Theos Group

Насколько ваша компания видна для Google и для AI? Бесплатно, сразу же.

Предпочитаете сразу получить полный отчёт? Расширенное сканирование — € 49 →

Вся ЕС

secria.eu

Киберобязательства NIS2 и опросники безопасности, которые отправляют вам ваши крупные клиенты.

ОхватВся ЕС
Языков24 языка
Уровень стран6 стран разработано
АдминистраторE.D.I.T.H.
СтатусLive

На secria.eu →

NIS2 подчиняет тысячи компаний обязательствам по управлению рисками, уведомлению об инцидентах и ответственности руководства. Но самая большая группа, которая это замечает, сама не подпадает под действие директивы: директива также обязывает компании подтверждённо оценивать своих поставщиков. В результате установочная компания или поставщик программного обеспечения внезапно получает в почтовый ящик опросник безопасности из восьмидесяти вопросов с сообщением о том, что контракт зависит от ответов.

secria создаёт досье, из которого вы отвечаете на эти вопросы. Один раз зафиксировать, какие меры вы действительно реализовали, а затем заполнять каждый следующий опросник на основе того, что уже записано — вместо того чтобы каждый раз начинать заново в электронной таблице кого-то другого.

Что он делает

Реестр мер

То, что вы организовали по безопасности, задокументировано способом, который можно показать клиенту. Это досье, из которого вытекает всё остальное.

Политика и процедуры

Политика информационной безопасности, процедура реагирования на инциденты и политика поставщиков, разработанные из вашего собственного досье — с вашими собственными системами в нём, а не как пустой шаблон.

Обработчик опросников

Опросник вашего клиента вводится, ваши ответы выводятся на основе того, что уже находится в вашем досье. То, что вы ещё не организовали, выводится как открытый пункт.

Помощь при уведомлении об инциденте

Что вам нужно сообщить, куда и в какой срок — по странам, так как трансформация различается. Мы помогаем с уведомлением; вы его отправляете сами.

Обучение осведомлённости по каждому сотруднику

С собственным сертификатом участия для каждого человека и переподготовка, как только ваше досье изменится.

Для кого

  • Компании, которые сами подпадают под NIS2 и не знают, с чего начать
  • Поставщики крупных компаний, которые получают опросники безопасности
  • Руководители МСП, которые несут личную ответственность и только что это узнали

Где это найти

Совершенно новое поле с той же неосвоенной территорией, которую aiacta обнаружила в Регламенте об ИИ: «подпадаю ли я под NIS2», «NIS2 опросник поставщика», «пример политики информационной безопасности МСП», сектор × требование.

Часто задаваемые вопросы

Подпадаю ли я под NIS2?

Это зависит от вашего сектора и размера, и проверка ответит за несколько минут. Внимание: даже если вы не подпадаете под действие, вы всё равно можете получить эти обязательства через своих клиентов.

Вы решаете киберинцидент для меня?

Нет. Фактическое реагирование на инциденты и аудиты выходят за рамки того, что мы делаем; для этого мы направляем вас к специалистам. Мы помогаем с досье, документами и своевременным уведомлением.

Это то же самое, что сертификация ISO 27001?

Нет, и мы не делаем вид, что это так. Сертификация — это аудит аккредитованной стороной. То, что здесь создаётся, — это досье, с помощью которого вы можете продемонстрировать то, что вы организовали.

Как построена эта платформа

Как и каждая платформа Theos Group: на одном общем основании, в собственном управлении, с собственным автоматическим администратором — здесь E.D.I.T.H. — который выполняет ежедневные обходы, сообщает о сбоях и пишет ежедневный отчёт. То, что мы узнаём в одной системе, появляется неделю спустя во всех остальных.

← Все 77 платформ