KSI dokumentacija — 13 privalomų dokumentų
KSI 14 str. reikalauja konkrečių dokumentų. Ne pakanka „turėti politiką kažkur serveryje" — dokumentai turi galioti, būti patvirtinti vadovybės ir darbuotojai turi su jais susipažinti.
13
privalomų dokumentų pagal KSI
1 500 €
standartinis rinkinys
4 000 €
pilna adaptacija pagal procesus
Sudėtinės paslaugos: Kibernetinis saugumas
← Kibernetinis saugumasSOC 24/7
Grėsmių stebėsena ir incidentų valdymas
vCISO
Virtualus saugumo vadovas jūsų įmonei
EDR sprendimai
Įrenginių apsauga ir reagavimas
DLP apsauga
Duomenų nutekėjimo prevencija
KSĮ auditas
Nepriklausomas auditas pagal NKSC metodiką
Kibernetinio saugumo įstatymas (NIS2)
Kam privaloma, reikalavimai, baudos
CISO
CISO (Chief Information Security Officer) – tai kibernetinio saugumo vadovas, kuris atsako už visos saugumo programos kr
Kibernetinio saugumo centras
Jei ieškote atsakymo kas yra kibernetinio saugumo centras arba svarstote išorinį kibernetinio saugumo centrą, šiame pusl
KSI Atitikties Čeklistas
30 punktų, suskirstytų į 5 blokus: KS vadovas ir atsakomybės, dokumentacija, techninės priemonės, auditas, incidentų val
KSI Dokumentacija · šiuo metu žiūrite
KSI 14 str. reikalauja konkrečių dokumentų. Ne pakanka „turėti politiką kažkur serveryje" — dokumentai turi galioti, būt
Kursai
kibernetinio saugumo kursai – tai struktūruota programa, skirta nuosekliai kelti komandos kompetenciją. Jei jums reikali
Mokymai
kibernetinio saugumo mokymai sumažina incidentų tikimybę, nes dauguma atakų prasideda nuo žmogaus klaidos. Siūlome darbu
Saulės Elektrinių Saugumas
VERT reikalavimas pagal Elektros energetikos įstatymą (EEĮ 73³ str.) ir PESTA nuostatus (XVI sk., 185–198 p.). Kiekviena
Privalomų dokumentų sąrašas (KSI 14 str.)
Šie dokumentai reikalingi pagal KSI 14 str. — kiekvienas turi galioti (ne tik egzistuoti, bet ir būti atnaujinamas).
| # | Dokumentas | KSI str. |
|---|---|---|
| 1 | Kibernetinio saugumo politika | 14 str. 5 d. 1 p. |
| 2 | Rizikos vertinimo metodika ir rizikų registras | 14 str. 5 d. 1 p. |
| 3 | Incidentų valdymo planas ir procedūros | 14 str. 5 d. 3 p. |
| 4 | Veiklos tęstinumo planas (BCP) su RTO ir RPO | 14 str. 5 d. 4 p. |
| 5 | Tiekimo grandinės saugumo tvarka (IT tiekėjų sąrašas, vertinimas) | 14 str. 5 d. 5 p. |
| 6 | Spragų valdymo procedūra | 14 str. 5 d. 6 p. |
| 7 | Kibernetinės higienos taisyklės darbuotojams | 14 str. 5 d. 8 p. |
| 8 | Kriptografijos ir šifravimo naudojimo tvarka | 14 str. 5 d. 9 p. |
| 9 | Prieigos kontrolės politika | 14 str. 5 d. 10 p. |
| 10 | IT turto valdymo tvarka ir turto registras | 14 str. 5 d. 10 p. |
| 11 | Darbuotojų KS mokymų registras (vadovai kas 2 m.) | 14 str. 7 d. |
| 12 | Logų rinkimo ir analizės politika, mėnesinės ataskaitos | NKSC req. 6, 11 |
| 13 | KS vadovo ir saugos įgaliotinio paskyrimo dokumentai | 15 str. 1–2 d. |
Dokumentų kokybės kriterijai — ne tik „ar yra", bet ir:
Dokumentai patvirtinti vadovybės (parašas / įsakymas)
Dokumentai atnaujinti per pastaruosius 2 metus
Darbuotojai susipažinę su politikomis (pasirašytų lapų registras)
BCP plane yra konkretūs RTO ir RPO skaičiai (ne „kuo greičiau")
Kritiniai dokumentai — ką praktiškai reikia
Incidentų valdymo planas
Plane turi būti: kaip identifikuoti incidentą, kas kaip praneša, kas koordinuoja. KSI 18 str. 4 d.: 24 val. ankstyvasis perspėjimas NKSC, 72 val. pilnas pranešimas.
Veiklos tęstinumo planas (BCP)
BCP turi apibrėžti kiekvienai kritinei sistemai:
- RTO Recovery Time Objective — kiek laiko gali neveikti sistema
- RPO Recovery Point Objective — kiek duomenų praradimas priimtinas
Tiekimo grandinės tvarka
Kiekvienas IT tiekėjas, turintis prieigą prie jūsų sistemų, turi būti inventorizuotas: kokia prieiga, kokie saugumo reikalavimai, kaip tikrinama atitiktis. „Pasitikime savo tiekėjais" — ne tinkamas atsakymas NKSC auditui.
Logų rinkimo ir analizės politika
NKSC req. 11: analizę atlieka žmogus, ne tik automatiškai. Reikalinga mėnesinė ataskaita su žmogaus analize. Jei logai sustoja — per 1 darbo dieną turi būti informuotas KS vadovas.
KSG dokumentacijos paslauga
Standartinis rinkinys
13 privalomų dokumentų pagal KSI
- Visi 13 dokumentų
- Bazinė adaptacija pagal jūsų organizaciją
- Tinka daugumai MVĮ ir biudžetinių įstaigų
Pilna adaptacija
Dokumentai adaptuoti pagal jūsų procesus ir tvarkas
- Visi 13 dokumentų
- Pilna adaptacija pagal realius procesus
- Vadovybės patvirtinimo koordinavimas
- Tinka sudėtingoms organizacijoms