secria.eu
As obrigações de segurança cibernética da NIS2, e os questionários de segurança que seus grandes clientes enviam.
A NIS2 sujeita milhares de empresas a obrigações de gestão de riscos, notificação de incidentes e responsabilidade de governança. Mas o maior grupo que sente o impacto não está sequer sujeito a ela: a diretiva obriga as empresas também a avaliar demonstravelmente seus fornecedores. O resultado é que uma empresa de instalação ou um fornecedor de software recebe de repente um questionário de segurança com oitenta perguntas na caixa de entrada, com a comunicação de que o contrato depende disso.
secria constrói o dossiê a partir do qual você responde essas perguntas. Registre uma única vez quais medidas você realmente implementou, e depois preencha cada questionário subsequente a partir do que já está lá — em vez de começar do zero a cada vez na planilha de outra pessoa.
O que faz
O registro de medidas
O que você organizou em segurança, registrado de forma a ser mostrado a um cliente. Este é o dossiê do qual tudo mais decorre.
Políticas e procedimentos
Política de segurança da informação, procedimento de incidente e política de fornecedores, elaborados a partir de seu próprio dossiê — com seus próprios sistemas nele, não como modelo vazio.
O processador de questionários
O questionário do seu cliente entra, suas respostas saem, com base no que já está em seu dossiê. O que você ainda não organizou aparece como um ponto em aberto.
Assistência na notificação em caso de incidente
O que você precisa notificar, onde e dentro de qual prazo — por país, pois a implementação varia. Ajudamos na notificação; você a faz pessoalmente.
Treinamento de conscientização por funcionário
Com um certificado de participação individual para cada pessoa, e retreinamento assim que seu dossiê mudar.
Para quem
- Empresas que estão sob NIS2 e não sabem por onde começar
- Fornecedores de empresas maiores que recebem questionários de segurança
- Executivos de PME pessoalmente responsáveis e que acabaram de descobrir isso
Onde é encontrado
Campo totalmente novo com o mesmo espaço inexplorado que aiacta encontrou na regulamentação de IA: "minha empresa está sujeita à NIS2", "questionário de fornecedor NIS2", "exemplo de política de segurança da informação PME", setor × requisito.
Perguntas frequentes
Estou sujeito à NIS2?
Depende do seu setor e do seu tamanho, e a verificação responde em alguns minutos. Atenção: mesmo que você não esteja sujeito a ela, as obrigações podem ainda ser impostas a você por meio de seus clientes.
Vocês resolvem um incidente cibernético para mim?
Não. A resposta real a incidentes e auditorias estão fora do escopo do que fazemos; para isso, fazemos encaminhamentos. Ajudamos com o dossiê, os documentos e a notificação no prazo.
Isso é o mesmo que uma certificação ISO 27001?
Não, e não fingiríamos que é. Uma certificação é uma auditoria de uma parte credenciada. O que surge aqui é um dossiê com o qual você pode demonstrar o que organizou.
Como esta plataforma foi construída
Como todas as plataformas Theos Group: em um fundamento compartilhado único, sob seu próprio controle, com um administrador automático próprio — aqui E.D.I.T.H. — que faz as rodadas diárias, relata falhas e escreve o relatório diário. O que aprendemos com um sistema está em todos os outros uma semana depois.