Ocena zgodności NIS2
Sprawdź poziom zgodności Twojej organizacji z wymogami dyrektywy NIS2. Odpowiedz na pytania i otrzymaj szczegółowy raport.
16 pytań
około 5 min
3 obszary NIS2
Jak to działa
- 1
Odpowiadasz
Przy każdym wymaganiu wybierasz: tak, częściowo albo nie.
- 2
Widzisz wynik
Punktacja liczy się od razu, bez rejestracji i bez czekania.
- 3
Lokalizujesz luki
Tabela obszarów pokazuje, gdzie brakuje zabezpieczeń.
- 4
Planujesz działania
Wynik możesz omówić z naszym zespołem i ustalić priorytety.
Co obejmuje ocena
20Zarządzanie4
- 20.1Organ zarządzający zatwierdził środki zarządzania ryzykiem cyberbezpieczeństwa
- 20.1Organ zarządzający nadzoruje wdrożenie środków cyberbezpieczeństwa
- 20.2Członkowie organu zarządzającego odbywają regularne szkolenia z cyberbezpieczeństwa
- 20.2Pracownicy regularnie uczestniczą w szkoleniach z zakresu świadomości cyberbezpieczeństwa
21Środki zarządzania ryzykiem cyberbezpieczeństwa7
- 21.2.gStacje robocze, serwery i urządzenia mobilne mają ochronę przed złośliwym oprogramowaniem
- 21.2.bZdarzenia z kluczowych systemów są rejestrowane i dostępne na potrzeby obsługi incydentów
- 21.2.cKopie zapasowe są wykonywane według ustalonego harmonogramu i zakresu
- 21.2.cOdtworzenie danych z kopii zapasowej jest okresowo sprawdzane
- 21.2.hKlucze kryptograficzne mają właściciela i zdefiniowany cykl życia
- 21.2.hKopie zapasowe są chronione kryptograficznie w spoczynku i w transmisji
- 21.2.hNośniki w urządzeniach przenośnych są szyfrowane
23Obowiązki sprawozdawcze5
- 23.4.aIstnieje procedura wczesnego ostrzegania CSIRT w ciągu 24 godzin od wykrycia incydentu
- 23.4.bIstnieje procedura zgłoszenia incydentu w ciągu 72 godzin wraz z oceną skutków
- 23.4.dKońcowy raport z incydentu jest składany w ciągu 1 miesiąca od zgłoszenia
- 23.1Znany jest właściwy CSIRT oraz kanał zgłaszania incydentów
- 23.3Wewnętrznie zdefiniowano kryteria klasyfikacji incydentu jako znaczący
Odpowiedzi zostają w Twojej przeglądarce. Nie wysyłamy ich na serwer, nie zapisujemy i nie prosimy o adres e-mail.
Ocena ma charakter orientacyjny i nie zastępuje pełnego audytu zgodności.
