DLACZEGO TO WAŻNE
Dyrektywa NIS2 to nie tylko nowe przepisy
To zmiana podejścia do cyberbezpieczeństwa. Wymaga od Zarządów osobistej odpowiedzialności, a od organizacji – audytowalnych procedur. System ACH został zaprojektowany, aby ten proces uprościć.
Dyrektywa NIS2 nakłada na organizacje obowiązek wdrożenia adekwatnych środków technicznych i organizacyjnych w zakresie cyberbezpieczeństwa, zarządzania ryzykiem, ciągłości działania oraz nadzoru zarządczego. System ACH zapewnia zintegrowane środowisko, które wspiera realizację tych wymagań w sposób uporządkowany, audytowalny i skalowalny.
ROZWIĄZANIA DEDYKOWANE ACH
Cztery moduły. Jedna spójna odpowiedź na NIS2
Każdy moduł odpowiada na konkretny obowiązek wynikający z dyrektywy NIS2 i Ustawy o Krajowym Systemie Cyberbezpieczeństwa.
AUDYTY
Zarządzanie ryzykiem cyber i operacyjnym
Ciągłość działania i odporność operacyjna
NIS2 wymaga zapewnienia ciągłości działania oraz zdolności do reagowania i odtwarzania po incydentach. System wspiera budowę realnej odporności operacyjnej, a nie tylko formalnej zgodności.
Moduł ACH BCM umożliwia:
Identyfikację procesów i zasobów krytycznych
• wykorzystanie centralnego repozytorium procesów,
• jednoznaczną klasyfikację krytyczności.
Analizę BIA (Business Impact Analysis)
• ocenę wpływu zakłóceń,
• definiowanie MTPD, RTO i RPO,
• wersjonowanie analiz i porównywanie zmian w czasie,
• macierz strat wspierającą decyzje zarządcze.
Integrację z analizą ryzyka
• powiązanie zagrożeń z procesami krytycznymi,
• określenie środków kontrolnych i działań mitygujących,
• monitorowanie poziomu ryzyka w kontekście odporności organizacji.
Tworzenie i testowanie planów BCP/DRP
• przypisanie odpowiedzialności,
• cykliczne testy skuteczności planów,
• generowanie działań korygujących,
• pełną dokumentację i audytowalność.
Zarządzanie bezpieczeństwem informacji
NIS2 podkreśla konieczność stosowania adekwatnych środków ochrony informacji i systemów. Moduł umożliwia wykazanie, że organizacja wdrożyła środki organizacyjne i proceduralne ograniczające ryzyko incydentów bezpieczeństwa.
ACH wspiera organizację poprzez:
• klasyfikację informacji zgodnie z polityką bezpieczeństwa,
• kontrolę dostępu do dokumentów i danych,
• definiowanie ścieżek akceptacji udostępniania informacji,
• ograniczenie ryzyka nieautoryzowanego dostępu.
Nadzór zarządczy i odpowiedzialność kierownictwa
NIS2 wzmacnia odpowiedzialność kadry zarządzającej za nadzór nad cyberbezpieczeństwem. ACH dostarcza zarządowi narzędzia do realnego, udokumentowanego nadzoru.
Zarząd zyskuje:
• przejrzysty obraz ryzyk i procesów krytycznych,
• dostęp do rejestrów BIA, ryzyk i planów ciągłości,
• możliwość podejmowania decyzji w oparciu o ustrukturyzowane dane.






