secria.eu
Кіберзобов'язання NIS2 і контрольні списки безпеки, які надсилають вам великі клієнти.
NIS2 залучає тисячі компаній під зобов'язання щодо управління ризиками, звітування про інциденти та відповідальності керівництва. Однак найбільша група, яка це відчує, навіть не підпадає під дію ţі вимоги: директива зобов'язує компанії також доказово оцінювати своїх постачальників. Результат у тому, що установа з монтажу або постачальник програмного забезпечення раптом отримує контрольний список безпеки з восьмидесяти питань у поштовій скриньці з повідомленням про те, що контракт залежить від його заповнення.
secria створює досьє, на основі якого ви відповідаєте на ці питання. Один раз задокументуйте, які заходи ви справді вжили, а потім заповнюйте кожен наступний контрольний список на основі того, що вже є, замість того щоб кожного разу починати знову в електронній таблиці когось іншого.
Що він робить
Реєстр заходів
Те, що ви впорядкували для безпеки, задокументовано так, щоб можна було показати клієнтові. Це досьє, з якого виходить все інше.
Політика та процедури
Політика інформаційної безпеки, процедура обробки інцидентів і політика постачальників, розроблені на основі вашого власного досьє — з вашими власними системами, а не як пустий шаблон.
Обробник контрольного списку
Контрольний список вашого клієнта вводиться, ваші відповіді виводяться на основі того, що вже є у вашому досьє. Те, що ви ще не впорядкували, з'являється як відкритий пункт.
Допомога при звітуванні про інцидент
Що ви маєте повідомити, де і в який термін — за кожною країною, оскільки трансформація різниться. Ми супроводжуємо звітування; ви його подаєте самі.
Навчання обізнаності для кожного працівника
З власним доказом участі для кожної особи та перенавчанням щоразу, коли ваше досьє змінюється.
Для кого
- Компанії, які самі підпадають під NIS2 і не знають, з чого почати
- Постачальники більших компаній, які отримують контрольні списки безпеки
- Керівники МСБ, які особисто несуть відповідальність і щойно це дізналися
Де його можна знайти
Абсолютно нове поле з тією ж невивченою територією, яку aiacta виявила в Регламенті про штучний інтелект: «Чи підпадаю я під NIS2», «NIS2 контрольний список постачальника», «приклад політики інформаційної безпеки для МСБ», сектор × вимога.
Часті запитання
Чи підпадаю я під NIS2?
Це залежить від вашого сектора та вашого розміру, і перевірка дасть вам відповідь за кілька хвилин. Увага: навіть якщо ви не підпадаєте під дію, вимоги можуть бути вам нав'язані через ваших клієнтів.
Чи ви вирішуєте кіберінцидент для мене?
Ні. Фактичний реагування на інциденти та аудити виходять за рамки того, що ми робимо; на це ми перенаправляємо. Ми допомагаємо з досьєм, документами та своєчасним звітуванням.
Це те саме, що сертифікація ISO 27001?
Ні, і ми не видаємо себе за таких. Сертифікація — це аудит акредитованою стороною. Те, що виникає тут, — це досьє, з якого ви можете продемонструвати, що ви впорядкували.
Як побудована ця платформа
Як і кожна платформа Theos Group: на єдиному спільному фундаменті, в окремому управлінні, з власним автоматичним адміністратором — тут E.D.I.T.H. — який проводить щоденні раунди, повідомляє про збої та пише щоденний звіт. Те, чого ми навчимося в одній системі, буде в усіх інших на наступному тижні.