Pagal NIS2 direktyvą atnaujinto Kibernetinio Saugumo Įstatymo atitikties vertinimas

Siūlome

Surinksime informaciją apie Jūsų įmonėje taikomas kibernetinio saugumo priemones ir realizuotus saugumo procesus bei įvertinsime kaip jie atitinka atnaujintame LR Kibernetinio Saugumo Įstatyme nustatytas prioritetines saugumo sritis. Vertinimui atlikti naudosime klausimyną, sudarytą pagal atnaujintame LR Kibernetinio Saugumo Įstatyme nustatytas prioritetines saugumo sritis.

Rezultatas

Atlikus darbus, pateiksime Jums rekomendacijas bei kartu aptarsime turimus dokumentus, pateiksime pažeidžiamumų vertinimą ir jo ataskaitą su rizikų reitingu bei rekomendacijas spragų pašalinimui.

Vertinimas apima:
  • Tinklų ir informacinių sistemų saugumo politiką
  • Kibernetinio saugumo rizikos analizę
  • Už kibernetinį saugumą atsakingų asmenų ir kibernetinio saugumo subjekto vadovo ar jo įgalioto asmens pareigų nustatymą
  • Kibernetinių incidentų valdymą
  • Veiklos tęstinumo planą
  • Tiekimo grandinės saugumo politikas
  • Tinklų ir informacinių sistemų įsigijimą, plėtojimą ir priežiūros saugumą, įskaitant spragų valdymą ir atskleidimą
  • Kibernetinio saugumo reikalavimų veiksmingumo vertinimą
  • Kriptografijos ir šifravimo naudojimo politiką ir procedūras
  • Kibernetinės higienos praktiką ir kibernetinio saugumo mokymus
  • Žmogiškųjų išteklių saugumą, fizinės prieigos politiką ir turto valdymą
  • Prieigos valdymą ir kelių veiksnių tapatumo nustatymo priemones