Autoavaliação NIS-2

Doze perguntas, cinco minutos, sem cadastro: uma primeira orientação sobre se a NIS-2 se aplica à sua empresa e em que ponto estão hoje as suas medidas. Esta avaliação não substitui aconselhamento jurídico – ela mostra sobre o que você deveria conversar.

Parte 1: Abrangência

  1. A01

    A sua empresa atua em um dos 18 setores da NIS-2 (entre outros: energia, transporte, saúde, química, alimentos, indústria de transformação, serviços digitais)?

  2. A02

    Você emprega 50 ou mais pessoas – ou tanto o faturamento quanto o total do balanço superam 10 milhões de euros?

  3. A03

    Você fornece a clientes que são eles próprios regulados (concessionárias de energia, bancos, área da saúde, grande indústria)?

  4. A04

    A sua empresa já está registrada junto ao BSI (o Órgão Federal alemão de Segurança da Informação)?

Parte 2: Maturidade das medidas

  1. B01

    Todos os acessos externos (VPN, nuvem, manutenção remota) estão protegidos com autenticação multifator?

  2. B02

    Existe uma cópia de backup imutável – e a restauração foi testada nos últimos 12 meses?

  3. B03

    Existe um processo documentado para incidentes de segurança, incluindo os prazos de notificação da NIS-2 (24 h / 72 h / 1 mês)?

  4. B04

    Existe uma análise de riscos de TI documentada que a direção conhece e aprovou?

  5. B05

    Os colaboradores e a direção são treinados em segurança de TI regularmente?

  6. B06

    A sua rede é segmentada (escritório, servidores, produção e convidados separados)?

  7. B07

    Existe uma gestão regrada de patches e vulnerabilidades com prazos definidos?

  8. B08

    Existe um plano de contingência de TI que foi exercitado ou revisado nos últimos 12 meses?

A avaliação é feita inteiramente no seu navegador – nenhum dado é transmitido ou armazenado.

Prefere falar diretamente em vez de clicar?