Съответствие с NIS 2
Подгответе се за Директивата NIS 2 на ЕС с експертен анализ на пропуските и поддръжка при внедряване.

Какво е Съответствие с NIS 2?

За кого е Съответствие с NIS 2?
Организации в енергетиката, транспорта, банкирането и здравеопазването, класифицирани като съществени субекти по Приложение I на NIS 2
Пощенски, отпадъчни, химически, хранителни и производствени компании, класифицирани като важни субекти по Приложение II
Оператори на цифрова инфраструктура, включително облачни доставчици, CDN, DNS доставчици и центрове за данни
Компании извън ЕС, предоставящи цифрови услуги на клиенти в ЕС, които трябва да назначат представител в ЕС
Доставчици на управлявани услуги и доставчици на управлявани услуги за сигурност (MSSP), обслужващи клиенти в ЕС
Организации, вече сертифицирани по ISO 27001, които трябва да затворят специфичните пропуски на NIS 2 отвъд съществуващата им програма

Готови ли сте да започнете?
Насрочете безплатен разговор за обхват с нашите бивши специалисти по сигурността от Microsoft. Оферта с фиксирана цена до 24 часа.
Нашата методология
Определяне на обхвата
Определяне дали NIS 2 се прилага и кои изисквания са релевантни за вашата организация.
Анализ на пропуските
Оценка на текущата ви позиция по сигурност спрямо изискванията на NIS 2.
Внедряване
Прилагане на техническите и организационните мерки, необходими за съответствие.
Настройка на управлението
Установяване на отчетност на ниво борд, докладване на инциденти и непрекъснат мониторинг на съответствието.

Какво получавате с Съответствие с NIS 2
- Оценка на приложимостта и обхвата на NIS 2
- Анализ на пропуските спрямо изискванията на NIS 2
- Внедряване на рамка за управление на риска
- Процедури за реагиране при инциденти и докладване
- Оценка на сигурността на веригата на доставки
- Непрекъсваемост на бизнеса и управление на кризи
- Програми за осведоменост и обучение по сигурност
- Настройка на управление и отчетност на ниво борд на директорите
Цени за Съответствие с NIS 2
Оценка на готовността
Анализ на пропуски спрямо всичките 10 мерки по член 21 от NIS 2 с приоритизирана пътна карта за отстраняване.
- Определяне на приложимостта и обхвата на NIS 2
- Анализ на пропуски спрямо мерките по член 21
- Готовност за докладване на инциденти (24 часа / 72 часа / 1 месец)
- Приоритизирана пътна карта за отстраняване
- Брифинг за отговорността на ръководството
Пълна готовност + внедряване
От начало до край - от анализ на пропуските до внедрена програма за NIS 2, готова за одит.
- Всичко от Оценката на готовността
- Внедряване на рамка за управление на риска
- Процедури за реакция и докладване на инциденти
- Оценка на сигурността на веригата за доставки (член 21, буква г)
- Непрекъснатост на бизнеса и управление на кризи
- Управление и отговорност на ниво управителен съвет
- Базова линия за MFA и криптиране
Усилието за NIS 2 е сравнимо с това за SOC 2, затова оценката на готовността съвпада с базовата ни цена за SOC 2. Оценката одитира всеки контрол (да/не), така че обхватът ѝ е пълен независимо какви други сертификати имате. Наличен ISO 27001 или SOC 2 намалява фазата на внедряване, а не оценката - и то само с реалното усилие, което тези контроли изискват, а не с техния брой, тъй като малка част от контролите може да представлява по-голямата част от усилието. Определяме цената на внедряването, след като оценката покаже какво реално остава за изграждане. Оферта с фиксирана цена в рамките на 24 часа, а вие преглеждате доклада за готовност преди фактуриране.

Често задавани въпроси
Запазете безплатна консултация
Изберете удобно за вас време - 30 минути, без задължения.