What is NIS2 compliance?

O que é conformidade com a NIS2?

A Diretiva de redes e sistemas de informação (NIS2) é a legislação da União Europeia relativa à segurança cibernética que visa aprimorar a segurança cibernética em toda a UE. Ela foi introduzida pela primeira vez em julho de 2016 como a Diretiva NIS e foi revisada em dezembro de 2022.

O objetivo é fortalecer a segurança cibernética e a resiliência nas organizações da UE por meio de diretrizes básicas sólidas para todos os estados-membros. A diretiva também busca aprimorar a cooperação entre os estados-membros da UE na abordagem de incidentes e ameaças cibernéticas.

A Agência da União Europeia para segurança cibernética (ENISA) criou o database European vulnerability disclosure para promover o compartilhamento de conhecimento entre os estados-membros.

Principais destaques

  • Amplia sua cobertura para mais de 18 setores
  • Requisitos de segurança mais rigorosos
  • Novos prazos para notificação de incidentes

Guia da ManageEngine para
conformidade com a NIS2

Baixar agora
ManageEngine's guide for NIS2 compliance

Por que você precisa estar em conformidade
com a Diretiva NIS2?

Ela é composta por 46 artigos. Em resumo, a nova diretiva inclui cinco requisitos principais e tem como objetivo elevar os padrões de segurança cibernética em seus estados-membros nos setores mais críticos. Mesmo que sua organização não seja abrangida pelos “setores críticos”, a conformidade com a Diretiva NIS2 ajuda a proteger sua organização contra ataques cibernéticos, aprimorando as políticas e as capacidades de segurança em áreas importantes como:

  • Resposta a incidentes e resiliência
  • Continuidade
    de negócios
  • Política de segurança
    da informação
  • Segurança da cadeia
    de suprimentos
  • Gestão de riscos
    cibernéticos

Resposta a incidentes e resiliência

Incident response and resilience Resposta a incidentes e resiliência

Os incidentes cibernéticos são inevitáveis, mas sua resposta determina o impacto. A NIS2 exige que as organizações tenham planos de resposta sólidos e relatem imediatamente os incidentes. Isso garante a preparação para detectar, responder e se recuperar de incidentes cibernéticos, minimizando o tempo de inatividade e as perdas financeiras.

Continuidade de negócios

Business continuity Continuidade de negócios

Sua organização precisa ter um plano de continuidade de negócios de acordo com a Diretiva NIS2. Esses planos, que incluem procedimentos de backup e de recuperação, são essenciais para garantir que você possa continuar suas operações no caso de um incidente cibernético. Com um plano sólido em vigor, você pode minimizar o tempo de inatividade e garantir que os serviços essenciais permaneçam ininterruptos.

Política de segurança da informação

Information security policy Política de segurança da informação

A resolução eficaz de incidentes depende de uma política de segurança sólida. A conformidade com a NIS2 pode ajudar com isso, garantindo que sua empresa desenvolva uma política de segurança abrangente que defina os objetivos de segurança, os níveis de risco aceitáveis e as funções e responsabilidades de sua equipe. Além disso, avaliações e revisões regulares da política fortalecerão a proteção contínua de sua rede e da infraestrutura de TI, protegendo efetivamente sua empresa contra possíveis ameaças cibernéticas.

Segurança da cadeia de suprimentos

Supply chain security Segurança da cadeia de suprimentos

Outro componente da NIS2 é a implementação de medidas de segurança para fortalecer a segurança da cadeia de suprimentos, que inclui fornecedores e prestadores de serviços terceirizados. Ao protegê-la, você pode reduzir as chances de ataques cibernéticos provenientes de entidades terceirizadas.

Gestão de riscos cibernéticos

Cyber risk management Gestão de riscos cibernéticos

A Diretiva NIS2 foi criada para proteger a infraestrutura crítica. Ela exige o estabelecimento de processos de gestão de riscos para gerenciar riscos cibernéticos, mitigar ameaças e impedir que criminosos cibernéticos causem danos generalizados.

Como a ManageEngine ajuda você a
cumprir os requisitos da NIS2

Artigo 21: Abordagem de todos os riscos, medidas de gestão de riscos de segurança cibernética

  • Artigo 21(2)(a)
  • Artigo 21(2)(b)
  • Artigo 21(2)(c)
  • Artigo 21(2)(d)
  • Artigo 21(2)(e)
  • Artigo 21(2)(f)
  • Artigo 21(2)(g)
  • Artigo 21(2)(h)
  • Artigo 21(2)(i)
  • Artigo 21(2)(j)

Artigo 23: Obrigações de relatório

  • Artigo 23(4)(a)
  • Artigo 23(4)(b)
  • Artigo 23(4)(d)

Artigo 21: Abordagem de todos os riscos, medidas de gestão de riscos de segurança cibernética

Artigo 21(2)(a)

Políticas sobre análise de risco e segurança do sistema de informações.

