האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

איז "GDPR באדעקט אונדז" דער טייערסטער מיטאָס פון 2025? פארוואס דואַלע קאָנפאָרמאַנס איז די נייע באַזע פֿאַר באָרדס

די גלויבן אז "GDPR = באדעקט" האט לאנג געגעבן באארדס און עקזעקוטיוון א פאלשע געפיל פון זיכערהייט. אין 2025, איז דער מיטאס מער געפערליך ווי אלץ, און שאפט א בלינדע פלעק וואס שטעלט אויס אייער ארגאניזאציע צו ערשטוינענדיק רעאלע קאנסעקווענצן. די איינפיר פון די אי.יו.'ס NIS 2 דירעקטיוו איצט ערטער אַפּעריישאַנאַל ריזיליאַנס און סייבער ריזיקע - ווייטער פון די טראדיציאנעלע גרענעצן פון פריוואטקייט געזעץ - גלייך אויף די באארד'ס פלייצעס (פרעשפילדס). דאס איז נישט קיין טעארעטישע ריזיקע: שטראפן, פערזענליכע דירעקטארן-אחריות, און עפנטלעכע אויפזיכט זענען שוין אין שפיל.

ווען די כּללים טוישן זיך, ווערן די וואָס האַלטן זיך אָן געוואוינהייטן ווארענונג־מעשיות.

טראָץ דעם וואָרענונג טאָן פֿון דער דערקלערונג, איז זיך האַלטן צו GDPR אַליין אַ סטראַטעגישער טעות. GDPR איז וועגן באַשיצן פּערזענלעכע דאַטן און אויפֿהאַלטן רעכט. NIS 2 פֿאָקוסירט אויף דער אינטעגריטעט און איבערלעבענס-פֿעיִקייט פֿון דיגיטאַלע סערוויסעס - סערוויס אַפּטיים, צושטעלן קייט ריזיליאַנס, אטאקע רעאקציע, און קריזיס שפיל-ביכער (ENISA). דער חילוק איז טיף: GDPR וועט אייך דורכפירן א בריטש נאטיפיקאציע; NIS 2 פארלאנגט אז איר זאלט ​​האלטן דעם ביזנעס אין גאנג טראץ דעם. יעצט, ביידע זענען דורכפירבאר, אוידיטירבאר, און קענען אויסרופן שטראָפן אין דער זעלבער צייט.

פארוואס יעצט? ווייל די אי־יו ערווארטעט פון אייער דירעקטאָרן־ראַט און פירערשאפט צו פירן פּריוואַטקייט און ווידערשטאנדסקראפט ווי אַקטיווע פּריאָריטעטן – זייַט ביי זייַט, אָבער קיינמאָל נישט אין סיילאָס. דורכפאַל אין איינס פון ביידע קען אָנצינדן איבערלאַפּנדיקע קנסות, אויספאָרשונגען און שאָדן צו דער רעפּוטאַציע (IAPP). דירעקטאָרן־פֿאַראַנטוואָרטלעכקייט איז נישט מער טעאָרעטיש; מולטי־אַגענטור־איבערבליקן פּאַסירן אין פאַקטישער צייט, מיט דירעקטאָרן־ראַטן גלייך פֿאַראַנטוואָרטלעך פֿאַר ווידערשטאנדסקראפט, נישט נאָר דאַטן־פּריוואַטקייט.

גרייטקייט איז מער ווי אַ טשעקליסט - עס ווײַזט די דיסציפּלין, אין קריזיס, צו באַפרידיקן ביידע פּריוואַטקייט און אָפּעראַציאָנעלע רעגולאַטאָרן סיימאַלטייניאַסלי.

פארפעלן דעם וועקסל לאָזט די דירעקטאָרן-ראַטן אָפֿן צו פּערזענלעכע ריזיקעס, אָפּעראַציאָנעלן כאַאָס, און ווערן פֿאַרלאָזט הינטער זיך ווען רעגולאַטאָרן הייבן די סטאַנדאַרטן.


בין איך אין דער מעגלעכקייט פון ביידע - אדער נאר איין רעזשים? וועלכע רעסורסן, מאַנשאַפֿטן און אינצידענטן ווערן איצט רעגולירט?

צומישעניש איבערן פארנעם איז געווארן א ברידינג ערד פאר אוידיט דורכפעלער, דופליקירטע שטראָפן, און טייערע העסקעם גאַפּסאפילו ערפארענע מאַנשאַפֿטן ווערן געשטרויכלט - נישט דורך איין בריטש, נאָר דורך פֿאַרפעלטע אַסעץ אָדער אומקלאָרע אָונערשיפּ ביי די קנופּן פֿון GDPR און 2 שקלים.

רעגולירן גילט פאר... טריגער events
GDPR יעדע ענטיטי וואָס פאַראַרבעט פערזענלעכע דאַטן פון אי.יו., נישט קוקנדיק אויף אָרט אָדער סעקטאָר פערזענלעכע דאטן בריטש, רעכט פארלאנגען
2 שקל אָפּעראַטאָרן אין געזונט, ענערגיע, דיגיטאַל ינפראַסטראַקטשער, פינאַנץ, אינפֿאָרמאַציע־טעכנאָלאָגיע, SaaS, וואָלקן, און מער סערוויס אויספאַל, הויפּט אינצידענט, אַטאַקע

איר זאלט ​​אפשר טראַכטן אַז אייער דאַטן מאַנשאַפֿט אָדער פּריוואַטקייט אָפיציר "באַזיצט" קאָנפאָרמאַנס, אָבער NIS 2 נעמט אַרײַן זיכערהייט, IT, סאַפּליי טשיין, און אָפּעראַציעס (ENISA סעקטאָר רשימה). אַן איינציקער SaaS אויספֿאַל אָן דאַטן פֿאַרלוסט? עס איז נאָך אַלץ אַ NIS 2 אינצידענט, וואָס טריגערט CSIRT איבערבליק - אפילו אויב די DPA הערט קיינמאָל נישט וועגן דעם (ICO).

