Consultanță NIS 2: evaluare, documentație și sprijin pentru implementare
Suntem alături de tine pe tot parcursul procesului: de la analiza inițială și documentație, până la corectarea efectivă a problemelor și implementarea practică a soluțiilor tehnice.
Ce este Directiva NIS 2?
Directiva europeană pentru securitate cibernetică
NIS 2 stabilește cerințe de securitate cibernetică pentru entități de dimensiune medie și mare din sectoare critice (energie, transport, sănătate, managementul deșeurilor, servicii digitale etc.), în funcție de încadrare, servicii și praguri.
Ce presupune concret?
Politici de securitate documentate, analiză de risc, plan de răspuns la incidente, backup și recuperare, control al accesului, instruirea angajaților și raportare periodică.
Rolul nostru vs. auditul oficial
Auditul oficial, atunci când este obligatoriu, este realizat separat de un auditor de securitate cibernetică atestat de DNSC. Rolul nostru este de consultanță și suport tehnic: remediem vulnerabilitățile descoperite, configurăm sistemele, pregătim documentația și te ajutăm să te pregătești pentru o eventuală verificare sau audit.
De la evaluare la documentația de pregătire pentru conformare
Analiza riscurilor de securitate
Evaluăm infrastructura IT existentă și identificăm vulnerabilitățile care trebuie remediate conform cerințelor NIS 2.
Politici și proceduri de securitate
Redactăm documentația necesară: politici de control al accesului, management al incidentelor, continuitate operațională și protecția datelor.
Pregătirea documentației pentru conformare
Pregătim documentația necesară și dovezile de implementare ce pot fi solicitate în cadrul unui audit: registru de riscuri, politici și planuri de acțiune.
Implementarea măsurilor tehnice
Te asistăm în aplicarea practică: backup automat, monitorizare, actualizări de securitate, segmentare de rețea și control al accesului.
Instruirea echipei
Organizăm sesiuni practice pentru angajați: identificarea atacurilor de tip phishing, reguli de securitate și proceduri de raportare.
Asistență continuă
Oferim suport pentru actualizări de proceduri, revizuiri periodice și pregătirea re-auditării, dacă este necesar.
Cum lucrăm
Patru etape clare
Îți explicăm pas cu pas ce urmează și de ce avem nevoie din partea ta, astfel încât procesul să fie clar și predictibil.
- 1
Evaluare inițială
Analizăm situația actuală: infrastructura IT, procesele existente, numărul de angajați și tipurile de date gestionate.
- 2
Documentare și proceduri
Redactăm politicile și procedurile necesare, adaptate activității tale, nu documente standard.
- 3
Implementare tehnică
Te asistăm în aplicarea măsurilor: configurări, backup, monitorizare și control al accesului.
- 4
Documentație și pregătire
Livrăm documentația de pregătire pentru conformare, structurată pentru a fi prezentată unui auditor atestat.
Transparență
Nu oferim certificare și nu efectuăm auditul oficial. Activitatea noastră este de consultanță, documentare și sprijin tehnic. Auditul oficial, atunci când este necesar, este realizat separat de un auditor atestat de DNSC.
Vrei să afli dacă firma ta intră sub incidența NIS 2?
Trimite-ne câteva detalii despre activitatea firmei și îți spunem rapid dacă se aplică și ce pași trebuie urmați.