Pripravenost na smernicu NIS2
Nase infrastructure blueprints su vopred spevnene tak, aby splnali poziadavky smernice EU NIS2 na odolnost esencialnych subjektov.
Vsetky zavislosti tretich stran su inventarizovane, rizikovo vyhodnotene a podliehaju priebeznemu monitoringu zranitelnosti.
Automatizovane workflow pre klasifikaciu incidentov a notifikacie zabezpecuju splnenie 24-hodinovych oznamovacich povinnosti.
Priemyselne zosuladenie (IEC 62443)
Pre priemyselnych klientov NPU vynucuje logicke oddelenie medzi IT (Corporate) a OT (Operational) sietami, cim chrani PLC a SCADA systemy.
Uplna izolacia medzi enterprise IT systemami a sietami operacnych technologii. Medzi firemnym e-mailom a priemyselnymi riadiacimi systemami neexistuje priama cesta.
Cez hranice OT sieti su povolene iba whitelisted priemyselne protokoly (Modbus, OPC-UA atd.) s deep packet inspection.
Tam, kde musia data prudit z OT do IT (telemetria), hardverovo vynutene jednosmerne datove diody zabrania akemukolvek spatnemu toku.
Priebezny audit
NPU vyuziva Policy-as-Code na skenovanie prostredi 24/7 a automaticky napravuje konfiguracny drift, ktory porusuje regulatorne standardy.
Zosuladenie s regulatornymi ramcami
Infrastructure blueprints NPU su navrhnute tak, aby podporovali sulad s nasledujucimi regulatornymi ramcami:
Audit a certifikacia
NPU absolvuje kazdorocne audity tretich stran. Aktualne certifikacie a potvrdenia su dostupne na poziadanie pod NDA.
- Kazdorocne penetracne testovanie nezavislymi bezpecnostnymi firmami
- Priebezne skenovanie zranitelnosti a remediacia
- Stvrtrocne compliance review s externymi auditormi
- Prava klienta na audit pri primeranom oznameni
Compliance dotazy
Pre compliance dokumentaciu, auditne spravy alebo regulatorne dotazy kontaktujte NPU Compliance Office:
Ne Plus Ultra Global Solutions
Compliance & Governance Office
Bratislava, Slovak Republic
Verzia dokumentu: NPU-COMP-v2.1-2026 | Klasifikacia: VEREJNE