די קנסות וואָס רובֿ דירעקטאָרן מורא האָבן שטאַמען נישט פֿון בריכן - זיי קומען פֿון קאַרטירן גאַפּס אָדער פּראָצעס דורכפֿאַלן: די איינהייטן אָדער אַסעץ וואָס קיינער האָט נישט אָנגעצייכנט ווי 'אין די פֿאַרנעם'.

דיווערגענץ איז וויכטיג:

  • GDPR: פערזענלעכע אינפארמאציע; בריטש נאָוטאַפאַקיישאַנז צו דפּאַ; סאַבדזשעקט רעכט.
  • 2 שקל: עסענציעלע/וויכטיגע סערוויס אפטיים; ווידערשטאנדסקראפט; אינצידענט מעלדונג צו נאציאנאלע סייבער אויטאריטעטן.
  • אָוווערלאַפּ: אן אויספאל וואס פאראורזאכט פארלוירענע קאסטומער דאטן שאפט צווייפאכיגע באריכטן-קאפווייטיק - יעדע מיט איר אייגענעם זייגער, טשעקליסטן, און באווייז-פאדערונגען.

אויב אייער עסאַקאַלאַציע אָדער אָונערשיפּ מאַטריץ איז נישט מאַפּט און פּראָבירט פֿאַר ביידע, שטייט אייער מאַנשאַפֿט פֿאַר רעגולאַטאָרישן כאַאָס פּונקט ווען איר קענט עס זיך דאָס מינדסטן ערלויבן.

אויב עסאַקאַלאַציע ביימער זענען נישט לויפגעבוקט פֿאַר ביידע אויטאָריטעטן, ערוואַרטעט אָנזאָג כאַאָס אין דער וויכטיקער שעה.




אילוסטראציעס טיש שטאפל

צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.




וואו האבן טימז די מערסטע שוועריקייטן? מידקייט און צוזאמענברוכן אין א מולטי-אויטאריטעט אחריות סיסטעם

אפילו די בעסטע מאַנשאַפֿטן טרעפֿן זיך אָן מיט פֿײַער ווען פֿאַרשידענע אויטאָריטעטן, דעדליינז און טיפּן באַווײַזן קאָנקורירן אונטער פֿײַער. ENISA און די אינדוסטריע פֿידבעק זענען קלאָר: מידקייט, צומישעניש, און צוטיילטע אייגנטומערשאפט זענען די שטילע מערדער פון קאמפלייענט אינצידענט רעאקציע (סקאַדען).

איבערלאַסט פון נאָטיפיקאַציעס: די פאַקט פון קאָלידירנדיקע דעדליינז

  • GDPR: 72-שעה DPA בריטש נאטיפיקאציע.
  • 2 שקל: 24-שעה ערשטע אינצידענט אַלערט, 72-שעה דעטאַלירטער באַריכט, 1-חודש רעזאָלוציע קיצור.

איין געשעעניש, צוויי פאראלעלע עסאַקאַלאַציעס - פּריוואַטקייט פירער באַריכטן צו DPAs, ווידערשטאַנד פירט צו NIS אויטאָריטעטן און CSIRTs. מאַנגל פון קלעריטי וועגן ווער איז דער אייגענטימער פון וואָס, אָדער ווען, ריזיקירט איר דופּליקאַט אָדער שפּעט פיילינגז, וואָס עסאַקאַלירט שנעל צו אָדאַץ אָדער נעגאַטיווע כעדליינז (EDPB/ENISA).

יעדע מאַנשאַפֿט האָט אַ ברעכפּונקט. דער פּראָבע איז ווי אַזוי איר באַהאַנדלט די דריטע מעלדונג פֿאַר לאָנטש.

אוידיט מידקייט קומט נאך – ספעציעל ווען באווייזן זענען פארשפרייט איבער פארשידענע מכשירים, סטאטישע פאליסיס, אדער ספּרעדשיטס. עטלעכע ארגאניזאציעס גייען דורך דעם אוידיט אויף דער פאקטן וועגן בריטש, אבער פארלירן אויף פּראָצעס: קאָנפליקטירנדיקע אדער פעלנדיקע לאָגס מיינען אַז פּראָצעס דיסציפּלין, נישט טעכנישע זיכערהייט, ווערט דער דורכפאַל פונקט.

פאַראייניקן אַקאַונטאַביליטי אין דער פאַקטישער וועלט

ווייטיק וואַקסט מיט גרייס און קאָמפּלעקסיטעט, אָבער אפילו SaaS אין אַ פרי-פאַזע קען זיך שלאָגן קעגן די וואַנט. א פאַראייניקטע אינצידענט צייטליניע - וואָס ווייזט צווייפאַכיקע נאָוטאַפאַקיישאַנז, באַווייזן און אָונערשיפּ - איז געוואָרן די רוקן-ביין פון ווידערשטאַנדספעיִקע טימז. מאַפּטירטע פּראָצעסן זענען ווייניקער וועגן שטרענגע קאָנטראָלן און מער וועגן צייט-געשטעמפּלטע, ראָלע-באַזירטע באַווייזן וואָס קענען זיך האַלטן קעגן נאָך-אינצידענט איבערבליק.

טעותים פארמערן זיך ווען טימז זענען איבערגעלאדן. אויספארשונגען פון אוידיט שפיגלען מער און מער אפ פראצעס דיסציפלין, נישט קאמפלעקסיטעט פון טעק סטאַק.




וואָס זענען די קריטישסטע אונטערשיידן צווישן NIS 2 און GDPR? ווי קען מען זיי איבערקומען אין פּראַקסיס?

"האָבן אַ פּאָליטיק" איז נישט גענוג; קאַרטירטע, אָפּעראַציאָנעלע, צייט-געשטעמפּלטע באַווייַזן איז די איינציקע זיכערהייט וואָס רעגולאַטאָרן וועלן אָננעמען. צו פיל דורכפאַל אין קאָנפאָרמאַנסהייבט זיך אן מיטן מיטאס אז פאליסיס איבערזעצן זיך גלייך צו גרייטקייט. אן אויסמאכן סיי NIS 2 און סיי GDPR רעקווייערמענטס צו אויספירבארע קאנטראלן, פליען טימס בלינד - אפט ביז זייער ערשטן גרויסן אינצידענט.

