secria.eu
NIS2のサイバー義務、および大手顧客が送信するセキュリティ質問票。
NIS2は数千の企業にリスク管理、インシデント報告、および経営責任の義務をもたらします。しかし、その影響を最も受ける企業グループは、実は対象外です。その理由は、この指令により企業はサプライヤーを証明可能に評価する義務があるためです。その結果、設置企業またはソフトウェアサプライヤーは突然、80問の質問からなるセキュリティ質問票をメールボックスで受け取り、契約はこれに左右されることを告げられます。
secriaは、これらの質問に答える際に使用するファイルを構築します。実装したセキュリティ対策を一度記録して、その後の質問票ごとに既存の情報から回答を入力します。他社のスプレッドシートで毎回最初からやり直すのではなく。
機能
対策レジスタ
実装したセキュリティを顧客に提示できる方法で記録します。これは、他のすべてが生まれるファイルです。
ポリシーと手順
情報セキュリティポリシー、インシデント手順、およびサプライヤーポリシーは、独自のファイルから作成されます。空のテンプレートではなく、独自のシステムが含まれています。
質問票プロセッサ
顧客の質問票を入力し、ファイルに既にある情報に基づいて回答を出力します。まだ対応していない項目は、未処理項目として表示されます。
インシデント時の報告支援
報告義務のある内容、報告先、および報告期限。国によって異なります。報告をサポートします。報告は自ら行います。
従業員ごとの認識向上トレーニング
個人ごとの参加証明書、およびファイルが変更されるたびに再トレーニングされます。
対象ユーザー
- NIS2の対象に該当し、どこから始めるべきかわからない企業
- セキュリティ質問票を受け取る大企業のサプライヤー
- 個人的に責任を負うMKB経営者で、最近知ったばかりの人
検索される方法
AI規則で aiacta が見出した同じ未開拓領域を持つ新規分野。「NIS2の対象か」、「NIS2サプライヤー質問票」、「MKB情報セキュリティポリシー例」、セクター × 要件。
よくある質問
NIS2の対象ですか?
これはセクターと規模によって異なります。チェックは数分で答えます。注意:対象外であっても、顧客を通じて義務を課せられることがあります。
サイバーインシデントを解決してくれますか?
いいえ。実際のインシデント対応と監査は、当社の対象外です。その場合は紹介します。ファイル、文書、および時間内の報告をサポートします。
ISO 27001認証と同じですか?
いいえ、そのように見えることもありません。認証は認定機関による監査です。ここで作成されるのは、実装内容を証明できるファイルです。
このプラットフォームの構築方法
Theos Groupのすべてのプラットフォームと同様:統一されたベース上で、独立した管理下で、独自の自動管理者(ここではE.D.I.T.H.)が毎日のラウンドを実行し、障害を報告し、日報を作成します。あるシステムで学んだことは、翌週には他のすべてのシステムに反映されます。