Pereiti prie pagrindinio turinio
BilgeQor

Į NIS2 orientuota kibernetinio atsparumo parengties peržiūra

Į NIS2 orientuota kibernetinio atsparumo parengties peržiūra padeda Lietuvos organizacijoms įvertinti savo saugumo būklę atsižvelgiant į su NIS2 siejamus kibernetinio atsparumo lūkesčius, kai jie aktualūs jų veiklos apimčiai. Ji nustato prioritetines spragas ir pateikia dokumentuotą trūkumų šalinimo planą bei vadovams skirtą santrauką. Ji nesertifikuoja atitikties NIS2, nenustato oficialaus reguliavimo statuso ir nesuteikia atitikties patvirtinimo.

Nuo 1 780,00 € EUR

Informacinio pobūdžio

Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.

Kaip mes įgyvendiname

Teikiama pagal bazinės būklės peržiūros eigą, kuriai vadovauja patyrę specialistai ir kurioje pirmenybė teikiama konfidencialumui. Išvados, pastabos apie rimtumą, nuorodos į įrodymus ir pagal prioritetą išdėstytos trūkumų šalinimo gairės pateikiamos raštu. Ši paslauga nesuteikia sertifikavimo, atitikties patvirtinimo, nuolatinės stebėsenos, visapusiško įsilaužimo testavimo ar garantuotų saugumo rezultatų.

Tinkamas, jei

  • ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
  • ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
  • ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
  • ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės

Netinka, jei

  • –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
  • –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
  • –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
  • –Jūs tikitės garantuoto visų saugumo problemų pašalinimo

Idealiai tinka

  • Organizacijos, siekiančios, kad būtų pirmą kartą raštu pateikti saugumo prioritetai, apimantys sutartą skaitmeninį turtą
  • Komandos, besirengiančios pokalbiams su klientais, pirkimų, valdymo ar vidaus rizikos aptarimams ir kurioms reikia dokumentuotų pastebėjimų
  • Įmonės, turinčios eksploatacinėje aplinkoje naudojamų išteklių, kuriems dar neatlikta struktūruota bazinė saugumo peržiūra
  • Vadovai, kuriems reikia pagal prioritetą išdėstytų išvadų prieš sprendžiant dėl išsamesnio testavimo, kontroliuojamo saugumo stiprinimo ar tolesnio parengties darbo

Ką gausite

Patvirtintos turto apimties santrauka
Rašytinis bazinis vertinimas su pastebėjimais, suskirstytais pagal rimtumą
Pagal prioritetą išdėstytos trūkumų šalinimo gairės ir rekomenduojami tolesni veiksmai
Atskirų išteklių rizikos santrauka suinteresuotųjų šalių aptarimui
Pastabos apie pasirengimo spragas pagal sutartą atskaitos pagrindą, kai taikoma
Vadovams parengta santrauka vidaus aptarimui, diskusijoms su klientais ar pirkimų klausimams
Techninio perdavimo sesija su dokumentuotais klausimais ir atsakymais

Pateikus šios paslaugos užklausą

Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.

Informacinės kainos pagal apimtį

Pradinis

1 780,00 € EUR

Informacinio pobūdžio

Kaip pradinis saugumo būklės vertinimas peržiūrimi iki 3 sutartų skaitmeninių išteklių, pateikiant dokumentuotas išvadas, pagal svarbą surikiuotas trūkumų šalinimo gaires ir surengiant perdavimo sesiją.

Prašyti rašytinio pasiūlymo
Populiariausias

Standartinis

4 280,00 € EUR

Informacinio pobūdžio

Iki 5 sutartų išteklių su išsamesne vertinimo aprėptimi, pastebėjimais apie pasirengimo spragas pagal sutartą atskaitos pagrindą, kai taikoma, ir vadovybei parengta santrauka.

Prašyti rašytinio pasiūlymo

Aukščiausios klasės

8 020,00 € EUR

Informacinio pobūdžio

Išplėsta sutartų išteklių aprėptis sudėtingesnėms aplinkoms, su platesne išvadų analize, pagal prioritetus sudarytu veiksmų planu ir suinteresuotosioms šalims parengta santrauka pagal patvirtintą vertinimo apimtį.

Prašyti rašytinio pasiūlymo

Galima individuali apimtis

Reikia išsamesnio programų testavimo, kontroliuojamo svetainės saugumo stiprinimo, tolesnės patikros ar atskirai apibrėžtos parengties analizės? Susisiekite su mumis, kad patvirtintume tinkamą kitą žingsnį. Bazinės būklės peržiūra neapima išsamaus įsiskverbimo testavimo, sertifikavimo, stebėjimo ar pataisų įgyvendinimo.

Aptarti individualią darbų apimtį

Įtraukiama

  • Pasirinktos pakopos sutartas skaitmeninis turtas
  • Pažeidžiamumų skenavimo pastebėjimai, kai tai tinka patvirtintam išteklių tipui
  • Pastebėjimai apie saugumo būklę, apsiribojant peržiūrėtais įrodymais ir leista vertinimo apimtimi
  • Rašytinės išvados ir pagal svarbą surikiuotos trūkumų šalinimo gairės
  • Paketą atitinkanti perdavimo sesija ir paaiškinimai
  • Pastebėjimai apie parengties spragas, kai tai įtraukta ir sutarta
  • Aiškinimas pagal tvarkaraštį vertinimo laikotarpiu

