Ugrás a tartalomra
Ingyenes NIS2 önteszt

NIS2 megfelelőségi önteszt

Vonatkozik a NIS2 (Kibervédelmi törvény) a cégére? 5 kategória, 15 kérdés, 5 perc — megmutatjuk, mennyire felel meg a 10 kötelező intézkedésnek, és hol vannak a hiányok. Azonnali eredmény és priorizált akcióterv.

Érintettség
Kockázatkezelés
Incidens
Hozzáférés
Ellátási lánc
Érintettség és vezetői felelősség
01 Tisztában vannak vele, hogy a NIS2 (Kibervédelmi törvény) hatálya alá tartozik-e a cégük (érintett ágazat + legalább 50 fő vagy 10 millió euró árbevétel)?
02 A vezetőség jóváhagyta és rendszeresen felügyeli a kiberbiztonsági intézkedéseket (NIS2 vezetői felelősség)?
03 Felmérték a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) felé fennálló regisztrációs és bejelentési kötelezettséget?
Kockázatkezelés és szabályozás
04 Van dokumentált információbiztonsági szabályzat és rendszeres kockázatelemzés?
05 Van naprakész leltár a rendszerekről, eszközökről és a kezelt adatvagyonról?
06 Rendszeresen mérik az intézkedések hatékonyságát (belső audit, teszt, felülvizsgálat)?
Incidenskezelés és üzletfolytonosság
07 Van írott incidenskezelési eljárás (ki, mit és mikor tesz egy támadás esetén)?
08 Fel vannak készülve a NIS2 bejelentési határidőkre (24 órás korai jelzés, 72 órás bejelentés)?
09 Van tesztelt mentési, helyreállítási és üzletmenet-folytonossági terv?
Hozzáférés, hitelesítés és titkosítás
10 Kötelező a többfaktoros hitelesítés (MFA) a kritikus rendszereken és a távoli eléréseknél?
11 Szabályozott a jogosultság-kezelés (csak a szükséges hozzáférés, kilépők azonnali tiltása)?
12 Az érzékeny adatok titkosítva vannak átvitel és tárolás közben is?
Ellátási lánc és emberi tényező
13 Felmérik a beszállítók és IT-szolgáltatók kiberbiztonsági kockázatát (ellátási lánc)?
14 Van rendszeres biztonsági tudatossági képzés a munkatársaknak?
15 Van sérülékenység-kezelési folyamat (frissítések, javítások, rendszeres tesztelés)?

Hová küldjük a részletes kiértékelést?