Pentesting pentru NIS2
NIS2 este directiva UE privind gestionarea riscurilor de securitate cibernetică. Se aplică entităților esențiale și importante din sectoare critice și digitale, de la energie și sănătate la cloud și servicii gestionate. Cere măsuri tehnice și organizatorice adecvate și dovezi că măsurile de risc funcționează. Autoritățile naționale pot aplica amenzi de până la 2% din cifra de afaceri anuală mondială sau 10 milioane EUR.
Cadrele acoperite de AISafe Labs
Rezumatul cerințeiEntitățile trebuie să asigure securitatea pe tot ciclul de viață al rețelelor și sistemelor informatice, de la achiziție și dezvoltare până la mentenanță, inclusiv gestionarea și divulgarea vulnerabilităților.
AISafe testează suprafețele web, API și codul sursă, apoi documentează constatările validate, remedierile și retestările pentru a arăta că controalele de achiziție, dezvoltare și mentenanță funcționează.
Rezumatul cerințeiEntitățile trebuie să stabilească politici și proceduri pentru a evalua cât de eficiente sunt măsurile de management al riscului cibernetic.
AISafe produce cicluri de testare repetabile și evidențe de retestare care oferă procesului de evaluare dovezi tehnice despre funcționarea controalelor de risc.
Informații esențiale
| Aplicabilitate | Entități esențiale și importante din sectoare critice și digitale: energie, transport, sănătate, infrastructură digitală, cloud și servicii gestionate. |
| Cerință | Da pentru entitățile aflate în domeniu, transpunerea națională stabilind obligațiile exacte. |
| Cost | Proporțional cu mărimea entității, expunerea și sectorul; entitățile mici au obligații mai ușoare, iar testarea automată AISafe menține dovezile la un cost accesibil. |
| Frecvență | Bazată pe risc; NIS2 nu stabilește o frecvență fixă. Testarea anuală și după schimbări semnificative este practica obișnuită. |
AISafe Labs oferă la cerere dovezi gata de audit pentru Articolul 21: rapoarte cu scop clar, constatări reproductibile și retestarea remedierilor , în câteva ore, în timp ce alți furnizori au nevoie de săptămâni. AISafe Labs completează, nu înlocuiește, auditul statutar și nu stabilește clasificarea NIS2.