Neįtraukta

  • Praktinis trūkumų šalinimas arba pataisymų įgyvendinimas
  • Nuolatinė stebėsena, priežiūra, SOC, MDR arba 24/7 aptikimas
  • Išsamus įsiskverbimo testavimas arba pažeidžiamumų išnaudojimu grindžiamas testavimas, nebent jų apimtis suderinta atskirai
  • Pirminio kodo peržiūra, nebent ji atskirai patvirtinta kaip atitinkamos paslaugos dalis
  • Sertifikavimas, atitikties patvirtinimas, oficiali audito nuomonė arba teisinė konsultacija
  • Garantuotas kiekvienos problemos nustatymas ar garantuotas saugumo rezultatas

Prieinami priedai

  • +Papildoma sutarta išteklių aprėptis
  • +Papildoma patikra po kliento vadovaujamų pakeitimų
  • +Svetainės saugumo stiprinimas — svetainės konfigūracijos pakeitimų įgyvendinimas pagal atskirai apibrėžtą apimtį
  • +Svetainių ir programėlių saugumo peržiūra išsamesniam sutartam programėlių saugumo vertinimui
  • +Pasirengimo atitikčiai susiejimas su reikalavimais arba seminaras suinteresuotosioms šalims pagal atskirai apibrėžtą apimtį

Kaip tai veikia

1

Apimtis ir pradinės informacijos surinkimas

Patvirtinti pasirinktą paketą, sutartus išteklius, įrodymus, kuriuos leista naudoti, arba leistą prieigą, vertinimo tikslus ir bet kurią susijusią orientacinę sistemą.

2

Pradinis įvertinimas

Peržiūrėti sutartus išteklius pagal patvirtintą vertinimo apimtį ir dokumentuoti nustatytus saugumo prioritetus.

3

Išvados ir pasirengimo analizė

Parengti pastebėjimus apie rimtumą, taisomųjų veiksmų gaires ir pastabas apie pasirengimo spragas, kai tai įtraukta.

4

Rašytinis perdavimas

Pateikti rašytinę santrauką, aptarti prioritetus ir patvirtinti galimus tolesnius veiksmus, kurių apimtis nustatoma atskirai.

Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.

Užbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija

Konfidencialumą išsauganti tikro užbaigto kliento projekto santrauka, pateikiama kartu su rašytinio bazinės peržiūros išvadų registro, atskirų išteklių rizikos suvestinės ir pagal svarbą surikiuoto trūkumų šalinimo veiksmų plano ištrauka, kurioje paslėpta jautri informacija. Kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos.

SaaS platforma, Pietryčių AzijaBazinė peržiūra — užbaigtas kliento projektasPatvirtintas vertinimasNedidelė vidinė inžinerijos komanda
Iššūkis

Ankstyvojo etapo platforma turėjo kelis internete pasiekiamus išteklius ir prieš platesnes diskusijas su klientais bei vidines diskusijas apie riziką jai reikėjo pirminės dokumentuotos nustatytų saugumo prioritetų apžvalgos. Ši užbaigto projekto santrauka nėra sertifikavimas ar oficialus audito patvirtinimas.

Taikyta apimtis
  • Penki sutarti žiniatinklyje pasiekiami ištekliai, patenkantys į patvirtintą standartinio lygio apimtį
  • Pažeidžiamumų skenavimo ir saugumo būklės pastebėjimai
  • Dokumentuotų išvadų prioritetų nustatymas pagal sunkumą
  • Pastabos apie pasirengimo spragas pagal sutartą atskaitos pagrindą, kai taikoma
  • Pagal prioritetus sudėliotos trūkumų šalinimo gairės ir rašytinė perdavimo medžiaga
Rezultatas

Rašytinėje ataskaitoje buvo dokumentuotos pastebėtos išvados pagal sunkumo lygius ir pateiktas pagal svarbą surikiuotas trūkumų šalinimo veiksmų planas kliento sprendimams priimti. Atskirų išteklių suvestinė padėjo suinteresuotųjų šalių diskusijoms sutartoje apimtyje. Šis užbaigtas projektas nesuteikia sertifikavimo ar audito patvirtinimo ir negarantuoja rizikos sumažėjimo.

Pateikiamo rezultato peržiūra

Bazinės būklės peržiūra — išvadų registras ir atskirų išteklių rizikos santrauka

  • Santrauka ir patvirtinta vertinimo apimtis
  • Suderintas turto aprašas
  • Pagal rimtumą įvertinti pastebėjimai su nuorodomis į įrodymus
  • Rizikų santrauka pagal išteklius
  • Pastebėjimai apie parengties spragas pagal sutartą atskaitos pagrindą, kai taikoma
  • Pagal svarbą surikiuotos trūkumų šalinimo gairės
Rinkodaros svetainėžemas lygis
Klientų portalasvidutinis lygis
Administravimo konsolėaukštas lygis
Viešoji APIvidutinis lygis
Ataskaitų skydelisžemas lygis
Pastebėjimai užfiksuoti sutartoje apimtyje — tai nėra sertifikavimas ar oficiali audito nuomonė

Pateikiamo rezultato ištrauka su uždengtais jautriais duomenimis. Rašytinis pradinės būklės vertinimas PDF formatu. Pateikiama saugiai dalijantis failais.

Saugumo bylos kontekstas

Kaip ši pateikiama medžiaga dera su saugumo byla

Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.

Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.

Žr. pristatymo būdą.
Pastaba:Tikras užbaigtas kliento projektas. Kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos siekiant išsaugoti konfidencialumą. Pateiktų rezultatų ištraukoje paslėpta jautri informacija, o jos apimtis ribota. Išvados ir pastebėjimai apie parengties spragas priklauso nuo sutartos apimties ir turimų įrodymų. Tai nesuteikia sertifikavimo, atitikties patvirtinimo, stebėsenos ar garantuotų saugumo rezultatų.

Dažnai užduodami klausimai

Pasiruošęs pradėti?

Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį