Voldoet TIBA3 aan NIS2?
TIBA3 bevat verschillende technische beveiligingsmaatregelen die aansluiten bij de principes van NIS2.
Technische beveiligingsmaatregelen
Daaronder vallen onder meer:
- toegangsbeheer;
- multi-factor-authenticatie;
- versleutelde communicatie;
- certificaatverificatie;
- beveiligde remote toegang;
- back-ups;
- gecontroleerd wijzigingsbeheer;
- beveiligingstesten en periodieke evaluaties.
NIS2 gaat verder dan technologie
Volledige NIS2-conformiteit heeft niet alleen betrekking op één softwareplatform of beveiligingslaag. De richtlijn stelt ook eisen aan de volledige organisatie, waaronder:
- risicobeheer;
- incidentrespons;
- bedrijfscontinuïteit;
- leveranciers- en supplychainbeveiliging;
- verantwoordelijkheden van het bestuur;
- opleiding en bewustmaking;
- documentatie en bewijsvoering.
De rol van Fixsus
Fixsus investeert proactief in beveiliging en stemt TIBA3 en de eigen werking verder af op de principes en vereisten van NIS2.
Project- en organisatiespecifieke beoordeling
Of een organisatie of project volledig aan NIS2 voldoet, moet altijd worden beoordeeld op basis van de volledige technische én organisatorische context.
TIBA3 kan daarbij een belangrijk technisch onderdeel vormen, maar garandeert op zichzelf geen volledige NIS2-conformiteit van de klantorganisatie.