Starkare cyberresiliens
Ocuco-landskapet Säkerhet för nätverks- och informationssystemföreskrifter ( 'NIS-föreskrifter”) lägga juridiska skyldigheter på leverantörer att skydda brittiska kritiska tjänster genom att förbättra Cybersäkerhet.
Reglerna syftar till att säkerställa att brittiska operatörer inom el, transport, vatten, energi, transport, hälsa och digital infrastruktur är beredda att hantera det ökande antalet cyberhot. Regelverket omfattar även andra hot som påverkar IT, såsom strömavbrott, hårdvarufel och miljöfaror.
De trädde i kraft den 10 maj 2018 och påverkar alla Operators of Essential Services (OES) och Digital Service Providers (DSP).
Den nationella Cybersäkerhet Centret destillerade de säkerhetsprinciper som krävs för att implementera NIS-förordningar till fyra övergripande mål som inkluderar säkerhetshantering, systemsäkerhet, säkerhetsövervakning samt respons och förbättringar.
ISMS.online väcker de säkerhetsprinciper som krävs för NIS-reglerna till liv
Och eftersom ISO 27001 täcker dessa krav kan du framtidssäkra din verksamhet genom att ta de återstående stegen till en ISO 27001-certifiering som kommer att erbjuda verkliga försäkringar till dina kraftfulla kunder och intressenter.
Att länka NIS-reglerna och ISO 27001 är enkelt i ISMS.online och kommer att förhindra dubblering av de många kraven som finns i båda. Du kommer också att minimera det pågående hantering av ditt hanteringssystem för informationssäkerhet.
Använd dynamiska och interaktiva verktyg för att hantera och demonstrera de arbetsprocesser som krävs
- Policyhantering och styrning
- Verktyg för riskhantering
- Informationstillgång Registrera
- Försörjningskedja/leverantörshantering
- Incident management
- Personalkommunikation, utbildning och engagemang
- Korrigerande åtgärder och förbättringar
- Möjlighet att länka till ISO 27001:2013 Policys & Bilaga A kontroller
- Intern och extern revision ledning
- KPI:er, ledningsgenomgångar och rapportering
- Full samarbetsfunktion för teamarbete
- Kontinuitet i verksamheten planering
Har du funderat på att uppnå ISO 27001-certifiering?
Visste du att om din organisation implementerade en ISO 27001:2013 informationssäkerhet Med ett ledningssystem skulle du ha täckt kraven i NIS-förordningarna samtidigt som du skyddar alla dina värdefulla informationstillgångar.






