Skip to content
rPResiliencePilot

NIS2 · Directive (EU) 2022/2555

NIS2-samsvar for vesentlige og viktige virksomheter

NIS2 utvider hvem som omfattes og hever kravene til risikostyring, hendelsesrapportering og ansvarlighet. ResiliencePilot gjør disse pliktene om til kontroller, dokumentasjon og rapporter ledelsen din kan stå bak.

Digital network infrastructure for an essential-sector operator

Hva NIS2 krever, og hvordan vi leverer det

Plikter satt i drift

Fra risikostyringstiltak til trinnvis hendelsesrapportering: hver NIS2-plikt kobles til en arbeidsflyt med sporlogg.

Risikostyringstiltak

Innfør og dokumenter NIS2s tiltak for cybersikkerhetsrisikostyring (retningslinjer, kontroller, virksomhetskontinuitet og leverandørkjedesikkerhet) i ett register.

Trinnvis hendelsesrapportering

Fang opp hendelser og skriv utkast til tidligvarsel, melding og sluttrapport, mens rAIley former den regulatoriske fremstillingen opp mot fristene.

Leverandørkjedesikkerhet

Kjør tredjepartsrisikostyring på tvers av leverandørkjeden din: nivådel leverandører etter kritikalitet, kjør due diligence-spørreskjemaer, og koble leverandørrisiko til hendelses- og kontinuitetsoppføringene dine.

Ledelsens ansvarlighet

Gi ledelsen dashbordene og godkjenningssporet NIS2 forventer, med godkjenning etter fireøyneprinsippet på viktige beslutninger.

Artikkel 21(2)(c): Virksomhetskontinuitet og krisehåndtering

Håndtering av sikkerhetskopier, katastrofegjenoppretting og krisehåndtering, dokumentert gjennom BIA, gjenopprettingsstrategier og et testet øvelsesprogram, ikke et eget regneark.

Les mer

Gjenbruk på tvers av rammeverk

Gjenbruk kontroller som allerede er på plass for ISO 27001 eller DORA i stedet for å bygge dem på nytt for NIS2.

Der rAIley hjelper med NIS2

rAIley skriver utkast til de trinnvise hendelsesvarslene NIS2 krever og foreslår risikostyringstiltak og kontroller ut fra beskrivelsene dine, forankret i dataene deres, kildehenvist og sporlogget. Det gjør arbeidet raskere uten å fjerne det menneskelige ansvaret tilsynsmyndighetene forventer: rAIley foreslår. Mennesker beslutter.

Ofte stilte spørsmål

Håndterer ResiliencePilot NIS2s frister for hendelsesrapportering?
Ja. Du fanger opp hendelsen én gang og skriver utkast til tidligvarselet, meldingen og sluttrapporten; rAIley hjelper med å forme hver enkelt opp mot de regulatoriske forventningene. Teamet ditt gjennomgår og sender inn.
Er vi en vesentlig eller viktig virksomhet?
Det avhenger av sektor og størrelse under NIS2. ResiliencePilot støtter begge; pliktene skiller seg i hvordan tilsynsmyndighetene følger deg opp, ikke i plattformen du bruker.
Kan vi gjenbruke ISO 27001-kontrollene våre for NIS2?
Ja. Overlappende kontroller kobles og gjenbrukes på tvers av rammeverk fremfor å dupliseres.
Hvor lagres dataene våre?
I EU, på Microsoft Azure (Sweden Central). Har du spesifikke krav til datalagring, snakk med oss.

Bli NIS2-klar med ResiliencePilot

Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.