NIS2

NIS2 — Siber Dayanıklılık

Direktif (AB) 2022/2555 · Olay: 24 sa / 72 sa / 1 ay

Risk kontrolleri ve olay zaman çizelgelerini merkezileştirir; bildirim taslağı üretir.

Nedir

NIS2, AB’de kritik ve önemli sektörlerde ağ ve bilgi sistemlerinin siber güvenliğini güçlendiren direktiftir. Risk tabanlı güvenlik önlemleri, olay bildirimi ve denetim yetkilerini genişletir.

Kimleri Kapsar

Enerji, ulaşım, bankacılık, sağlık, dijital altyapı, kamu yönetimi, gıda, üretim vb. 18 sektördeki ‘esas’ (essential) ve ‘önemli’ (important) kuruluşlar. Büyüklük ve sektör eşiklerine göre belirlenir.

Yazılım ne sağlar

NIS2 — Siber Dayanıklılık

Otomasyon

Risk kaydı, olay SLA, tedarikçi siber kanıtları

Çıktı

NIS2 olay / risk kaydı

Otomasyon

Toplama, doğrulama ve taslak üretimi.

Çıktı

Beyanname, pasaport veya rapor taslağı.

Veri

Ürün, tedarikçi ve emisyon kayıtları.

Denetim izi

Kim, neyi, ne zaman değiştirdi — saklanır.

Temel Yükümlülükler

Uygun teknik/örgütsel risk önlemleri; tedarik zinciri güvenliği; üst yönetim onayı ve eğitim; erken uyarı (24 saat), olay bildirimi (72 saat) ve nihai rapor (1 ay); denetimlerle işbirliği.

Cezalar

Esas kuruluşlar: 10 M€ veya dünya çapındaki yıllık cironun %2’sine kadar. Önemli kuruluşlar: 7 M€ veya cironun %1,4’üne kadar. Yönetim kişisel sorumluluk riski taşır.

NIS2 risk ve olay hazırlığı.

Risk değerlendirme, tedarikçi denetimi ve bildirim zaman çizelgelerini yönetin.

← Ana sayfa
Ücretsiz Danışmanlık