Skip to content
ResiliencePilot

NIS2 · Directive (EU) 2022/2555

NIS2-samsvar for vesentlige og viktige virksomheter

NIS2 utvider hvem som omfattes og hever kravene til risikostyring, hendelsesrapportering og ledelsens ansvarlighet. ResiliencePilot gjør disse pliktene om til kontroller og dokumentasjon ledelsen din kan stå bak.

Digital network infrastructure for an essential-sector operator

Hva NIS2 krever, og hvordan vi leverer det

Hver plikt kobles til en arbeidsflyt

Risikostyringstiltak, trinnvis hendelsesrapportering, leverandørkjedesikkerhet: hver NIS2-plikt går gjennom plattformen med full sporlogg.

Risikostyringstiltak

Innfør og dokumenter NIS2s tiltak for cybersikkerhetsrisikostyring (retningslinjer, kontroller, virksomhetskontinuitet og leverandørkjedesikkerhet) i ett register.

Trinnvis hendelsesrapportering

Fang opp hendelser og skriv utkast til tidligvarsel, melding og sluttrapport, mens rAIley former den regulatoriske fremstillingen opp mot fristene.

Leverandørkjedesikkerhet

Kjør tredjepartsrisikostyring på tvers av leverandørkjeden din: nivådel leverandører etter kritikalitet, kjør due diligence-spørreskjemaer, og koble leverandørrisiko til hendelses- og kontinuitetsoppføringene dine.

Ledelsens ansvarlighet

Gi ledelsen oversiktsdashbordene og et dokumentert godkjenningsspor, med godkjenning etter fireøyneprinsippet på viktige beslutninger.

Artikkel 21(2)(c): Virksomhetskontinuitet og krisehåndtering

Håndtering av sikkerhetskopier, katastrofegjenoppretting og krisehåndtering, dokumentert gjennom BIA, gjenopprettingsstrategier og et testet øvelsesprogram, alt holdt i samme system som resten av kontinuitetsarbeidet ditt.

Gjenbruk på tvers av rammeverk

Hent inn kontroller du allerede kjører for ISO 27001 eller DORA, og koble dem rett til NIS2.

Der rAIley hjelper med NIS2

rAIley skriver utkast til de trinnvise hendelsesvarslene NIS2 krever og foreslår risikostyringstiltak og kontroller ut fra beskrivelsene dine, hver forankret i dataene deres, kildehenvist og sporlogget. Teamet ditt beholder det siste ordet og godkjenner før noe sendes inn.

Ofte stilte spørsmål

Håndterer ResiliencePilot NIS2s frister for hendelsesrapportering?
Ja. Du fanger opp hendelsen én gang og skriver utkast til tidligvarselet, meldingen og sluttrapporten; rAIley hjelper med å forme hver enkelt opp mot NIS2s rapporteringsfrister. Teamet ditt gjennomgår og sender inn.
Er vi en vesentlig eller viktig virksomhet?
Det avhenger av sektor og størrelse under NIS2. ResiliencePilot støtter begge; pliktene skiller seg i hvordan tilsynsmyndighetene følger deg opp, ikke i plattformen du bruker.
Kan vi gjenbruke ISO 27001-kontrollene våre for NIS2?
Ja. Overlappende kontroller kobles én gang og gjenbrukes på tvers av hvert rammeverk du kjører.
Hvor lagres dataene våre?
I EU, på Microsoft Azure (Sweden Central). Har du spesifikke krav til datalagring, snakk med oss.

Møt NIS2 med ResiliencePilot

Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.