NIS2 atitiktis be chaoso.
Įvertiname, ar NIS2 Jums taikomas, parengiame procedūras ir įdiegiame saugumo priemones, kad būtumėte pasiruošę patikrinimams.
Ar NIS2 liečia Jūsų įmonę?
NIS2 direktyva Lietuvoje įgyvendinama Kibernetinio saugumo įstatymu. Ji taikoma vidutinėms ir didelėms įmonėms (dažniausiai nuo 50 darbuotojų arba nuo 10 mln. € apyvartos), veikiančioms reguliuojamuose sektoriuose. Kai kurioms organizacijoms ji taikoma nepriklausomai nuo dydžio.
Net jei NIS2 Jums tiesiogiai netaikomas, NIS2 įmonės vis dažniau reikalauja tų pačių priemonių iš savo tiekėjų.
Ar Jūsų įmonė pasiruošusi NIS2?
Atsakykite į 10 klausimų ir per 2 minutes sužinokite, ar NIS2 Jums taikomas ir kokių saugumo priemonių trūksta.
- 10 klausimų, apie 2 minutės
- Iškart matote rezultatą ir trūkstamas priemones
- Rekomendacijas galite gauti el. paštu
Visos pagrindinės NIS2 priemonės.
Pradedame nuo audito ir spragų analizės, tada einame prioritetų tvarka.
Politika ir rizikos vertinimas
Informacijos saugumo politika ir rizikų registras.
- Rizikos vertinimas
- Saugumo politika
- Atsakomybių paskirstymas
Atsarginių kopijų valdymas
Procedūra ir reguliarūs atkūrimo testai.
- 3-2-1 taisyklė
- Atkūrimo testai
- Procedūros dokumentas
Žurnalų valdymas
Logų rinkimas, saugojimas ir peržiūra.
- Centralizuotas rinkimas
- Saugojimo terminai
- Įspėjimai
Atnaujinimų ir pakeitimų valdymas
Planuoti atnaujinimai ir kontroliuojami pakeitimai.
- Patch management
- Change management
- Registrai
Incidentų valdymas
Aiški tvarka, ką daryti ir kam pranešti per 24 val.
- Incidentų planas
- Pranešimo šablonai
- Pratybos
Verslo tęstinumas
Tęstinumo planas ir jo testavimo ataskaita.
- BCP planas
- Testavimas
- Testo ataskaita
Prieigų valdymas
Kelių veiksnių autentifikavimas ir mažiausių teisių principas.
- MFA visiems
- Teisių peržiūra
- Slaptažodžių politika
Mokymai
Darbuotojų ir vadovų kibernetinio saugumo mokymai.
- Phishing atpažinimas
- Vadovų atsakomybė
- Imitacinės atakos
Nuo audito iki atitikties.
Auditas
Įvertiname esamą būklę ir taikymo sritį.
Spragų analizė
Sudarome trūkumų sąrašą ir prioritetus.
Procedūros
Parengiame dokumentus pagal Jūsų įmonę.
Techninės priemonės
Įdiegiame MFA, kopijas, žurnalus ir kt.
Mokymai
Apmokome darbuotojus ir vadovus.
Palaikymas
Peržiūrime ir atnaujiname kasmet.
Dažniausiai užduodami klausimai.
Kiek laiko užtrunka pasiruošti NIS2?
Priklauso nuo pradinės būklės. Mažesnei įmonei pagrindinės procedūros ir priemonės dažniausiai įgyvendinamos per 2–4 mėnesius.
Ar galite parengti visus dokumentus?
Taip. Parengiame politikas ir procedūras (atsarginių kopijų, žurnalų, atnaujinimų, pakeitimų valdymo, tęstinumo ir kt.), pritaikytas Jūsų įmonei.
Ar NIS2 taikomas mažoms įmonėms?
Dažniausiai ne, bet yra išimčių. Be to, NIS2 įmonės dažnai reikalauja saugumo priemonių iš savo tiekėjų.
Ar savitikros rezultatas yra teisinė išvada?
Ne. Tai orientacinis įvertinimas. Tikslią išvadą pateikiame po audito.
Pradėkime nuo pokalbio.
Užpildykite formą, paskambinkite arba parašykite. Atsakome per 1 darbo dieną, o skubiais atvejais padedame nuotoliniu būdu iškart.