Conformità
NIS2 arriva più lontano di quanto pensi
Molte organizzazioni hanno concluso che NIS2 non si applica a loro, e sulla carta potrebbe essere corretto. Ma NIS2 non si ferma alle entità che nomina direttamente. Arriva esplicitamente all’interno della catena di fornitura.
L’obbligo scende lungo la catena
NIS2 richiede alle organizzazioni che rientrano nel suo ambito di gestire i rischi di sicurezza nella loro catena di fornitura. In pratica, questo significa che devono chiedere ai loro fornitori di dimostrare un livello base di sicurezza e compliance. Se fornisci un’entità NIS2, ti sarà chiesto di dimostrarlo, nei questionari di approvvigionamento, nei contratti e negli audit.
Quindi la domanda rilevante non è solo “NIS2 si applica a noi?” ma “siamo nella catena di fornitura di qualcuno a cui si applica?”. Per la maggior parte delle organizzazioni, la risposta alla seconda domanda è sì.
Cosa devi effettivamente dimostrare
Non hai bisogno di un certificato che dica che sei conforme. Devi essere in grado di dimostrare, in modo continuo, che i tuoi controlli tecnici funzionano: che effettui scansioni delle vulnerabilità, che puoi mostrare dove i controlli non sono sufficienti e che agisci in base a ciò che trovi.
È esattamente ciò che Guardian360 rende visibile. Mappiamo i problemi rilevati sui controlli tecnici, e quei controlli sui framework che si applicano a te, così puoi mostrare a che punto sei senza tirare a indovinare.