צו פארמישן 'האבן א פאליסי' מיט 'האבן קארטירטע, צייט-געשטעמפלטע, אוידיט-גראד באווייזן' איז וואו גוט-געמיינטע קאמפלייענס פראיעקטן דורכפאלן.

שטעלט זיך פאר א בריק: איין שטאנדפונקט אין פריוואטקייט (GDPR), די אנדערע אין ווידערשטאנדסקראפט (NIS 2). קאנטראלן וואס עקזיסטירן נאר אויף איין זייט – נישט מארטירט אדער נישט באוויזן – לאזן די גאנצע סטרוקטור קאמפראמיטירט.

קאָר רעקווייערמענץ מאַפּינג

דערוואַרטונג אָפּעראַציאָנאַליזאַציע ISO 27001 / אַנעקס A רעפערענץ
דאַטאַ ונטערטעניק רעכט SAR לאָגס, צושטימונג פלאָוז, שטעקן רייזעס א.5.12, א.5.34, א.8.32
סיסטעם ופּטימע BCP, רעדונדאַנסי, רעגולערע דרילס A.5.29, A.5.30, A.8.14, A.8.22
דירעקטאָריום אויפזיכט SoA פוסגייער איבערגאַנגען, מינוטן, קלאָרע באַווייזן פֿאַרבינדונג A.5.2, A.5.4, 9.3, 10.1
סאַפּלייער קאָנטראָלס DPA און NIS 2 צוגאבן אין קאנטראקטן, איינפיר-טשעקס A.5.19, A.5.20, A.5.21, A.5.22
מעלדונג דרילס באַזונדערע GDPR/NIS 2 ראַנבוקס, צייט-געשטעמפּלטע לאָגס א.5.25, א.5.26, א.6.8
וניפיעד audit trail געמיינזאמע דאַשבאָרדז, ראָלע-באַזירט לאָג איבערבליק A.5.35, A.5.36, A.8.15, A.8.16

נעמט דעם IT פראוויידער וואס האט זיך אויסגעצייכנט ביי DPA SAR פארלאנגען אבער האט נישט געוויזן BCP דרילס אדער מאַפּט סאַפּלייער אוידיטס - NIS 2 אויטאָריטעט האט געמאָלדן דורכפאַל, אפילו ווען פּריוואַטקייט קאָנפאָרמאַטי איז געווען שטאַרק.

טרעיסאַביליטי מיני-טיש

צינגל ריזיקע דערהייַנטיקונג קאָנטראָל/SoA לינק בייַשפּיל פון אויספאָרשונג באַווײַזן
פערזענלעכע דאטן בריטש דפּאַ לאָג (72 שעה) א.5.25, א.6.8 געמעלדט די DPA, אינצידענט נאטיצן
סיסטעם אויספאַל NIS 2 טיימער (24-72 שעה+) א.5.29, א.8.14 BCP לאָגס, קאָנטינעויטי דרילס
פארקויפער בריטש קאָנטראַקט פּייפּליין א.5.20, א.5.21 אוידיט באריכט, עסקאלאציע לאג
SAR באקומען רעגיסטרירן, פֿאַרמאַכן לאָג א.5.12, א.5.34 SAR לאָג, באַווײַז, אונטערשרײַבן

דאָס ריכטיק טאָן מיינט צו בריקן יעדע פּאָליטיק און ריזיקע צו אַן אָפּעראַציאָנעלן קאָנטראָל און באַווײַז לאָג - איידער דער ווייַטער אוידיט אָדער אינצידענט שטעלט אײַערע טענות אויף דער פּראָבע.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מינץ

לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.




ווי אזוי קען מען אויסמיידן "קאפירן און איינפאסטן" אינצידענט באריכטן דורכפעלער אונטער NIS 2 און GDPR?

אין 2025, קאפירן-פייסטן טעותים אין אינצידענט באַריכטינג זענען נישט נאָר פּײַנלעך - זיי זענען פֿאַרלעצונגען וואָס וואַרטן צו ווערן אַנטפּלעקט דורך קראָס-אַגענטור רעצענזיעס (EDPB/ENISA).

איין איינציקע פארפעלטע נואנס, אדער א קאפירטע דעטאל וואס איז אויפגעדעקט געווארן, איז יעצט גענוג צו פארוואנדלען א רעגולאטורישע אפדעיט אין א הויפט אויספארשונג.

אייגנטומערשאפט איז וויכטיג. פּריוואַטקייט טימז האַנדלען מיט DPA נאָוטאַפאַקיישאַנז; זיכערהייט, ריזיקירן, אָדער געשעפט ריזיליאַנס טימז האַנדלען מיט NIS 2 ריפּאָרטינג צו סייבער אויטאריטעטן. אָן ראָלע קלעריטי און לעבן-טעסטעד פּראַסעסאַז, איז דער רעזולטאַט אָפט איבער-ריפּאָרטינג - אָדער ערגער, פאַרפעלטע באַווייַזן סטרימז, דופּליקייטינג אָדיט ווייטיק און ינקריסינג די געלעגנהייט פון קנסות אויף ביידע זייטן.

איין לעקציע פון ​​דער פראקטישער וועלט: אידענטישע בריטש מעלדונגען - אריינגעגעבן צו צוויי אגענטורן - האבן פארפעלט קריטישע טעכנישע באווייזן פאר NIS 2 און פריוואטקייט-אימפאקט אנאליז פאר GDPR. דער רעזולטאט? צוטיילטע, איבערגעחזרטע אויספארשונגען, און שטראָפן נישט באזירט אויף דעם בריטש, נאר אויף דער צעמישעניש אין באריכטן.

אַקציאָנעל אַנטידאָט

האַלט באַזונדערע, געמאַפּטע טעמפּלאַטן פֿאַר יעדן רעזשים. די טעמפּלאַטן מוזן ווערן דורכגעפּריפֿט – נישט נאָר געלייענט – יעדן קוואַרטאַל, מיט לאָגס איבערגעקוקט און אַפּדייטעד. סימולאַציעס זענען דער איינציקער (פֿאַרגעבנדיקער) אָרט צו אַנטפּלעקן שטילע פּראָצעס גאַפּס.

