Článek 21(2)(j)
MFA pro všechny uživatele
Silné ověření přístupu k systémům a administrátorským účtům.
Termín: aktivní
NIS2 zavádí povinná kyberbezpečnostní opatření pro důležité a základní subjekty. Česká transpozice přes NÚKIB vyžaduje řízení rizik, hlášení incidentů a průběžnou dokumentaci bezpečnostních kontrol.
Článek 21(2)(j)
Silné ověření přístupu k systémům a administrátorským účtům.
Termín: aktivní
Článek 21(2)(e)
Evidence zranitelností, prioritizace a reakce podle rizika.
Termín: průběžně
Článek 23
První hlášení významného incidentu regulátorovi.
Termín: 24 hodin
Článek 21(2)(d)
Hodnocení rizik klíčových ICT dodavatelů.
Termín: aktivní
České zranitelnosti a upozornění mapované na vaše integrace.
Kontroly rozdělené podle povinných bezpečnostních opatření.
Auditní stopa pro incidenty, přístupy a dodavatelská rizika.