SMAGLOWSKI CONSULTING · NIS2
Bezpłatna samoocena

Czy Twoja firma jest gotowa
na NIS2?

9 pytań. 3 minuty. Natychmiastowy wynik gotowości, identyfikacja luk i propozycja zakresu współpracy.

Pytanie 1 z 90%
01
ZARZĄDZANIE RYZYKIEM

Czy firma posiada udokumentowaną politykę bezpieczeństwa informacji zatwierdzoną przez zarząd?

02
INCYDENTY

Czy posiadasz procedurę wykrywania, klasyfikowania i zgłaszania incydentów bezpieczeństwa (w tym powiadamiania CSIRT w ciągu 24h/72h)?

03
CIĄGŁOŚĆ DZIAŁANIA

Czy istnieje przetestowany Plan Ciągłości Działania obejmujący scenariusze cyberataków z regularnymi testami odtwarzania kopii zapasowych?

04
ŁAŃCUCH DOSTAW

Czy zinwentaryzowałeś zewnętrznych dostawców IT z dostępem do Twoich systemów i oceniłeś ich poziom cyberbezpieczeństwa?

05
SIEĆ I SYSTEMY

Czy MFA (uwierzytelnianie wieloskładnikowe) jest wymagane dla krytycznych systemów i zdalnego dostępu (VPN, email, ERP)?

06
TOŻSAMOŚĆ I DOSTĘPY

Czy istnieje udokumentowany proces nadawania i odbierania dostępów przy zatrudnieniu i odejściu pracownika?

07
OCHRONA DANYCH

Czy wrażliwe dane osobowe są szyfrowane w tranzycie (HTTPS/TLS) i w spoczynku? Czy urządzenia mobilne są szyfrowane lub zarządzane (MDM)?

08
SZKOLENIA

Czy pracownicy i zarząd regularnie uczestniczą w szkoleniach z cyberbezpieczeństwa? Czy zarząd był informowany o osobistej odpowiedzialności wynikającej z NIS2?

09
ZGODNOŚĆ

Czy firma oceniła, czy podlega NIS2, zarejestrowała się u właściwego organu i prowadzi dokumentację na potrzeby audytu?