Produtos da ManageEngine para ajudar você a estar em conformidade

Endpoint Central

Aproveite as capacidades de segurança do navegador, vulnerabilidade baseada em risco, gestão de patches, anti-ransomware e segurança móvel.

Digital Risk Analyzer

Avalie a segurança de domínio, e-mail, aplicação e rede e obtenha uma pontuação cibernética.

Log360

Detecte ameaças de forma proativa por meio de correlação de eventos, análise de anomalias e inteligência de ameaças em tempo real.

ServiceDesk Plus

Documente, publique e gerencie políticas de segurança de TI como artigos de conhecimento no ServiceDesk Plus.

Firewall Analyzer

Simplifique a análise de riscos e a otimização de políticas com relatórios detalhados.

OpManager Plus

Mantenha-se informado sobre as vulnerabilidades do firmware com atualizações e relatórios de risco em tempo hábil.

AppCreator

Crie um repositório central de conteúdo para políticas.

Artigo 21(2)(b)

Tratamento de incidentes, que envolve a implementação de medidas e protocolos para prevenir, identificar, investigar e mitigar ou abordar e se recuperar de um incidente.

Produtos da ManageEngine para ajudar você a estar em conformidade

PAM360

Faça a integração com soluções SIEM para correlacionar, identificar e isolar atores mal-intencionados por meio da detecção de ameaças em tempo real.

Log360

Acompanhe o tempo médio de detecção e de resposta, incidentes e acelere a análise e a resolução da causa raiz com um console de três vias.

Endpoint Central

Notifique a equipe de SOC e os administradores de TI para isolar o sistema com segurança, proteger os endpoints contra ransomware e fornecer backups imediatos durante incidentes.

Site24x7

Aproveite a automação de TI para acionar ações em eventos do sistema, métricas e enviar alertas multicanais.

ServiceDesk Plus

Detecte, classifique e responda a incidentes com automações baseadas em IA, workflows de resposta a incidentes e orquestração.

AppCreator

Defina processos personalizados para o tratamento de incidentes.

Artigo 21(2)(c)

Continuidade dos negócios, como a gestão estratégica de backups, a preparação completa para possíveis desastres e a capacidade de lidar com crises de forma eficaz.

Produtos da ManageEngine para ajudar você a estar em conformidade

Firewall Analyzer

Habilite o monitoramento e a análise em tempo real das configurações de firewall para garantir que eles estejam configurados corretamente para evitar violações de segurança e possíveis desastres.

AD360

Faça backup e restaure o AD, Azure AD, M365, Google Workspace e Exchange com backups automatizados e seguros.

OpManager Plus

Automatize os backups de configuração usando syslogs e restaure rapidamente as configurações estáveis durante o tempo de inatividade.

Endpoint Central

Isole endpoints suspeitos para exame pericial antes de reintroduzi-los. No caso de uma infecção por ransomware, restaure os arquivos usando o backup mais recente.

AppCreator

Desenvolva aplicações que automatizem todo o processo de backup de dados, facilitando o backup em tempo hábil de dados críticos sensíveis à missão.

Artigo 21(2)(d)

Segurança da cadeia de suprimentos, incluindo qualidade, resiliência e medidas de segurança cibernética de fornecedores e prestadores de serviços.

Produtos da ManageEngine para ajudar você a estar em conformidade

PAM360

Descubra, gerencie e governe o acesso a contas administrativas e entidades empresariais a partir de um console central.

Digital Risk Analyzer

Avalie a postura de segurança cibernética dos fornecedores analisando seu domínio, e-mail, aplicação e segurança de rede.

AppCreator

Crie um módulo de avaliação de risco do fornecedor que ajude a monitorar a segurança do fornecedor e a aplicá-la na cadeia de suprimentos.

Artigo 21(2)(e)

Segurança durante a aquisição, desenvolvimento e manutenção de sistemas de rede e de informações, o que inclui a gestão de vulnerabilidades e sua divulgação.

Produtos da ManageEngine para ajudar você a estar em conformidade

Network Configuration Manager

Obtenha um dashboard abrangente de vulnerabilidades de firmware que permite aos usuários visualizar todas as vulnerabilidades em sua infraestrutura.

