← Alle indlæg

Compliance

NIS2 rækker længere, end du tror

Mange organisationer er kommet frem til, at NIS2 ikke gælder for dem, og på papiret kan det være korrekt. Men NIS2 stopper ikke ved de enheder, det udpeger direkte. Det rækker eksplicit ind i forsyningskæden.

Forpligtelsen flyder ned gennem kæden

NIS2 kræver, at organisationer i anvendelsesområdet håndterer sikkerhedsrisiciene i deres forsyningskæde. I praksis betyder det, at de skal bede deres leverandører om at demonstrere et grundniveau af sikkerhed og compliance. Hvis du leverer til en NIS2-enhed, vil du blive bedt om at vise det, i indkøbsspørgeskemaer, i kontrakter og i audits.

Så det relevante spørgsmål er ikke kun “gælder NIS2 for os?”, men “er vi i forsyningskæden hos nogen, det gælder for?”. For de fleste organisationer er svaret på det andet spørgsmål ja.

Hvad du faktisk skal vise

Du behøver ikke et certifikat, der siger, at du er compliant. Du skal kunne demonstrere, løbende, at dine tekniske kontroller virker: at du scanner for sårbarheder, at du kan vise, hvor kontroller kommer til kort, og at du handler på det, du finder.

Det er præcis, hvad Guardian360 gør synligt. Vi knytter opdagede problemer til tekniske kontroller og de kontroller til de rammeværker, der gælder for dig, så du kan vise, hvor du står, uden gætværk.