א בוילערפּלעיט קען אפשר שפּאָרן צייט אין אָנהייב, אָבער עס באַרויבט אייער מאַנשאַפֿט פון אוידיט-ריזיליאַנס און צעשטערט די צוטרוי פון רעגולאַטאָרן.

אויב אייערע אינצידענט טעמפּלאַטן לאָגן נישט פּריוואַטקייט און ווידערשטאַנדסקראַפט באַווייזן אין פּאַראַלעל, פאַרריכטן זיי איצט - נישט 2 אַזייגער אין דער פֿרי בעת אַ לעבן געשעעניש.




ווי אזוי איבערלעבן צושטעל קייטן און פארקויפער קאנטראקטן דעם NIS 2 טעסט?

יעדער קריטישער פארקויפער איז איצט א פארשטעקטע מקור פון NIS 2 (און GDPR) אויסשטעלונג. וואו GDPR האט געשטעלט DPAs און פּריוואַטקייט קלאָזולעס אין פראָנט און צענטער, ברענגט NIS 2 ווידערשטאנדסקראפט אין יעדן קאָנטראַקט, אָנבאָאַרדינג און קוואַרטאַל אָפּשאַצונג (Sharp).

קאָנטראַקט עוואָלוציע: אַלט קעגן נייַ

פארקויפער קלאָז GDPR מינימום NIS 2 ערוואַרטונג (נייַ)
דאַטאַ פּראַסעסינג אַדענדום יא (DPA) יא + בריטש, אוידיט נאטיפיקאציע פארלאנגט
קאָנטראָלירן רעכט זעלטן געאיבט דורכפירבאר; גרייט פאר CSIRT/NIS 2 אויטאריטעט
אַפּטיים קלאָז אָפּטיאָנאַל פארלאנגט פֿאַר קריטישע פאַרקויפער
סוב-פּראַסעסער איבערבליק נאָר אָנבאָאַרדינג אָנגייענדיק, לעבעדיקע מעלדונג פארלאנגט

קוואַרטאַלע איבערבליקן, קאָנטראַקט טעסטינג, און קלאָרע נאָוטאַפאַקיישאַנז זענען איצט סטאַנדאַרט. אייער קאָנטראַקט אינדעקס זאָל לינקען צו יעדן פאַרקויפער'ס ריזיקאָ איבערבליק, אָנבאָרדינג, און נאָוטאַפאַקיישאַן לאָגס - נישט נאָר סטאַטישע טעקעס.

מיני-טיש פֿאַר אָנבאָאַרדינג און אָדיט

טריגער/געשעעניש ריזיקע דערהייַנטיקונג קאָנטראָל/SoA לינק קאָנטראָלירן עווידענסע
נייַער קריטישער פאַרקויפער NIS 2 קלאָז צוגעגעבן, רעגיסטרירט א.5.20, א.5.21 אונטערגעשריבענער קאנטראקט, לאג
פארקויפער אינצידענט מעלדונג קייטן דערהייַנטיקט א.5.22, א.5.25 מעלדונג, באַווײַזן
קוואַרטאַל איבערבליק פאַרלאָזלעכקייט, אינצידענט לאָג א.8.21, א.5.21 טעסט רעזולטאַטן
פארקויפער אוידיט דורכפאל עסקאַלירט, ברעט דערהייַנטיקונג א.5.19, א.5.25 איבערבליק, ברעט נאטיצן

אייער שוואכסטער פארקויפער איז אייער נעקסטע רעגולאטורישע הויפט-שריפֿט. קאנטראקטן און קאנטראלן מוזן פונקציאנירן אונטער דריל, נישט נאר איבערקוק.

קענט איר נישט געפֿינען אונטערגעשריבענע קאָנטראַקטן אָדער פּראָיעקט לאָגס אויף פֿאַרלאַנג? הייבט אָן מיט אייערע פֿינף הויפּט פֿאַרקויפֿער - פֿאַראייניקט די טעקעס און באַשטימט אַ פּראָיעקט אייגנטימער. פּלאַנירט אָפּשאַצונגען דעם חודש, נישט קומענדיקן, און ברענגט די רעזולטאַטן צו אייער קומענדיקן פאַרוואַלטונג אָפּשאַצונג.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מאָך

פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.




ווי אזוי באַווייַזט מען איינהייטלעכע קאָנפאָרמאַטי צו באָרדס און רעגולאַטאָרן - דאַשבאָרדז, מאַפּינג און צייטיקע אָדיט באַווייַז

מאָדערנע ISMS פֿאַראייניקטע דאַשבאָרדז, געמאַפּט קאָנטראָלס, און צייט-געשטעמפּלטע באַווייזן איבערבליק זענען איצט אַ מינימום פאַרטיידיקונג פֿאַר ביידע אוידיט און קריזיס רעאַקציע (ENISA; אייראפעישער קאָמיסיע).

אין ביידע אוידיט און קריזיס, לעבן לעבעדיגע דעשבאָרדז און געמאַפּטע באַווייזן לענגער ווי יעדן בינדער.

פֿאַר SaaS און MSP געשעפטן, וואו אינפראַסטרוקטור איז פֿאַרשפּרייט צווישן פֿאַרקויפֿער, ווײַזן רעאַל-צייט דאַשבאָרדז מער ווי סיסטעם אַפּטיים - זיי טראַקן סאַפּליי טשיין ריזיקע, SoA סטאַטוס, און אינצידענט גרייטקייט. די מעגלעכקייט צו עקספּאָרטירן ראָלע-באַזירטע דריל לאָגס און געמאַפּט סאַפּלייער אַדאַץ איז מער ווי אַ קאָנפאָרמאַנס טיק: עס איז די באָרד'ס שילד און די רעגולאַטאָר'ס באַר.

