Od wymagań NIS2 do praktycznego programu dostosowania

Konsultant ds. zgodności z NIS2
Konsultant GRC
Ekspert ds. ryzyka cyberbezpieczeństwa
Audytor cyberbezpieczeństwa
Architekt bezpieczeństwa
Specjalista ds. reagowania na incydenty
Specjalista ds. ciągłości działania
Specjalista ds. ryzyka dostawców
Kierownik projektu bezpieczeństwa

TWOJE REZULTATY

Rezultaty biznesowe uporządkowanego programu NIS2

Ogólne omówienie regulacji nie odpowiada na pytanie, czy NIS2 obejmuje konkretny podmiot, jak ustawa o KSC wpływa na jego obowiązki ani które zabezpieczenia trzeba rzeczywiście zmienić. Skuteczna gotowość wymaga połączenia wiedzy regulacyjnej, zarządzania ryzykiem, projektowania procesów, dowodów i sprawnej realizacji programu.

Wiedza o NIS2 połączona z praktyką bezpieczeństwa

Łączymy wiedzę o NIS2 i GRC z kompetencjami w obszarze ryzyka, architektury, incydentów, ciągłości działania i bezpieczeństwa dostawców, aby zalecenia dało się wdrożyć.

Model realizacji dopasowany do możliwości firmy

Skorzystaj z jednego eksperta, wielodyscyplinarnego zespołu projektowego lub wsparcia cyklicznego. Współpraca może objąć ocenę zakresu, naprawy i późniejsze przeglądy.

Praktyczne produkty prac i wsparcie wdrożenia

Dostarczamy rejestr luk, mapę zabezpieczeń, plan oparty na ryzyku, polityki, procedury, wymagania dowodowe i raportowanie, a następnie wspieramy właścicieli działań.

Ciągłość po zakończeniu oceny

Utrzymuj tempo dzięki cyklicznym przeglądom, aktualizacji dowodów i ukierunkowanemu wsparciu ekspertów, rozszerzając program na kolejne podmioty, lokalizacje lub usługi.

Omów z B2B Cyber zakres podmiotu, uwarunkowania ustawy o KSC, obecny program bezpieczeństwa i najważniejsze terminy wewnętrzne. Pomożemy dobrać głębokość audytu, specjalistów, produkty prac i model realizacji praktycznego programu gotowości oraz wdrożenia NIS2.

Jak ustalić, czy NIS2 obejmuje naszą organizację i jaki będzie zakres oceny?

Zaczynamy od analizy podmiotów prawnych, sektorów, faktycznie świadczonych usług, kryteriów wielkości, lokalizacji i zależności w odniesieniu do ustawy o KSC. Następnie określamy systemy, procesy, dostawców i dowody objęte oceną. Kwestie wymagające formalnej wykładni prawnej wskazujemy do potwierdzenia z obsługą prawną lub właściwym organem.

Jak przebiega audyt NIS2 i analiza gotowości?

Ocena zwykle obejmuje ustalenie zakresu, przegląd dokumentacji, rozmowy lub warsztaty, sprawdzenie próbek dowodów i mapowanie zabezpieczeń. Przydatne materiały to mapy usług i zasobów, rejestry ryzyka, polityki, plany obsługi incydentów i ciągłości działania, informacje o dostawcach, wyniki audytów oraz bieżące plany naprawcze. Ustalenia potwierdzamy z właścicielami obszarów.

Jakie produkty prac otrzymamy i czy B2B Cyber wspiera wdrożenie NIS2?

Produkty prac mogą obejmować udokumentowany zakres i ocenę podlegania, rejestr luk NIS2, mapę zabezpieczeń, podsumowanie dla kierownictwa, plan naprawczy, odpowiedzialność oraz wymagania dowodowe. B2B Cyber może następnie wspierać tworzenie polityk i procedur, projektowanie zabezpieczeń, warsztaty, ćwiczenia, zarządzanie naprawami i weryfikację postępu.

Czy istnieje certyfikat NIS2 i co dzieje się po zakończeniu audytu?

NIS2 jest dyrektywą, a nie normą certyfikacyjną porównywalną z ISO/IEC 27001, i nie wprowadza jednego uniwersalnego certyfikatu NIS2. Obowiązki wynikają z ustawy o KSC i mogą podlegać nadzorowi lub audytowi; ocena doradcza nie certyfikuje zgodności. Dalsze wsparcie może obejmować nadzór nad planem naprawczym, utrzymywanie dowodów, przeglądy okresowe, ćwiczenia, ocenę dostawców i aktualizacje po zmianie zakresu lub wymagań.