Į NIS2 orientuota kibernetinio atsparumo parengties peržiūra
Į NIS2 orientuota kibernetinio atsparumo parengties peržiūra padeda Lietuvos organizacijoms įvertinti savo saugumo būklę atsižvelgiant į su NIS2 siejamus kibernetinio atsparumo lūkesčius, kai jie aktualūs jų veiklos apimčiai. Ji nustato prioritetines spragas ir pateikia dokumentuotą trūkumų šalinimo planą bei vadovams skirtą santrauką. Ji nesertifikuoja atitikties NIS2, nenustato oficialaus reguliavimo statuso ir nesuteikia atitikties patvirtinimo.
Nuo 1 780,00 € EUR
Informacinio pobūdžio
Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.
Kaip mes įgyvendiname
Teikiama pagal bazinės būklės peržiūros eigą, kuriai vadovauja patyrę specialistai ir kurioje pirmenybė teikiama konfidencialumui. Išvados, pastabos apie rimtumą, nuorodos į įrodymus ir pagal prioritetą išdėstytos trūkumų šalinimo gairės pateikiamos raštu. Ši paslauga nesuteikia sertifikavimo, atitikties patvirtinimo, nuolatinės stebėsenos, visapusiško įsilaužimo testavimo ar garantuotų saugumo rezultatų.
Tinkamas, jei
- ✓Turite eksploatacinėje aplinkoje veikiančių žiniatinklio ar mobiliųjų išteklių, kuriems reikia dokumentuotų saugumo pastebėjimų
- ✓Jums reikia pagal prioritetą išdėstytų išvadų, padedančių diskutuoti su klientais ar aptarti pirkimų bei valdymo klausimus
- ✓Ruošiatės išsamesniam testavimui, saugumo stiprinimui ar pasirengimo atitikčiai darbams
- ✓Prieš nuspręsdami dėl tolesnių saugumo veiksmų norite raštu užfiksuotos pradinės būklės
Netinka, jei
- –Jums reikia nedelsiant įgyvendinti taisomuosius veiksmus, o ne įvertinti
- –Jums reikia 24/7 stebėjimo, SOC arba MDR paslaugų
- –Jums reikia sertifikavimo, atitikties patvirtinimo arba oficialios audito nuomonės.
- –Jūs tikitės garantuoto visų saugumo problemų pašalinimo
Idealiai tinka
- Organizacijos, siekiančios, kad būtų pirmą kartą raštu pateikti saugumo prioritetai, apimantys sutartą skaitmeninį turtą
- Komandos, besirengiančios pokalbiams su klientais, pirkimų, valdymo ar vidaus rizikos aptarimams ir kurioms reikia dokumentuotų pastebėjimų
- Įmonės, turinčios eksploatacinėje aplinkoje naudojamų išteklių, kuriems dar neatlikta struktūruota bazinė saugumo peržiūra
- Vadovai, kuriems reikia pagal prioritetą išdėstytų išvadų prieš sprendžiant dėl išsamesnio testavimo, kontroliuojamo saugumo stiprinimo ar tolesnio parengties darbo
Ką gausite
Pateikus šios paslaugos užklausą
Pasirinkdami paketo lygį pateikiate užklausą. Darbų apimtį peržiūrime raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo, neatidaro pradinių duomenų priėmimo ir nepradeda darbų.
Informacinės kainos pagal apimtį
Pradinis
1 780,00 € EUR
Informacinio pobūdžio
Kaip pradinis saugumo būklės vertinimas peržiūrimi iki 3 sutartų skaitmeninių išteklių, pateikiant dokumentuotas išvadas, pagal svarbą surikiuotas trūkumų šalinimo gaires ir surengiant perdavimo sesiją.
Prašyti rašytinio pasiūlymoStandartinis
4 280,00 € EUR
Informacinio pobūdžio
Iki 5 sutartų išteklių su išsamesne vertinimo aprėptimi, pastebėjimais apie pasirengimo spragas pagal sutartą atskaitos pagrindą, kai taikoma, ir vadovybei parengta santrauka.
Prašyti rašytinio pasiūlymoAukščiausios klasės
8 020,00 € EUR
Informacinio pobūdžio
Išplėsta sutartų išteklių aprėptis sudėtingesnėms aplinkoms, su platesne išvadų analize, pagal prioritetus sudarytu veiksmų planu ir suinteresuotosioms šalims parengta santrauka pagal patvirtintą vertinimo apimtį.
Prašyti rašytinio pasiūlymoGalima individuali apimtis
Reikia išsamesnio programų testavimo, kontroliuojamo svetainės saugumo stiprinimo, tolesnės patikros ar atskirai apibrėžtos parengties analizės? Susisiekite su mumis, kad patvirtintume tinkamą kitą žingsnį. Bazinės būklės peržiūra neapima išsamaus įsiskverbimo testavimo, sertifikavimo, stebėjimo ar pataisų įgyvendinimo.
