Įvyko kibernetinis incidentas?Incidentas? Skubi pagalba +370 5 276 0125

[email protected] Pardavimai: +370 630 07099

Paslauga · IT saugumo auditas

IT saugumo auditas įmonėms

Trumpai: IT saugumo auditas – struktūruotas įmonės paskyrų, el. pašto, įrenginių, tinklo, atsarginių kopijų ir procesų patikrinimas, po kurio gaunate rizikų žemėlapį ir prioritetizuotą veiksmų planą. Pradėti galite nuo nemokamo įvertinimo; išsamaus audito kaina priklauso nuo apimties ir nurodoma iš anksto.

Atnaujinta:

Kada įmonei reikia IT saugumo audito

  • Ruošiatės NIS 2 ar ISO 27001 – reikia žinoti, kiek trūksta iki reikalavimų.
  • Klientas ar partneris atsiuntė saugumo klausimyną – ir nežinote, ką atsakyti.
  • Įvyko incidentas – reikia suprasti, kaip įsilaužta ir kas dar pažeidžiama.
  • Keičiate IT tiekėją – norite nepriklausomo esamos būklės įvertinimo.
  • Draudimo bendrovė klausia apie MFA ir kopijas – kibernetinės rizikos draudimui reikia įrodymų.
  • Vadovas tiesiog nori žinoti, ar įmonė apsaugota – ir kiek kainuotų tai sutvarkyti.

Ką tikriname

Paskyros ir prieigos

MFA, administratoriaus teisės, buvusių darbuotojų paskyros, slaptažodžių politika.

El. paštas ir domenas

SPF, DKIM, DMARC, Microsoft 365 / Google Workspace nustatymai, persiuntimo taisyklės.

Įrenginiai

Antivirusinė ar EDR, atnaujinimai, diskų šifravimas, vietinės administratoriaus teisės.

Tinklas

Ugniasienė, Wi-Fi, segmentavimas, viešai atviros paslaugos (pvz., RDP), nuotolinė prieiga.

Duomenys ir kopijos

3-2-1 taisyklė, nekeičiamos kopijos, atkūrimo testai, M365 duomenų kopijavimas.

Procesai ir žmonės

Politikos, mokymai, incidentų planas, mokėjimų tvirtinimas, tiekėjų rizika.

Ką gaunate po audito

  1. Santrauką vadovybei – 1–2 puslapiai be techninio žargono: bendra būklė ir didžiausios rizikos.
  2. Rizikų žemėlapį – kiekviena spraga įvertinta kaip kritinė, aukšta ar vidutinė, su galimu poveikiu verslui.
  3. Veiksmų planą – ką daryti pirmiausia, kiek tai kainuos ir kas atsakingas.
  4. NIS 2 / ISO 27001 spragų analizę – jei tai jums aktualu.

Nemokamas įvertinimas ar išsamus auditas?

Nemokamas įvertinimasIšsamus auditas
TrukmėTrumpas pokalbisPagal apimtį, suderinama iš anksto
MetodasInterviu su vadovu ar IT atsakingu asmeniuInterviu ir techniniai patikrinimai
Rezultatas3 didžiausios spragos ir individualus pasiūlymasPilna ataskaita, rizikų žemėlapis, veiksmų planas
KainaNemokamaiFiksuota, žinoma prieš pradedant

NIS 2 subjektams: pagal Kibernetinio saugumo įstatymą kibernetinio saugumo auditas turi būti atliekamas ne rečiau kaip kartą per 3 metus pagal NKSC metodiką. Plačiau apie NIS 2 reikalavimus.

DUK apie IT saugumo auditą

Kiek kainuoja IT saugumo auditas?

Pradinis rizikos įvertinimas yra nemokamas. Išsamaus audito kaina priklauso nuo įrenginių skaičiaus, sistemų ir to, ar reikia NIS 2 / ISO 27001 spragų analizės. Fiksuotą kainą nurodome prieš pradedant darbus.

Kiek laiko trunka auditas?

Nemokamas įvertinimas – trumpas pokalbis su specialistu. Išsamus auditas mažai ar vidutinei įmonei paprastai apima kelis interviu ir techninius patikrinimus; tikslų grafiką suderiname iš anksto, kad netrukdytume kasdieniam darbui.

Ar auditas trikdys darbuotojų darbą?

Ne. Dauguma patikrinimų atliekami nuotoliu per administravimo konsoles ir nereikalauja sustabdyti sistemų. Su darbuotojais kalbamės tik apie procesus – pavyzdžiui, kaip tvirtinami mokėjimai ar suteikiamos prieigos.

Ar auditas tinka NIS 2 reikalavimams?

Kibernetinio saugumo subjektai privalo ne rečiau kaip kartą per 3 metus atlikti kibernetinio saugumo auditą pagal NKSC tvirtinamą metodiką. Mūsų NIS 2 spragų analizė padeda pasiruošti tokiam auditui ir parodo, kurių reikalavimų dar neįgyvendinote.

Ką daryti, jei auditas randa daug spragų?

Tai normalu – auditas ir skirtas jas rasti. Veiksmų plane spragos surikiuotos pagal riziką ir kainą, todėl pirmiausia šalinamos tos, kurios labiausiai mažina nuostolių tikimybę. Jas galite pašalinti patys, su savo IT tiekėju arba su mumis.

Nemokamas pasiūlymas

Nemokamas IT saugumo ir NIS 2 rizikos įvertinimas

Po pokalbio gausite 3 didžiausias jūsų infrastruktūros spragas ir pasiūlymą, kaip atlikti išsamų auditą, jei jo reikia.

  • Be įsipareigojimų ir mokesčių
  • Verslo kalba – suprantama vadovui

Gaukite nemokamą pasiūlymą

Duomenis naudosime tik atsakyti į užklausą – žr. privatumo politiką.

Skambinti Užsakyti auditą