NIS2 ni le pravniška mapa. Je tehnična implementacija.
Politike so podpisane, dokumenti arhivirani - a ko pride revizor ali incident, je vprašanje: ali je to dejansko implementirano v sistemu? RBAC, MFA, revizijske sledi, 24/72h poročanje - to naredimo tehnično, ne le na papirju.
Oddajte povpraševanjePolitike brez implementacije niso skladnost. So le papir.
NIS2 je direktiva EU, ki zahteva, da podjetja v kritičnih sektorjih vzpostavijo tehnične in organizacijske varnostne ukrepe do roka, ki ga določa Zakon o informacijski varnosti (ZInfV).
Globa za kršitelje NIS2 direktive pri bistvenih subjektih - ali 2 % globalnega letnega prometa. Pomembne subjekte čaka do 7 mio € oziroma 1,4 % prometa. Nadzorni organ to preverja aktivno po incidentih.
Sofinanciranje V10 (SPS) za ISO 27001 in NIS2 pripravo krije do 60 % upravičenih stroškov. Pogoj: izvajalec mora biti v katalogu SPS. Preverite aktualnost in roke na podjetniskisklad.si pred vključitvijo v finančni načrt.
Zakonski roki NIS2 za poročanje incidentov: zgodnje opozorilo v 24 urah, priglasitev incidenta v 72 urah, zaključno poročilo v 30 dneh. Brez revizijske sledi in tehničnega sistema za detekcijo tega ne zmorete — četudi imate vse dokumente podpisane.
NIS2 zahteve - implementirane, ne samo dokumentirane.
Prej: mapa s politikami. Potem: tehnična implementacija z dokazi.
Sorodne storitve:
Dve poti do NIS2 skladnosti.
Obe poti se začneta z GAP analizo (1.490 € brez DDV). Šele po pregledu vemo, kaj je treba narediti in katera pot ustreza vaši infrastrukturi in proračunu.
Implementacija + platforma
Konfiguracija v vaši infrastrukturi + dostop do platformnega varnostnega modula
Implementacija na vašem strežniku
Po meri razvita orodja, nameščena na vaši infrastrukturi - brez mesečne naročnine
V10 vavčer (SPS) — krije do 60 % upravičenih stroškov ISO 27001/NIS2 implementacije. Pogoj: izvajalec mora biti v katalogu SPS. Preverite aktualnost programa in razpisne roke na podjetniskisklad.si pred vključitvijo v finančni načrt.
Vprašanja o NIS2 implementaciji.
Kaj je vaše. Kaj ni.
Konfiguracija v vaši infrastrukturi je vaša last. Po poteku 90-dnevnega jamstvenega obdobja vzdrževanje konfiguracij ostane vaša odgovornost. Platformni modul dopolnjuje z revizijskimi sledi in incidentnim dnevnikom.