Dyrektywa NIS (The Directive on security of network and information systems) oraz ustawa o krajowym systemie cyberbezpieczeństwa, to już obowiązujące standardy i wymagania prawne w zakresie budowy zintegrowanych systemów bezpieczeństwa informacji, z szczególnym uwzględnieniem systemów teleinformatycznych. All for One zapewnia wsparcie we wdrożeniu tych standardów.
Regulacje dotyczą podmiotów wymienionych w ustawie jako operatorów usług kluczowych oraz dla dostawców usług cyfrowych, którzy zobowiązani zostali do wdrożenia, opartych na analizie ryzyka, systemów zarządzania bezpieczeństwem w systemach informacyjnych wykorzystywanych do świadczenia usług.
Dyrektywa została opracowana przez Parlament Europejski, w odpowiedzi na rosnące zagrożenie cyberatakami na istotne elementy systemów teleinformatycznych państw Unii Europejskiej i obejmuje szereg zagadnień dotyczących bezpieczeństwa informacji, ciągłości działania, audytowania systemów, przeprowadzania testów penetracyjnych oraz reagowania na incydenty. Wprowadzone wymogi, wykazują daleko idące synergie rozwiązań z ogólnoświatowymi normami ISO/IEC 27001 oraz ISO/IEC 27002, definiującymi ramy Systemu Zarządzania Bezpieczeństwem Informacji.
Poprzez wdrożenie wymagań opisanych w ww. normach i wykonaniu certyfikacji przez akredytowany podmiot, przedsiębiorstwo może wykazać zgodność z obowiązkami nałożonymi przez ustawę na operatorów usług kluczowych i dostawców usług cyfrowych. Skuteczne wdrożenie standardu, ułatwia też wykazanie zgodności z wytycznymi rozporządzenia o ochronie danych osobowych (RODO). Operatorzy i dostawcy nie spełniający wymogów ustawy, podlegają wysokim karom finansowym, nakładanym przez organy właściwe ds. cyberbezpieczeństwa.
Bazując na kilkunastoletnim doświadczeniu we wdrożeniach, audytach i utrzymaniu Systemów Zarządzania Bezpieczeństwem Informacji i innych standardów zarządzania, All for One zapewnia klientom wdrożenie oczekiwań wynikających z dyrektywy oraz ustawy, w szczególności poprzez ekspercką pomoc w zakresie wdrożeń zintegrowanych systemów bezpieczeństwa informacji opartych o wymogi ISO 27001 i TISAX, jak i rozszerzania już wdrożonych standardów o specyficzne wymagania ww. norm.