secria.eu
Kewajiban siber NIS2, dan daftar pertanyaan keamanan yang dikirim klien besar Anda.
NIS2 menarik ribuan perusahaan di bawah kewajiban manajemen risiko, pelaporan insiden, dan tanggung jawab manajemen. Namun kelompok terbesar yang merasakan dampaknya ternyata tidak tunduk pada aturan tersebut: direktif juga mewajibkan perusahaan untuk secara terbukti mengevaluasi pemasok mereka. Hasilnya, perusahaan instalasi atau penyedia perangkat lunak tiba-tiba menerima daftar pertanyaan keamanan berisikan delapan puluh pertanyaan di kotak surat, dengan pemberitahuan bahwa kontrak bergantung padanya.
secria membangun dossier yang Anda gunakan untuk menjawab pertanyaan-pertanyaan tersebut. Tetapkan sekali saja langkah-langkah keamanan yang benar-benar Anda miliki, kemudian isi setiap daftar pertanyaan berikutnya dari apa yang sudah ada — alih-alih memulai dari awal setiap kali di spreadsheet orang lain.
Yang dilakukannya
Daftar langkah-langkah
Apa yang telah Anda atur dalam hal keamanan, dicatat dengan cara yang dapat ditunjukkan kepada klien. Ini adalah dossier tempat semua yang lain bersumber.
Kebijakan dan prosedur
Kebijakan keamanan informasi, prosedur insiden, dan kebijakan pemasok, disusun dari dossier Anda sendiri — dengan sistem Anda sendiri di dalamnya, bukan sebagai template kosong.
Pemroses daftar pertanyaan
Masukkan daftar pertanyaan klien Anda, keluarkan jawaban Anda, berdasarkan apa yang sudah ada di dossier Anda. Apa yang belum Anda atur muncul sebagai item tertunda.
Bantuan pelaporan untuk insiden
Apa yang harus dilaporkan, ke mana, dan dalam jangka waktu berapa — per negara, karena penerapannya berbeda. Kami membimbing pelaporan; Anda melakukannya sendiri.
Pelatihan kesadaran per karyawan
Dengan bukti partisipasi tersendiri untuk setiap orang, dan pelatihan ulang segera setelah dossier Anda berubah.
Untuk siapa
- Perusahaan yang sendiri tunduk pada NIS2 dan tidak tahu harus mulai dari mana
- Pemasok perusahaan besar yang menerima daftar pertanyaan keamanan
- Pemimpin UKB yang secara pribadi bertanggung jawab dan baru saja mengetahuinya
Di mana ditemukan
Bidang yang benar-benar baru dengan ruang yang sama belum terjamah yang aiacta temukan dalam peraturan AI: "apakah bisnis saya tunduk pada NIS2", "daftar pertanyaan pemasok NIS2", "contoh kebijakan keamanan informasi UKM", sektor × persyaratan.
Pertanyaan yang sering diajukan
Apakah saya tunduk pada NIS2?
Itu tergantung pada sektor dan ukuran Anda, dan pemeriksaan menjawabnya dalam beberapa menit. Perhatian: bahkan jika Anda tidak tunduk pada aturan tersebut, kewajiban dapat tetap diterapkan kepada Anda melalui klien Anda.
Apakah Anda menyelesaikan insiden siber untuk saya?
Tidak. Respons insiden aktual dan audit berada di luar lingkup kami; untuk itu kami merujuk Anda. Kami membantu dengan dossier, dokumen, dan pelaporan tepat waktu.
Apakah ini sama dengan sertifikasi ISO 27001?
Tidak, dan kami juga tidak pura-pura begitu. Sertifikasi adalah audit oleh pihak yang terakreditasi. Apa yang tercipta di sini adalah dossier yang dapat Anda gunakan untuk menunjukkan apa yang telah Anda atur.
Bagaimana platform ini dibangun
Seperti setiap platform Theos Group: di atas satu fondasi bersama, dalam manajemen sendiri, dengan administrator otomatis khusus — di sini E.D.I.T.H. — yang menjalankan ronde harian, melaporkan gangguan, dan menulis laporan harian. Apa yang kami pelajari dalam satu sistem, ada di semua sistem lain minggu depannya.