Ocena zgodności NIS2

    Sprawdź poziom zgodności Twojej organizacji z wymogami dyrektywy NIS2. Odpowiedz na pytania i otrzymaj szczegółowy raport.

    16 pytań
    około 5 min
    3 obszary NIS2

    Jak to działa

    1. 1

      Odpowiadasz

      Przy każdym wymaganiu wybierasz: tak, częściowo albo nie.

    2. 2

      Widzisz wynik

      Punktacja liczy się od razu, bez rejestracji i bez czekania.

    3. 3

      Lokalizujesz luki

      Tabela obszarów pokazuje, gdzie brakuje zabezpieczeń.

    4. 4

      Planujesz działania

      Wynik możesz omówić z naszym zespołem i ustalić priorytety.

    Co obejmuje ocena

    20Zarządzanie4
    • 20.1Organ zarządzający zatwierdził środki zarządzania ryzykiem cyberbezpieczeństwa
    • 20.1Organ zarządzający nadzoruje wdrożenie środków cyberbezpieczeństwa
    • 20.2Członkowie organu zarządzającego odbywają regularne szkolenia z cyberbezpieczeństwa
    • 20.2Pracownicy regularnie uczestniczą w szkoleniach z zakresu świadomości cyberbezpieczeństwa
    21Środki zarządzania ryzykiem cyberbezpieczeństwa7
    • 21.2.gStacje robocze, serwery i urządzenia mobilne mają ochronę przed złośliwym oprogramowaniem
    • 21.2.bZdarzenia z kluczowych systemów są rejestrowane i dostępne na potrzeby obsługi incydentów
    • 21.2.cKopie zapasowe są wykonywane według ustalonego harmonogramu i zakresu
    • 21.2.cOdtworzenie danych z kopii zapasowej jest okresowo sprawdzane
    • 21.2.hKlucze kryptograficzne mają właściciela i zdefiniowany cykl życia
    • 21.2.hKopie zapasowe są chronione kryptograficznie w spoczynku i w transmisji
    • 21.2.hNośniki w urządzeniach przenośnych są szyfrowane
    23Obowiązki sprawozdawcze5
    • 23.4.aIstnieje procedura wczesnego ostrzegania CSIRT w ciągu 24 godzin od wykrycia incydentu
    • 23.4.bIstnieje procedura zgłoszenia incydentu w ciągu 72 godzin wraz z oceną skutków
    • 23.4.dKońcowy raport z incydentu jest składany w ciągu 1 miesiąca od zgłoszenia
    • 23.1Znany jest właściwy CSIRT oraz kanał zgłaszania incydentów
    • 23.3Wewnętrznie zdefiniowano kryteria klasyfikacji incydentu jako znaczący

    Odpowiedzi zostają w Twojej przeglądarce. Nie wysyłamy ich na serwer, nie zapisujemy i nie prosimy o adres e-mail.

    Ocena ma charakter orientacyjny i nie zastępuje pełnego audytu zgodności.