NIS2 nie musi zaczynać się od chaosu
Nowe obowiązki związane z NIS2 mogą wydawać się skomplikowane, szczególnie gdy organizacja nie ma jeszcze pełnej dokumentacji bezpieczeństwa, jasnych procedur reagowania na incydenty albo regularnie testowanych kopii zapasowych.
Dlatego w APROKS zaczynamy od uporządkowania sytuacji. Najpierw sprawdzamy, czy organizacja może podlegać regulacjom, które obszary bezpieczeństwa wymagają poprawy i jakie działania trzeba zaplanować w pierwszej kolejności.
Nie chodzi o samo „napisanie dokumentów”. NIS2 wymaga praktycznego podejścia do cyberbezpieczeństwa: kont, dostępów, systemów, danych, backupu, incydentów, dostawców i odpowiedzialności osób zarządzających.