01
NIS2 també arriba a les pimes proveïdores
Encara que una pime no sigui el subjecte principal de la regulació, pot rebre exigències dels seus clients: evidències d’accessos, còpies, resposta a incidents, proveïdors i controls bàsics de seguretat.
- Inventari de serveis crítics i proveïdors
- MFA a correu, VPN, cloud i panells d’administració
- Procés d’alta i baixa d’usuaris
- Còpies amb prova de restauració
- Procediment bàsic d’incident
- Revisió d’exposició externa i serveis publicats
La clau és tenir evidència real i mantenible. Millor una llista curta aplicada que un document llarg que ningú revisa.
A Blurtek revisem el teu cas i dissenyem una implantació segura, mesurable i sense fum. Si vols prioritzar bé el següent pas, parlem.
Solicitar diagnóstico