Aptarti individualią darbų apimtįĮtraukiama
- Pasirinktos pakopos sutartas skaitmeninis turtas
- Pažeidžiamumų skenavimo pastebėjimai, kai tai tinka patvirtintam išteklių tipui
- Pastebėjimai apie saugumo būklę, apsiribojant peržiūrėtais įrodymais ir leista vertinimo apimtimi
- Rašytinės išvados ir pagal svarbą surikiuotos trūkumų šalinimo gairės
- Paketą atitinkanti perdavimo sesija ir paaiškinimai
- Pastebėjimai apie parengties spragas, kai tai įtraukta ir sutarta
- Aiškinimas pagal tvarkaraštį vertinimo laikotarpiu
Neįtraukta
- Praktinis trūkumų šalinimas arba pataisymų įgyvendinimas
- Nuolatinė stebėsena, priežiūra, SOC, MDR arba 24/7 aptikimas
- Išsamus įsiskverbimo testavimas arba pažeidžiamumų išnaudojimu grindžiamas testavimas, nebent jų apimtis suderinta atskirai
- Pirminio kodo peržiūra, nebent ji atskirai patvirtinta kaip atitinkamos paslaugos dalis
- Sertifikavimas, atitikties patvirtinimas, oficiali audito nuomonė arba teisinė konsultacija
- Garantuotas kiekvienos problemos nustatymas ar garantuotas saugumo rezultatas
Prieinami priedai
- +Papildoma sutarta išteklių aprėptis
- +Papildoma patikra po kliento vadovaujamų pakeitimų
- +Svetainės saugumo stiprinimas — svetainės konfigūracijos pakeitimų įgyvendinimas pagal atskirai apibrėžtą apimtį
- +Svetainių ir programėlių saugumo peržiūra išsamesniam sutartam programėlių saugumo vertinimui
- +Pasirengimo atitikčiai susiejimas su reikalavimais arba seminaras suinteresuotosioms šalims pagal atskirai apibrėžtą apimtį
Kaip tai veikia
Apimtis ir pradinės informacijos surinkimas
Patvirtinti pasirinktą paketą, sutartus išteklius, įrodymus, kuriuos leista naudoti, arba leistą prieigą, vertinimo tikslus ir bet kurią susijusią orientacinę sistemą.
Pradinis įvertinimas
Peržiūrėti sutartus išteklius pagal patvirtintą vertinimo apimtį ir dokumentuoti nustatytus saugumo prioritetus.
Išvados ir pasirengimo analizė
Parengti pastebėjimus apie rimtumą, taisomųjų veiksmų gaires ir pastabas apie pasirengimo spragas, kai tai įtraukta.
Rašytinis perdavimas
Pateikti rašytinę santrauką, aptarti prioritetus ir patvirtinti galimus tolesnius veiksmus, kurių apimtis nustatoma atskirai.
Terminai: Patvirtinama renkant pradinę informaciją, atsižvelgiant į apimtį ir paketo pakopą. Įprasti darbų atlikimo terminai pateikiami baigus pradinės informacijos surinkimą.
Užbaigtas projektas ir pateikiamas rezultatas su paslėpta jautria informacija
Konfidencialumą išsauganti tikro užbaigto kliento projekto santrauka, pateikiama kartu su rašytinio bazinės peržiūros išvadų registro, atskirų išteklių rizikos suvestinės ir pagal svarbą surikiuoto trūkumų šalinimo veiksmų plano ištrauka, kurioje paslėpta jautri informacija. Kliento tapatybė ir jį atpažinti leidžiančios veiklos detalės neatskleidžiamos.
Ankstyvojo etapo platforma turėjo kelis internete pasiekiamus išteklius ir prieš platesnes diskusijas su klientais bei vidines diskusijas apie riziką jai reikėjo pirminės dokumentuotos nustatytų saugumo prioritetų apžvalgos. Ši užbaigto projekto santrauka nėra sertifikavimas ar oficialus audito patvirtinimas.
- Penki sutarti žiniatinklyje pasiekiami ištekliai, patenkantys į patvirtintą standartinio lygio apimtį
- Pažeidžiamumų skenavimo ir saugumo būklės pastebėjimai
- Dokumentuotų išvadų prioritetų nustatymas pagal sunkumą
- Pastabos apie pasirengimo spragas pagal sutartą atskaitos pagrindą, kai taikoma
- Pagal prioritetus sudėliotos trūkumų šalinimo gairės ir rašytinė perdavimo medžiaga
Rašytinėje ataskaitoje buvo dokumentuotos pastebėtos išvados pagal sunkumo lygius ir pateiktas pagal svarbą surikiuotas trūkumų šalinimo veiksmų planas kliento sprendimams priimti. Atskirų išteklių suvestinė padėjo suinteresuotųjų šalių diskusijoms sutartoje apimtyje. Šis užbaigtas projektas nesuteikia sertifikavimo ar audito patvirtinimo ir negarantuoja rizikos sumažėjimo.
Bazinės būklės peržiūra — išvadų registras ir atskirų išteklių rizikos santrauka
- Santrauka ir patvirtinta vertinimo apimtis
- Suderintas turto aprašas
- Pagal rimtumą įvertinti pastebėjimai su nuorodomis į įrodymus
- Rizikų santrauka pagal išteklius
- Pastebėjimai apie parengties spragas pagal sutartą atskaitos pagrindą, kai taikoma
- Pagal svarbą surikiuotos trūkumų šalinimo gairės
Pateikiamo rezultato ištrauka su uždengtais jautriais duomenimis. Rašytinis pradinės būklės vertinimas PDF formatu. Pateikiama saugiai dalijantis failais.
Saugumo bylos kontekstas
Kaip ši pateikiama medžiaga dera su saugumo byla
Šis pateikiamų rezultatų pavyzdys parodo, kokie įrodymai, prioritetai ir tolesnių veiksmų užrašai po perdavimo gali būti praktiškoje „BilgeQor“ saugumo byloje.
Saugumo byla yra pagalbinė sprendimų priėmimo priemonė, o ne sertifikavimas, atitikties išvada, nepriekaištingo saugumo garantija ar konkrečios įmonės nuostolių įvertis.
Dažnai užduodami klausimai
Pasiruošęs pradėti?
Pasirinkite paketo pakopą arba pasikalbėkite su mumis apie pasirinktinę taikymo sritį
