# Съответствие с NIS2

> Получавате съответствие, не консултация.

Съответствието с NIS2 ви извежда до изпълнено изискване: обхват, пропуски и доказателства.

**Key points**

- Безплатна самооценка, която казва къде сте днес
- Десетте мерки на чл. 21(2), затворени една по една
- Пакет доказателства, готов за одит и поддържан актуален

## Тръгваме от там, където сте в действителност

### Десет минути преди какъвто и да е разговор

Петдесет въпроса по десетте мерки на чл. 21(2). Отчетът казва кои три да поемете първи и какво включва всяка - преди да сте говорили с когото и да е и без да плащате.

### Дали изобщо се отнася за вас

Секторът и размерът решават дали сте съществен или важен субект, а задълженията са различни. На този въпрос се отговаря, преди да се определя обхват на работа.

### Десетте мерки, затворени

Анализ на риска, работа с инциденти, непрекъсваемост, верига на доставки, разработка, оценка на ефективността, кибер хигиена, криптография, контрол на достъпа и удостоверяване.

### Доказателства, а не намерения

Регулаторът пита какво сте направили и кога. Програмата произвежда записа в движение, вместо да го възстановява под напрежение.

## Десетте мерки на чл. 21(2)

- **Анализ на риска и политики по сигурността** - Политика, одобрена от ръководството, и оценка зад нея с отговорници и срокове.
- **Работа с инциденти** - Роли, докладване, записи и готовност за ранното предупреждение в рамките на 24 часа и уведомлението в рамките на 72.
- **Непрекъсваемост на дейността** - Резервни копия, включително офлайн копие, тествано възстановяване, цели за възстановяване и кризисен план.
- **Сигурност на веригата на доставки** - Кой достига до системите ви - оценен преди избора и обвързан с договор след него.
- **Придобиване, разработка и поддръжка** - Контролирана промяна, работа с уязвимости в срок и начин външен човек да съобщи за такава.
- **Оценка на ефективността** - Показатели, вътрешен преглед и независимо изпитване - всяка находка с отговорник и дата.
- **Кибер хигиена и обучение** - Годишно обучение, включително за ръководството, фишинг симулации и поддържани основи.
- **Криптография** - Политика къде се прилага криптиране и ключове, управлявани със срок и отговорник.
- **Контрол на достъпа и управление на активите** - Актуална инвентаризация, минимални необходими права, отнемане в същия ден при напускане, отделени привилегировани акаунти.
- **Удостоверяване и защитени комуникации** - Многофакторно удостоверяване за отдалечен и административен достъп и канал, който преживява инцидент.

## How it runs

1. **Вижте къде сте** - Самооценката, за десет минути и без плащане. Повечето разговори тръгват от нейния отчет.
2. **Установяваме приложимостта** - Съществен или важен субект и по кое национално прилагане.
3. **Затваряме пропуските** - Контроли, документация и учения по инциденти спрямо десетте мерки.
4. **Пакетираме доказателствата** - Пакет, готов за одит, поддържан актуален, а не сглобен под напрежение.

## What you get

**Пакет доказателства, който одиторът приема** - Политики, записи и резултати от учения по всяка от десетте мерки, подредени така, както директивата ги изброява - и поддържани след това, а не прибрани в папка.

---

Canonical: https://centio.bg/uslugi/nis2-compliance