NIS2 paslaugų paketas

2024 m. ES Network and Information Systems arba dažniau vadinama NIS2 direktyva (lietuviškai – Tinklo ir Informacinių Sistemų Saugumo, TIS2) buvo „perkelta“ į Lietuvos teisinę bazę atnaujinus Kibernetinio Saugumo Įstatymą.

Daugumai organizacijų itin aktualus atnaujinto Lietuvos Respublikos Kibernetinio Saugumo Įstatymo 2024 m. lapkričio 6 d. nutarimas, kuris nusako konkrečias priemones, kurias turi įgyvendinti kibernetinio saugumo subjektai ar jų tiekimo grandinės dalyviai.

 

Mūsų siūlomas NIS2 paslaugų paketas

CISO paslaugos
CISO paslaugos
Kibernetinio saugumo pareigūnas, saugumo įgaliotinis, ISO, CISO – visi šie pareigybių pavadinimai dažniausiai apibūdina tą patį asmenį – žmogų, kuris rūpinasi, kad visos techninės ir organizacinės kontrolės būtų kokybiškai įdiegtos. Mūsų CISO padės Jūsų organizacijai ne tik susitvarkyti reikalingus dokumentus bei politikas, bet ir jas nuolatos atnaujins, prižiūrės bei organizuos kibernetinio atsparumo stiprinimo veiklas.
NIS2 SOC
NIS2 SOC
Ši paslauga apima SIEM platformą ir priežiūrą, žurnalinių įrašų rinkimą, pagal NIS2 atnaujintame LR Kibernetinio Saugumo Įstatyme nurodytų taisyklių pritaikymą ir SOC analitikų atliekamą įvykių analizę darbo valandomis (9x5).
Mūsų SOC stebės Jūsų organizacijos infrastruktūrą, analizuos ir raportuos kibernetinio saugumo incidentus pagal LR Kibernetinio Saugumo Įstatymo 2024 m. lapkričio 6 d. nutarime 1-oje lentelėje kibernetinio saugumo subjektams keliamus techninius reikalavimus.

Technologinio užtikrinimo paslaugos
Technologinio užtikrinimo paslaugos
Šios mūsų paslaugos skirtos pastiprinti IT padaliniui technologiškai užtikrinti atitikimą pagal NIS2 atnaujinto LR Kibernetinio Saugumo Įstatymo reikalavimams. Paslaugos apima nuolatinį įrangos saugumo užtikrinimą, privilegijuotų naudotojų valdymo sistemos įdiegimą ir palaikymą, turto valdymo sistemos įdiegimą ir palaikymą ir atsarginio duomenų kopijavimo sistemos įdiegimą ir palaikymą.
Atitikties vertinimas
Atitikties vertinimas
Surinksime informaciją apie Jūsų įmonėje taikomas kibernetinio saugumo priemones ir realizuotus saugumo procesus bei įvertinsime kaip jie atitinka pagal NIS2 atnaujintame LR Kibernetinio Saugumo Įstatyme nustatytas prioritetines saugumo sritis.

Daugiau informacijos suteiks

Icon

Augustinas Daukšas

Kibernetinio saugumo konsultantas | CEH, CISA, CISM

Icon

Eglė Mikelaitytė

Kibernetinio saugumo konsultantė

Kaip mūsų NIS2 paslaugų paketas padeda atitikti LR Kibernetinio Saugumo Įstatymo reikalavimus?

1. Tinklų ir informacinių sistemų saugumo politikos parengimas

CISO parengs tinklų ir informacinių sistemų saugumo politikos dokumentą, kuris nustatys:

  • Kokius tikslus Jūsų organizacija kels užtikrininant kibernetinį saugumą
  • Sąrašą reglamentuojančių teisės aktų, kuriais vadovaujamasi
  • Įpareigojimus darbuotojams ir trečiosioms šalims

Taip pat CISO reguliariai peržiūrės ir atnaujins šį dokumentą, kad jis būtų aktualus.

2. Kibernetinio saugumo rizikos analizė
3. Kibernetinių incidentų valdymo plano parengimas
4. Kibernetinių incidentų valdymas: infrastruktūros stebėjimas, incidentų analizė, raportavimas
5. Veiklos tęstinumo plano sudarymas
6. Tiekimo grandinės saugumo reikalavimų nustatymas
7. Sutartys su trečiosiomis šalimis
8. Pažeidžiamumų valdymas
9. Atitikties Kibernetinio Saugumo Įstatymui vertinimas
10. Nepriklausomas išorės auditas
11. Kibernetinės higienos praktika ir mokymai
12. Kriptografija ir šifravimas: naudojimo politika ir procedūros
13. Kriptografija ir šifravimas: technologiniai sprendimai
14. Prieigos valdymo ir kelių veiksnių tapatumo nustatymo priemonės
15. Žmogiškųjų išteklių saugumas, fizinės prieigos ir turto valdymo politika