0 av 56
Art. 21(2)(b) Kategori 2 av 10
Hendelseshåndtering
Virksomheten skal kunne oppdage, håndtere og rapportere sikkerhetshendelser. NIS2 har strenge krav til varslingsfrister (24 timer for tidlig varsel, 72 timer for full rapport).
Har virksomheten en dokumentert plan for håndtering av sikkerhetshendelser?
KritiskHar dere tekniske systemer for å oppdage sikkerhetshendelser (logging, overvåking, varsling)?
KritiskVet ansatte hvordan de skal rapportere en mistenkelig hendelse internt?
ViktigKjenner dere til NIS2s varslingskrav og har dere en prosess for å varsle relevante myndigheter?
KritiskGjennomfører dere evaluering etter sikkerhetshendelser for å lære og forbedre?
ViktigHar dere øvd på hendelseshåndtering gjennom tabletop-øvelser eller simuleringer?