Atlassian Cloud NIS2 y DORA


Su guía para cumplir los requisitos de continuidad y resistencia de la empresa de la normativa de la UE.
Las normativas NIS2 y DORA cubren una amplia gama de requisitos, desde la respuesta a incidentes hasta la prevención de amenazas. Sin embargo, en lo que respecta específicamente a la protección de datos, muchas organizaciones no están preparadas para cumplir los requisitos de continuidad de negocio y resiliencia. De hecho, ¡muchas empresas no son conscientes de que siguen siendo responsables de la conformidad y la protección de datos de sus aplicaciones SaaS!
Cumplir los requisitos de NIS2 y DORA BC/DR y de resistencia digital
La continuidad del negocio, las copias de seguridad y las pruebas son requisitos críticos que tendrá que cumplir con NIS2 y DORA.
Cómo empezar
Evaluación de riesgos:
- Crear un marco para identificar y asignar todos los servicios de TIC (por ejemplo, Atlassian Cloud, AWS, Salesforce, etc. ).
- Aproveche o cree plantillas de auditoría para evaluar cada TIC en materia de seguridad, detección, respuesta y continuidad del negocio.
- Asigne responsables específicos para las operaciones de protección de datos en Atlassian y otras aplicaciones empresariales.
- Aproveche las herramientas de supervisión continua de las TIC y documente periódicamente los cambios en su pila tecnológica, en todos los departamentos.
- Mantener la documentación y los registros para demostrar el cumplimiento de los requisitos NIS2 y DORA, garantizando la preparación para auditorías e inspecciones.
Requisitos de la copia de seguridad:
- Programe copias de seguridad diarias para cada instancia y aplicación en Atlassian Cloud.
- Asegúrese de que las copias de seguridad sean accesibles en caso de interrupción o amenaza cibernética.
- Defina una frecuencia mínima de las copias de seguridad en función de la aplicación.
- Asegúrese de que el sistema de copia de seguridad está funcionando fuera y desconectado de Atlassian.
- Almacene las copias de seguridad fuera de Atlassian en un almacenamiento compatible con S3.
- Habilite la inmutabilidad en el objetivo de almacenamiento de copias de seguridad en caso de un ciberevento.
- El lugar de almacenamiento de las copias de seguridad debe cumplir los requisitos de residencia (si procede).
- Implantar y mantener la autenticación multifactor, el cifrado y la segmentación de la red para salvaguardar la integridad y confidencialidad de las copias de seguridad.
Respuesta a incidentes y recuperación:
- Asigne SLA de recuperación proporcionales al carácter crítico de la aplicación.
- Elabore y actualice periódicamente planes de recuperación en caso de catástrofe que incluyan plantillas para diferentes escenarios de incidentes. Asegúrese de que estos planes son exhaustivos y se adaptan a las necesidades de la organización.
- Llevar a cabo formaciones y simulacros periódicos para mejorar la preparación del personal en la respuesta a incidentes. Centrarse en las funciones, responsabilidades y acciones para una gestión eficaz de los incidentes.
Recuperación e informes demostrables:
- Mantener la documentación y los registros para demostrar el cumplimiento de los requisitos NIS2 y DORA, garantizando la preparación para auditorías e inspecciones.
- Aproveche las herramientas avanzadas para la supervisión continua y la generación de informes en tiempo real de las actividades de copia de seguridad y recuperación, mejorando la toma de decisiones y la capacidad de respuesta ante incidentes.
No dude en descargar la lista de comprobación completa que figura a continuación y tome el control de sus datos.
Más recursos:
Reciba las últimas novedades y actualizaciones
Experimente la plataforma de protección de datos SaaS número 1
Pruebe HYCU usted mismo y conviértase en un creyente.