...
Automatisk får du Bruk Nis2/Dora som er for finans og forsikring d. Dette kan fjernes om dere ønsker dette.
I Systemkart (CMDB) vil nå objektet til applikasjonen få en knapp «SAMSVAR» som er rød .Når alle opplysninger er fylt ut i samsvarmodulen vil knappen bli Grønn.
...
For hver applikasjon må relevante kriterier for samsvar fylles ut, i henhold til gjeldende myndighetskrav og etterlevelse (compliance).
Når alle Kriterier kriterier er fylt ut blir knappen Grønn
Det kjekke er at man kan importere fra en mal om det ligger til rette for dette.
Eksport kan kun Admin i More Service utføre.
Fra Import-knappen kan dere hente inn en mal med tilsvarende kriterier fra en eksisterende applikasjon. Dette gjør det enklere å gjenbruke definisjoner og effektivisere utfyllingen for nye applikasjoner.
Samsvar modul
Legge til systemer fra systemkart
Helt til høyre i bildet finnes knappen «legg til systemer»
Dette baserer seg på systemer som er importert fra Entra ID og lagt inn i systemkart.
Eksport kan kun Admin i More Service utføre.
Utfylling av feltene for applikasjonen:
NSI2
Velg system og klikk på " legg til nederst" i dialogen
Legg til system
Slett system
Knappen slett system her kan du fjerne/slette systemer som dere har faset ut.
Søk etter og velg system
Merk systemet(applikasjon) og velg slett system nederst i dialogen.
Eksporter til Excel
Denne eksporterer alle deres systemer til excel samt GDPR oppsett
Samsvar modulen
Utfylling av feltene for applikasjonen/systemer
Når flere systemer er lagt inn kan du starte utfyllingen vertikalt ved å benytte piltaster på tastaturet
Om du trykker på et system kan du fylle ut opplysningen vertikalt.
Felter som er røde mangler utfylling
Utfylte felter blir sorte
Legg merke til forhåndsdefinerte valg ved nedtrekksmeny
NSI2/Dora
De fire første feltene er omfattet av kravene i NIS2 og DORA, og er obligatoriske for virksomheter innen finans- og forsikringssektoren.
Følgende felter må derfor alltid fylles ut og vurderes:
- Verdi – Angir hvor viktig systemet, tjenesten eller informasjonen er for virksomheten.
- Kritikalitet – Beskriver hvilken betydning systemet har for drift og kontinuitet, og hvilke konsekvenser et bortfall vil medføre.
- Sensitivitet – Viser hvor sensitiv informasjonen er, herunder eventuelle krav til konfidensialitet.
- Juridiske krav – Identifiserer hvilke lover, forskrifter og regulatoriske krav som gjelder (f.eks. GDPR, NIS2, DORA).
Korrekt utfylling av disse feltene er avgjørende for å sikre etterlevelse av gjeldende regulatoriske krav, samt for å kunne gjennomføre gode risikovurderinger og etablere nødvendige sikkerhetstiltak.
NIS2/Dora
Verdi - Informasjonens attraktivitet/unikhet
Hvilken verdi har applikasjonen for bedriften?
...
Velg innlagte attributter, ingen, liten , Medium , Høy osv
NSI2/Dora
Kritikalitet
Hvor kritisk er applikasjonen for din bedrift?
...
Velg innlagte attributter, ingen, liten osv
NSI2/Dora
Sensitivitet
NSI2/Dora
Juridiske krav
Punktene under er underlagt GDPR
Behandlingsgrunnlag
Start med: Behandler applikasjonen personopplysninger?
...
Hvor mange har tilgang til informasjon?
Data lokasjon
Hvor blir dataene oppbevart?
...
Deles personopplysninger med andre? Ja eller nei
En hake i avkryssningsboks betyr "JA"
En tom boks betyr "Nei" og vises som tom
Foreligger skriftlig prosedyre som begrenser risiko?
...
Er imatrielle rettigheter ivaretatt?
Slik vil det vises besvart , se bildet under.
Forklaring: Immaterielle rettigheter er ivaretatt når opphavsrett, patenter, varemerker eller andre kreative og juridiske rettigheter er beskyttet og respektert av alle involverte parter.
Technet som leverandør
Rettigheter
Brukernavn hos Technet : admin har lov å publisere applikasjoner med ferdig utfylt mal.
Velg knappen Import for å importere mal.
Import:
Muligheter for å importere mal applikasjon som kan redigeres for raskere utfylling
Publiser: gjør applikasjonene global
...
Det er kun Amin profil i Technet som kan publisere godkjente maler.
GDPR, Logg , Status, Link til systemkart
GDPR-modul
I GDPR-modulen registrerer dere hvilke personopplysninger som behandles i applikasjonen.
GDPR-rettigheter
GDPR-rettigheter kan enten legges inn manuelt eller importeres via en forhåndsdefinert mal.
Det anbefales at disse gjennomgås nøye for å sikre at de er korrekt tilpasset deres applikasjon.
Logg
Loggen gir full oversikt over endringer og aktiviteter:
- Viser hvem som har registrert eller endret opplysninger
- Viser tidspunkt for registrering eller endring
- Angir hvilket felt som er endret
- Loggen er søkbar for enkel oppfølging og kontroll
Integrasjon med systemkart (CMDB)
Dette symbolet gir direkte tilgang til systemkartet (CMDB), hvor dere finner ytterligere informasjon om den aktuelle applikasjonen














