Je li vaša tvrtka NIS2 obveznik?
Što NIS2 traži od uprave
Uprava odobrava i nadzire mjere upravljanja kibernetičkim rizikom, mora razumjeti ključne rizike i može odgovarati za neispunjavanje obveza.
Obvezne mjere kibernetičke sigurnosti
Rokovi za prijavu incidenta
Za značajan incident slijedi rana dojava u roku od 24 sata, prijava u roku od 72 sata i završno izvješće nakon što su činjenice i učinak potvrđeni.
Kako izgleda NIS2 gap analiza
Procjenjujemo upravljanje, rizike, tehničke kontrole, dobavljače, detekciju i odgovor te za svaki nedostatak određujemo vlasnika, prioritet i dokaz zatvaranja.
Plan usklađivanja korak po korak
Dokazi koje morate pripremiti
Dokazi uključuju procjene rizika, odluke uprave, politike, zapise provedbe kontrola, edukaciju, testiranja, dobavljačke provjere te zapise o incidentima i vježbama.
Koliko traje NIS2 usklađivanje
Trajanje ovisi o veličini, sektoru i polaznom stanju. Gap analiza definira stvarni opseg, a zatim se rad vodi kroz prioritizirani plan s jasnim vlasnicima i rokovima.