NIS2
Gestão de risco, gestão de incidentes e segurança da cadeia de fornecimento para entidades essenciais e importantes, com a gestão responsabilizada.
Onde está
A NIS2 é aplicada através da lei nacional em cada país da UE. Exige medidas de gestão de risco, incluindo desenvolvimento seguro e segurança da cadeia de fornecimento, e reportes de incidentes em prazos apertados.
Soa familiar?
- A gestão nunca aprovou o risco de cibersegurança
- A segurança dos fornecedores é um questionário, uma vez
- Nenhum caminho para reportar um incidente em 24 horas
O que precisa
Cada necessidade, porque importa e o que a cobre: os serviços que a montam e os módulos da torre que a vão continuar a vigiar.
- Gestão de risco com responsáveis
Medidas aprovadas pela gestão e revistas.
Serviços
Atalaia Tower · Em breve
- Desenvolvimento seguro
Gestão de vulnerabilidades na forma como constrói e mantém sistemas.
Atalaia Tower · Em breve
- Segurança da cadeia de fornecimento
Os seus fornecedores e o software que lhe entregam.
Atalaia Tower · Em breve
- Gestão de incidentes
Deteção e reporte em 24 e 72 horas.
Serviços
Atalaia Tower · Em breve
Só serviços, por agora.
O que pede, e de onde vêm as evidências
Uma leitura simplificada. Confirme a transposição nacional com a sua equipa jurídica.
| A NIS2 exige | Evidências da linha | Quem ajuda |
|---|---|---|
| Medidas de gestão de risco | Políticas, registo de riscos, aprovação da gestão | Políticas, Compliance e Risco |
| Segurança no desenvolvimento e manutenção | Scans, threat models, tempos de correção | Security Scans, Threat Modeling |
| Segurança da cadeia de fornecimento | Registo de pacotes e fornecedores, política na instalação | Segurança da Cadeia de Fornecimento, Package Firewall |
| Gestão e reporte de incidentes | Deteções, runbooks de 24h e 72h | Engenharia de Deteção |
Ajudamos a produzir as evidências. Não somos o seu auditor nem o seu advogado.
Serviços
Políticas, auditorias, avaliação de risco
Ver a estação →Estação 08 · ConstruçãoAnálises de SegurançaSAST · SCA · Secrets · IaC · Container
Ver a estação →Estação 03 · DesignThreat ModelingNegócio, devs e cyber, à mesma mesa
Ver a estação →Estação 07 · ConstruçãoSegurança da Cadeia de FornecimentoPacotes, extensões, registries
Ver a estação →Estação 17 · ExecuçãoEngenharia de DeteçãoDescobertas de pentest tornam-se casos de uso do SOC
Ver a estação →Módulos da Atalaia Tower
Em desenvolvimento. As equipas com acesso antecipado recebem-nos primeiro.
Com o que fica
- Medidas aprovadas pela gestão
- Segurança da cadeia de fornecimento que consegue demonstrar
- Um prazo de incidentes que consegue cumprir
Vamos conversar
Uma chamada de 30 minutos. Sem slides, sem tabela de preços, e um próximo passo em qualquer caso.