Site24x7

Visualize, organize e pesquise vulnerabilidades de firmware por ID de CVE, tipo, gravidade e status usando o Network Configuration Manager.

Endpoint Central

Obtenha uma solução holística de gestão de vulnerabilidades que inclui avaliação contínua de ameaças e visibilidade por meio de um dashboard unificado.

PAM360

Descubra, armazene, sincronize e gerencie as credenciais dos dispositivos e componentes da rede.

Artigo 21(2)(f)

Políticas e procedimentos para avaliar a eficácia dos controles de gestão de riscos de segurança cibernética.

Produtos da ManageEngine para ajudar você a estar em conformidade

Endpoint Central

Atenda às necessidades de governança, risco e conformidade (GRC) com relação aos ativos de hardware e software.

ServiceDesk Plus

Gerencie políticas e procedimentos dentro da base de conhecimento no ServiceDesk Plus e rastreie métricas de incidentes, como o tempo médio de resposta.

Firewall Analyzer

Avalie regras e configurações de firewall para garantir que estejam alinhadas aos padrões de segurança.

Network Configuration Manager

Aprimore a gestão de riscos de segurança cibernética criando políticas personalizadas de conformidade adaptadas às necessidades de sua organização.

AppCreator

Documente, identifique e avalie riscos potenciais periodicamente usando aplicações criadas na plataforma AppCreator.

Artigo 21(2)(g)

Práticas básicas de higiene cibernética e treinamento em segurança cibernética.

Produtos da ManageEngine para ajudar você a estar em conformidade

Endpoint Central

Garanta a aplicação regular de patches nos sistemas operacionais e nas aplicações e, ao mesmo tempo, aplique a autenticação de dispositivos baseada em certificados.

PAM360

Proteja e conceda acesso a entidades comerciais críticas por meio de controles de acesso dinâmicos baseados em políticas e funções.

ServiceDesk Plus

Personalize e implemente um portal de autoatendimento que mostre aos funcionários artigos e políticas de conscientização sobre segurança cibernética.

Artigo 21(2)(h)

Políticas e procedimentos relativos ao uso de criptografia e, quando apropriado, codificação.

Produtos da ManageEngine para ajudar você a estar em conformidade

Endpoint Central

Apresenta algoritmos FIPS 140-2. Os usuários podem ativar o modo FIPS para segurança. O Endpoint Central criptografa o Windows com o BitLocker e o Macs com o FileVault.

Network Configuration Manager

Ative o modo compatível com FIPS para seguir os padrões FIPS 140-2, utilizando algoritmos aprovados pelo FIPS para aumentar a segurança durante operações confidenciais.

Artigo 21(2)(i)

Segurança de recursos humanos, políticas de controle de acesso e gestão de ativos.

Produtos da ManageEngine para ajudar você a estar em conformidade

AD360

Revise e valide regularmente o acesso de usuários a recursos organizacionais usando as campanhas de certificação de acesso do AD360.

Analytics Plus

Obtenha informações abrangentes e consolidadas sobre a integridade dos ativos e o comportamento dos usuários.

ServiceDesk Plus

Gerencie o processo de onboarding e as solicitações de provisionamento de acesso. Rastreie ativos de hardware, ativos de software e contratos de licença.

Endpoint Central

Acesse uma ampla variedade de capacidades de gestão de ativos para hardware e software.

Network Configuration Manager

Aplique o controle de acesso granular com RBAC.

AppCreator

Crie aplicações usando o AppCreator para ajudar no processo de onboarding e offboarding seguro de funcionários.

Article 21 (2)(j)

O uso de autenticação multifatorial ou soluções de autenticação contínua, comunicações seguras de voz, vídeo e texto e sistemas seguros de comunicação de emergência dentro da entidade, quando apropriado.

Produtos da ManageEngine para ajudar você a estar em conformidade

AD360

Descubra 20 métodos de MFA adaptativa, incluindo FIDO e biometria, exigindo que todos os fatores sejam bem-sucedidos para o acesso.

Endpoint Central

Aproveite as opções de comunicação por texto, voz e vídeo para que os administradores ajudem os usuários finais com segurança na solução de problemas do dispositivo.

Site24x7

Habilite a MFA e os alertas baseados em SMS e voz que são gerados de acordo com sua configuração.

OpManager Plus

Implemente recursos robustos de segurança e comunicação, incluindo notificações de alerta por e-mail, autenticação de dois fatores e muito mais.

