secria.eu
Киберобязательства NIS2 и опросники безопасности, которые отправляют вам ваши крупные клиенты.
NIS2 подчиняет тысячи компаний обязательствам по управлению рисками, уведомлению об инцидентах и ответственности руководства. Но самая большая группа, которая это замечает, сама не подпадает под действие директивы: директива также обязывает компании подтверждённо оценивать своих поставщиков. В результате установочная компания или поставщик программного обеспечения внезапно получает в почтовый ящик опросник безопасности из восьмидесяти вопросов с сообщением о том, что контракт зависит от ответов.
secria создаёт досье, из которого вы отвечаете на эти вопросы. Один раз зафиксировать, какие меры вы действительно реализовали, а затем заполнять каждый следующий опросник на основе того, что уже записано — вместо того чтобы каждый раз начинать заново в электронной таблице кого-то другого.
Что он делает
Реестр мер
То, что вы организовали по безопасности, задокументировано способом, который можно показать клиенту. Это досье, из которого вытекает всё остальное.
Политика и процедуры
Политика информационной безопасности, процедура реагирования на инциденты и политика поставщиков, разработанные из вашего собственного досье — с вашими собственными системами в нём, а не как пустой шаблон.
Обработчик опросников
Опросник вашего клиента вводится, ваши ответы выводятся на основе того, что уже находится в вашем досье. То, что вы ещё не организовали, выводится как открытый пункт.
Помощь при уведомлении об инциденте
Что вам нужно сообщить, куда и в какой срок — по странам, так как трансформация различается. Мы помогаем с уведомлением; вы его отправляете сами.
Обучение осведомлённости по каждому сотруднику
С собственным сертификатом участия для каждого человека и переподготовка, как только ваше досье изменится.
Для кого
- Компании, которые сами подпадают под NIS2 и не знают, с чего начать
- Поставщики крупных компаний, которые получают опросники безопасности
- Руководители МСП, которые несут личную ответственность и только что это узнали
Где это найти
Совершенно новое поле с той же неосвоенной территорией, которую aiacta обнаружила в Регламенте об ИИ: «подпадаю ли я под NIS2», «NIS2 опросник поставщика», «пример политики информационной безопасности МСП», сектор × требование.
Часто задаваемые вопросы
Подпадаю ли я под NIS2?
Это зависит от вашего сектора и размера, и проверка ответит за несколько минут. Внимание: даже если вы не подпадаете под действие, вы всё равно можете получить эти обязательства через своих клиентов.
Вы решаете киберинцидент для меня?
Нет. Фактическое реагирование на инциденты и аудиты выходят за рамки того, что мы делаем; для этого мы направляем вас к специалистам. Мы помогаем с досье, документами и своевременным уведомлением.
Это то же самое, что сертификация ISO 27001?
Нет, и мы не делаем вид, что это так. Сертификация — это аудит аккредитованной стороной. То, что здесь создаётся, — это досье, с помощью которого вы можете продемонстрировать то, что вы организовали.
Как построена эта платформа
Как и каждая платформа Theos Group: на одном общем основании, в собственном управлении, с собственным автоматическим администратором — здесь E.D.I.T.H. — который выполняет ежедневные обходы, сообщает о сбоях и пишет ежедневный отчёт. То, что мы узнаём в одной системе, появляется неделю спустя во всех остальных.