Ce implică NIS 2
Directiva NIS 2 nu cere un set de documente, ci un program de securitate care funcționează și poate fi demonstrat. Principalele obligații ale entităților esențiale și importante sunt următoarele.
Clasificare și înregistrare
Stabilirea statutului de entitate esențială sau importantă și înregistrarea la Directoratul Național de Securitate Cibernetică (DNSC).
Măsuri tehnice și organizatorice
Autentificare multi-factor, protecția stațiilor de lucru, copii de siguranță, criptare, controlul accesului și celelalte controale prevăzute de lege.
Audit periodic
Audit de securitate realizat de un auditor acreditat DNSC, finalizat cu un raport formal.
Raportarea incidentelor
Notificarea DNSC în etape: avertizare timpurie în 24 de ore, notificare în 72 de ore și raport final în 30 de zile de la detecție.
Lanțul de aprovizionare
Evaluarea riscurilor furnizorilor și includerea unor clauze de securitate în contracte.
Responsabilitatea conducerii
Conducerea aprobă măsurile și răspunde pentru aplicarea lor, iar instruirea în securitate devine obligatorie.
Consultanță: construirea conformității
Lucrăm alături de organizație de la evaluarea inițială până la menținerea conformității în timp.
Analiză de diferențe și evaluare inițială
Evaluăm situația actuală față de cerințele NIS 2 și livrăm un plan de conformitate cu priorități și termene.
Implementarea măsurilor
Implementăm controalele tehnice și organizatorice care lipsesc, cu tehnologii din portofoliul partenerilor noștri.
Politici, proceduri și documentație
Redactăm politicile de securitate, procedurile de răspuns la incidente și documentația cerută de lege, adaptate organizației.
Menținerea conformității
Monitorizăm, raportăm și actualizăm măsurile pe măsură ce legislația și organizația evoluează.
Audit independent
Auditul este o activitate distinctă de consultanță. Îl realizăm ca auditor acreditat DNSC, separat de proiectele de implementare, pentru a păstra obiectivitatea și separarea rolurilor cerută de cadrul de reglementare.
Audit de securitate cibernetică
Evaluăm conformitatea reală, tehnică și organizatorică, față de cerințele NIS 2, ca terță parte acreditată.
Raport formal de conformitate
Livrăm raportul de audit, cu nivelul de conformitate documentat și cu dovezile aferente.
Recomandări și plan de remediere
Prioritizăm neconformitățile și indicăm pașii de remediere, pe care îi poate implementa echipa dumneavoastră sau un furnizor la alegere.
Unde vă aflați față de NIS 2?
Vă oferim o evaluare inițială, fără costuri, ca să înțelegeți clar situația actuală și pașii următori.