Paslauga · IT saugumo auditas
IT saugumo auditas įmonėms
Trumpai: IT saugumo auditas – struktūruotas įmonės paskyrų, el. pašto, įrenginių, tinklo, atsarginių kopijų ir procesų patikrinimas, po kurio gaunate rizikų žemėlapį ir prioritetizuotą veiksmų planą. Pradėti galite nuo nemokamo įvertinimo; išsamaus audito kaina priklauso nuo apimties ir nurodoma iš anksto.
Atnaujinta:
Kada įmonei reikia IT saugumo audito
- Ruošiatės NIS 2 ar ISO 27001 – reikia žinoti, kiek trūksta iki reikalavimų.
- Klientas ar partneris atsiuntė saugumo klausimyną – ir nežinote, ką atsakyti.
- Įvyko incidentas – reikia suprasti, kaip įsilaužta ir kas dar pažeidžiama.
- Keičiate IT tiekėją – norite nepriklausomo esamos būklės įvertinimo.
- Draudimo bendrovė klausia apie MFA ir kopijas – kibernetinės rizikos draudimui reikia įrodymų.
- Vadovas tiesiog nori žinoti, ar įmonė apsaugota – ir kiek kainuotų tai sutvarkyti.
Ką tikriname
Paskyros ir prieigos
MFA, administratoriaus teisės, buvusių darbuotojų paskyros, slaptažodžių politika.
El. paštas ir domenas
SPF, DKIM, DMARC, Microsoft 365 / Google Workspace nustatymai, persiuntimo taisyklės.
Įrenginiai
Antivirusinė ar EDR, atnaujinimai, diskų šifravimas, vietinės administratoriaus teisės.
Tinklas
Ugniasienė, Wi-Fi, segmentavimas, viešai atviros paslaugos (pvz., RDP), nuotolinė prieiga.
Duomenys ir kopijos
3-2-1 taisyklė, nekeičiamos kopijos, atkūrimo testai, M365 duomenų kopijavimas.
Procesai ir žmonės
Politikos, mokymai, incidentų planas, mokėjimų tvirtinimas, tiekėjų rizika.
Ką gaunate po audito
- Santrauką vadovybei – 1–2 puslapiai be techninio žargono: bendra būklė ir didžiausios rizikos.
- Rizikų žemėlapį – kiekviena spraga įvertinta kaip kritinė, aukšta ar vidutinė, su galimu poveikiu verslui.
- Veiksmų planą – ką daryti pirmiausia, kiek tai kainuos ir kas atsakingas.
- NIS 2 / ISO 27001 spragų analizę – jei tai jums aktualu.
Nemokamas įvertinimas ar išsamus auditas?
| Nemokamas įvertinimas | Išsamus auditas | |
|---|---|---|
| Trukmė | Trumpas pokalbis | Pagal apimtį, suderinama iš anksto |
| Metodas | Interviu su vadovu ar IT atsakingu asmeniu | Interviu ir techniniai patikrinimai |
| Rezultatas | 3 didžiausios spragos ir individualus pasiūlymas | Pilna ataskaita, rizikų žemėlapis, veiksmų planas |
| Kaina | Nemokamai | Fiksuota, žinoma prieš pradedant |
NIS 2 subjektams: pagal Kibernetinio saugumo įstatymą kibernetinio saugumo auditas turi būti atliekamas ne rečiau kaip kartą per 3 metus pagal NKSC metodiką. Plačiau apie NIS 2 reikalavimus.
DUK apie IT saugumo auditą
Kiek kainuoja IT saugumo auditas?
Pradinis rizikos įvertinimas yra nemokamas. Išsamaus audito kaina priklauso nuo įrenginių skaičiaus, sistemų ir to, ar reikia NIS 2 / ISO 27001 spragų analizės. Fiksuotą kainą nurodome prieš pradedant darbus.
Kiek laiko trunka auditas?
Nemokamas įvertinimas – trumpas pokalbis su specialistu. Išsamus auditas mažai ar vidutinei įmonei paprastai apima kelis interviu ir techninius patikrinimus; tikslų grafiką suderiname iš anksto, kad netrukdytume kasdieniam darbui.
Ar auditas trikdys darbuotojų darbą?
Ne. Dauguma patikrinimų atliekami nuotoliu per administravimo konsoles ir nereikalauja sustabdyti sistemų. Su darbuotojais kalbamės tik apie procesus – pavyzdžiui, kaip tvirtinami mokėjimai ar suteikiamos prieigos.
Ar auditas tinka NIS 2 reikalavimams?
Kibernetinio saugumo subjektai privalo ne rečiau kaip kartą per 3 metus atlikti kibernetinio saugumo auditą pagal NKSC tvirtinamą metodiką. Mūsų NIS 2 spragų analizė padeda pasiruošti tokiam auditui ir parodo, kurių reikalavimų dar neįgyvendinote.
Ką daryti, jei auditas randa daug spragų?
Tai normalu – auditas ir skirtas jas rasti. Veiksmų plane spragos surikiuotos pagal riziką ir kainą, todėl pirmiausia šalinamos tos, kurios labiausiai mažina nuostolių tikimybę. Jas galite pašalinti patys, su savo IT tiekėju arba su mumis.
Nemokamas pasiūlymas
Nemokamas IT saugumo ir NIS 2 rizikos įvertinimas
Po pokalbio gausite 3 didžiausias jūsų infrastruktūros spragas ir pasiūlymą, kaip atlikti išsamų auditą, jei jo reikia.
- Be įsipareigojimų ir mokesčių
- Verslo kalba – suprantama vadovui