Pārbaudes saraksts

Paškontroles izvērtējums (NIS2)

Uz risku balstīts paškontroles saraksts pēc NIS2, sakārtots pēc kontroļu kategorijām - organizatoriskās, personāla, tehnoloģiskās un fiziskās. Sāc ar kritiskajiem pakalpojumiem un augstākā riska jomām. Katram punktam ir risks, pārbaude un pierādījums.

1. Organizatoriskās kontroles - pārvaldība un riska konteksts (NIS2 20. pants)

2. Organizatoriskās kontroles - riska pārvaldība, politikas un aktīvi

3. Organizatoriskās kontroles - piegādes ķēde

4. Organizatoriskās kontroles - incidenti un ziņošana (NIS2 23. pants)

5. Organizatoriskās kontroles - darbības nepārtrauktība un krīzes

6. Organizatoriskās kontroles - efektivitātes novērtēšana

7. Personāla kontroles

8. Tehnoloģiskās kontroles - identitāte, iekārtas, tīkls un kriptogrāfija

9. Tehnoloģiskās kontroles - izstrāde, ievainojamības, uzraudzība un kopijas

10. Fiziskās kontroles

11. Izvērtējuma noslēgums - atlikušais risks un vadības lēmums