NIS2: przewodnik dostawcy usług informatycznych
Kogo dotyczy NIS2, jakie są konkretne obowiązki, jakie terminy zgłaszania incydentów — i jak dostawca usług robi z tego ofertę.
Praktyczne poradniki i analizy dotyczące NIS2, ISO 27001 oraz standardu ANSSI, pisane z myślą o MSP i dostawcach usług IT.
Kogo dotyczy NIS2, jakie są konkretne obowiązki, jakie terminy zgłaszania incydentów — i jak dostawca usług robi z tego ofertę.
20 celów ReCyF zestawionych z artykułem 21 dyrektywy NIS2 i zabezpieczeniami ISO/IEC 27001:2022 — oraz to, czego takie zestawienie nie mówi.
Jedno pytanie na każdy cel ReCyF agencji ANSSI, wraz z dowodem, który na nie odpowiada: wystarczy godzina, by określić pozycję firmy przed prawdziwą oceną.
Sektor, wielkość, wyjątki: trzy pytania rozstrzygają, czy NIS2 dotyczy Państwa firmy. I co robić, gdy uczciwa odpowiedź brzmi nie.
Ustawa o krajowym systemie cyberbezpieczeństwa to polska warstwa NIS2. Kto wchodzi do systemu, jakie ma obowiązki i komu zgłasza incydent poważny.
Dlaczego kwestionariusze ubezpieczenia cybernetycznego stały się surowsze, co sprawdzają zawsze i jak MSP robi z tego usługę do zafakturowania.
Państwa firma nie osiąga progów NIS2, a klienci objęci regulacją i tak żądają dowodów. Oto dlaczego — i czego konkretnie oczekują.
Czym jest ReCyF opracowany przez ANSSI, czym różni się od przewodnika higieny informatycznej i od ISO 27001 oraz jak MSP przeprowadza ocenę.
Zrzut ekranu niczego nie dowodzi audytorowi, który chce dowodu, że zabezpieczenie utrzymało się przez cały rok. Co znaczy „dowód” i jak go zbudować.
Jak przejść od jednorazowych audytów do subskrypcji nadzoru nad cyberbezpieczeństwem: zakres, produkty, wycena i industrializacja usługi.
Dlaczego przewodnik higieny informatycznej ANSSI pozostaje najlepszym punktem wyjścia diagnozy cyberbezpieczeństwa w MŚP i jak zamienić go w wyceniony plan.
93 zabezpieczenia z Załącznika A do ISO 27001:2022, ich cztery tematy, rola Deklaracji Stosowania (SoA) i realna droga do certyfikacji.