Balíček dokumentů NIS2
Pro koho je určeno: základní subjekt, důležitý subjekt
Kompletní balíček dokumentů pro splnění požadavků NIS2 a české transpoziční legislativy — vypracovaný automaticky pro profil vaší společnosti na základě platného znění zákona.
Balíček zahrnuje:
- Politika řízení kybernetických bezpečnostních rizik — popisuje, jak vaše společnost identifikuje a řídí kybernetická rizika (NIS2 čl. 21).
- Plán řešení bezpečnostních incidentů — postup krok za krokem, co dělat a koho informovat, když dojde k bezpečnostnímu incidentu.
- Plán kontinuity provozu — jak vaše společnost pokračuje v provozu a zotavuje se po závažném narušení.
- Politika bezpečnosti dodavatelského řetězce — bezpečnostní požadavky, které kladete na své dodavatele a partnery.
- Prohlášení o odpovědnosti vedení a koncepce školení — dokumentuje odpovědnost vedení a plán školení zaměstnanců (NIS2 čl. 20).
- Průvodce vyplněním v portálu — krok za krokem, s vysvětlením v příručce pro každé pole
3 400 EUR
Balíček dokumentů NIS2 je obvykle hotový do hodiny od platby — dáme vám vědět, jakmile bude hotový.
Větší objem, více zemí nebo skupina? Vyžádejte si osobní nabídku.
DPH
Všechny ceny jsou uvedeny bez DPH. Faktury vystavuje AIPOS OÜ (Estonsko).
- Estonským klientům se připočítává estonská DPH 24 %.
- Firemní klienti z jiné země EU s platným DIČ (ověřeným ve VIES): přenesení daňové povinnosti — na faktuře 0 %, DPH odvedete ve své zemi (čl. 196 směrnice o DPH). Bez platného DIČ se připočítává estonská DPH 24 %.
- Klientům mimo EU se estonská DPH nepřipočítává (export služeb, 0 %).
Doporučené další kroky
Nezávislá externí technická kontrola: DNS, SPF/DKIM/DMARC, konfigurace TLS, otevřené porty a bezpečnostní hlavičky — výsledky se mapují vůči opatřením podle čl. 21 odst. 2 NIS2 a zpracují se jako ověřitelný důkaz, který můžete předložit klientovi nebo dozorovému úřadu. Toto NENÍ penetrační test ani audit — jde o externí kontrolu vaší veřejně viditelné infrastruktury.
- Nastavení DNS domény — kontrolujeme, zda jsou jmenné servery a záznamy vaší domény správně nastaveny a chráněny proti podvržení.
- Ochrana proti podvržení e-mailu (SPF, DKIM, DMARC) — kontrolujeme, zda by někdo zvenčí mohl posílat e-maily jménem vaší firmy.
- Šifrované spojení (TLS) — kontrolujeme, zda je certifikát vašeho webu platný a šifrování dostatečně silné.
- Otevřené porty — kontrolujeme, které služby jsou dostupné z internetu. Otevřená administrační rozhraní jsou běžná cesta útoku.
- Bezpečnostní hlavičky webového serveru — kontrolujeme, zda server předává prohlížeči návštěvníka ochranné pokyny, které blokují běžné útoky.
- Mapování výsledků vůči opatřením podle čl. 21 odst. 2 — vidíte, kterému požadavku NIS2 každé zjištění odpovídá, nejen technický výsledek.
- Ověřitelný důkazní report — dokument, který můžete ukázat klientovi, partnerovi nebo dozorovému úřadu jako důkaz provedené kontroly.
- Prioritizovaná doporučení k nápravě — víte, kterým zjištěním začít, když je času nebo zdrojů málo.
590 EUR