NIS2 atitiktis ir kibernetinis saugumas – Blitz IT
Blitz IT / NIS2 ir kibernetinis saugumas

NIS2 atitiktis be chaoso.

Įvertiname, ar NIS2 Jums taikomas, parengiame procedūras ir įdiegiame saugumo priemones, kad būtumėte pasiruošę patikrinimams.

Atsakome per 1 darbo dieną
Procedūros ir politikosParuošti dokumentai pagal Jūsų įmonę
Techninės priemonėsMFA, kopijos, žurnalai, atnaujinimai
Darbuotojų mokymaiPhishing ir saugaus darbo įpročiai
Kam taikomas NIS2

Ar NIS2 liečia Jūsų įmonę?

NIS2 direktyva Lietuvoje įgyvendinama Kibernetinio saugumo įstatymu. Ji taikoma vidutinėms ir didelėms įmonėms (dažniausiai nuo 50 darbuotojų arba nuo 10 mln. € apyvartos), veikiančioms reguliuojamuose sektoriuose. Kai kurioms organizacijoms ji taikoma nepriklausomai nuo dydžio.

EnergetikaTransportasSveikatos priežiūraMaisto gamyba ir platinimasGamybaSkaitmeninė infrastruktūraIT paslaugų valdymasAtliekų tvarkymasPašto paslaugosViešasis sektorius

Net jei NIS2 Jums tiesiogiai netaikomas, NIS2 įmonės vis dažniau reikalauja tų pačių priemonių iš savo tiekėjų.

NIS2 savitikra

Ar Jūsų įmonė pasiruošusi NIS2?

Atsakykite į 10 klausimų ir per 2 minutes sužinokite, ar NIS2 Jums taikomas ir kokių saugumo priemonių trūksta.

  • 10 klausimų, apie 2 minutės
  • Iškart matote rezultatą ir trūkstamas priemones
  • Rekomendacijas galite gauti el. paštu
Ką padedame įgyvendinti

Visos pagrindinės NIS2 priemonės.

Pradedame nuo audito ir spragų analizės, tada einame prioritetų tvarka.

Politika ir rizikos vertinimas

Informacijos saugumo politika ir rizikų registras.

  • Rizikos vertinimas
  • Saugumo politika
  • Atsakomybių paskirstymas
Užsakyti

Atsarginių kopijų valdymas

Procedūra ir reguliarūs atkūrimo testai.

  • 3-2-1 taisyklė
  • Atkūrimo testai
  • Procedūros dokumentas
Užsakyti

Žurnalų valdymas

Logų rinkimas, saugojimas ir peržiūra.

  • Centralizuotas rinkimas
  • Saugojimo terminai
  • Įspėjimai
Užsakyti

Atnaujinimų ir pakeitimų valdymas

Planuoti atnaujinimai ir kontroliuojami pakeitimai.

  • Patch management
  • Change management
  • Registrai
Užsakyti

Incidentų valdymas

Aiški tvarka, ką daryti ir kam pranešti per 24 val.

  • Incidentų planas
  • Pranešimo šablonai
  • Pratybos
Užsakyti

Verslo tęstinumas

Tęstinumo planas ir jo testavimo ataskaita.

  • BCP planas
  • Testavimas
  • Testo ataskaita
Užsakyti

Prieigų valdymas

Kelių veiksnių autentifikavimas ir mažiausių teisių principas.

  • MFA visiems
  • Teisių peržiūra
  • Slaptažodžių politika
Užsakyti

Mokymai

Darbuotojų ir vadovų kibernetinio saugumo mokymai.

  • Phishing atpažinimas
  • Vadovų atsakomybė
  • Imitacinės atakos
Užsakyti
Kaip dirbame

Nuo audito iki atitikties.

  1. Auditas

    Įvertiname esamą būklę ir taikymo sritį.

  2. Spragų analizė

    Sudarome trūkumų sąrašą ir prioritetus.

  3. Procedūros

    Parengiame dokumentus pagal Jūsų įmonę.

  4. Techninės priemonės

    Įdiegiame MFA, kopijas, žurnalus ir kt.

  5. Mokymai

    Apmokome darbuotojus ir vadovus.

  6. Palaikymas

    Peržiūrime ir atnaujiname kasmet.

DUK

Dažniausiai užduodami klausimai.

Kiek laiko užtrunka pasiruošti NIS2?

Priklauso nuo pradinės būklės. Mažesnei įmonei pagrindinės procedūros ir priemonės dažniausiai įgyvendinamos per 2–4 mėnesius.

Ar galite parengti visus dokumentus?

Taip. Parengiame politikas ir procedūras (atsarginių kopijų, žurnalų, atnaujinimų, pakeitimų valdymo, tęstinumo ir kt.), pritaikytas Jūsų įmonei.

Ar NIS2 taikomas mažoms įmonėms?

Dažniausiai ne, bet yra išimčių. Be to, NIS2 įmonės dažnai reikalauja saugumo priemonių iš savo tiekėjų.

Ar savitikros rezultatas yra teisinė išvada?

Ne. Tai orientacinis įvertinimas. Tikslią išvadą pateikiame po audito.

Susisiekite

Pradėkime nuo pokalbio.

Užpildykite formą, paskambinkite arba parašykite. Atsakome per 1 darbo dieną, o skubiais atvejais padedame nuotoliniu būdu iškart.

Užklausos forma

Atsakome per 1 darbo dieną

Užklausa

Atsakome per 1 darbo dieną