Nie każda firma jest objęta zakresem, a obowiązki rosną wraz z wielkością i sektorem. Zanim zrobisz cokolwiek innego, sprawdź, na jakim etapie jest Twój kraj i czy NIS2 ma do Ciebie zastosowanie. To kwestia minut, nie projektu — a jeśli jesteś poza zakresem, temat masz z głowy.
To lista kontrolna, nie ocean. W swojej istocie NIS2 wymaga kilku rzeczy:
Środki zarządzania ryzykiem — baza praktyk cyberbezpieczeństwa: polityki, kontrola dostępu, kopie zapasowe, szyfrowanie, bezpieczeństwo dostawców, szkolenia.
Zgłaszanie incydentów — powiadamiasz swój organ według jasnego zegara: wczesne ostrzeżenie w 24 h, pełne zgłoszenie w 72 h, raport końcowy w miesiąc.
Ład organizacyjny — kierownictwo zatwierdza środki i je nadzoruje. To temat dla zarządu, nie tylko dla IT.
Rejestracja — wpisujesz swój podmiot do wykazu prowadzonego przez organ krajowy (monitor pokazuje, który to organ).
Bezpieczeństwo łańcucha dostaw — uwzględniasz bezpieczeństwo kluczowych dostawców i usługodawców.
Tyle w zarysie — onieśmiela na pustej kartce, z planem jest jak najbardziej do ogarnięcia.
Reglyze zamienia NIS2 z projektu badawczego w prowadzony za rękę proces — wykorzystując AI, aby łatwo i szybko doprowadzić Twoją firmę do zgodności.
Większość zespołów przechodzi od zera do konkretnego planu zgodności w około 30 minut.