Paslaugos / NIS2 ir kibernetinis saugumas

NIS2 atitiktis be chaoso.

Padedame įmonėms įgyvendinti NIS2 direktyvos ir Kibernetinio saugumo įstatymo reikalavimus: nuo esamos būklės įvertinimo iki veikiančių procedūrų ir techninių saugumo priemonių.

Nemokamas pirminis įvertinimas Dokumentai ir techninės priemonės
NIS2 atitiktis Vykdoma
Rizikos vertinimasAtlikta
Atsarginių kopijų procedūraPatvirtinta
Žurnalų valdymasPatvirtinta
Pažeidžiamumų valdymasRengiama
Apie NIS2

NIS2 – ne tik dokumentai, bet ir veikiantis saugumas.

NIS2 direktyva Lietuvoje įgyvendinta atnaujintu Kibernetinio saugumo įstatymu. Ji taikoma gerokai daugiau įmonių nei anksčiau: energetikos, transporto, sveikatos, gamybos, maisto, skaitmeninių paslaugų ir kitų sektorių vidutinėms bei didelėms įmonėms. Įmonės vadovybė privalo tvirtinti ir prižiūrėti kibernetinio saugumo priemones.

Padedame suprasti, kokie reikalavimai taikomi būtent Jūsų įmonei, parengiame reikalingus dokumentus ir įdiegiame technines priemones, kad procedūros veiktų praktikoje, o ne tik popieriuje.

Ką apima

NIS2 įgyvendinimo paslaugos.

Galime įgyvendinti visą NIS2 projektą arba padėti su atskiromis dalimis.

Atitikties įvertinimas

Nustatome, ar įmonei taikomas NIS2, ir įvertiname esamą būklę.

  • Taikymo srities nustatymas
  • Spragų analizė
  • Veiksmų planas
Užsakyti

Rizikos vertinimas

Įvertiname informacinių sistemų rizikas ir parenkame priemones.

  • Turto ir sistemų inventorizacija
  • Rizikų vertinimas
  • Rizikų valdymo planas
Užsakyti

Politikos ir procedūros

Parengiame reikalingus kibernetinio saugumo dokumentus.

  • Saugumo politika
  • Atsarginių kopijų, žurnalų, pakeitimų valdymas
  • Veiklos tęstinumo planas
Užsakyti

Techninės priemonės

Įdiegiame priemones, kurių reikalauja procedūros.

  • Daugiafaktorinis autentifikavimas
  • Atsarginės kopijos ir jų testavimas
  • Žurnalų kaupimas ir stebėsena
Užsakyti

Incidentų valdymas

Paruošiame incidentų valdymo ir pranešimo tvarką.

  • Incidentų valdymo procedūra
  • Pranešimas NKSC
  • Pratybos ir testavimas
Užsakyti

Darbuotojų mokymai

Mokome darbuotojus ir vadovus saugiai dirbti.

  • Kibernetinės higienos mokymai
  • Mokymai vadovybei
  • Sukčiavimo laiškų atpažinimas
Užsakyti
Darbo procesas

Kaip įgyvendiname NIS2.

  1. Pirminis pokalbis

    Išsiaiškiname veiklos sritį, įmonės dydį ir esamą situaciją.

  2. Įvertinimas

    Atliekame spragų analizę ir rizikos vertinimą.

  3. Veiksmų planas

    Parengiame planą su aiškiais prioritetais ir terminais.

  4. Dokumentai

    Parengiame politikas ir procedūras.

  5. Įgyvendinimas

    Įdiegiame technines priemones ir apmokome darbuotojus.

  6. Palaikymas

    Reguliariai peržiūrime, testuojame ir atnaujiname.

Kitos paslaugos

Viską, ko reikia Jūsų IT, rasite vienoje vietoje.

DUK

Dažniausiai užduodami klausimai.

Ar NIS2 taikomas mano įmonei?

Dažniausiai NIS2 taikomas vidutinėms ir didelėms įmonėms (nuo 50 darbuotojų arba didesnės nei 10 mln. Eur apyvartos) iš direktyvoje nurodytų sektorių. Kai kuriais atvejais jis taikomas ir mažesnėms įmonėms. Padėsime tai įvertinti.

Ką reikia padaryti pirmiausia?

Nustatyti, ar įmonei taikomi reikalavimai, pateikti reikiamą informaciją Nacionaliniam kibernetinio saugumo centrui (NKSC) ir atlikti esamos būklės bei rizikos vertinimą.

Ar užtenka parengti dokumentus?

Ne. Svarbu, kad procedūros veiktų praktikoje: atsarginės kopijos daromos ir testuojamos, žurnalai kaupiami, prieigos valdomos. Todėl kartu su dokumentais diegiame ir technines priemones.

Ar galite dirbti kartu su mūsų IT tiekėju?

Taip. Galime koordinuoti NIS2 projektą ir bendradarbiauti su Jūsų esamu IT tiekėju ar IT skyriumi.

Kiek kainuoja NIS2 įgyvendinimas?

Priklauso nuo įmonės dydžio, sistemų ir esamos būklės. Po pirminio įvertinimo pateikiame pasiūlymą.

Susisiekite

Pradėkime nuo nemokamo IT audito.

Paskambinkite arba parašykite, ir per vieną darbo dieną susisieksime dėl pirminio pokalbio. Jei reikia pagalbos dabar, atsisiųskite AnyDesk ir paskambinkite mums.