Artigo 23: Obrigações de relatório

Artigo 23(4)(a)

Dentro de 24 horas, um aviso antecipado deve ser comunicado à autoridade competente ou ao CSIRT, bem como algumas primeiras suposições sobre o tipo de incidente.

Produtos da ManageEngine para ajudar você a estar em conformidade

Analytics Plus

Notifique automaticamente as equipes de segurança sobre cada desvio identificado pelo módulo de detecção de anomalias. Acione um workflow para minimizar o impacto do incidente.

Site24x7 StatusIQ

Crie incidentes em tempo real na página de status, juntamente com um resumo detalhando o incidente.

ServiceDesk Plus

Acione notificações de incidentes para as partes interessadas e autoridades relevantes em 24 horas.

Log360

Automatize a resposta com alertas em tempo real, detecção de anomalias e ações como bloqueio de IP e quarentena.

OpManager Plus

Implemente thresholds dinâmicos alimentados por ML para detectar sinais de possíveis problemas no ambiente da infraestrutura de TI em tempo real.

Firewall Analyzer

Detecte mudanças não autorizadas nas regras de firewall e possíveis violações e gere alertas com informações detalhadas sobre a gravidade e a origem.

Network Configuration Manager

Detecte mudanças não autorizadas e envie alertas instantâneos com logs detalhados de discrepâncias.

Artigo 23(4)(b)

Após 72 horas, um relatório completo de notificação deve ser comunicado, contendo a avaliação do incidente, a gravidade e impacto e os indicadores de comprometimento.

Produtos da ManageEngine para ajudar você a estar em conformidade

Site24x7

Acione um relatório RCA sobre o tempo de inatividade, detalhando a causa, e um mapa de rota de rastreamento, enviado por meio de alertas selecionados.

ServiceDesk Plus

Envie notificações personalizadas às partes interessadas com uma avaliação do incidente, impacto, gravidade, etc. após 72 horas.

OpManager Plus

Gere mais de 50 relatórios abrangentes detalhando a gravidade, o impacto e os indicadores de comprometimento para uma análise completa da rede.

Firewall Analyzer

Garanta a conformidade por meio de auditoria e geração de relatórios sobre regras de firewall, detecção de acesso não autorizado e criação de relatórios de auditoria de segurança.

Network Configuration Manager

Monitore todas as mudanças de configuração e sinalize modificações não autorizadas ou suspeitas como possíveis indicadores de comprometimento.

Artigo 23(4)(d)

Após um mês, um relatório final deve ser comunicado.

Produtos da ManageEngine para ajudar você a estar em conformidade

ServiceDesk Plus

Envie uma notificação de incidente com o RCA, solução alternativa, resolução, etc. para as autoridades relevantes após um mês.

Produtos da ManageEngine
que ajudam na conformidade com a NIS2

Log360

Auxilia na conformidade com os Artigos 21(2)(a), 21(2)(b), 23(4)(a), 29(1)(a), e 29(1)(b).

Obtenha seu guia gratuito sobre a implementação da Diretiva NIS2
da Diretiva NIS2

Confira nosso guia para download para obter informações de alto nível sobre a Diretiva NIS2 e como a ManageEngine pode ajudar você a implementar controles eficazes de conformidade com a NIS2.

Please enter the name

Please enter your phone number

Ao clicar em “Download agora”, você concorda com o processamento de dados pessoais de acordo com nossa Política de privacidade.

Isenção de responsabilidade:

A implementação completa dos controles NIS2 exige uma variedade de controles de processos, políticas, pessoas e tecnologia. As soluções mencionadas acima são algumas das maneiras pelas quais as ferramentas de gestão de TI auxiliam no cumprimento dos requisitos da Diretiva NIS2. Juntamente com outras soluções, processos, controles de pessoas e políticas apropriados, as soluções da ManageEngine podem ajudar as organizações a se alinharem à Diretiva NIS2. As organizações devem realizar uma avaliação independente em relação aos recursos da ManageEngine e em que medida eles podem ajudá-las a cumprir esta diretiva. Este material é fornecido apenas para fins informativos e não deve ser considerado como aconselhamento jurídico para a conformidade com a Diretiva NIS2. A ManageEngine não oferece garantias, expressas, implícitas ou estatutárias, quanto às informações contidas neste material. Entre em contato com seu consultor jurídico para saber como o NIS2 impacta sua organização e o que você precisa fazer para cumprir a Diretiva NIS2.

Download the guideSchedule a call