Yönetici öz değerlendirmesi

NIS2 Tedarikçi Hazırlık Değerlendirmesi

Kuruluşunuzun doğrudan uygulanabilirlik veya müşteri talepleri üzerinden NIS2 tarzı siber risk ve tedarik zinciri beklentilerini karşılayıp karşılayamayacağını görün.

Sonuç mantığı

Bu araç neyi değerlendirir?

Yönetişim, risk, olay, tedarik zinciri, zafiyet, süreklilik, kimlik, şifreleme ve kanıtı değerlendirir.

Yönetişim 20%
Olay müdahalesi 20%
Tedarik zinciri güvenliği 22%
Teknik hijyen 23%
Süreklilik ve dayanıklılık 15%
0 / 10
0%
01 Siber güvenlik riskine ilişkin yönetim sorumlulukları formal olarak atanmış ve gözden geçiriliyor mu?
02 İşleme kararlarıyla bağlantılı güncel ve dokümante siber risk değerlendirmesi var mı?
03 Önemli güvenlik olayları tanımlı sürelerde tespit, sınıflandırma, eskalasyon ve yönetim sürecine alınabiliyor mu?
04 Olay müdahalesi yönetim ve kritik iş bağımlılıklarıyla test edildi mi?
05 Kritik tedarikçiler tanımlı, risk katmanlı ve ilişki öncesi/süresince inceleniyor mu?
06 Tedarikçi sözleşmeleri orantılı güvenlik, olay, süreklilik ve alt yüklenici beklentileri içeriyor mu?
07 Zafiyet ve yama süreçleri risk bazlı, ölçülen ve kanıtlı mı?
08 MFA, yetkili erişim, erişim inceleme ve en az yetki kontrolleri tutarlı uygulanıyor mu?
09 Hassas veri için şifreleme uygun kullanılıyor ve anahtar yönetimi sorumlulukları net mi?
10 Süreklilik, yedekleme, kurtarma ve kriz planları gerçekçi senaryolara göre test ediliyor mu?