secria.eu
NIS2'nin siber yükümlülükleri ve büyük müşterilerinizin gönderdiği güvenlik anketleri.
NIS2, binlerce şirketi risk yönetimi, olay bildirimı ve yönetim sorumluluğu yükümlülükleri altına alıyor. Ancak bundan etkilenen en büyük grup, aslında kendisi buna tabi değildir: yönerge, şirketleri aynı zamanda tedarikçilerini de ölçülebilir şekilde değerlendirmeye yükümlü kılar. Sonuç olarak bir kurulum şirketi veya yazılım sağlayıcısı birdenbire seksen soruluk bir güvenlik anketi alıyor posta kutusunda, sözleşmenin buna bağlı olduğu bildirimi ile.
secria, bu soruları yanıtladığınız dosyayı oluşturuyor. Sahip olduğunuz güvenlik önlemlerini bir kez belirtip, sonraki her anketi zaten orada olan verilerden doldurun — başka birinin elektronik tablosunda her seferinde sıfırdan başlamak yerine.
Ne yapar
Önlemler kaydı
Güvenlik açısından düzenlediğiniz şeyler, müşteriye gösterilebilecek şekilde belgelenmiş. Bu, diğer her şeyin kaynağı olduğu dosyadır.
Politika ve prosedürler
Bilgi güvenliği politikası, olay prosedürü ve tedarikçi politikası, kendi dosyanızdan hazırlanmış — boş şablonun içine değil, kendi sistemleriniz onun içine.
Anket işleyici
Müşterinizin anketi giriş, cevaplarınız çıkış, zaten dosyanızda olan şeylere dayanarak. Henüz düzenlemediğiniz şeyler açık nokta olarak çıkıyor.
Olay halinde bildirim yardımcısı
Neyi bildirmeniz gerekiyor, nereye ve hangi süre içinde — ülke başına, çünkü uygulamalar farklılık gösteriyor. Bildirimi biz rehberlik ederiz; siz kendiniz yaparsınız.
Çalışan başına farkındalık eğitimi
Kişi başına kendi katılım belgesi ve dosyanız değiştiğinde yeniden eğitim.
Kimlere yönelik
- NIS2'ye kendileri tabi olan ve nereden başlayacaklarını bilmeyen şirketler
- Daha büyük şirketlerin tedarikçileri, güvenlik anketleri alan
- Şahsen sorumlu olan ve bunu yakın zamanda öğrenen MKB yöneticileri
Nerede bulunur
AI-verordeni ile aiacta'nın bulduğu aynı işlenmemiş boşluk olan tümüyle yeni bir alan: "NIS2'ye tabi mıyım", "NIS2 tedarikçi anketi", "MKB örnek bilgi güvenliği politikası", sektör × gereklilik.
Sık sorulan sorular
NIS2'ye tabi miyim?
Bu, sektörünüze ve büyüklüğünüze bağlıdır ve kontrol bunu birkaç dakikada cevaplar. Dikkat edin: altına düşmüyor olsanız bile, müşterileriniz aracılığıyla yükümlülükleri yine de size dayatabiliyor.
Bir siber olayı benim için çözer misiniz?
Hayır. Gerçek olay tepkisi ve denetimler yaptığımız şeyin dışında kalıyor; bunun için yönlendirme yapıyoruz. Dosya, belgeler ve zamanında bildirim konusunda yardım ederiz.
Bu ISO 27001 sertifikasyonu ile aynı şey mi?
Hayır ve bunu da sanki öyledir diye davranmıyoruz. Sertifikasyon, akredite bir tarafça yapılan bir denetimdir. Burada ortaya çıkan şey, düzenlediğiniz şeyleri kanıtlayabileceğiniz bir dosyadır.
Bu platform nasıl inşa edildi
Theos Group'un her platformu gibi: tek bir ortak temele, kendi yönetiminde, kendi otomatik yöneticisi ile — burada E.D.I.T.H. — günlük turları yapan, arızaları bildiren ve günlük raporu yazan. Bir sistemde öğrendiklerimiz haftaya tüm diğerlerinde yer alıyor.