NIS2-modenhetssjekk
Hvor NIS2-klar er du?
Ti spørsmål på tvers av virkeområde, risikostyringstiltak, hendelsesrapportering, leverandørkjede og styring. Du får et inndelt resultat på skjermen og en skreddersydd rapport på e-post.
1. Har du bekreftet om du er omfattet, og klassifiseringen din (vesentlig vs. viktig virksomhet)?
Art. 2–32. Har du formelt vedtatt risikostyringstiltak som passer risikoen din?
Art. 213. Finnes det en definert prosess for hendelseshåndtering?
Art. 21(2)(b)4. Har du ordninger for virksomhetskontinuitet, sikkerhetskopiering og krisehåndtering?
Art. 21(2)(c)5. Har du håndtert sikkerhet i leverandørkjeden, inkludert sikkerhet i leverandørforhold?
Art. 21(2)(d)6. Er du klar til å oppfylle trinnvis hendelsesrapportering, 24-timers tidligvarsling, 72-timers varsling, endelig rapport innen 1 måned?
Art. 237. Har du håndtering/offentliggjøring av sårbarheter og grunnleggende cyberhygiene-rutiner?
Art. 21(2)(e),(g)8. Har du policyer for kryptografi og, der det passer, kryptering?
Art. 21(2)(h)9. Godkjenner, fører tilsyn med og mottar ledelsesorganet ditt opplæring om cybersikkerhetsrisiko?
Art. 2010. Er tilgangskontroll og multi-factor authentication implementert for relevante systemer?
Art. 21(2)(j)
Dette er en veiledende egenvurdering, ikke en formell gap-analyse, revisjon eller juridisk rådgivning / compliance-rådgivning.