Zibersegurtasunaren eta AIaren araudi-betetzea

Zibersegurtasunaren araudi-betetzea: NIS2, DORA, ISO 27001 eta ENS, bidean galdu gabe

Araudira egokitzeko prozesu osoan laguntzen dizugu, AIaren erregulazioa barne, hasierako diagnostikotik ziurtagiriraino, zure enpresara egokitutako prozedura eta epeekin.

Eskatu doako GAP analisia →

Konpontzen dugun arazoa

Araudi-mapa trinko eta nahasia bihurtu da: NIS2, DORA, ISO 27001, ENS, AI Act eta industria-arauak, bakoitza bere esparru, hizkuntza eta epeekin.

ETE askok uste dute ez diela eragiten edo presaka ziurtatzen dira bezero baten eskakizunagatik. Lehenik zer aplikatzen den argitzen dugu, eta ondoren eguneroko jarduera geldiarazten ez duen plan errealista eraikitzen dugu.

Araudi nagusiak, argi azalduak

NIS2

Arriskuak kudeatzeko eta gorabeherak jakinarazteko betebeharrak zabaltzen ditu sektore kritikoetan, ETEetara ere hornikuntza-katearen bidez iritsiz.

DORA

Finantza-sektoreko erresilientzia digitalari buruzko EBko araudia da, software-, hodei- eta IT-hornitzaile askori kontratu bidez eragiten diena.

ISO 27001

Informazioaren Segurtasuna Kudeatzeko Sistemaren nazioarteko estandar boluntarioa da.

ENS

Espainiako administrazio publikoentzat eta haien hornitzaile askorentzat derrigorrezko segurtasun-esparrua.

AI Act

AIa arrisku-mailaren arabera arautzen du, baita chatbotak, hautaketa automatizatua edo tresna sortzaileak erabiltzen dituzten enpresa ez-teknologikoetan ere.

IEC 62443 eta industria-arauak

Industria-kontrolerako segurtasun-baldintzak ezartzen dituzte, NIS2rekin gero eta lotuago.

Gure laguntza-prozesua

  1. 1GAP analisia: zer betetzen duzun, zer falta den eta arrakala bakoitzak zenbateko ahalegina eskatzen duen zehaztea.
  2. 2Barne-auditoria: NIS2, ISO 27001, ENS, DORA edo dagokion arauaren baldintzak xehetasunez ebaluatzea.
  3. 3Ezarpena: politika, prozedura, kontrol tekniko, erantzun-plan, hornitzaile-kudeaketa eta dokumentazio ulergarria sortzea.
  4. 4Ziurtagiria eta jarraipena: ziurtatzailearen edo agintariaren aurrean laguntzea, ebidentziak aurkeztea eta hurrengo auditorietan ere alboan egotea.

AIaren gobernantza eta kontrola

AI Act betetzeko, AIaren erabilerari buruzko barne-arau argiak behar dira. Zure enpresaren neurriko esparrua sortzen dugu, ISO/IEC 42001ekin lerrokatuta behar denean.

  • AI sistema eta tresna formal zein informalen inbentarioa.
  • AI Acten araberako arrisku eta betebeharren sailkapena.
  • Tresna, datu, giza gainbegiratze eta dokumentaziorako barne-politikak.
  • AIa erabiltzen edo gainbegiratzen duten langileen prestakuntza.
  • Tresnak eta arriskuak aldatzean etengabeko berrikuspena.

Benetan ETEetara egokitua

  • Lana fase maneiagarrietan banatzea, arriskuaren eta premiaren arabera.
  • Dokumentuak eta kontrolak benetako konplexutasunera egokitzea.
  • Enpresak bereganatu dezakeen erritmoa ezartzea, zorroztasuna galdu gabe.
  • Urrats bakoitza hizkuntza ulergarrian azaltzea.

Norentzat da zerbitzua?

  • NIS2ren eraginpean egon daitezkeen sektore kritiko edo garrantzitsuetako enpresentzat.
  • DORAk eragindako finantza-erakunde eta teknologia-hornitzaileentzat.
  • ISO 27001 behar duten enpresentzat.
  • ENS egiaztatu behar duten sektore publikoko hornitzaileentzat.
  • NIS2 eta IEC 62443 uztartzen dituzten industria-enpresentzat.
  • AIa erabiltzen duen eta AI Act bete behar duen edozein enpresarentzat.

Zergatik lan egin gurekin

Betetzea ez litzateke mehatxu juridiko edo paper hutsa izan behar. Ongi kudeatuta, segurtasuna antolatu, konfiantza sortu eta etorkizuneko eskakizunetarako prestatzen du.

Ohiko galderak

Zure zalantzak argitzen ditugu

NIS2k enpresa txiki bati eragin diezaioke?

Bai, funtzio kritiko edo bakarra betetzen badu, edo behartutako erakunde baten hornitzailea bada.

Zein da ISO 27001 eta ENSren arteko aldea?

ISO 27001 nazioarteko estandar boluntarioa da; ENS derrigorrezkoa da Espainiako administrazioentzat eta hornitzaile askorentzat.

DORAk eragin diezadake finantza-sektorekoa ez banaiz?

Bai, finantza-erakunde bati softwarea, hodeia edo IT euskarria ematen badiozu, kontratu bidez.

Zenbat irauten du ISO 27001 ziurtapenak?

Abiapuntuaren eta irismenaren araberakoa da. GAP analisiak zure egoerara egokitutako estimazioa ematen du.

AI Actek eragiten dit chatbot edo AI sortzailea bakarrik erabiltzen badut?

Ziurrenik bai. AIa erabiltze hutsak gardentasun-, prestakuntza- eta gobernantza-betebeharrak sor ditzake.

Zer da AIa kontrolatzeko esparrua?

Baimendutako tresnak, datuak, giza gainbegiratzea eta langileen prestakuntza definitzen dituen barne-arau multzoa.

ISO/IEC 42001 ziurtagiria derrigorrezkoa da?

Ez. AI Act legea da; ISO/IEC 42001 AIaren kudeaketa egituratzen laguntzen duen borondatezko estandarra.

Guk zure alde lan egiten dugu, zu zure negozioan kezkarik eta etenik gabe aritzen jarrai dezazun.

Hasi doako GAP analisi batekin →