Kontroluj zgodność z NIS 2 i/lub ISO 27001
- Wybierasz zakres: NIS 2, ISO 27001, może też inne standardy
- Poznaj wymagania NIS 2 oraz inne, stosuj je w kontroli zgodności
- Zaangażuj zespoły do współpracy i kontroluj postępy zgodności
- Prowadź oceny wewnętrzne i zapraszaj do oceny zewnętrznej
- Integruj z zarządzaniem zgodnością dla innych regulacji i standardów
- Osiągaj gotowość do certyfikacji i monitoruj gotowość audytową
Dla kogo to rozwiązanie?
Twoja organizacja jest objęta wymaganiami NIS 2?
NIS 2 dotyczy podmiotów kluczowych, związanych z krajową insfrastrukturą krytyczną, oraz podmiotów ważnych,
jak również dostawców usług IT i SaaS, oraz podwykonawców w łańcuchu dostaw.
ISO 27001 jest dobrowolnym standardem, każda organizacja sama decyduje o jego stosowaniu.
Kontrola zgodności
w jednym miejscu?
Wymagania NIS 2 oraz ISO 27001 dotyczą różnych działań i angażują różne zespoły, zaczynając od informatyków,
a kończąc na administracji i prawnikach.
PREMIS tworzy jedno centralne miejsce dla wszystkich informacji o zgodności organizacji z zachowaniem audytowalnej historii działań.
Ważna jest gotowość audytowa?
Zarówno NIS 2, jak i ISO 27001, wymagają utrzymania aktualności dokumentacji technicznej, rejestrów incydentów, rejestru ryzyka, oraz innej dokumentacji.
Organizacja powinna być przygotowana do wykazania swojej zgodności podczas audytów, kontroli oraz postępowania
z incydentami.
Jak to działa?
Planowanie
Na podstawie szablonu zgodności planujesz swoje podejście osiągnięcia zgodności z NIS 2 i/lub ISO 27001.
Szablon stanowi ogólną ramę, która jest podstawą do dostosowania do specyfiki danego organizacji i technologii oraz wyników analizy ryzyka.
Kontrola zgodności
Odpowiedzialne osoby realizując działania procesów i dostarczają odpowiednie procedury, dokumentacją i zapisy. Prowadzone są właściwe rejestry.
Nadzorowana jest kompletność, spójność i aktualność całości dokumentacji. Wyniki są na bieżąco raportowane.
Monitorowanie i doskonalenie
Prowadzisz w PREMIS oceny wewnętrzne i zewnętrzne, nadzorujesz naprawy do czasu potwierdzenia ich skuteczności.
Nadzorujesz aktualność dokumentacji oraz działania kontrolne. Prowadzisz działania reakcji na zdarzenia i ryzyko.
Dostosowanie i rozszerzanie
Masz potrzebę dostosowania do specyfiki technologii, procesów lub innych standardów czy regulacji?
Nie ma problemu. PREMIS wspiera:
rozszerzanie i modyfikacje szablonów zgodności
łącznie z ich wersjonowaniem,
łączenie szablonów dla różnych standardów
dokumentacji zgodności,
zatwierdzanie szablonów i budowę bibliotek.
Wspieramy naszych użytkowników w pracach dostosowania oraz integracji z innymi systemami, które stanowią źródło danych zgodności.
Współpraca zaangażowanych osób
PREMIS to platforma współpracy zespołu, audytorów wewnętrznych oraz, w razie potrzeby, zewnętrznych czy podwykonawców.
Trzy główne role to:
planowanie zgodności i definiowanie
wymagań szczegółowych,
realizacja zadań i dostarczanie
dokumentacji zgodności
weryfikacja poprzez przeglądy i audyty.
Uczestnicy prac mogą się bezpośrednio komunikować przez chat w PREMIS.
Co dostajesz?
Łatwe wejście w wymagania standardu dzięki przejrzystemu układowi
informacji o wymaganiach razem z dokumentacją zgodności
Bieżąca informacja o poziomie zgodności, niezgodnościach
i celach poprawy dostępna online wraz raportami
Budowanie zaangażowania uczestników biorących udział w procesie zgodności dzięki przejrzystości i jednolitości procesu oraz komunikacji
Sprawne dochodzenie do zgodności dzięki dostępowi do zaleceń
i dobrych praktyk, które są systematycznie aktualizowane
i zapewniają, że wszyscy tak samo rozumieją wymagania
Szybkie sprawdzenie partnera lub podwykonawcy
Wysyłasz zaproszenie do akcji w PREMIS i na bieżąco obserwujesz
jego działania, prowadzisz oceny i dajesz informację zwrotną
Elastyczność definiowania wymagań zgodności dla zespołów
i dostawców dzięki edytorowi wymagań i zaleceń,
w którym możesz utworzyć swój własny zestaw standardów
Często zadawane pytania
Nie ma wymagania wcześniejszej znajomości NIS 2 czy ISO 27001. PREMIS zawiera uporządkowane wymagania NIS 2 z odwołaniami do odpowiednich punktów tej regulacji. Można więc spokojnie poznawać kolejne wymagania w PREMIS, a w razie potrzeby odwoływać się do tekstu NIS 2.
