Przejdź do treści głównej

NIS2 Quick Scan

Odpowiedz na poniższe 10 pytań, aby zmierzyć swoją gotowość na NIS2.

0 z 10 odpowiedzi0%

Czy Twoja organizacja posiada formalną politykę bezpieczeństwa informacji, która jest okresowo przeglądana?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy Twoja organizacja posiada formalny plan reagowania na incydenty?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy Twoja organizacja posiada plan ciągłości działania (BCP) obejmujący systemy IT i dane?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy dostawcom mającym dostęp do Twoich systemów lub danych są nakładane wymagania bezpieczeństwa?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy sieci są segmentowane w celu ograniczenia wpływu incydentów bezpieczeństwa?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy regularnie przeprowadzane są skany podatności systemów i aplikacji?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy wrażliwe dane są szyfrowane podczas przechowywania (szyfrowanie w spoczynku)?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy wszyscy pracownicy regularnie przechodzą szkolenia z zakresu świadomości bezpieczeństwa?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy stosowana jest zasada najmniejszych uprawnień (minimalne niezbędne prawa)?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Czy istnieje aktualny inwentarz wszystkich aktywów IT (sprzęt, oprogramowanie, dane)?

Krytyczny

Wybierz „Częściowo”, gdy środek istnieje, ale nie jest jeszcze w pełni wdrożony, udokumentowany lub stosowany wszędzie.

Odpowiedz na wszystkie 10 pytań, aby kontynuować.