אפעראציאנאליזאציע פאר אוידיטארן און דעם דירעקטאריום

פרעגן / פארלאנג ISMS.online רעזולטאַט / אָפּעראַציאָנאַליזאַציע אַנעקס א רעפערענץ
קוואַליטי פון אינצידענט ענטפער פֿאַראייניקטע לאָג, דאַשבאָרד, טעסט באַווײַזן א.8.15, א.8.16, א.5.35
קאָנטראָל מאַטוריטי באַווייַזן KPI דאַשבאָרד, SoA, אָדיט טרייל עקספּאָרט א.5.36, 9.1, 5.2, 8.22
פארקויפער ריזיקע, צושטעל קייט ריזיקע דאַשבאָרדז, קוואַרטאַל טעסט לאָגס A.5.19–A.5.22, 8.21
אינצידענטן מיט צוויי רעזשים דריל/טעסט טעמפּלאַטעס, מאַפּט לאָגס A.5.25, A.5.26, 6.8
דירעקטאָריום אויפזיכט SoA/מיטינג מינימום עקספּאָרט, ברעט דאַשבאָרד A.5.2, A.5.4, 9.3

דורכפירט אייערע דעשבאָרדז יעדע קוואַרטאַל - פירט אויס אַ סימולירטן אינצידענט און עקספּאָרטירט די באַווייזן פֿאַר דער באָרד איבערבליק. פֿאַרריכט גאַפּס בעת דרילס, נישט אָדאַץ. די באווייזן מוזן זיין דעמאנסטרירבאר, מאַפּט, און קלאר אייגנטום.




וואָס איז דיין ווייטערדיקער שריט? בויען היינט אַ רעאַלע, קאַרטירטע, באַווייז-געפֿירטע קאָנפאָרמאַנס

אָרגאַניזאַציאָנעלע ווידערשטאַנד אין 2025 ווערט דעפינירט דורך לעבעדיקע, מאַפּטירטע קאָנטראָלס-רעאַגירנדיקע, דערהייַנטיקט און סטרעס-טעסטעד דורך אייערע אייגענע טימז איידער רעגולאַטאָרן פרעגן עס אפילו. טשעקליסט קאָנפאָרמאַטי און פראַגמענטירטע פּלייבוקס זענען רעליקן - אַ צוויי-רעזשים צוגאַנג ריקווייערז אָפּעראַציאָנעלע אייניקייט, קלאָרע אָונערשיפּ, און לעבעדיקע באַווייַזן אויף יעדער בינע.

  1. נאַמינירן אייגנטימער פֿאַר פּריוואַטקייט, ריזיליאַנס, אינצידענט, און סאַפּליי קייט קאָנטראָלס. פֿאַרבינדט יעדן ריזיקע און קאָנטראָל דערהייַנטיקונג צו אַ באַשטימטן מענעדזשער, איבערגעקוקט דורך אייער דירעקטאָרן-ראַט.
  2. צענטראַליזירן געמאַפּט קאָנטראָלס און באַווײַזן - קלייַבט אַ פּלאַטפאָרמע וואָס שטיצט לעבן, אָדיט-טרэйסאַבאַל לאָגס, ראָלע-באַזירטע דאַשבאָרדז און ראָבוסטע אָנבאָרדינג טעמפּלאַטעס. טימז מוזן זיין פאַראייניקט אין פּראָצעס, נישט נאָר דאָקומענטאַציע.
  3. טעסט GDPR און NIS 2 צוזאַמען - יעדן קוואַרטאַל. סימולירן קראָס-רעזשים קריזיסן, עקספּאָרטירן געמאַפּטע רעזולטאַטן, און דורכפירן אַן אינערלעכע איבערבליק מיטן עקסעקוטיוו מאַנשאַפֿט.
  4. צופּאַסן רעאַל-צייט דאַשבאָרדז צו ברעט, פּריוואַטקייט און אָפּעראַציאָנעלע אינפֿאָרמאַציע. דורכפירן באווייזן איבערבליקן פאר יעדן אוידיט אדער רעגולאטור אקטיוויטעט.
צינגל גלייך קאַמף CTA/באווייז
נייַער פארקויפער אויף דער באַן אַריינשטעלן NIS 2 פּונקט, לאָגין אָנבאָאַרדינג דערהייַנטיקט קאָנטראַקט, דאַשבאָרד אינדעקס
פּלייַבוק רעצענזיע דריל/טעסט נאטיפיקאציע וואָרקפלאָו SoA לאָג, באַווייַז טעסט, ברעט צייכן
עקזעקוטיוו זיצונג עקספּאָרטירן באַווײַזן, אַנאָטירן איבערבליק ברעט פּאַק, דאַשבאָרד איבערבליק
געפּלאַנטע אויספֿאָרשונג באַשטימען באַווייַז אַרבעט, מאַרקירן גאַפּס אייגענטומער אַקציע, אוידיט רעזאָלוציע

צוטרוי קאַפּיטאַל ווערט געבויט איין אוידיט טאָג, איין מאַפּט קאָנטראָל, און איין שנעלע באָרד אָפּשאַצונג אין אַ צייט.




זעט ווי מאַפּטעד קאַמפּליאַנס גיט אייער באָרד, אייער עקסעקוטיוו און אייער מאַנשאַפֿט רואיגקייט - פֿאַרבינדט זיך מיט ISMS.online היינט

זיין "אוידיט-גרייט" אין 2025 איז נישט וועגן טשעקן טשעק-קעסטלעך אדער אפווישן די שטויב פון בינדער. עס איז וועגן פארנעמען דעם פראצעס - איבער פריוואטקייט און ווידערשטאנדסקראפט - אזוי אז אייער באארד, רעגולאטארן, און יעדער עקזעקוטיוו זאלן קענען זען פארטיידיגונגס-באשטאנד מיט איין בליק. ISMS.online גיט לעבעדיקע באַווײַזן לאָגס, געמאַפּט קאָנטראָלס, דאַשבאָרדז, און אַ סטרוקטור געבויט צו רעדוצירן איבעראַרבעט, פאַראייניקן טימז, און אויפדעקן גאַפּס איידער זיי ווערן כעדליינז.

  • אונדזערע קליענטן גייען דורכן אויספארשונגען - סיי אין פּריוואַטקייט און סיי אין ווידערשטאַנד - ביים ערשטן פּרוּוו.
  • די צייט פאר צוגרייטונג צום צווייפאכיגן רעזשים (GDPR/NIS 2) ווערט פארקירצט, וואס באפרייט קאַפּאַציטעט פאר סטראַטעגישע פּראָיעקטן, אנשטאט פייערלעשן.
  • דירעקטאָרן-באָרדס און פירערשאַפט באַקומען רעאַל-צייט, קאַרטירטע קאָנפאָרמאַנס באַווייזן וואָס זיי קענען צוטרויען - אָן קיין צוויידייטיקייט ביי אַודיט אָדער קריזיס.

