Nisu sve tvrtke u opsegu, a obveze ovise o vašoj veličini i sektoru. Prije svega provjerite gdje stoji vaša zemlja i odnosi li se NIS2 na vas. Traje par minuta, ne cijeli projekt, a ako niste u opsegu, gotovi ste.
To je kontrolni popis, ne ocean. U srži, NIS2 traži tek nekoliko stvari:
Mjere upravljanja rizicima: osnovna razina kibernetičke sigurnosti, uključujući politike, kontrolu pristupa, sigurnosne kopije, enkripciju, sigurnost dobavljača i obuku.
Izvješćivanje o incidentima: obavijestite nadležno tijelo prema jasnom vremenskom rasporedu, rano upozorenje u roku od 24 sata, potpuna obavijest o incidentu u roku od 72 sata, konačno izvješće u roku od mjesec dana.
Upravljanje: uprava odobrava i nadzire mjere. To je tema za upravu, ne samo za IT.
Registracija: registrirajte svoj subjekt kod nacionalnog nadležnog tijela (pregled statusa prikazuje vaše).
Sigurnost lanca opskrbe: uzmite u obzir sigurnost svojih ključnih dobavljača i pružatelja usluga.
To je otprilike to: zastrašujuće poput prazne stranice, no vrlo izvedivo uz plan.
Reglyze pretvara NIS2 iz istraživačkog projekta u vođeni proces: uz pomoć AI-ja vaša tvrtka brzo i jednostavno postaje usklađena.
Većina timova za otprilike 30 minuta prijeđe put od nule do konkretnog plana rada za usklađenost.