Zure bazkide teknologikoa Gipuzkoan
943 376 085Urruneko laguntza ↗
Hasiera / IBD Internet

NIS2 aholkularitza eta ezarpena

NIS2ra egokitzen laguntzen dizugu: diagnostikoa, arriskuak, neurriak eta jarraipena. Taldeko hainbat kidek AENORren NIS 2 ezarpeneko berezko titulazioa dute.

Zibersegurtasun-betekizunak lan antolatu bihurtzen ditugu: abiapuntua ezagutu, lehentasunak zehaztu, neurriak ezarri eta ebidentziak mantendu. NIS2rako prestaketan eta egokitzapenean laguntzen dizugu, esperientzia teknikoarekin eta prestakuntza espezializatuarekin.

Esperientzia eta prestakuntza espezializatua

NIS2 ezartzeko prestakuntza duen taldea.

Zibersegurtasunean esperientzia dugu, eta gure taldeko hainbat kidek AENORren «Especialista Implantador/a NIS 2» berezko titulazioa dute. Prestakuntza horrek Europako zibersegurtasunaren esparrua, arriskuen kudeaketa, jakinarazpenak, komunikazioa, probak eta etengabeko hobekuntza lantzen ditu.

Prestakuntza espezializatua sistemetan, garapenean eta aholkularitzan dugun esperientziarekin uztartzen dugu. IBD Internet 1996an sortu zen: 30 urtetik gorako ibilbidea eta erakunde bakoitzaren ezagutzari jarraipena ematen dion talde egonkorra.

01

Aplikazio-eremua eta abiapuntua aztertu

NIS2ren aplikazioa erakunde bakoitzaren jardueraren, tamainaren eta beste baldintza batzuen araberakoa da, baita aplikatu beharreko araudiaren araberakoa ere. Testuinguru hori erakundeko arduradunekin berrikusten hasten gara, eta, hala dagokionean, haien lege-aholkulariekin. Zerbitzuak, sistemak, hornitzaileak eta egungo jardunbideak identifikatzen ditugu, egokitzapen-beharrak zehazteko.

02

Gobernantza eta arriskuen kudeaketa

Arduradunak, politikak eta erabakiak hartzeko irizpideak zehazten laguntzen dugu. Aktibo garrantzitsuen inbentarioa egin eta mehatxuak, ahultasunak eta negoziorako ondorioak aztertzen ditugu. Eraginaren analisiak jarraitutasun-lehentasunak antolatzeko balio du. Informazio horrekin arriskuak tratatzeko plana osatzen dugu, ekintzekin, arduradunekin eta jarraipenarekin.

03

Neurri teknikoak, antolamendukoak eta operatiboak ezarri

Diagnostikoa kontrol zehatzetara eramaten dugu: sarbideen kudeaketa, konfigurazio segurua, eguneratzeak, segurtasun-kopiak, informazioaren babesa eta aplikazioen zein integrazioen segurtasuna. Hornitzaileekiko harremana eta lan-prozedurak ere berrikusten ditugu. Arriskuarekiko proportzionalak diren neurriak lehenesten ditugu, haiek mantendu behar dituzten taldeekin koordinatuta.

04

Gorabeheren kudeaketa eta komunikazioa prestatu

Gorabeherak hautemateko, erregistratzeko, ebaluatzeko eta dagokion arduradunari helarazteko prozedurak definitzen ditugu. Kontaktuak, arduradunak, kanalak eta komunikazio-txantiloiak prestatzen laguntzen dugu, baita aplikatu beharreko araudiaren arabera jakinarazteko irizpideak eta epeak identifikatzen ere. Egoera kritiko baten aurretik erabakiak hartzeko modua eta beharrezko informazioa prest izatea da helburua.

05

Jarraitutasuna, probak eta taldearen prestakuntza

Jarduera eteteko egoerak, berreskuratze-lehentasunak eta jarraitutasun-prozedurak lantzen ditugu. Adostutako irismenera egokitutako probak eta simulakroak diseinatu eta emaitzak berrikusten ditugu. Prestakuntzak eta sentsibilizazioak zuzendaritzari, langile teknikoei eta erabiltzaileei beren eginkizuna ulertzen eta nola jokatu jakiten laguntzen diete.

06

Ebidentziak, jarraipena eta etengabeko hobekuntza

Politikak, inbentarioak, erabakien erregistroak, ezarritako kontrolak eta proben emaitzak antolatzen ditugu. Aurrerapena egiaztatzeko eta plana eguneratuta mantentzeko adierazleak eta aldizkako berrikuspenak definitzen ditugu. Bezeroen berrikuspenetarako, barne-ebaluazioetarako edo gainbegiratze-jarduketetarako ebidentziak prestatzen laguntzen dugu, erakunde bakoitzaren beharren arabera.

Hasierako berrikuspenetik ezarpen egiaztagarrira

  • Egoeraren diagnostikoa eta aplikatu beharreko betekizunekiko aldeen analisia.
  • Lehentasunak, arduradunak eta ezarpen-faseak jasotzen dituen ibilbide-orria.
  • Benetako sistemekin eta prozesuekin lotutako dokumentazioa eta ebidentziak.
  • Proben, prestakuntzaren, jarraipenaren eta etengabeko hobekuntzaren plana.

NIS2ri buruzko ohiko galderak

NIS2k enpresa guztiei eragiten die?

Ez modu berean. Aplikazio-eremuak sektoreak, jarduerak, tamaina eta kasu bereziak hartzen ditu kontuan. Gainera, enpresa batek bezeroen segurtasun-eskakizunak jaso ditzake, zuzenean aplikazio-eremuan egon gabe ere. Horregatik, kasu bakoitza eta hirugarrenekiko harremanak aztertzen hasten gara.

ISO 27001ekin edo ENSrekin egindako lana aprobetxa dezakegu?

Bai. Dauden kontrolak, prozedurak eta ebidentziak berrikusten ditugu zer berrerabil daitekeen eta zer osatu behar den identifikatzeko. NIS2rekiko lotura erakundearen irismen zehatzerako ebaluatu behar da; ez da baliokidetasun automatikorik aurresuposatzen.

Nondik hasi segurtasun-talde propiorik ez badugu?

Zerbitzu kritikoen, azpiegituraren eta egungo erantzukizunen berrikuspenarekin has gaitezke. Hortik aurrera, plan egingarri bat adosten dugu, enpresako solaskide batekin eta lehentasun argiekin. Ezarpena fasetan antola daiteke, aholkularitza eta laguntza teknikoa uztartuz.

Informazio gehiago: Europako Batzordea · NIS2 · AENOR · Especialista Implantador NIS 2

← Zerbitzu guztiak