secria.eu
Các yêu cầu về an ninh mạng của NIS2 và các bảng câu hỏi bảo mật mà các khách hàng lớn của bạn gửi.
NIS2 kéo hàng nghìn doanh nghiệp vào các yêu cầu quản lý rủi ro, báo cáo sự cố và trách nhiệm quản lý. Nhưng nhóm lớn nhất cảm nhận được tác động của nó không thực sự tuân theo nó: hướng dẫn cũng yêu cầu các doanh nghiệp đánh giá các nhà cung cấp của họ một cách có thể chứng minh được. Kết quả là một doanh nghiệp lắp đặt hoặc nhà cung cấp phần mềm đột nhiên nhận được bảng câu hỏi bảo mật gồm tám mươi câu hỏi trong hộp thư, kèm theo thông báo rằng hợp đồng phụ thuộc vào nó.
secria xây dựng hồ sơ mà từ đó bạn trả lời những câu hỏi đó. Ghi lại một lần các biện pháp bảo mật bạn thực sự đã thực hiện, sau đó điền vào từng bảng câu hỏi tiếp theo từ những gì đã có sẵn — thay vì bắt đầu lại mỗi lần trong bảng tính của người khác.
Những gì nó làm
Sổ đăng ký các biện pháp
Những gì bạn đã sắp xếp cho bảo mật, được ghi lại theo cách có thể trình bày cho khách hàng. Đây là hồ sơ mà tất cả những thứ khác bắt nguồn từ đó.
Chính sách và quy trình
Chính sách bảo mật thông tin, quy trình sự cố và chính sách nhà cung cấp, được soạn thảo từ hồ sơ của riêng bạn — với các hệ thống của riêng bạn trong đó, không phải là mẫu trống.
Bộ xử lý bảng câu hỏi
Bảng câu hỏi từ khách hàng của bạn vào, câu trả lời của bạn ra, dựa trên những gì đã có trong hồ sơ của bạn. Những gì bạn chưa sắp xếp xuất hiện dưới dạng một điểm còn lại.
Hỗ trợ báo cáo khi có sự cố
Những gì bạn phải báo cáo, ở đâu và trong thời gian bao lâu — tùy theo từng quốc gia, vì việc chuyển giao khác nhau. Chúng tôi hỗ trợ báo cáo; bạn tự thực hiện nó.
Đào tạo nhận thức per nhân viên
Với chứng chỉ tham gia riêng cho từng người và đào tạo lại ngay khi hồ sơ của bạn thay đổi.
Dành cho ai
- Các doanh nghiệp tự nằm dưới NIS2 và không biết bắt đầu từ đâu
- Nhà cung cấp của các doanh nghiệp lớn hơn nhận được bảng câu hỏi bảo mật
- Những người quản lý SMB có trách nhiệm cá nhân và vừa mới biết
Nơi nó được tìm thấy
Lĩnh vực hoàn toàn mới với cùng không gian chưa khai thác mà aiacta gặp phải với quy định AI: "doanh nghiệp của tôi có thuộc phạm vi NIS2 không", "danh sách câu hỏi nhà cung cấp NIS2", "ví dụ chính sách bảo mật thông tin SMB", khu vực × yêu cầu.
Các câu hỏi thường gặp
Tôi có thuộc phạm vi NIS2 không?
Điều đó phụ thuộc vào lĩnh vực và quy mô của bạn, và kiểm tra sẽ trả lời trong vài phút. Chú ý: ngay cả khi bạn không thuộc phạm vi, bạn vẫn có thể bị buộc phải tuân theo các yêu cầu thông qua các khách hàng của mình.
Các bạn có giải quyết sự cố an ninh mạng cho tôi không?
Không. Ứng phó sự cố thực tế và kiểm toán nằm ngoài phạm vi hoạt động của chúng tôi; chúng tôi chuyển hướng cho những việc đó. Chúng tôi giúp với hồ sơ, tài liệu và báo cáo đúng lúc.
Đây có phải là cùng một thứ như chứng chỉ ISO 27001 không?
Không, và chúng tôi cũng không giả vờ như vậy. Chứng chỉ là một cuộc kiểm toán do một bên được công nhận thực hiện. Những gì được tạo ra ở đây là một hồ sơ mà bạn có thể chứng minh những gì bạn đã sắp xếp.
Cách xây dựng nền tảng này
Giống như mọi nền tảng của Theos Group: trên một nền tảng chung, trong quản lý riêng, với quản trị viên tự động riêng — ở đây là E.D.I.T.H. — người chạy các vòng hàng ngày, báo cáo sự cố và viết báo cáo hàng ngày. Những gì chúng tôi học được từ một hệ thống sẽ xuất hiện trong tất cả các hệ thống khác vào tuần sau.