Paket dokumentov NIS2
Komu je namenjeno: bistveni subjekt, pomembni subjekt
Celovit paket dokumentov za izpolnjevanje zahtev NIS2 — samodejno pripravljen za profil vašega podjetja, na podlagi veljavnega zakonskega besedila.
Paket vključuje:
- Politika obvladovanja tveganj kibernetske varnosti — opisuje, kako vaše podjetje prepoznava in obvladuje kibernetska tveganja (NIS2 člen 21).
- Načrt obravnave incidentov — navodilo po korakih, kaj storiti in koga obvestiti, ko pride do varnostnega incidenta.
- Načrt neprekinjenega poslovanja — kako podjetje nadaljuje poslovanje in okreva po resni motnji.
- Politika varnosti dobavne verige — varnostne zahteve, ki jih postavljate svojim dobaviteljem in partnerjem.
- Izjava o odgovornosti vodstva in načrt usposabljanja — dokumentira odgovornost vodstva in načrt usposabljanja zaposlenih (NIS2 člen 20).
- Čarovnik za izpolnjevanje v portalu — korak za korakom, z razlago iz priročnika za vsako polje
3 400 EUR
Paket dokumentov NIS2 je običajno pripravljen v eni uri po plačilu — obvestili vas bomo, ko bo pripravljen.
Večji obseg, več držav ali skupina? Povprašajte po osebni ponudbi.
DDV
Vse cene so neto (brez DDV). Račune izdaja AIPOS OÜ (Estonija).
- Za estonske stranke se doda estonski DDV v višini 24 %.
- Poslovne stranke iz druge države EU z veljavno ID številko za DDV (preverjeno v VIES): obrnjena davčna obveznost — na računu 0 %, DDV obračunate v svoji državi (čl. 196 direktive o DDV). Brez veljavne ID številke se doda estonski DDV 24 %.
- Za stranke zunaj EU se estonski DDV ne doda (izvoz storitev, 0 %).
Priporočeni naslednji koraki
Neodvisno zunanje tehnično preverjanje: DNS, SPF/DKIM/DMARC, konfiguracija TLS, odprta vrata in varnostne glave — rezultati se preslikajo na ukrepe iz člena 21(2) NIS2 in pripravijo kot preverljiv dokaz, ki ga lahko predložite stranki ali nadzornemu organu. To NI penetracijski test niti revizija — gre za zunanje preverjanje vaše javno vidne infrastrukture.
- Nastavitve DNS za domeno — preverimo, ali so imenski strežniki in zapisi vaše domene pravilno nastavljeni ter zaščiteni pred ponarejanjem.
- Zaščita pred ponarejanjem e-pošte (SPF, DKIM, DMARC) — preverimo, ali bi lahko nekdo od zunaj pošiljal e-pošto v imenu vašega podjetja.
- Šifrirana povezava (TLS) — preverimo, ali je potrdilo vašega spletnega mesta veljavno in ali je šifriranje dovolj močno.
- Odprta vrata — preverimo, katere storitve so dosegljive iz interneta. Odprti upravljalni vmesniki so pogosta pot napada.
- Varnostne glave spletnega strežnika — preverimo, ali strežnik brskalniku obiskovalca posreduje zaščitna navodila, ki preprečujejo pogoste napade.
- Preslikava rezultatov na ukrepe iz člena 21(2) — vidite, kateri zahtevi NIS2 ustreza posamezna ugotovitev, ne le tehničnega rezultata.
- Preverljivo poročilo o dokazih — dokument, ki ga lahko pokažete stranki, partnerju ali nadzornemu organu kot dokazilo o opravljenem pregledu.
- Razvrščena priporočila za odpravo — veste, s katero ugotovitvijo začeti, ko sta čas ali sredstva omejena.
590 EUR