Sektory
Jedna dyrektywa, siedem różnych rzeczywistości
Wybierz sektor, aby zobaczyć obowiązki, terminy, typowe scenariusze ryzyka i to, jak BCMLogic Next wspiera zgodność w praktyce. Pod każdą branżą wskazujemy regulacje, które najczęściej trzeba spiąć razem z NIS2.
Energetyka
IT, OT/SCADA i ciągłość dostaw energii, ciepła i paliw.
NIS2/KSCCERISO 27001ISO 22301
Transport i logistyka
Kolej, lotniska, porty, drogi i systemy sterowania ruchem.
NIS2/KSCCERISO 22301
Infrastruktura cyfrowa
Telekomunikacja, DNS, chmura, centra danych i usługi zaufania.
NIS2/KSCPKECERISO 27001
Dostawcy usług ICT
MSP, MSSP i dostęp do środowisk klientów.
NIS2/KSCDORA (klienci finansowi)ISO 27001
Produkcja przemysłowa
Linie produkcyjne, automatyka i łańcuch dostaw.
NIS2/KSCISO 27001ISO 22301
Nie widzisz swojej branży?
NIS2 obejmuje też m.in. finanse, wodociągi, odpady i żywność. Sprawdź status swojej organizacji.
Dlaczego branża ma znaczenie
Ten sam przepis, zupełnie inna praktyka
NIS2 opisuje, co trzeba osiągnąć, ale nie mówi, jak to zrobić w konkretnej organizacji. Szablon „dla wszystkich” szybko rozmija się z rzeczywistością – dlatego zaczynamy od specyfiki sektora.
Inne systemy
To, co trzeba chronić, wygląda inaczej
W energetyce to OT/SCADA, w szpitalu HIS i aparatura, w urzędzie rejestry publiczne, u dostawcy ICT dostęp do środowisk klientów. Analiza ryzyka musi zaczynać się od tego, co naprawdę działa w organizacji.
Inne regulacje
NIS2 rzadko jest jedyną regulacją
Obok KSC często obowiązują przepisy sektorowe, CER, RODO, KRI, wymagania klientów z sektora finansowego czy normy ISO. Wiele z nich pyta o te same rzeczy: ryzyko, ciągłość, incydenty, dostawców.
Inne skutki
Awaria ma inny koszt w każdej branży
Przerwa w dostawie ciepła zimą, wstrzymane przyjęcia na SOR, zatrzymany ruch kolejowy, niedostępny rejestr świadczeń. Plany ciągłości muszą odpowiadać na realne scenariusze danego sektora.
Jak się dopasowujemy
Jedna platforma, wiele regulacji
Zamiast osobnego projektu dla każdej regulacji – wspólny model ryzyk, procesów, zasobów i dostawców, do którego podpinamy wymagania właściwe dla Waszej branży.
1
Zaczynamy od Waszego sektora i regulacji
Ustalamy, które przepisy i normy realnie dotyczą organizacji, i na tej podstawie konfigurujemy wymagania, szablony i kreatory.
2
Przenosimy to, co już macie
Istniejąca analiza ryzyka, SZBI, BCP czy rejestr dostawców trafiają do systemu – przez nas, Wasz zespół lub partnera, który je przygotował.
3
Jedno działanie, wiele wymagań
Ryzyko, test planu ciągłości czy ocena dostawcy są zapisywane raz i powiązane ze wszystkimi wymaganiami, które dotyczą danego obszaru.
4
Utrzymujecie zgodność na co dzień
Przeglądy, terminy, właściciele i historia zmian są w jednym miejscu, a raport dla audytora lub organu nadzoru powstaje z aktualnych danych.
Następny krok
Pokażemy BCMLogic Next na przykładzie Twojej branży
Sprawdź platformę online albo umów 30-minutowe spotkanie – przygotujemy scenariusz pod Wasz sektor i regulacje, które Was dotyczą.