Milyen következményekkel járnak az új NIS2-irányelvek a vállalatomra nézve? Készen áll a társaságunk a NIS2-re? Milyen lépéseket kell tennünk a NIS2-nek való megfeleléshez? Ki fogja koordinálni az első NIS2-auditra való felkészülésünket?
Ezek a leggyakrabban felmerülő kérdések az új kiberbiztonsági felügyeletről és tanúsításról szóló szabályozással kapcsolatban. NIS2-tanácsadás szolgáltatásunkon keresztül meghatározzuk vállalatának jelenlegi felkészültségi szintjét, és tanácsot adunk a szükséges intézkedésekkel kapcsolatban.
Elkészítjük vállalatának NIS2 GAP-elemzését
A felkészülés első lépésében egy olyan elemzést készítünk, amely pontos képet ad arról, hogy mely területek fejlesztésére van szükség ahhoz, hogy megfeleljen a 2025-től kötelező NIS2 kiberbiztonsági auditok követelményeinek. Analízisünk segítségével pontosan és felelősen jelölheti ki az ehhez szükséges rövid-, közép és hosszútávú intézkedéseket. Az elemzés emellett jelentős mértékű segítséget nyújthat a résztvevők elkötelezettségének megszerzéséhez is.
Koordináljuk a felkészülést
A NIS2-követelményeknek való megfeleléshez, de alapvetően a biztonságosabb informatikai működéshez is nemcsak technológia, hanem emberek is kellenek. Az információbiztonsági felelős (IBF) személye az egyik legfontosabb szereplője a felkészülésnek. Ő az, aki a legmagasabb szinten koordinálja a NIS2-megfelelést, és ezzel együtt növeli vállalatának kiberbiztonsági ellenálló képességét is.
CISO as-a-service szolgáltatásunk azoknak jelenthet megoldást, akik nem rendelkeznek házon belül a pozíció betöltéséhez szükséges szaktudással, tapasztalattal vagy kapacitással. Az információbiztonsági felelős kiszervezése gyors és költséghatékony megoldás, amely az egyetlen embertől való függés kockázatát is csökkenti.
Miért válassza NIS2-tanácsadás szolgáltatásunkat?
Jelentős büntetési tétellel szembesülhet az, aki nem teljesíti az új NIS2 kibervédelmi irányelv követelményeit. A szankció mértéke akár az árbevétel 2%-át is elérheti, sőt a társaság és a menedzsment megfelelő tevékenység gyakorlásától történő eltiltását is eredményezheti.
Szeretne többet tudni NIS2-tanácsadás szolgáltatásunkról? Kattintson, és kérjen konzultációs időpontot szakértőnkhöz!Évtizedes múlttal és nemzetközi tapasztalatokkal rendelkező szakértőkkel, a Grant Thornton International minőségbiztosítási és információbiztonsági rendszerére valamint módszertanaira építve nyújtjuk szolgáltatásunkat ügyfelei részére.
Örömmel beszélgetünk Önnel az új szabályozás jogi, szervezeti és technológiai kérdéseiről.
Kiknek ajánljuk a NIS2-tanácsadás szolgáltatásunkat?
Azok a társaságok esnek a törvény hatálya alá, amelyek kiemelt vagy kritikus szolgáltatásokat végeznek a társadalom és az üzleti élet más szereplői számára. 50 fő munkavállalói létszám feletti vagy 10 millió euro (kb. 3,9 milliárd) forint éves árbevétel felett a meghatározott szektorokban működő cégek az érintettek.
Mely cégekre vonatkozik a NIS2-szabályozás?
A NIS2-szabályozás a törvényben részletesen meghatározott állami és közigazgatási szervezetekre, valamint magánkézben lévő közép- és nagyvállalatokra vonatkozik.
Kiemelten kockázatos ágazatok
- Villamos energia
- Távfűtés és hűtés
- Szénhidrogén (kőolaj) szállítóvezetéket létesítő és üzemben tartó
- Kőolajfeldolgozásban, tárolásban használt létesítmény üzemeltetője
- Behozott kőolaj és kőolajtermékek készletező szervezet
- Földgázértékesítő vállalkozás
- Hidrogéntermelés, -tárolás és -szállítás üzemeltetője
- Légi közlekedés
- Vasúti közlekedés
- Vízi közlekedés
- Közúti közlekedés rendszer üzemeltetője
- Tömegközlekedés
- Egészségügyi szolgáltató
- Magas biztonsági szintű biológiai laboratóriumok üzemeltetője
- Egészségügyi tartalékokat és vérkészleteket kezelő szervezet
- Gyógyszerek kutatásával és fejlesztésével foglalkozó szervezet
- Gyógyszeripari alaptermékeket és gyógyszerkészítményeket gyártó szervezet
- Gyógyszer-nagykereskedő
- Kritikus fontosságú orvostechnikai eszközt gyártó szervezet
- Emberi felhasználásra szánt gyógyszerek nagykereskedelmét végző szervezet
- Víziközmű szolgáltatás
- Hírközlési szolgáltató
- Digitális infrastruktúra szolgáltató (felhő, domain, DNS)
- Kihelyezett infokommunikációs szolgáltatást nyújtó szervezet
- Űralapú szolgáltatás
Kockázatos ágazatok
- Postai és futárszolgálatok
- Élelmiszer előállítása, feldolgozása és forgalmazása
- Hulladékgazdálkodás
- Vegyszerek előállítása és forgalmazása
- Orvostechnikai eszközök és in vitro diagnosztikai orvostechnikai eszközök gyártása
- Számítógép, elektronikai, optikai termék gyártása
- Villamos berendezések gyártása (3037/90/EGK rendelet 28. ágazata),
- Gépjárművek, pótkocsik és félpótkocsik gyártása
- Máshova nem sorolt gépek és berendezések gyártása
- Egyéb szállítóeszközök gyártása
- Cement-, mész-, gipszgyártás
- Online-piactér szolgáltatója
- Digitális keresőszolgáltató
- Közösségi média szolgáltatási platform szolgáltatója
- Domainnév regisztrációt végző szolgáltató
- Kutatóhely
Kapcsolódó szolgáltatásaink
NIS2 szakmai mentorálás
Ismerkedjen meg a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” követelményeivel és várható hatásaival.
NIS2 felkészítő elemzés
Megközelítésünk egy átfogó és gyakorlatias folyamatot foglal magában, amelyet vállalata egyedi igényeihez igazítunk.
NIS2 előaudit
Jelentésünk egy jól priorizálható cselekvési tervet eredményez, amellyel a szükséges ráfordítások is könnyen becsülhetőek.