NIS-2 自查

十二个问题,五分钟,无需注册:初步评估 NIS-2 是否适用于贵公司,以及您的各项措施目前处于什么水平。本自查不能替代法律咨询——它帮您厘清应当着手商讨的事项。

第一部分:适用范围

  1. A01

    贵公司是否从事 NIS-2 所涵盖 18 个行业之一(包括能源、交通、医疗、化工、食品、制造业、数字服务等)?

  2. A02

    贵公司是否雇用 50 名及以上员工——或者营业额与资产负债表总额均超过 1000 万欧元?

  3. A03

    贵公司是否为本身受监管的客户(能源供应商、银行、医疗机构、大型工业企业)供货?

  4. A04

    贵公司是否已在 BSI(德国联邦信息安全办公室)完成注册?

第二部分:措施成熟度

  1. B01

    所有外部访问通道(VPN、云、远程运维)是否都启用了多因素身份验证保护?

  2. B02

    是否存在一份不可篡改(immutable)的备份副本——并且在过去 12 个月内测试过恢复?

  3. B03

    是否有针对安全事件的书面处置流程,并涵盖 NIS-2 的上报时限(24 小时 / 72 小时 / 1 个月)?

  4. B04

    是否有一份书面的 IT 风险分析,且经管理层知悉并批准?

  5. B05

    是否定期为员工和管理层开展 IT 安全培训?

  6. B06

    贵公司的网络是否已分段(办公、服务器、生产、访客相互隔离)?

  7. B07

    是否有规范的补丁与漏洞管理,并设定了明确的处置时限?

  8. B08

    是否有一份 IT 应急预案,并在过去 12 个月内演练或复查过?

评估完全在您的浏览器中完成——不会传输或存储任何数据。

比起点击,更想直接聊一聊?