Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Atitiktis

Kibernetinio saugumo atitiktis: NIS 2, BDAR ir ISO 27001

Trumpai: SaugokIT padeda Lietuvos įmonėms įgyvendinti Kibernetinio saugumo įstatymo (NIS 2), BDAR ir ISO 27001 reikalavimus: atliekame spragų analizę, parengiame politikas ir procedūras, įgyvendiname technines priemones, apmokome darbuotojus ir vadovybę. Atitikties paslaugos teikiamos 5 lygyje (79 € už darbo vietą + 690 €/mėn. atitikties valdymas) ir 6 lygyje (nuo 2 490 €/mėn.).

NIS 2 / Kibernetinio saugumo įstatymas

Kam taikoma, kokie terminai, reikalavimai, baudos ir vadovų atsakomybė. Išsamus gidas Lietuvos įmonėms.

Skaityti gidą

BDAR duomenų saugumas

BDAR reikalauja „tinkamų techninių ir organizacinių priemonių“: šifravimo, prieigos kontrolės, atkūrimo galimybės ir pažeidimų valdymo (pranešimas VDAI per 72 val.).

Duomenų apsaugos priemonės

ISO 27001 principai

Informacijos saugumo valdymo sistema (ISMS): politikos, rizikų valdymas, kontrolės ir vidaus auditas. Pasiruošimas sertifikavimui ar partnerių auditams.

5 lygis – atitiktis ir rizikos kontrolė

Kaip dirbame

Atitiktis per 4 žingsnius

  1. Spragų analizė

    Palyginame esamą būklę su NIS 2, BDAR ar ISO 27001 reikalavimais.

  2. Veiksmų planas

    Prioritetai, atsakomybės, terminai ir biudžetas vadovybei patvirtinti.

  3. Įgyvendinimas

    Politikos, procedūros, techninės priemonės, mokymai ir tiekėjų kontrolė.

  4. Palaikymas

    Reguliarūs auditai, atitikties žurnalai ir ataskaitos valdybai.

DUK apie atitiktį

Ar verta mažai įmonei siekti ISO 27001?

Jei dalyvaujate konkursuose ar dirbate su didelėmis įmonėmis ir viešuoju sektoriumi – dažnai taip. ISO 27001 suteikia struktūrą: informacijos saugumo valdymo sistemą (ISMS), politikas, rizikų valdymą, kontroles ir auditą. Net nesiekiant sertifikato, jo principai padeda tvarkingai įgyvendinti NIS 2 ir BDAR reikalavimus.

Kuo skiriasi NIS 2 ir BDAR?

BDAR saugo asmens duomenis ir taikomas beveik visoms įmonėms. NIS 2 (Lietuvoje – Kibernetinio saugumo įstatymas) užtikrina tinklų ir informacinių sistemų saugumą bei paslaugų tęstinumą ir taikomas tam tikrų sektorių vidutinėms bei didelėms įmonėms. Daug priemonių sutampa: rizikos vertinimas, šifravimas, prieigos kontrolė, incidentų valdymas.

Ar galite padėti pasiruošti NKSC patikrinimui?

Taip. 6 lygyje parengiame NIS 2 reikalaujamus procesus ir dokumentaciją, įgyvendiname technines priemones, rengiame ataskaitas vadovybei ir padedame pasiruošti kibernetinio saugumo auditui, kurį subjektai privalo atlikti ne rečiau kaip kas 3 metus.

Skambinti Nemokamas pasiūlymas