Cerințele de conformitate se citesc abstract; implementarea lor este orice, numai abstractă nu. Între „măsuri tehnice și organizatorice adecvate” și o politică Purview stă o muncă de traducere. Exact asta facem: corelăm cerințele cu sistemele pe care le operați și configurăm tot ce poate fi configurat.
NIS2
Directiva NIS2 lărgește cercul organizațiilor care trebuie să îndeplinească cerințe minime de securitate cibernetică și să raporteze incidente. Primul pas este să aflați dacă și în ce categorie intră organizația dumneavoastră. Verificarea rapidă gratuită NIS2-Guardian oferă o primă orientare; evaluarea temeinică o facem împreună cu dumneavoastră.
- Analiza aplicabilității după sector, dimensiunea companiei și rolul în lanțul de aprovizionare
- Analiza decalajelor față de măsurile de la articolul 21, în special managementul riscurilor, tratarea incidentelor, continuitatea activității, securitatea lanțului de aprovizionare și controlul accesului
- Plan de implementare cu priorități, responsabilități și dovezi pe care un auditor le poate urmări
- Procese de raportare a incidentelor și ancorarea lor în operarea de zi cu zi
Transpunerea națională diferă între statele membre. Lucrăm cu versiunile în vigoare și spunem deschis unde există întrebări încă nerezolvate definitiv.
Microsoft Purview
Multe cerințe de conformitate vizează date din Microsoft 365. Cu Microsoft Purview, informațiile pot fi clasificate și etichetate, protejate împotriva scurgerii și păstrate sau șterse conform unor reguli.
- Etichete de confidențialitate cu criptare și marcare, aplicate automat sau de către utilizatori
- Politici de prevenire a pierderii datelor pentru e-mail, Teams, SharePoint, OneDrive și dispozitive, pornind în modul de testare
- Politici de păstrare și gestionarea înregistrărilor conform termenelor legale și interne
- Jurnale de audit, eDiscovery și scenarii de risc intern cu responsabilități clare
Protecția datelor, implementată
Nu suntem un cabinet de avocatură. Implementăm ceea ce stabilește responsabilul dumneavoastră cu protecția datelor sau departamentul juridic: concepte de acces, jurnalizare, concepte de ștergere, setări privind locațiile datelor și telemetria, și livrăm documentația aferentă.