Theos Group

Jak łatwo można znaleźć Twoją firmę w Google i w AI? Bezpłatnie, od razu.

Wolisz od razu pełny raport? Rozszerzone skanowanie — € 49 →

Cała UE

secria.eu

Obowiązki cybernetyczne wynikające z NIS2 oraz listy kontrolne bezpieczeństwa wysyłane przez Waszych dużych klientów.

ZasięgCała UE
Języki24 języki
Warstwa krajów6 krajów opracowanych
AdministratorE.D.I.T.H.
StatusDostępna

Do secria.eu →

NIS2 objęło tysiące przedsiębiorstw obowiązkami zarządzania ryzykiem, zgłaszania incydentów i odpowiedzialności zarządczej. Jednak największa grupa, która to odczuwa, sama pod te obowiązki nie podlega: dyrektywa bowiem zobowiązuje też przedsiębiorstwa do udokumentowanej oceny swoich dostawców. W rezultacie instalator lub dostawca oprogramowania nagle otrzymuje w skrzynce mailowej listę kontrolną z osiemdziesięcioma pytaniami, z informacją, że umowa od tego zależy.

secria tworzy dokumentację, na podstawie której odpowiadacie na te pytania. Jednorazowo udokumentujcie, jakie środki rzeczywiście wdrożyliście, a następnie każdą kolejną listę kontrolną wypełniajcie na podstawie tego, co już jest — zamiast za każdym razem zaczynać od nowa w arkuszu kalkulacyjnym kogoś innego.

Co robi

Rejestr środków

Co w kwestii bezpieczeństwa już sobie zapewniliście, udokumentowane w sposób, którym możecie się wykazać wobec klienta. To dokumentacja, z której wynika wszystko inne.

Polityka i procedury

Polityka bezpieczeństwa informacji, procedura obsługi incydentów i polityka dotycząca dostawców, opracowane na podstawie waszej własnej dokumentacji — z waszymi własnymi systemami w niej, a nie jako pusty szablon.

Procesor list kontrolnych

Lista kontrolna waszego klienta wchodzi, wasze odpowiedzi wychodzą, oparte na tym, co już jest w waszej dokumentacji. To, czego jeszcze nie wdrożyliście, pojawia się jako punkt do realizacji.

Pomoc w zgłaszaniu incydentu

Co musicie zgłosić, gdzie i w jakim terminie — dla każdego kraju, bo transpozycja się różni. My prowadzimy zgłoszenie; wy je sami dokonujecie.

Szkolenie pracowników z zakresu świadomości

Z własnym potwierdzeniem udziału dla każdej osoby oraz ponownym szkoleniem, gdy zmieni się wasza dokumentacja.

Dla kogo

  • Przedsiębiorstwa, które same podlegają NIS2 i nie wiedzą, od czego zacząć
  • Dostawcy większych przedsiębiorstw, które otrzymują listy kontrolne bezpieczeństwa
  • Kierownicy MŚP, którzy ponoszą osobistą odpowiedzialność i właśnie się o tym dowiedzieli

Gdzie to się znajduje

Zupełnie nowe pole z tą samą niezbadaną przestrzenią, którą aiacta natrafiła przy AI-verordening: "czy podlegam NIS2", "NIS2 dostawca lista kontrolna", "polityka bezpieczeństwa informacji przykład MŚP", sektor × wymóg.

Często zadawane pytania

Czy podlegam NIS2?

To zależy od waszego sektora i wielkości, a sprawdzenie udzieli odpowiedzi w kilka minut. Uwaga: nawet jeśli nie podlegacie, obowiązki mogą wam być narzucone przez waszych klientów.

Czy rozwiązujecie dla mnie incydent cybernetyczny?

Nie. Rzeczywista reagowanie na incydenty i audyty wykraczają poza to, co robimy; w tym przypadku odsyłamy do specjalistów. Pomagamy w dokumentacji, dokumentach i terminowym zgłoszeniu.

Czy to to samo co certyfikacja ISO 27001?

Nie, i udajemy, że tak. Certyfikacja to audyt przeprowadzony przez stronę akredytowaną. To, co tu powstaje, to dokumentacja, na podstawie której możecie wykazać, co wdrożyliście.

Jak zbudowano tę platformę

Jak każdą platformę Theos Group: na jednym wspólnym fundamencie, w samodzielnym zarządzaniu, z własnym automatycznym administratorem — tutaj E.D.I.T.H. — który odbywa codzienne rundy, zgłasza błędy i pisze raport dzienny. To, czego uczymy się w jednym systemie, trafia do wszystkich pozostałych tydzień później.

← Wszystkie 77 platform