Nie ma problemu. Wymagania są otagowane symbolami standardu lub regulacji. Możesz oznaczyć je jako wykluczone, lub możesz je po prostu usunąć z szablonu.
Równie łatwo możesz rozszerzać szablon zgodności o inne wymagania oraz rozwijać swoje własne szablony zgodności, dostosowane do specyfiki Twojej organizacji.
Aby ogólnie poznać PREMIS, możesz założyć darmowe konto. Na pasku menu naszej strony webowej znajdziesz przycisk akcji utworzenia darmowego konta. Korzystając z darmowego konta poznasz PREMIS i możesz samodzielnie tworzyć dowolne szablony zgodności, ale nie będziesz mieć dostępu do szablonu zgodności NIS 2.
Sugerowane podejście dla rozpoczęcia stosowania kontroli NIS 2 jest następujące:
- Zamów usługę PREMIS dla NIS 2 dla jednej lub dwóch osób, aby wykonać szybką samoocenę zgodności.
- Jeden dzień wystarczy na szybką samoocenę, ale przeznacz tydzień lub dwa, aby dobrze ułożyć obraz pełnej zgodności.
- W razie potrzeby skorzystaj z naszych usług doradczych. Zwykle nie jest to konieczne, ale zawsze chętnie konsultujemy planowanie zgodności, pomagamy dostosować proces do specyfiki organizacji oraz szkolimy użytkowników.
- Sprawdź, czy szablon oceny zgodności nie wymaga dostosowania do specyfiki Twojej organizacji. W każdej chwili możesz go modyfikować i rozszerzać.
- Wybierz obszar zgodności (kluczowe są dwa pierwsze obszary, ale możesz wybrać inny) i wykonaj wdrożenie, dzięki czemu zaczniesz gromadzić dowody zgodności i prowadzić kontrole.
Stosowanie PREMIS pozwala znacznie zmniejszyć koszty przeglądów, weryfikacji, kontroli i audytów. Nasi klienci raportują wzrost efektywności kontroli o około 30%, co też często jest powiązane z wyższą skutecznością działań kontrolnych.
Jest to osiągane głównie dzięki orientacji na cele zgodności i jawnemu powiązaniu celów z dowodami podlegającymi przeglądom. Orientacja na cele ułatwia utrzymanie dokumentacji zgodności. W szczególności funkcje kontroli zmian oraz ważności dokumentacji pomagać zarządzać aktualnością dokumentacji oraz utrzymywać gotowość audytową.
Płacisz za usługi PREMIS zgodnie z cennikiem w cyklu miesięcznym lub rocznym. Możesz w każdej chwili zmieniać liczbę użytkowników zgodnie z bieżącymi potrzebami. Gdy grupa użytkowników dojdzie do 50 osób, pojawią się zniżki.
Drugim obszarem kosztów są usługi doradcze, które mogą być użyteczne w okresie wdrażania PREMIS. Skontaktuj się z nami, aby zaplanować wdrożenie i jego budżet.
Dane hostowane są w bezpiecznym data center w Gdańsku, posiadających certyfikaty jakości ISO 9001, bezpieczeństwa PCI DSS i ISO 27001 oraz certyfikowany system zarządzania ciągłością działania ISO 22301. Dane oraz kopie zapasowe są na terenie Polski. PREMIS może być też hostowany w środowisku chmurowym, na przykład Azure, jeżeli będą takie oczekiwania.
Stosujemy zaawansowany system firewall oraz SIEM, procedury bezpiecznego dostępu administracyjnego, system jest monitorowany w trybie 24×7. Stosujemy utwardzone obrazy kontenerów z bardzo ograniczonymi możliwościami ataków. Oprogramowanie PREMIS jest rozwijane w procesie DevSecOps z automatycznymi testami security wykonywanymi codziennie. Niektórzy z naszych klientów też prowadzą niezależne testy security i za każdym razem wyniki są bardzo dobre.
Jeżeli wymagany jest bardzo wysoki poziom bezpieczeństwa, na przykład dla zastosowań militarnych, to PREMIS może być hostowany w środowisku 2F Game Warden, dla którego PREMIS został zatwierdzony w roku 2024 do stosowania dla poziomu bezpieczeństwa danych DoD IL5. Prosimy o bezpośredni kontakt z nami, jeżeli wymagany jest tak wysoki poziom bezpieczeństwa.
PREMIS może być też hostowany w środowisku klienta po nabyciu licencji. W takiej sytuacji klient w pełni samodzielnie zarządza bezpieczeństwem usług. PREMIS nie łączy się z serwerami Argevide i może być stosowany w sieci wewnętrznej klienta w pełni odseparowany od sieci zewnętrznych