בויט איצט אייער נעקסטן זיכערן, באווייז-געטריבענעם אוידיט טאג. דאונלאוד מאַפּטירטע קאָנפאָרמאַנס לאָגס, לויפט אַ צווייפאַכע אָנזאָג סימולאַציע, אָדער פּלאַנירט אַ פאַראייניקטע עקסעקוטיוו איבערבליק - ISMS.online איז גרייט ווען איר זענט.



אָפֿט געשטעלטע פֿראגן

וואָס זענען די הויפּט אונטערשיידן צווישן NIS 2 און GDPR, און פאַרוואָס זענען זיי ביידע וויכטיק פֿאַר אי־יו אָרגאַניזאַציעס?

NIS 2 און GDPR זענען ביידע וויכטיג פאר אי.יו. ארגאניזאציעס, אבער זיי באשיצן פונדאמענטאל אנדערע פארמען פון ריזיקע: GDPR זיכערט די פּריוואַטקייט און לעגאַלע האַנדלינג פון פערזענלעכע דאַטן אין אַלע סעקטאָרן, בשעת NIS 2 פארשטארקט אפעראציאנעלע ווידערשטאנד און סייבער-זיכערהייט פאר וויכטיגע און דיגיטאלע סערוויסעס - אפילו ווען קיין פערזענלעכע דאטן זענען נישט פארמישט..

ווייַלע GDPR גילט ברייט פאר יעדן וואס פארארבעט די דאטן פון אי.יו. איינוואוינער (מיט א פאקוס אויף יחידישע רעכטן, דאטן פארארבעטונג, בריטש מעלדונג, און גערעכטע באנוץ), 2 שקל צילט אָפּעראַטאָרן וואָס ווערן געהאלטן וויכטיג אָדער וויכטיק פֿאַר געזעלשאַפטן און עקאָנאָמיעס - אַזאַ ווי יוטילאַטיז, געזונטהייט, דיגיטאַל ינפראַסטראַקטשער, און צושטעל קייט פּראַוויידערז - און מאַנדייץ ראָבוסט סייבער risk management, ביזנעס קאנטינעויטעט, און די באריכטן פון יעדן אינצידענט וואס קען שטערן סערוויסעס.

די גרעסטע שוואַכקייט איז צו גלויבן אַז דאַטן פּריוואַטקייט און ווידערשטאַנד קענען זיין אפגעזונדערט; מאָדערן צוטרוי פארלאנגט ביידע.

פֿאַר רובֿ אָרגאַניזאַציעס מיט מער ווי 50 שטאַב מיטגלידער, אָדער די וואָס זענען פֿאַרבונדן מיט דיגיטאַל, געזונט, אָדער אינפֿראַסטרוקטור, גילטן איצט ביידע רעזשים. אויב מען קוקט נישט אויף איין רעזשים, ריזיקירט מען פֿאַרשעמטקייט אויף דער דירעקטאָרן־ליניע, דורכפֿאַלן פֿון אוידיטן, דופּליקירטע קאָנטראָלן, און רעגולאַטאָרישע צענזור. דער איינציקער וועג פֿאָרויס איז אינטעגרירטע קאָנטראָלן, באַווײַזן, און דירעקטאָרן־אויפֿזיכט וואָס פֿאַראייניקן גאַווערנאַנס איבער פּריוואַטקייט און ווידערשטאַנד. דיגיטאַלע פּלאַטפאָרמעס ווי... ISMS.online זענען דיזיינד פֿאַר די אָוווערלאַפּס.


מיינט GDPR קאמפלייענס אז מיר זענען שוין באדעקט פאר NIS 2 רעקווייערמענטס?

נישט-GDPR קאמפלייענס מיינט נישט אז איר טרעפט די ערווארטונגען פון NIS 2. עס איז אַ געוויינטלעכער אָבער ריזיקאַלער מיטאָס. GDPR איז שטרענג וועגן פּערזענלעך דאַטןרעכטן, פלאָוז, רעאַקציע אויף בריטש, און צוטריט פון סוביעקטן, מיט פארלאנגטע מעלדונג צו די דאַטן שוץ אויטאָריטעט (DPA) אין 72 שעה נאָר אויב דאַטן אָדער פּריוואַטקייט איז קאָמפּראָמיטירט.

NIS 2 האט אַ ברייטערע לינז, וואָס שטעלט דעם טראָפּ אויף סיסטעמישער דיגיטאַלער ריזיקעעס פארלאנגט פון ארגאניזאציעס צו דורכפירן ריזיקע אפשאצונגען, דורכפירן טעכנישע און ארגאניזאציאנעלע קאנטראלן, מאניטארן צושטעל קייט ריזיקע, אויפשטעלן פֿאַראַנטוואָרטלעכקייט פֿון באָרד, און רעאַגירן אינערהאלב 24 שעה פון באַדייטנדיק סערוויס שטערונג - נישט קוקנדיק אויף דאַטן ויסשטעל. איר קענט דורכגיין אַ GDPR אוידיט אָבער דורכפאַלן NIS 2 אויב אייערע סייבער דיפענסיז אָדער אָפּעראַציאָנעלע קאָנטינדזשאַנסיז זענען נישט ראָבוסט.

למשל, א שפיטאל ראַנסאָמווער געשעעניש וואָס לעקט פּאַציענט דאַטן איז אַ GDPR געשעעניש, אָבער אויב נויטפאַל אַדמישאַנז סטאַפּט - אפילו אָן פאַרלירן דאַטן - דאָס איז אַ NIS 2 אינצידענט. ביידע דאַרפן באַזונדערע פּלייבוקס, באַווייַזן, און אָפט פאַרשידענע אינערלעכע אויטאָריטעטן.

