secria.eu
Gli obblighi di sicurezza della NIS2, e i questionari di sicurezza che i vostri grandi clienti vi inviano.
La NIS2 vincola migliaia di aziende agli obblighi di gestione del rischio, segnalazione degli incidenti e responsabilità amministrativa. Ma il gruppo più numeroso che ne sente gli effetti non vi rientra nemmeno: la direttiva obbliga infatti anche le aziende a valutare comprovabilmente i loro fornitori. La conseguenza è che un'impresa di installazione o un fornitore di software si ritrova improvvisamente un questionario di sicurezza di ottanta domande nella casella di posta, con la comunicazione che il contratto dipende da questo.
secria costruisce il fascicolo dal quale rispondete a quelle domande. Documentate una sola volta quali misure avete davvero messo in atto, e poi compilate ogni successivo questionario basandovi su quello che è già registrato — invece di ricominciare da capo ogni volta nel foglio di calcolo di qualcun altro.
Quello che fa
Il registro delle misure
Ciò che avete predisposto per la sicurezza, documentato in un modo che potete mostrare a un cliente. Questo è il fascicolo da cui nasce tutto il resto.
Politiche e procedure
Politica di sicurezza informatica, procedura per gli incidenti e politica dei fornitori, predisposti dal vostro fascicolo — con i vostri sistemi inclusi, non come modello vuoto.
Il processore dei questionari
Il questionario del vostro cliente entra, le vostre risposte escono, sulla base di quello che è già nel vostro fascicolo. Ciò che non avete ancora regolamentato compare come punto aperto.
Supporto per la segnalazione in caso di incidente
Cosa dovete segnalare, dove, e entro quale termine — per paese, perché la trasposizione varia. Noi accompagniamo la segnalazione; voi la effettuate.
Formazione sulla consapevolezza per ogni dipendente
Con un certificato di partecipazione personale per ogni persona, e una nuova formazione non appena il vostro fascicolo cambia.
Per chi
- Aziende che rientrano a loro volta nella NIS2 e non sanno da dove cominciare
- Fornitori di aziende più grandi che ricevono questionari di sicurezza
- Dirigenti di PMI che sono personalmente responsabili e lo stanno scoprendo proprio adesso
Dove viene trovato
Campo completamente nuovo con lo stesso spazio inesplorato che aiacta ha trovato nel Regolamento sull'IA: "la mia azienda rientra nella NIS2", "NIS2 questionario fornitori", "esempio di politica di sicurezza informatica per le PMI", settore × obbligo.
Domande frequenti
Rientro nella NIS2?
Dipende dal vostro settore e dalle vostre dimensioni, e il controllo lo stabilisce in pochi minuti. Attenzione: anche se non rientrate, potete comunque avere gli obblighi imposti tramite i vostri clienti.
Risolvete un cyber-incidente per me?
No. La risposta effettiva agli incidenti e gli audit vanno al di là di quello che facciamo; per questo vi indirizziamo. Noi aiutiamo con il fascicolo, i documenti e la segnalazione tempestiva.
È lo stesso di una certificazione ISO 27001?
No, e non fingiamo che lo sia. Una certificazione è un audit da parte di un organismo accreditato. Quello che nasce qui è un fascicolo con il quale potete dimostrare cosa avete predisposto.
Come è costruita questa piattaforma
Come ogni piattaforma di Theos Group: su un'unica base condivisa, in gestione propria, con un gestore automatico proprio — qui E.D.I.T.H. — che fa i giri quotidiani, segnala i guasti e scrive il rapporto giornaliero. Quello che impariamo da un sistema, la prossima settimana è in tutti gli altri.