secria.eu
Obowiązki cybernetyczne wynikające z NIS2 oraz listy kontrolne bezpieczeństwa wysyłane przez Waszych dużych klientów.
NIS2 objęło tysiące przedsiębiorstw obowiązkami zarządzania ryzykiem, zgłaszania incydentów i odpowiedzialności zarządczej. Jednak największa grupa, która to odczuwa, sama pod te obowiązki nie podlega: dyrektywa bowiem zobowiązuje też przedsiębiorstwa do udokumentowanej oceny swoich dostawców. W rezultacie instalator lub dostawca oprogramowania nagle otrzymuje w skrzynce mailowej listę kontrolną z osiemdziesięcioma pytaniami, z informacją, że umowa od tego zależy.
secria tworzy dokumentację, na podstawie której odpowiadacie na te pytania. Jednorazowo udokumentujcie, jakie środki rzeczywiście wdrożyliście, a następnie każdą kolejną listę kontrolną wypełniajcie na podstawie tego, co już jest — zamiast za każdym razem zaczynać od nowa w arkuszu kalkulacyjnym kogoś innego.
Co robi
Rejestr środków
Co w kwestii bezpieczeństwa już sobie zapewniliście, udokumentowane w sposób, którym możecie się wykazać wobec klienta. To dokumentacja, z której wynika wszystko inne.
Polityka i procedury
Polityka bezpieczeństwa informacji, procedura obsługi incydentów i polityka dotycząca dostawców, opracowane na podstawie waszej własnej dokumentacji — z waszymi własnymi systemami w niej, a nie jako pusty szablon.
Procesor list kontrolnych
Lista kontrolna waszego klienta wchodzi, wasze odpowiedzi wychodzą, oparte na tym, co już jest w waszej dokumentacji. To, czego jeszcze nie wdrożyliście, pojawia się jako punkt do realizacji.
Pomoc w zgłaszaniu incydentu
Co musicie zgłosić, gdzie i w jakim terminie — dla każdego kraju, bo transpozycja się różni. My prowadzimy zgłoszenie; wy je sami dokonujecie.
Szkolenie pracowników z zakresu świadomości
Z własnym potwierdzeniem udziału dla każdej osoby oraz ponownym szkoleniem, gdy zmieni się wasza dokumentacja.
Dla kogo
- Przedsiębiorstwa, które same podlegają NIS2 i nie wiedzą, od czego zacząć
- Dostawcy większych przedsiębiorstw, które otrzymują listy kontrolne bezpieczeństwa
- Kierownicy MŚP, którzy ponoszą osobistą odpowiedzialność i właśnie się o tym dowiedzieli
Gdzie to się znajduje
Zupełnie nowe pole z tą samą niezbadaną przestrzenią, którą aiacta natrafiła przy AI-verordening: "czy podlegam NIS2", "NIS2 dostawca lista kontrolna", "polityka bezpieczeństwa informacji przykład MŚP", sektor × wymóg.
Często zadawane pytania
Czy podlegam NIS2?
To zależy od waszego sektora i wielkości, a sprawdzenie udzieli odpowiedzi w kilka minut. Uwaga: nawet jeśli nie podlegacie, obowiązki mogą wam być narzucone przez waszych klientów.
Czy rozwiązujecie dla mnie incydent cybernetyczny?
Nie. Rzeczywista reagowanie na incydenty i audyty wykraczają poza to, co robimy; w tym przypadku odsyłamy do specjalistów. Pomagamy w dokumentacji, dokumentach i terminowym zgłoszeniu.
Czy to to samo co certyfikacja ISO 27001?
Nie, i udajemy, że tak. Certyfikacja to audyt przeprowadzony przez stronę akredytowaną. To, co tu powstaje, to dokumentacja, na podstawie której możecie wykazać, co wdrożyliście.
Jak zbudowano tę platformę
Jak każdą platformę Theos Group: na jednym wspólnym fundamencie, w samodzielnym zarządzaniu, z własnym automatycznym administratorem — tutaj E.D.I.T.H. — który odbywa codzienne rundy, zgłasza błędy i pisze raport dzienny. To, czego uczymy się w jednym systemie, trafia do wszystkich pozostałych tydzień później.