אפעראציאנעלע עצות: דורכפירן א געמאפטע גאפ אפשאצונג ניצנדיק יסאָ קסנומקס אלס א בריק. פילע אַנטדעקן אַז GDPR דעקט ווייניקער ווי האַלב פון NIS 2'ס אָפּעראַציאָנעלן פאַרנעם, ספּעציעל פֿאַר דירעקטאָרן-ראַט אויפזיכט, טעכנישע ווידערשטאַנד, און דריט-פּאַרטיי סאַפּליי טשיין קאָנטראָלס. מכשירים ווי ISMS.online פאָרשלאָגן דאַשבאָרדז צו טראַקן ביידע סעטן פון רעקווייערמענץ אין פּאַראַלעל.


קען איין סייבער אינצידענט פארלעצן ביידע NIS 2 און GDPR? ווי אזוי שפילן זיך טאקע אפ טאָפּלטע אויספארשונגען?

יא - איין סייבער-אטאקע קען אויסרופן ביידע סעטן פון פארפליכטונגען, אפט גערופן "רעגולאטאריע דאבל דזשעפארדי". די מאָדערנע סכּנה לאַנדשאַפט - ראַנסאָמווער, סאַפּליי טשיין אַטאַקעס, אָדער געשעפט אימעיל קאָמפּראָמיס - קען שלאָגן ביידע פּערזענלעכע דאַטן און קריטישע באַדינונגען אין איין קלאַפּ.

לאָמיר זאָגן אַז אַ קאָאָרדינירטע ראַנסאָמווער אַטאַק שלאָגט אָן:

  • דאַטן איז געגנבעט: GDPR בריטש - DPA מעלדונג אין 72 שעה, פולע ריזיקע אפשאצונג, קאמוניקאציע צו די באטראפענע מענטשן אויב די ריזיקע איז הויך.
  • סיסטעמען גייען אַראָפּ: NIS 2 בריטש-באריכט צו אייער נאציאנאלע NIS אויטאריטעט/CSIRT אינערהאלב 24 שעה, דערהייַנטיקונג ביי 72 שעה, און אַן אויספירלעכער באריכט ביי איין חודש.

אויב אייער פּריוואַטקייט מאַנשאַפֿט און סייבער/אָפּס פירער זענען נישט קאָאָרדינירט, ריזיקירט איר:

  • פארפעלטע אדער נישט-סינקראמירטע נאטיפיקאציע דעדליינס, אונטערמינירט קרעדיביליטי.
  • נישט-קאנסיסטענטע טעכנישע און פּריוואַטקייט באַווײַזן וואָס שוואַכן אײַער פֿאַרטיידיקונג.
  • פּאַראַלעלע אָדער אפילו קאָנפליקטירנדיקע רעגולאַטאָר אויספאָרשונגען - און שטראָפן.

אויב די דירעקטאָרן-ראט און די אפעראציעס-פירער זענען נישט איינגעשטימט, וועט א רעגולאטורישע טאָפּלטע געפאַר נישט נאָר זיין טעאָרעטיש - עס וועט לאַנדן אויף אייער טיש אין פאַקטישער צייט.

אַקציע פּונקט: פּראַקטיצירן צווייפאַכיק-רעזשים אינצידענט ענטפערשאַפֿן פּלייבוקס וואָס באַשטימען פֿאַראַנטוואָרטלעכקייטן פֿאַר ביידע דאַטן און ווידערשטאַנד, סימולירן צווייפֿאַכיגע באַריכטן, און צענטראַליזירן לאָגס און באָרד-לעוועל אונטערשרײַבונגען אין איין זיכער סיסטעם.


ווי פאַרגלייכן זיך קנסות און דירעקטאָרן-פאַראַנטוואָרטלעכקייטן אונטער NIS 2 מיט GDPR אין פאַקטישע געשעפטלעכע טערמינען?

GDPR קנסות זענען העכסטן - ביז €20 מיליאָן אדער 4% פון גלאבאלע איינקונפט. NIS 2 באגרענעצט קנסות אויף €10 מיליאן אדער 2% איבערקערעניש פאר "וויכטיגע" ענטיטעטן, און €7 מיליאן/1.4% פאר "וויכטיגע" ענטיטעטן. וויכטיג, ביידע קענען זיך אפליקירן פאר דער זעלבער געשעעניש, און NIS 2 לייגט צו דעם ריזיקע פון ​​צייטווייליגע פארבאטן פאר פאראנטווארטלעכע דירעקטארן אדער עקזעקוטיוון.

קאַטעגאָריע GDPR NIS 2 עסענציעל NIS 2 וויכטיק
קנס (מאַקסימום) €20 מיליאָן / 4% איבערקערעניש €10 מיליאָן / 2% איבערקערעניש €7 מיליאָן / 1.4% איבערקערעניש
מענעדזשער/באָרד פארבאט ניין יא - דירעקטאָרן/אָפיצירן יא - דירעקטאָרן/אָפיצירן
מעגלעך צוויי קנסות? יאָ יא-גלייכצייטיג יא-גלייכצייטיג
  • GDPR אויסשטעל: דאַטן בריטשעס, פאַרפעלטע צושטימונג, שפּעטע נאָוטאַפאַקיישאַנז, נישט-העסקעם מיט רעכטן.
  • NIS 2 עקספּאָוזשער: סערוויס שטערונג, דורכגעפאלענע ריזיקע מאַפּינג, פּאַמעלעך אינצידענט עסאַקאַלאַציע, שוואַכע צושטעל קייט אויפזיכט.

ערוואַרטן באָרדס צו בעטן באַווייַז פון אינצידענט איבערבליק, C-לעוועל אונטערשריפט, און לעקציעס געלערנטווען אויטאריטעטן טיילן באווייזן צוזאמען (א טרענד פון 2023-2024), שטייען פירמעס וואס פארפאסן צייט-ליניעס אדער לאג-טריילס אפט פאר פארשטארקטע אקציעס.


וואָס פּראַקטישע אַקציעס פירן צו אמתע קאָנפאָרמאַטי מיט ביידע NIS 2 און GDPR (און באַווייַזן עס צו אָדיטאָרס)?

