Paškontroles izvērtējums (NIS2)
Uz risku balstīts paškontroles saraksts pēc NIS2, sakārtots pēc kontroļu kategorijām - organizatoriskās, personāla, tehnoloģiskās un fiziskās. Sāc ar kritiskajiem pakalpojumiem un augstākā riska jomām. Katram punktam ir risks, pārbaude un pierādījums.
1. Organizatoriskās kontroles - pārvaldība un riska konteksts (NIS2 20. pants)
2. Organizatoriskās kontroles - riska pārvaldība, politikas un aktīvi
3. Organizatoriskās kontroles - piegādes ķēde
4. Organizatoriskās kontroles - incidenti un ziņošana (NIS2 23. pants)
5. Organizatoriskās kontroles - darbības nepārtrauktība un krīzes
6. Organizatoriskās kontroles - efektivitātes novērtēšana
7. Personāla kontroles
8. Tehnoloģiskās kontroles - identitāte, iekārtas, tīkls un kriptogrāfija
9. Tehnoloģiskās kontroles - izstrāde, ievainojamības, uzraudzība un kopijas
10. Fiziskās kontroles
11. Izvērtējuma noslēgums - atlikušais risks un vadības lēmums