Theos Group

Qual é a visibilidade da sua empresa no Google e na IA? Grátis, imediato.

Prefere o relatório completo agora? Scan abrangente — € 49 →

Toda a UE

secria.eu

As obrigações de segurança cibernética da NIS2, e os questionários de segurança que seus grandes clientes enviam.

AlcanceToda a UE
Idiomas24 idiomas
Camada de países6 países desenvolvidos
AdministradorE.D.I.T.H.
EstadoEm direto

Para secria.eu →

A NIS2 sujeita milhares de empresas a obrigações de gestão de riscos, notificação de incidentes e responsabilidade de governança. Mas o maior grupo que sente o impacto não está sequer sujeito a ela: a diretiva obriga as empresas também a avaliar demonstravelmente seus fornecedores. O resultado é que uma empresa de instalação ou um fornecedor de software recebe de repente um questionário de segurança com oitenta perguntas na caixa de entrada, com a comunicação de que o contrato depende disso.

secria constrói o dossiê a partir do qual você responde essas perguntas. Registre uma única vez quais medidas você realmente implementou, e depois preencha cada questionário subsequente a partir do que já está lá — em vez de começar do zero a cada vez na planilha de outra pessoa.

O que faz

O registro de medidas

O que você organizou em segurança, registrado de forma a ser mostrado a um cliente. Este é o dossiê do qual tudo mais decorre.

Políticas e procedimentos

Política de segurança da informação, procedimento de incidente e política de fornecedores, elaborados a partir de seu próprio dossiê — com seus próprios sistemas nele, não como modelo vazio.

O processador de questionários

O questionário do seu cliente entra, suas respostas saem, com base no que já está em seu dossiê. O que você ainda não organizou aparece como um ponto em aberto.

Assistência na notificação em caso de incidente

O que você precisa notificar, onde e dentro de qual prazo — por país, pois a implementação varia. Ajudamos na notificação; você a faz pessoalmente.

Treinamento de conscientização por funcionário

Com um certificado de participação individual para cada pessoa, e retreinamento assim que seu dossiê mudar.

Para quem

  • Empresas que estão sob NIS2 e não sabem por onde começar
  • Fornecedores de empresas maiores que recebem questionários de segurança
  • Executivos de PME pessoalmente responsáveis e que acabaram de descobrir isso

Onde é encontrado

Campo totalmente novo com o mesmo espaço inexplorado que aiacta encontrou na regulamentação de IA: "minha empresa está sujeita à NIS2", "questionário de fornecedor NIS2", "exemplo de política de segurança da informação PME", setor × requisito.

Perguntas frequentes

Estou sujeito à NIS2?

Depende do seu setor e do seu tamanho, e a verificação responde em alguns minutos. Atenção: mesmo que você não esteja sujeito a ela, as obrigações podem ainda ser impostas a você por meio de seus clientes.

Vocês resolvem um incidente cibernético para mim?

Não. A resposta real a incidentes e auditorias estão fora do escopo do que fazemos; para isso, fazemos encaminhamentos. Ajudamos com o dossiê, os documentos e a notificação no prazo.

Isso é o mesmo que uma certificação ISO 27001?

Não, e não fingiríamos que é. Uma certificação é uma auditoria de uma parte credenciada. O que surge aqui é um dossiê com o qual você pode demonstrar o que organizou.

Como esta plataforma foi construída

Como todas as plataformas Theos Group: em um fundamento compartilhado único, sob seu próprio controle, com um administrador automático próprio — aqui E.D.I.T.H. — que faz as rodadas diárias, relata falhas e escreve o relatório diário. O que aprendemos com um sistema está em todos os outros uma semana depois.

← Todas as 77 plataformas