Compliance
NIS2 düşündüğünüzden daha ileriye ulaşıyor
Birçok kuruluş NIS2’nin kendileri için geçerli olmadığı sonucuna varmıştır ve kâğıt üzerinde bu doğru olabilir. Ancak NIS2, doğrudan adını andığı kuruluşlarda durmaz. Açıkça tedarik zincirinin içine uzanır.
Yükümlülük zincir boyunca aşağıya akar
NIS2, kapsam dahilindeki kuruluşların tedarik zincirlerindeki güvenlik risklerini yönetmelerini gerektirir. Pratikte bu, tedarikçilerinden belirli bir güvenlik ve uyumluluk temelini kanıtlamalarını istemeleri gerektiği anlamına gelir. Bir NIS2 kuruluşuna tedarik sağlıyorsanız, bunu göstermeniz istenecektir; satın alma anketlerinde, sözleşmelerde ve denetimlerde.
Dolayısıyla asıl önemli soru yalnızca “NIS2 bizim için geçerli mi?” değil, aynı zamanda “NIS2’nin geçerli olduğu birinin tedarik zincirinde miyiz?” sorusudur. Çoğu kuruluş için ikinci sorunun yanıtı evettir.
Aslında neyi göstermeniz gerekiyor
Uyumlu olduğunuzu söyleyen bir sertifikaya ihtiyacınız yoktur. Teknik önlemlerinizin çalıştığını sürekli olarak gösterebilmeniz gerekir: güvenlik açıklarını taradığınızı, önlemlerin nerede yetersiz kaldığını gösterebildiğinizi ve bulgularınıza göre harekete geçtiğinizi.
Guardian360’ın görünür kıldığı tam olarak budur. Tespit edilen sorunları teknik önlemlerle, bu önlemleri de sizin için geçerli olan çerçevelerle eşleştiririz; böylece tahmin yürütmeden durumunuzu gösterebilirsiniz.