NIS2 Assessment
Răspundeți la 25 de întrebări ghidate pe cinci arii cheie NIS2. Veți obține un scor 0-100, nivelul de pregătire și recomandările cu cel mai mare impact. Calculul se face în browserul dumneavoastră: nu trimitem răspunsurile către niciun server.
NIS2 Assessment
Măsurați în cincisprezece minute maturitatea dumneavoastră față de NIS2 și de unde să începeți
NIS2 este Directiva europeană de securitate cibernetică în vigoare din octombrie 2024. Schimbă regulile jocului pentru mii de companii care anterior nu aveau obligații formale. Acest instrument gratuit vă oferă o imagine a maturității dumneavoastră dintr-o privire: scorul dumneavoastră față de cerințele directivei, în ce domenii sunteți cei mai slabi și care sunt acțiunile cele mai urgente.
Ce este NIS2
Directiva NIS2 (Network and Information Security 2) lărgește considerabil obligațiile de securitate cibernetică pentru companiile europene. Predecesoarea sa, NIS1, acoperea operatori de servicii esențiale (energie, transport, bancă, sănătate). NIS2 extinde la sectoare noi (servicii poștale, gestionarea deșeurilor, alimentar, producție), încorporează entități importante pe lângă cele esențiale, ridică ștacheta tehnică a controalelor cerute și înăsprește sancțiunile pentru neconformare.
Transpunerea națională în statele membre UE este în curs. Inspecțiile se pregătesc. Sancțiunile administrative pot ajunge la 10 milioane de euro sau 2% din cifra de afaceri globală pentru entități esențiale (7 milioane sau 1,4% pentru cele importante), pe lângă responsabilitatea personală a conducerii în caz de neconformare gravă.
Acest instrument nu înlocuiește o analiză formală de conformare, dar vă oferă primul răspuns operațional: îmi aplică? ce să mă uit mai întâi? sunt departe sau aproape de a respecta?
De ce contează
Calendarul este strâns. Directiva este în vigoare. Transpunerea națională este în curs sau deja făcută în mai multe state membre. Autoritățile de supraveghere sunt operaționale. Termenul confortabil de „mă voi uita mai târziu" nu mai există.
Sancțiunile sunt materiale. Până la 10 milioane de euro sau 2% din cifra de afaceri globală anuală pentru entități esențiale; până la 7 milioane sau 1,4% pentru cele importante. Sancțiunea este însoțită frecvent de măsuri corective publice care erodează încrederea clienților.
Responsabilitatea ajunge la conducere. NIS2 introduce responsabilitatea explicită a organului de conducere. Aprobarea măsurilor, supravegherea implementării, primirea formării. Nu se mai deleagă în totalitate departamentului tehnic.
Clienții dumneavoastră vor întreba. Dacă clientul intră în NIS2 și îi prestați un serviciu TIC relevant, vă vor transmite întrebarea. Pot cere clauze contractuale noi, dovezi de controale, capacitate de a notifica incidente în termen. Anticiparea este avantaj competitiv.
Ce evaluează assessment-ul
Chestionarul are douăzeci și cinci de întrebări organizate în cinci secțiuni de câte cinci întrebări fiecare:
Secțiunea 1 · Identificare și gestiunea riscurilor (5 întrebări). Identificarea organizației (sector, mărime, tip de serviciu) și maturitatea gestiunii riscurilor: analiză de riscuri documentată, politică de securitate aprobată, atribuirea responsabilităților, implicarea organului de conducere și revizuire periodică.
Secțiunea 2 · Gestiunea incidentelor (5 întrebări). Existența planului de răspuns documentat, echipă identificată și formată, criterii și capacitate de notificare către autoritatea națională în termenele NIS2 (alertă timpurie 24h, notificare 72h, raport final 1 lună), comunicare către utilizatorii afectați și testări periodice ale planului.
Secțiunea 3 · Continuitatea activității (5 întrebări). Planuri de continuitate și de recuperare în caz de dezastru, copii de rezervă, obiective de timp și de punct de recuperare, teste de restaurare și gestionarea crizelor.
Secțiunea 4 · Securitatea lanțului de aprovizionare (5 întrebări). Inventar al furnizorilor TIC critici, clauze contractuale de securitate, evaluare periodică a riscului furnizorului și capacitate de răspuns coordonat la un incident care provine de la un furnizor.
Secțiunea 5 · Securitate tehnică și criptografie (5 întrebări). Gestionarea accesului și identităților, controlul conturilor privilegiate, criptarea datelor în tranzit și în repaus, gestionarea vulnerabilităților și a patch-urilor, precum și segmentarea și monitorizarea rețelei.
