Firmy z regulovaných sektorov
Subjekty, na ktoré sa povinnosti vzťahujú priamo.
Regulácia kybernetickej bezpečnosti podľa smernice NIS2 rozšírila okruh povinných subjektov a pridala povinnosti v riadení rizík aj hlásení incidentov. Prvým krokom je zistiť, či sa vás týka.
Nie je jasné, či firma spadá pod regulované sektory a do akej kategórie.
Potrebujete zvládnuť registráciu a komunikáciu s Národným bezpečnostným úradom.
Chýba nastavenie procesov a interných rolí.
Nie sú nastavené postupy pre hlásenie v stanovených lehotách.
Bezpečnostné povinnosti je potrebné preniesť do zmlúv s dodávateľmi.
Zistíme, či ste povinnou osobou a v akom rozsahu.
Porovnanie súčasného stavu s požiadavkami regulácie.
Príprava postupov vrátane hlásenia incidentov.
Doplnenie bezpečnostných doložiek do zmlúv.
Poradenstvo k zodpovednosti riadiacich orgánov.
Subjekty, na ktoré sa povinnosti vzťahujú priamo.
Firmy, na ktoré sa požiadavky prenášajú zmluvne.
Vyhodnotíme pôsobnosť regulácie na vašu firmu.
Zistíme, čo je potrebné doplniť oproti povinnostiam.
Pripravíme plán s termínmi a zodpovednosťami.
Podporíme zavedenie opatrení a overíme ich fungovanie.
Najprv zistíme, či a v akom rozsahu sa na vás povinnosti vzťahujú.
Požiadavky premietneme do interných postupov aj do zmlúv s dodávateľmi.
Posúdime pôsobnosť regulácie a pripravíme plán opatrení s termínmi.
Kontaktujte nás a dohodnite si konzultáciu
Napíšte stručne, s čím potrebujete pomôcť.
My sa vám ozveme a navrhneme vhodný postup.