secria.eu
NIS2 的網絡義務,以及您的大型客戶發送的安全問卷。
NIS2 使數千家企業受到風險管理、事件報告和管理責任的義務約束。但受其影響最大的群體實際上並不受其約束:該指令也要求企業對其供應商進行可證明的評估。結果是安裝企業或軟件供應商突然收到一份包含八十個問題的安全問卷,並附帶合同取決於此的通知。
secria 構建您回答這些問題所需的檔案。一次記錄您實際已經實施的措施,然後在每份後續問卷中從已有的內容中填寫 — 而不是每次都在其他人的電子表格中重新開始。
它的功能
措施登記冊
您已實施的安全措施,以可向客戶展示的方式記錄。這是所有其他內容的來源檔案。
政策和程序
信息安全政策、事件程序和供應商政策,從您自己的檔案中制定 — 包含您自己的系統,而不是作為空白範本。
問卷處理器
您客戶的問卷輸入,您的答案輸出,基於您檔案中已有的內容。您尚未處理的內容作為待辦事項輸出。
事件報告協助
您必須報告的內容、報告地點以及報告期限 — 按國家劃分,因為實施方式不同。我們引導報告;您自己進行報告。
按員工進行的認識培訓
每人有自己的參與證明,以及一旦您的檔案更改就進行再次培訓。
適用對象
- 自身受 NIS2 約束且不知道從何開始的企業
- 收到安全問卷的大型企業的供應商
- 個人承擔責任且剛剛才知道這一點的 MKB 管理人員
搜尋流量來源
全新領域,具有與 aiacta 在 AI 法規中發現的相同未開發空間:「我的企業是否受 NIS2 約束」、「NIS2 供應商問卷」、「MKB 信息安全政策示例」、部門 × 要求。
常見問題
我是否受 NIS2 約束?
這取決於您的部門和規模,檢查可在幾分鐘內回答該問題。請注意:即使您不受其約束,您也可以通過客戶被施加這些義務。
你們能為我解決網絡事件嗎?
否。實際事件響應和審計不在我們的服務範圍內;為此我們進行轉介。我們幫助處理檔案、文件和及時報告。
這與 ISO 27001 認證相同嗎?
否,我們也不假裝相同。認證是由認可方進行的審計。這裡產生的是一份檔案,您可以用它來證明您已實施的措施。
這個平台是如何構建的
與 Theos Group 的每個平台一樣:基於一個共享基礎,自我管理,具有自己的自動管理員 — 這裡是 E.D.I.T.H. — 進行日常輪換、報告故障並編寫日報告。我們在一個系統中學到的內容,下週就會出現在所有其他系統中。