Fiecare întrebare are opțiuni ghidate cu explicație contextuală; nu trebuie să fiți specialist pentru a răspunde.
Timp estimat
Aproximativ cincisprezece minute pentru cineva cu viziunea organizației (manager, director financiar, responsabil IT sau calitate). Chestionarul se completează într-o singură sesiune, direct în browserul dumneavoastră.
Rezultate pe care le veți vedea
La închiderea chestionarului obțineți:
Scor global 0-100. Un scor care estimează cum stă organizația dumneavoastră față de cerințele directivei, calculat instantaneu pe baza răspunsurilor dumneavoastră.
Nivel de maturitate. Pe lângă scorul numeric, plasăm organizația dumneavoastră la un nivel calitativ (de la „risc critic" la „aliniată"), pentru a interpreta dintr-o privire punctul de plecare.
Defalcare pe domeniu. Scorul dumneavoastră în fiecare dintre cele cinci domenii evaluate (identificare și gestiunea riscurilor, gestiunea incidentelor, continuitatea activității, lanț de aprovizionare și securitate tehnică), pentru a vedea unde să concentrați efortul.
Recomandări prioritare. Acțiunile care ar avea cel mai mare impact asupra nivelului de conformare, prioritizate după domeniile dumneavoastră cele mai slabe. Nu o listă de cincizeci de lucruri: cele care contează cu adevărat acum, ordonate de la cel mai mare la cel mai mic impact.
Pentru cine este
CISO sau responsabil de securitate care are nevoie de o primă linie de bază înaintea unei analize formale complete.
CTO sau director tehnic al unei companii medii fără funcție de securitate dedicată, care vrea să înțeleagă expunerea înainte de a bugeta.
DPO sau responsabil de protecția datelor care cunoaște deja GDPR și are nevoie să poziționeze NIS2 în raport cu ce gestionează deja.
CEO sau director general al IMM și mid-market care au auzit de NIS2 și au nevoie să știe, în limbaj clar, ce înseamnă pentru organizația lor.
Responsabil de conformare sau calitate care mapează obligațiile reglementare și are nevoie să încorporeze NIS2 în panou.
Întrebări frecvente
Înlocuiește o analiză formală de conformare?
Nu. Este o primă hartă, nu o analiză exhaustivă. Dacă după rezultat considerați că aveți nevoie de un diagnostic profund, putem vorbi. Dacă rezultatul vă oferă confortul de care aveți nevoie pentru a gestiona intern, perfect: instrumentul v-a economisit bani și timp.
Ce faceți cu răspunsurile mele?
Calculul se realizează instantaneu și nu stocăm răspunsurile dumneavoastră individuale. Doar dacă decideți să lăsați e-mailul pentru a vă trimite o propunere îl folosim în acest scop, și numai dacă bifați caseta specifică. Fără newsletter automat sau cesiune către terți.
Este actualizat cu transpunerea națională?
Da. Menținem instrumentul la zi cu transpunerea în Spania și monitorizăm transpunerile altor state membre relevante. Dacă transpunerea țării dumneavoastră are nuanțe, o indicăm în rezultat.
Răspunsurile mele sunt trimise sau stocate?
Nu. Nu stocăm răspunsurile dumneavoastră individuale. Chestionarul se completează într-o singură sesiune în browserul dumneavoastră; este preferabil să rezervați cincisprezece minute neîntrerupte pentru a-l face dintr-o singură dată.
Este chiar gratuit și fără capcană?
Da. Rezultatul complet este gratuit. Opțiunea comercială este voluntară: bifați dumneavoastră caseta dacă doriți să vă contactăm. Dacă nu o bifați, nu vă contactăm.
Pot să-l facă mai mulți membri ai aceleiași companii și să compare răspunsurile?
Da. Este o practică pe care o recomandăm: responsabilul IT și directorul general să răspundă separat și să compare. Discrepanțele dezvăluie de obicei breșe de percepție care merită discutate înainte de a începe să investiți.
Doriți să mergeți mai departe?
Dacă după assessment decideți că aveți nevoie de acompaniament pentru a închide breșele, putem vorbi despre un diagnostic formal sau despre opțiunea de vCISO lunar care să conducă programul de adaptare. Fără presiune: dacă instrumentul v-a fost util ca atare, v-a economisit bani. Asta deja este câștig.
Să vorbim · info@ociria.com