NIS2 ресурси
Ръководства, чеклисти и официални източници
Всичко необходимо, за да разберете NIS2, да се подготвите за съответствие и да намерите правилните регулаторни насоки — на едно място.
Въпроси
Често задавани въпроси
Отговори на разбираем език на въпросите, които най-често чуваме от организации в България.
Общи
Обхват
Задължения
Санкции
Чеклист преди одит
Какво да подготвите преди NIS2 одит
Практичен чеклист с документите, процесите и доказателствата, които одитор или регулатор ще очаква да види.
Управление и политики
Документирана политика за киберсигурност, официално одобрена и подписана от висшето ръководство
И дватаРазпределени роли и отговорности по киберсигурност — конкретни лица, не само длъжности
И дватаПротоколи от заседания на ръководството, показващи, че киберсигурността е обсъждана и преглеждана
СъществениЗапис за обучение по киберсигурност, преминато от висшето ръководство през последните 12 месеца
И дватаУправление на риска
Актуален регистър на рисковете, обхващащ рисковете за киберсигурността, с определени отговорници
И дватаДоказателство за формална оценка на риска, извършена през последните 12 месеца
И дватаДокументация на процеса за управление на уязвимости и доказателства за скорошни сканирания
И дватаЗапис как мерките за сигурност се преразглеждат след промени в инфраструктурата или заплахите
СъществениРеакция при инциденти
Документиран план за реакция при инциденти, включващ стъпки за откриване, ограничаване и възстановяване
И дватаДоказателство за тестване на плана за реакция (симулационно или реално) през последните 12 месеца
И дватаДокументирани контакт за уведомяване на CERT Bulgaria и работен процес за докладване в срок 24/72 часа
И дватаПолитика за съхранение на логове и доказателство за внедрено централизирано логване
СъществениВерига на доставки
Регистър на критичните технологични доставчици и доставчици на услуги
И дватаДоказателство за оценки на сигурността или въпросници, попълнени за ключови доставчици
И дватаДоговори с критични доставчици, съдържащи изисквания за киберсигурност или SLA
СъществениКонтрол на достъпа и технически мерки
Наложена MFA на всички административни и привилегировани акаунти — доказателство за конфигурацията
И дватаПреглед на достъпа през последните 6 месеца — доказателство, че се прилага принципът на минимални права
И дватаДокументация за мрежова сегментация, показваща отделяне на критичните системи
СъществениПолитика за криптиране, обхващаща данните в покой и при пренос
И дватаНепрекъснатост на бизнеса
Документирани процедури за архивиране и възстановяване с дефинирани цели RTO и RPO
И дватаДоказателство за тест на възстановяване от архив през последните 12 месеца
И дватаПлан за непрекъснатост на бизнеса, обхващащ сценарии за киберинциденти, с определени кризисни контакти
И дватаПлан за кризисна комуникация — кой се уведомява вътрешно и външно по време на инцидент
СъществениОфициални източници
Регулаторни и справочни връзки
CERT Bulgaria
Национален CSIRT — основна точка за контакт при уведомления за инциденти по NIS2
www.govcert.bg
ДАНС
Държавна агенция „Национална сигурност" — надзорен орган за съответствие с NIS2 в България
dans.bg
Европейска комисия — NIS2
Официална страница на ЕС за директивата NIS2, включваща пълния текст на директивата
digital-strategy.ec.europa.eu/en/policies/nis2-directive
ENISA — насоки за NIS2
Агенция на ЕС за киберсигурност — технически насоки и добри практики за NIS2
www.enisa.europa.eu/topics/cybersecurity-policy/nis-directive-new
Не сте сигурни откъде да започнете?
Направете безплатната ни оценка на готовността или говорете със съветник на Сънуел — без ангажимент.