NIS2, Законът за киберсигурност, DORA и ISO/IEC 27001 имат обща територия, но всяка има свой обхват, свои контроли и свой срок за докладване. Точното съотнасяне е това, което превръща бумащината в доказателство.
Директивата обхваща основни и важни субекти в енергетиката, водите, транспорта, здравеопазването, цифровата инфраструктура, отпадъците, публичната администрация и производството — а на практика и доставчиците, от които те зависят. Управителният орган трябва да одобри мерките и носи отговорност, ако не го направи.
Законът и актовете под него казват кой определя отговорно лице, какво съдържа политиката за информационна сигурност, как се степенуват инцидентите и колко бързо националният CERT трябва да научи. Общините и административните органи са твърдо в обхвата, а проверките искат документи, а не намерения.
Банки, застрахователи, платежни и инвестиционни дружества — заедно с критичните им ИКТ доставчици — се нуждаят от документирана рамка за ИКТ риск, регистър на договореностите с трети страни, класификация на инцидентите спрямо регулаторни прагове и програма за тестване на устойчивостта.
СУИС ви дава една система за управление, която захранва едновременно NIS2, ЗКС и проверките от клиенти. Изграждаме я така, че да мине сертификация и да е работеща за хората, които живеят с нея.
Срокът тръгва от узнаването, а не от приключването на анализа. Това е последователността, която репетираме с вашите хора.
Отбележете само това, което можете да поставите пред някого днес, в писмен вид, без подготовка. Всичко неотбелязано е бъдеща находка.