Služby / Regulace a compliance
NIS2
Připravíme vaši organizaci na požadavky směrnice NIS2 – od úvodní analýzy, přes návrh opatření až po dokumentaci a školení zaměstnanců.
Co je NIS2 a koho se týká?
NIS2 je evropská směrnice, která zpřísňuje požadavky na kybernetickou bezpečnost organizací působících v klíčových a důležitých sektorech. Dotýká se nejen velkých hráčů, ale i celé řady dodavatelů a partnerů v dodavatelských řetězcích.
Pro dotčené organizace to znamená potřebu zavést technická i organizační opatření, vést přehlednou dokumentaci, řešit řízení rizik a být připraveni na bezpečnostní incidenty. Naším cílem je, aby pro vás NIS2 neznamenala jen „papírovou“ zátěž, ale reálné zvýšení úrovně bezpečnosti.
S čím vám pomůžeme
- úvodní analýza dopadu NIS2 na vaši organizaci
- kategorizace subjektu a rozsahu povinností
- gap analýza současného stavu
- návrh technických a organizačních opatření
- příprava dokumentace a interních směrnic
V čem vám s NIS2 pomůžeme
Strategie a řízení rizik
Pomůžeme vám nastavit proces řízení rizik, bezpečnostní politiku a odpovědnosti tak, aby byly v souladu s požadavky NIS2 i realitou vaší organizace.
Technická opatření
Společně projdeme současnou infrastrukturu, identifikujeme slabá místa a navrhneme konkrétní kroky – od monitoringu přes segmentaci sítě až po zálohování a reakci na incidenty.
Procesy a dokumentace
Připravíme nebo zrevidujeme potřebné směrnice, plány a procesy, aby obstály při auditu i v případě reálného incidentu.
Jak spolupráce na NIS2 probíhá
Úvodní workshop
Seznámíme se s vaší organizací, procesy a IT prostředím. Ujasníme si, zda a v jakém rozsahu se vás NIS2 týká.
Gap analýza
Porovnáme aktuální stav s požadavky NIS2 a identifikujeme oblasti, které je potřeba doplnit nebo změnit.
Návrh opatření
Připravíme plán technických, organizačních i procesních opatření včetně prioritizace podle rizika a náročnosti implementace.
Implementace a podpora
Pomáháme s realizací navržených kroků, tvorbou dokumentace, školením zaměstnanců i přípravou na případný audit.
Typické výstupy pro vaši organizaci
Přehled rizik a opatření
Jasně strukturovaný seznam rizik s návrhem konkrétních kroků, které vedou k souladu s NIS2 i reálnému zvýšení bezpečnosti.
Aktualizovaná dokumentace
Připravené nebo zrevidované směrnice, postupy a plány (incident response, business continuity apod.), které obstojí před regulátorem.
Vzdělaný tým
Školení pro odpovědné osoby i běžné zaměstnance, aby věděli, jaká mají práva, povinnosti a jak se chovat v krizových situacích.
Chcete mít NIS2 pod kontrolou?
Ozvěte se nám. Probereme, jak se vás NIS2 týká, v jakém jste stavu a jaké kroky je potřeba udělat, aby byla vaše organizace v bezpečí i v souladu s regulací.