NIS2, Закон за киберсигурност и практическо изпълнение
NIS2 Compliance Desk
Практическа система за обхват, gap анализ, одити, документация, доказателства, обучения и докладване на инциденти по NIS2 в България.
Защо това е спешно
NIS2 вече е в сила. Цената на бездействието е реална.
Санкциите, личната отговорност на ръководството и кратките срокове за докладване превръщат отлагането в директен бизнес риск.
Подход
Съответствието не е папка с шаблони. То е доказуема управленска и техническа система.
Комбинираме правен обхват, ISO 27001/ISMS логика, технически контроли, отчетност към ръководството и доказателства, които могат да бъдат представени при проверка или след инцидент.
Техническа подкрепа и партньори
Не спираме до документи – покриваме и реалното изпълнение.
Освен консултиране и доказателства, осигуряваме висока техническа подкрепа и работим с проверени партньори за IT услуги, киберсигурност и облачна сигурност.
Управляван IT и helpdesk
Инфраструктура, потребители, ъпдейти и поддръжка чрез проверени IT партньори.
Киберсигурност и SOC/MDR
24/7 наблюдение, откриване и реакция чрез сертифициран партньор по киберсигурност.
Облачна сигурност
Hardening, IAM и конфигурация за Microsoft 365, Azure, AWS и GCP с партньори по облачна сигурност.
Висока техническа поддръжка
Премиум SLA, инженерна ескалация и приоритетна реакция при активен инцидент.
Стратегически партньори
Доверени партньори в технологичната подкрепа
Работим заедно с проверени организации за реално изпълнение на NIS2 мерките — от инфраструктура и SOC до облачна сигурност.
Три стълба на сигурността
Не сме само документи — покриваме хора, процеси и технологии.
Хора
Минимизиране на най-голямата уязвимост — обучения, осведоменост, фишинг тренировки и култура на сигурност.
Процеси
Управление на риска, инциденти, BCP/DR, доставчици, доказателства и одитна следа.
Технологии
MFA, EDR/XDR, SIEM, backup, IAM, vulnerability mgmt — производител-неутрално, спрямо средата ви.
Практически стъпки за съответствие
Как протича един проект за NIS2 съответствие
Ясна методология в пет етапа — от анализ на пропуските до непрекъснат мониторинг и готовност за одит.
Gap Analysis
Проверка на текущите политики, инфраструктура, процеси и технически контроли.
Risk Assessment
Идентифициране на активи, заплахи, уязвимости, вероятност и въздействие.
План за remediation
Roadmap за внедряване на контроли, обучения, мониторинг и документация.
Monitoring & Compliance
Непрекъснато наблюдение, тестове, одити, penetration testing и обновяване на политики.
Минимален roadmap
| Период | Дейност |
|---|---|
| 1 месец | Gap assessment |
| 1–2 месеца | Risk assessment |
| 1–3 месеца | Политики и governance |
| 2–3 месеца | Технически мерки |
| 2–4 месеца | Testing |
| 3–6 месеца | Audit readiness |
Контакт
Подгответе организацията преди проверка или инцидент.
ИСПС-ИТ ЕООД (ISPS-IT Ltd.) · CyberShield.bg
Email: office@cybershield.bg