secria.eu
NIS2 的网络义务以及您的主要客户发送的安全问卷。
NIS2吸引了数千家公司履行风险管理、事件报告和董事会责任义务。但它甚至不包括注意到这一点的最大团体:该指令还要求各公司对供应商进行明确的评估。结果是,安装公司或软件供应商突然在邮箱中收到一份包含八十个问题的安全问卷,上面写着合同已附上。
secria 会生成用于回答这些问题的文件。一次,记录你真正有哪些衡量标准,然后根据已经存在的问卷完成每份后续问卷——而不是每次都从别人的电子表格中重新开始。
功能介绍
措施登记册
你在安全方面的安排会以可以向客户展示的方式记录下来。这是其他所有内容的来源。
政策与程序
信息安全政策、事故程序和供应商政策,从你自己的文件中起草——里面有你自己的系统,而不是空白的模板。
问卷处理器
在客户的调查问卷中,根据文件中已有的内容给出答案。你尚未安排的东西作为一件很棒的物品问世。
事件报告帮助
报告内容、地点和时间范围——因国家而异,因为转化率各不相同。我们监督报告;你自己做。
每位员工的意识培训
每人都有自己的参与证书,一旦您的文件发生变化,就可以进行再培训。
目标用户
- 本身属于 NIS2 之下且不知道从哪里开始的公司
- 收到安全问卷的大型公司供应商
- 负有个人责任且知道这一点的中小企业董事
发现方式
全新的领域,与aiacta在人工智能监管中发现的未开发空间相同:“我的公司是否属于NIS2的范围”,“NIS2供应商问卷”,“中小企业信息安全政策示例”,行业×要求。
常见问题
我受到 NIS2 的保障吗?
这取决于您的行业和规模,支票将在几分钟内回答。注意:即使您不在承保范围内,您仍可能受客户规定的义务的约束。
你会为我解决网络事件吗?
不是。实际的事件响应和审计不是我们所做的;我们为此推荐您。我们为文件、文件和及时报告提供帮助。
这和 ISO 27001 认证一样吗?
不,我们也不是在假装。认证是经认证方的审计。这里创建的是一个文件,它允许你演示你所安排的内容。
该平台的构建方式
就像每个 Theos Group 平台一样:建立在一个共享的基础上,在自己的基础上 管理,有自己的自动管理员(这里是 E.D.I.T.H.)来管理 每天进行回合,报告故障并撰写每日报告。我们在做什么 在所有其他系统中,下周要学习一个系统。