Πακέτο εγγράφων NIS2
Για ποιους προορίζεται: βασική οντότητα, σημαντική οντότητα
Ένα πλήρες πακέτο εγγράφων για την εκπλήρωση των απαιτήσεων της NIS2 και της εθνικής νομοθεσίας ενσωμάτωσης — δημιουργημένο αυτόματα για το προφίλ της εταιρείας σας, με βάση το ισχύον νομικό κείμενο.
Το πακέτο περιλαμβάνει:
- Πολιτική διαχείρισης κινδύνων κυβερνοασφάλειας — περιγράφει πώς η εταιρεία σας εντοπίζει και διαχειρίζεται τους κυβερνοκινδύνους (NIS2 άρθρο 21).
- Σχέδιο αντιμετώπισης συμβάντων — οδηγός βήμα προς βήμα για το τι πρέπει να κάνετε και ποιον να ενημερώσετε όταν συμβεί ένα περιστατικό ασφαλείας.
- Σχέδιο επιχειρησιακής συνέχειας — πώς η εταιρεία σας συνεχίζει τη λειτουργία της και ανακάμπτει μετά από μια σοβαρή διακοπή.
- Πολιτική ασφάλειας της αλυσίδας εφοδιασμού — οι απαιτήσεις ασφαλείας που θέτετε στους προμηθευτές και τους συνεργάτες σας.
- Δήλωση ευθύνης της διοίκησης και σχέδιο κατάρτισης — τεκμηριώνει την ευθύνη της διοίκησης και το πρόγραμμα εκπαίδευσης του προσωπικού (NIS2 άρθρο 20).
- Οδηγός συμπλήρωσης στην πύλη — βήμα προς βήμα, με επεξήγηση εγχειριδίου για κάθε πεδίο
3 400 EUR
Το πακέτο εγγράφων NIS2 είναι συνήθως έτοιμο εντός μίας ώρας από την πληρωμή — θα σας ειδοποιήσουμε μόλις είναι έτοιμο.
Μεγαλύτερος όγκος, πολλές χώρες ή όμιλος; Ζητήστε προσωπική προσφορά.
ΦΠΑ
Όλες οι τιμές είναι καθαρές (χωρίς ΦΠΑ). Τα τιμολόγια εκδίδονται από την AIPOS OÜ (Εσθονία).
- Για πελάτες στην Εσθονία προστίθεται εσθονικός ΦΠΑ 24%.
- Επιχειρήσεις-πελάτες σε άλλη χώρα της ΕΕ με έγκυρο ΑΦΜ/ΦΠΑ (επαληθευμένο στο VIES): αντίστροφη επιβάρυνση — 0% στο τιμολόγιο, ο ΦΠΑ αποδίδεται στη χώρα σας (άρθ. 196 της οδηγίας ΦΠΑ). Χωρίς έγκυρο ΑΦΜ/ΦΠΑ προστίθεται εσθονικός ΦΠΑ 24%.
- Για πελάτες εκτός ΕΕ δεν προστίθεται εσθονικός ΦΠΑ (εξαγωγή υπηρεσιών, 0%).
Προτεινόμενα επόμενα βήματα
Ανεξάρτητος εξωτερικός τεχνικός έλεγχος: DNS, SPF/DKIM/DMARC, διαμόρφωση TLS, ανοικτές θύρες και κεφαλίδες ασφαλείας — τα αποτελέσματα χαρτογραφούνται έναντι των μέτρων του άρθρου 21 παρ. 2 της NIS2 και παρουσιάζονται ως επαληθεύσιμη απόδειξη που μπορείτε να επιδείξετε σε πελάτη ή σε εποπτική αρχή. Αυτό ΔΕΝ είναι δοκιμή διείσδυσης ούτε έλεγχος συμμόρφωσης (audit) — πρόκειται για εξωτερικό έλεγχο της δημόσια ορατής υποδομής σας.
- Ρυθμίσεις DNS του τομέα — ελέγχουμε αν οι διακομιστές ονομάτων και οι εγγραφές του τομέα σας είναι σωστά ρυθμισμένοι και προστατευμένοι από πλαστογράφηση.
- Προστασία από πλαστογράφηση e-mail (SPF, DKIM, DMARC) — ελέγχουμε αν κάποιος τρίτος θα μπορούσε να στέλνει e-mail στο όνομα της εταιρείας σας.
- Κρυπτογραφημένη σύνδεση (TLS) — ελέγχουμε αν το πιστοποιητικό του ιστότοπού σας ισχύει και αν η κρυπτογράφηση είναι αρκετά ισχυρή.
- Ανοιχτές θύρες — ελέγχουμε ποιες υπηρεσίες είναι προσβάσιμες από το διαδίκτυο. Οι ανοιχτές διεπαφές διαχείρισης είναι συνηθισμένη οδός επίθεσης.
- Κεφαλίδες ασφαλείας του διακομιστή ιστού — ελέγχουμε αν ο διακομιστής δίνει στο πρόγραμμα περιήγησης του επισκέπτη οδηγίες προστασίας που εμποδίζουν συνήθεις επιθέσεις.
- Χαρτογράφηση αποτελεσμάτων έναντι των μέτρων του άρθρου 21 παρ. 2 — βλέπετε σε ποια απαίτηση NIS2 αντιστοιχεί κάθε εύρημα, όχι μόνο ένα τεχνικό αποτέλεσμα.
- Επαληθεύσιμη έκθεση απόδειξης — ένα έγγραφο που μπορείτε να δείξετε σε πελάτη, συνεργάτη ή εποπτική αρχή ως απόδειξη του ελέγχου που πραγματοποιήθηκε.
- Ιεραρχημένες συστάσεις αποκατάστασης — γνωρίζετε από ποιο εύρημα να ξεκινήσετε, όταν ο χρόνος ή οι πόροι είναι περιορισμένοι.
590 EUR