Atitiktis
Kibernetinio saugumo atitiktis: NIS 2, BDAR ir ISO 27001
Trumpai: SaugokIT padeda Lietuvos įmonėms įgyvendinti Kibernetinio saugumo įstatymo (NIS 2), BDAR ir ISO 27001 reikalavimus: atliekame spragų analizę, parengiame politikas ir procedūras, įgyvendiname technines priemones, apmokome darbuotojus ir vadovybę. Atitikties paslaugos teikiamos 5 lygyje (79 € už darbo vietą + 690 €/mėn. atitikties valdymas) ir 6 lygyje (nuo 2 490 €/mėn.).
NIS 2 / Kibernetinio saugumo įstatymas
Kam taikoma, kokie terminai, reikalavimai, baudos ir vadovų atsakomybė. Išsamus gidas Lietuvos įmonėms.
Skaityti gidąBDAR duomenų saugumas
BDAR reikalauja „tinkamų techninių ir organizacinių priemonių“: šifravimo, prieigos kontrolės, atkūrimo galimybės ir pažeidimų valdymo (pranešimas VDAI per 72 val.).
Duomenų apsaugos priemonėsISO 27001 principai
Informacijos saugumo valdymo sistema (ISMS): politikos, rizikų valdymas, kontrolės ir vidaus auditas. Pasiruošimas sertifikavimui ar partnerių auditams.
5 lygis – atitiktis ir rizikos kontrolėKaip dirbame
Atitiktis per 4 žingsnius
Spragų analizė
Palyginame esamą būklę su NIS 2, BDAR ar ISO 27001 reikalavimais.
Veiksmų planas
Prioritetai, atsakomybės, terminai ir biudžetas vadovybei patvirtinti.
Įgyvendinimas
Politikos, procedūros, techninės priemonės, mokymai ir tiekėjų kontrolė.
Palaikymas
Reguliarūs auditai, atitikties žurnalai ir ataskaitos valdybai.
DUK apie atitiktį
Ar verta mažai įmonei siekti ISO 27001?
Jei dalyvaujate konkursuose ar dirbate su didelėmis įmonėmis ir viešuoju sektoriumi – dažnai taip. ISO 27001 suteikia struktūrą: informacijos saugumo valdymo sistemą (ISMS), politikas, rizikų valdymą, kontroles ir auditą. Net nesiekiant sertifikato, jo principai padeda tvarkingai įgyvendinti NIS 2 ir BDAR reikalavimus.
Kuo skiriasi NIS 2 ir BDAR?
BDAR saugo asmens duomenis ir taikomas beveik visoms įmonėms. NIS 2 (Lietuvoje – Kibernetinio saugumo įstatymas) užtikrina tinklų ir informacinių sistemų saugumą bei paslaugų tęstinumą ir taikomas tam tikrų sektorių vidutinėms bei didelėms įmonėms. Daug priemonių sutampa: rizikos vertinimas, šifravimas, prieigos kontrolė, incidentų valdymas.
Ar galite padėti pasiruošti NKSC patikrinimui?
Taip. 6 lygyje parengiame NIS 2 reikalaujamus procesus ir dokumentaciją, įgyvendiname technines priemones, rengiame ataskaitas vadovybei ir padedame pasiruošti kibernetinio saugumo auditui, kurį subjektai privalo atlikti ne rečiau kaip kas 3 metus.