Gap-analīze
Esošā stāvokļa izvērtēšana un neatbilstību noteikšana.
Atbilstība ES direktīvai 2022/2555: gap-analīze, drošības politikas, ieviešanas plāns un sagatavošanās uzraudzībai.
NIS2 (ES direktīva 2022/2555) nosaka obligātas kiberdrošības prasības kritiskās un būtiskās nozarēs: risku pārvaldība, incidentu ziņošana un piegādes ķēdes drošība.
Mēs palīdzam organizācijām veikt gap-analīzi, izstrādāt drošības politikas, ieviest tehniskos kontroles mehānismus (EDR, SIEM, rezerves kopijas) un sagatavoties regulatoru pārbaudēm.
Esošā stāvokļa izvērtēšana un neatbilstību noteikšana.
Riska un incidentu pārvaldības dokumentācija.
EDR, SIEM, žurnālfaili un rezerves kopijas.
Komandas sagatavošana un pierādījumu apkopošana.
Direktīva attiecas uz būtiskajiem un svarīgajiem subjektiem kritiskajās nozarēs.
Pilns cikls no gap-analīzes līdz tehnisko kontroļu ieviešanai.
Atbilstības izvērtējums un risku noteikšana.
Prioritātes, termiņi un atbildības.
Riski, incidenti, piekļuve, rezerves kopijas.
EDR, SIEM, uzraudzība un rezerves kopijas.
Ziņošana 24h / 72h ietvaros.
Tabletop exercises un atbilstības pierādījumi.
Tipiski scenāriji un praktiski risinājumi.
Nav incidentu ziņošanas procesa un pierādījumu.
IR procedūras, SIEM, komandas apmācība.
Pilns atbilstības evidence pack.
Nepietiekama piekļuves kontrole un segmentācija.
MFA, segmentācija, rezerves kopijas.
Mazāki riski un kontrolējama vide.
Nav piegādātāju drošības kritēriju.
Prasības līgumos, auditi, kontroles.
Pārskatāma risku pārvaldība.
Kļūdas, kas kavē atbilstību un palielina riskus.
Politikas pastāv, bet nav tehnisku kontroļu.
Nav skaidrs, kas ir kritiski.
Nav 24h / 72h scenāriju.
Piegādātāji netiek auditēti.
Nav RTO/RPO.
Nav SIEM vai korelācijas.
Cena atkarīga no organizācijas mēroga un sistēmu skaita.
Ātra diagnostika un ceļa karte
Politikas un pamata kontroles
Ieviešana, audits un apmācība
Aprakstiet savu infrastruktūru — piedāvāsim atbilstības plānu un cenu.