Maparea dovezilor AegiFlow pe măsurile NIS2
Pentru ce măsuri de management al riscului din Articolul 21 produce AegiFlow dovezi operaționale și unde trăiește fiecare probă.
Poți indica unui auditor dovezile concrete din spatele fiecărei măsuri mapate.
Maparea
Gestionarea incidentelor se mapează pe cazuri corelate cu cronologii responsabile. Continuitatea activității se mapează pe pachete semnate de continuitate statică. Backupul și recuperarea în caz de dezastru se mapează pe exerciții de recuperare cu dovezi păstrate. Securitatea lanțului de aprovizionare se mapează pe inventarul software semnat corelat cu advisories publice. Evaluarea eficacității se mapează pe stările capabilităților cu prospețime.
Unde trăiesc dovezile
Cazurile și cronologiile lor stau la Cazuri; dovezile exercițiilor la Recuperare; inventarul și acoperirea la Threat Radar; prospețimea capabilităților pe fiecare suprafață. Fiecare înregistrare se poate citi în dashboard, cu urma de audit din spate care arată cine a schimbat ce și cum arăta configurația înainte și după. Din secțiunea de dovezi poți genera un raport NIS2 pe o perioadă: dă un verdict pentru fiecare măsură din Articolul 21, citează rândurile din spatele fiecăruia și poartă un hash de conținut, ca cititorul să vadă că documentul nu a fost modificat. O măsură fără dovezi apare Necunoscut — nici trecută, nici picată. Trei dintre cele zece măsuri sunt organizaționale, iar raportul spune limpede că nu le observăm.
Granița onestă
AegiFlow oferă dovezi operaționale, nu consultanță juridică, și niciun instrument nu face singur o organizație conformă. Încadrarea de conformitate rămâne la organizația ta și consilierii ei - ce elimină AegiFlow e alergătura de a reconstrui probele.
Verificare
- Fiecare măsură mapată trimite la o suprafață live a dashboard-ului
- Dovezile lipsă apar ca Necunoscut
- nu sunt omise