مشترک، در مدیریت خود، با یک مدیر خودکار منحصر به فرد — اینجا E.D.I.T.H. — که دورهای روزانه را انجام میدهد، خرابیها را گزارش میکند و گزارش روزانه را مینویسد. آنچه ما از یک سیستم مییاد میگیریم، هفته بعد در تمام سیستمهای دیگر وجود دارد.