Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Reforce a conformidade com a NIS2 com controlo contínuo da política de firewall

Monitorize continuamente a política de firewall, valide a segmentação que protege os sistemas críticos e produza evidências prontas para auditoria em ambientes híbridos e multifornecedor. Uma visão consistente da política abrange redes interligadas locais, na cloud e segmentadas, ligando a intenção de segurança do artigo 21.º da NIS2 aos controlos que a aplicam.

[ Mantenha as evidências NIS2 atualizadas à medida que os ambientes de rede mudam ]

O artigo 21.º da NIS2 exige controlos de segurança de rede e de acesso que se mantenham comprovadamente eficazes. As revisões manuais em firewalls multifornecedor e ambientes de cloud deixam lacunas entre avaliações.

O Security Manager normaliza a política em mais de 120 plataformas, incluindo as principais firewalls, plataformas de cloud e ferramentas de microssegmentação, para uma visão consistente em todos os pontos de aplicação. Essa base sustenta a visibilidade das firewalls, a governação das alterações e as evidências de auditoria subjacentes ao artigo 21.º da NIS2.

Transforme os dados da política de firewall em evidências de auditoria NIS2 defensáveis.

Ligue os requisitos do artigo 21.º da NIS2 à política de rede aplicada

O artigo 21.º da NIS2 exige que as entidades essenciais e importantes implementem medidas técnicas, operacionais e organizativas adequadas e proporcionadas de gestão de riscos de cibersegurança. A FireMon apoia as evidências de política de rede e as atividades de controlo relevantes para várias áreas de requisitos do artigo 21.º.

A FireMon não abrange a totalidade da diretiva, não presta aconselhamento jurídico nem certifica de forma independente a conformidade com a NIS2.

Requisito do artigo 21.º da NIS2

Artigo 21.º(2)(a) Análise de riscos e segurança dos sistemas de informação

Artigo 21.º(2)(b) Tratamento de incidentes

Artigo 21.º(2)(e) Segurança na aquisição, desenvolvimento e manutenção de redes e sistemas de informação

Artigo 21.º(2)(f) Avaliação da eficácia das medidas de gestão de riscos de cibersegurança

Artigo 21.º(2)(i) Políticas de controlo de acesso e gestão de ativos

Como a FireMon apoia

Avalie a política de firewall e de cloud face a controlos de segurança definidos, identifique lacunas de política e mantenha atualizados os resultados das avaliações.

Utilize a análise de caminhos de acesso, as alterações recentes de política e o histórico de alterações como contexto de rede para investigar incidentes e potenciais exposições.

Avalie as alterações de política propostas antes da implementação e preserve um registo documentado da atividade de alteração governada.

Execute avaliações de política repetíveis, acompanhe falhas e remediações e conserve evidências que demonstrem como os controlos de rede foram revistos.

Analise os acessos permitidos, a titularidade das regras, a justificação de negócio, as exceções e a segmentação em torno de ativos e serviços críticos.

[ Análise aprofundada das funcionalidades ]

Transforme os requisitos da NIS2 em controlos de política mensuráveis

Avalie as políticas de firewall e de cloud face às expectativas aplicáveis da NIS2 e às normas de segurança internas. Identifique acessos de risco, lacunas de política, fragilidades de configuração e caminhos não intencionais que possam expor informação de membros ou serviços críticos.

Apoie a NIS2 em conjunto com quadros de conformidade relacionados

As instituições financeiras raramente gerem um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face às expectativas da NIS2 em conjunto com normas e regulamentos relacionados, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.

Perguntas frequentes sobre a conformidade com a NIS2

A NIS2, Diretiva (UE) 2022/2555, estabelece um quadro comum na UE para melhorar a cibersegurança em 18 setores críticos. Alarga o âmbito da Diretiva NIS original e introduz requisitos de gestão de riscos de cibersegurança, comunicação de incidentes, governação, supervisão e execução. Os Estados-Membros tiveram de transpor a diretiva para o direito nacional, pelo que as organizações também devem ter em conta a lei específica e a entidade reguladora aplicáveis em cada país.

A NIS2 aplica-se a entidades essenciais e importantes dos setores abrangidos, incluindo energia, transportes, banca, infraestruturas do mercado financeiro, saúde, água potável, águas residuais, infraestruturas digitais, gestão de serviços TIC, administração pública, espaço e outros setores. O âmbito depende de fatores como o tipo de entidade, a dimensão, o setor, a implementação nacional e a designação específica, pelo que as organizações devem confirmar a aplicabilidade junto de assessoria jurídica e regulamentar.

O artigo 21.º exige medidas de gestão de riscos de cibersegurança adequadas e proporcionadas. As áreas relevantes incluem a análise de riscos e a segurança dos sistemas de informação, o tratamento de incidentes, a segurança na aquisição e manutenção de redes e sistemas de informação, os procedimentos para avaliar a eficácia dos controlos e o controlo de acessos e a gestão de ativos. A FireMon apoia as evidências de firewall e de políticas de rede relevantes para estas áreas, mas não abrange todos os requisitos da NIS2.

A NIS2 não prescreve um produto de firewall específico nem uma arquitetura de segmentação universal para todas as entidades abrangidas. Exige medidas técnicas, operacionais e organizacionais baseadas no risco para a segurança das redes e dos sistemas de informação e para o controlo de acessos. A governação das políticas de firewall e a segmentação podem apoiar esses requisitos, limitando o acesso, isolando sistemas críticos e fornecendo evidências de que os controlos de rede se mantêm eficazes.

A FireMon centraliza a análise de políticas em ambientes multifornecedor, de cloud e de microssegmentação suportados, identificando acessos desnecessários, avaliando alterações propostas e mantendo evidências de alterações e revisões para avaliações e relatórios de conformidade repetíveis. A FireMon apoia a componente de políticas de rede de um programa NIS2 e não certifica nem garante, de forma independente, a conformidade com a NIS2.

Substitua as revisões manuais de políticas NIS2 por controlo contínuo

Veja como a FireMon apoia a monitorização contínua das políticas de firewall, a avaliação de alterações, a validação de acessos e as evidências prontas para auditoria em ambientes híbridos e multifornecedor, em apoio ao artigo 21.º da NIS2.

Conformidade com a NIS2 e gestão de políticas de firewall | FireMon