דער געווינענדיקער טריט איז אינטעגרירטע ווידערשטאנד און פּריוואַטקייט פאַרוואַלטונגנישט "טשעקליסט קאמפלייענס" אין אפגעזונדערטע סיילאָס. דאָ איז אַ 5-סטעפּ בלופּרינט:

פינף טריט פֿאַר צווייפאַכיקייט

  1. דורכפירן א מאַפּטעד גאַפּ אַנאַליז:
    ניצט ISO 27001 קאָנטראָלן ווי די רוקן־ביין און מאַפּירט יעדן פּראָצעס און פּאָליטיק צו GDPR און NIS 2. פֿאַר יעדן: וואָס אָוווערלאַפּט זיך, וואָס איז אייגנאַרטיק.

  2. דעפינירן קלאָרע ראָלעס און ליניעס:
    באַשטימט GDPR אויפגאַבן צו אייער DPO; NIS 2 צו אייער CISO אדער א פירער אויף א דירעקטאָרן-ליניע. איבערבליק פון דירעקטאָרן-ליניע און עקזעקוטיוון איז איצט פארלאנגט אונטער NIS 2.

  3. אַריינלייגן נייע פארקויפער טערמינען:
    דערהייַנטיקן קאָנטראַקטן צו פארלאנגען צושטעלן קייט אוידיט, נאָטיפיקאַציע, און ווידערשטאַנד טעסטינג, נישט נאָר פּריוואַטקייט קלאָזולעס.

  4. סימולירן צוויי-אינצידענט דרילס:
    האַלט ראָלע-שפּיל סעסיעס פֿאַר אינצידענטן וואָס אַקטיוויזירן ביידע כּללים. דעבריף וואָס האָט דורכגעפֿאַלן און פאַרוואָס - באַווייזן זענען אָפט דיין מערסט קריטישע מיטל.

  5. צענטראליזירן באווייזן און פאַרוואַלטונג:
    ניצט איין פּלאַטפאָרמע (ווי ISMS.online) צו רעקאָרדירן קאָנטראָלן, אינצידענטן, נאָוטאַפאַקיישאַנז, סאַפּלייער קאָנפאָרמאַנס, און באָרד אָפּשאַצונג פֿאַר ביידע פריימווערקס, פֿאַרבונדן מיט אייער ISMS און SoA (סטעיטמענט פון אַפּליקאַביליטי).

ISO 27001 בריק טיש

דערוואַרטונג אָפּעראַציאָנעלע אַקציע ISO 27001 רעפערענץ
דאַטאַ רעכט צוטריט לאָגס, פּריוואַטקייט באַווייַזן א.5.12, א.5.34
סערוויס קאנטינעויטעט בק פלענער, טעסט לאגס א.5.29, א.8.14
אינצידענט ריפּאָרטינג צווייפֿאַכיקע אָנזאָג לאָגס, טייַמער א.5.25, א.6.8
פארקויפער אוידיט צושטעל קייט איבערבליק, קאנטראקט לאגס A.5.19–A.5.21

וואָס זענען די הויפּט אונטערשיידן צווישן NIS 2'ס און GDPR'ס אינצידענט מעלדונג כּללים?

NIS 2 איז שטרענגער און מער דרינגענד: אָרגאַניזאַציעס מוזן מעלדן וויכטיקע אינצידענטן צו דער נאַציאָנאַלער אויטאָריטעט (CSIRT אדער NIS רעגולאַטאָר) אינעם ראַם פון קסנומקס שעה, דערהייַנטיקן מיט טעכנישע דעטאַילס אין 72 שעה, און פאָרלייגן אַ פולשטענדיק אינצידענט איבערבליק אין אַ חודש. GDPR פארלאנגט נאר מעלדונג פון דאטן בריטשעס וואס ריזיקירן יחיד רעכט, און ערלויבט 72 שעה צו מעלדן די DPA (פּריוואַטקייט רעגולאַטאָר).

פאַזע NIS 2 (CSIRT/NIS) GDPR (DPA)
ערשטע באַמערקונג 24 שעה פון באוואוסטזיין 72 שעה (אויב פערזענלעכע דאטן טרעפן זיך)
טעכנישע דערהייַנטיקונג קסנומקס שעה מאל מאל/ווי געבעטן
לעצט באַריכט 1 חודש נאך דעם אינצידענט זעלטן, אויף פארלאנג

NIS 2 דעקט א ברייטערן קייט: סיסטעם אויספאלן, צושטעל קייט כאַקס, און אָפּעראַציאָנעלע שטערונגען - אפילו אָן קיין דאַטן אָנווער. GDPR איז פאָוקיסט בלויז אויף די פּריוואַטקייט ריזיקירן און דאַטן סאַבדזשעקט פּראַל.

זיך פֿאַרלאָזן אויף איין אַרבעטספֿלוס פֿאַר אַלע אינצידענטן ריזיקירט צו פֿאַרפֿעלן צייטפּלענער און אונטערמינירן אייער קרעדיביליטעט; זאָלט איר זיך צופּאַסן און אינסטרויִרן אייערע טימז פֿרי.

אַקציע קיצער: לערנט ביידע טעכנישע און פּריוואַטקייט/רעגולאַטאָרישע טימז וועגן צווייפאַכיקע באריכטן. צייט-שטעמפּלט נאָוטאַפאַקיישאַנז און האַלט לאָגס אין אַ קראָס-רעפערענסד פּלאַטפאָרמע. ISMS.online איז ספּעציעל געבויט פֿאַר דעם, פירנדיק דיין מאַנשאַפֿט דורך יעדן דעדליין און קאָנטראָל.

אידענטיטעט באַשטעטיקונג CTA:
אָרגאַניזאַציעס וואָס פאַראייניקן זייערע פּריוואַטקייט און ווידערשטאַנד אַרבעטס-שטראָמען זענען נישט נאָר קאָמפּליאַנט - זיי זענען ווידערשטאַנדספעיִק, טראַסטיד, און גרייט פֿאַר אַלץ וואָס אייראָפּע'ס שנעל-עוואַלווינג רעגולאַטאָרן פאָדערן. אויב איר ווילט פירן פֿון דער פֿראָנט ווי ביידע אַ גלויבווערדיקער היטער פֿון קונה דאַטן און אַ מאָדעל פֿון אָפּעראַציאָנעלער פֿאַרלעסלעכקייט, איז איצט דער מאָמענט צו צענטראַליזירן אייער קאָמפּליאַנס רייזע.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.