Kibernetinio saugumo įstatymo reikalavimų įgyvendinimas (TIS 2)
Paslauga
Į Kibernetinio saugumo subjektų registrą įtrauktos organizacijos turi įgyvendinti Lietuvos Respublikos kibernetinio saugumo įstatymo (toliau – KSĮ) ir Kibernetinio saugumo reikalavimų aprašo reikalavimus.
Organizaciniai reikalavimai turi būti įgyvendinti per 12 mėnesių, o techniniai – per 24 mėnesius nuo organizacijos įtraukimo į Kibernetinio saugumo subjektų (toliau – KSS) registrą.
ADWISERY padeda nustatyti organizacijai taikomus reikalavimus, įvertinti esamą atitiktį, suplanuoti ir koordinuoti jų įgyvendinimą bei vykdyti privalomas periodines kibernetinio saugumo veiklas. Paslauga gali apimti tiek vienkartinį reikalavimų įgyvendinimo projektą, tiek tęstinę Kibernetinio saugumo vadovo funkciją.
Paslaugos apimtis
Paslaugos gali apimti:
- esamos situacijos ir atitikties taikomiems KSĮ bei Kibernetinio saugumo reikalavimų aprašo reikalavimams vertinimą, trūkumų ir prioritetinių veiksmų nustatymą;
- atsakomybių nustatymą ir kibernetinio saugumo valdymo organizavimą;
- kibernetinio saugumo politikos ir ją įgyvendinančių dokumentų parengimą bei atnaujinimą;
- kibernetinio saugumo rizikų vertinimą ir rizikų valdymo plano parengimą;
- kibernetinių incidentų valdymo proceso parengimą ir incidentų valdymo koordinavimą pagal sutartą paslaugos apimtį;
- veiklos tęstinumo planų parengimą, atnaujinimą ir išbandymą;
- tiekimo grandinės kibernetinio saugumo reikalavimų įgyvendinimą;
- darbuotojų mokymų ir fišingo simuliacijų organizavimą;
- techninių kibernetinio saugumo priemonių įgyvendinimo koordinavimą ir priežiūrą;
- ne rečiau kaip kas šešis mėnesius atliekamo tinklų ir informacinių sistemų spragų vertinimo apimties nustatymą, techninių užduočių rengimą, atlikimo koordinavimą ir rezultatų įgyvendinimo priežiūrą;
- periodinį atitikties vertinimą ir reikalavimų įgyvendinimo pažangos stebėseną;
- pasirengimą kibernetinio saugumo auditui.
Paslaugos teikimo būdai
Atsižvelgiant į organizacijos poreikį, bet kuri nurodyta veikla gali būti teikiama kaip:
- atskira vienkartinė paslauga;
- kompleksinio KSĮ reikalavimų įgyvendinimo projekto dalis;
- tęstinės Kibernetinio saugumo vadovo paslaugos dalis.
Pasirinkus tęstinę Kibernetinio saugumo vadovo paslaugą, organizacija gali paskirti nustatytus kompetencijos reikalavimus atitinkantį „Adwisery“ ekspertą vykdyti Kibernetinio saugumo vadovo funkcijas ir nurodyti jo duomenis Kibernetinio saugumo informacinėje sistemoje (KSIS). Ekspertas koordinuoja ir prižiūri kibernetinio saugumo reikalavimų įgyvendinimą pagal sutartą paslaugos apimtį.
Kodėl ADWISERY?
ADWISERY ekspertai Kibernetinio saugumo vadovo paslaugas teikia daugiau nei 40 organizacijų ir turi patirties įgyvendinant, prižiūrint bei vertinant kibernetinio saugumo reikalavimus valstybinėse ir privačiose organizacijose.
Kartu su Nacionaliniu kibernetinio saugumo centru ir Krašto apsaugos ministerija ADWISERY ekspertai rengė gaires kibernetinio saugumo subjektams. Taip pat turime praktinės veiklos tęstinumo valdymo sistemų diegimo, veiklos tęstinumo pratybų ir kibernetinio saugumo auditų patirties.
Reikalavimus paverčiame aiškiu veiksmų planu: nustatome atsakomybes, svarbiausias rizikas, darbų prioritetus ir įrodymus, reikalingus pagrįsti reikalavimų įgyvendinimą.
Paslaugos tęstinumą užtikriname taikydami ekspertų pakeičiamumą, vidinę parengtų rezultatų peržiūrą ir aiškų projekto valdymą. Organizacija nėra priklausoma tik nuo vieno jai paskirto eksperto.
Papildomos paslaugos
Organizacijoms, siekiančioms sistemiškai valdyti veiklos sutrikimų riziką ir didinti atsparumą, diegiame veiklos tęstinumo valdymo sistemas pagal standarto ISO 22301 reikalavimus.
Taip pat padedame kibernetinio saugumo subjektų tiekėjams reikiama apimtimi įgyvendinti klientų sutartyse ir pirkimo dokumentuose nustatytus kibernetinio saugumo bei veiklos tęstinumo reikalavimus.
Nauda
- Aiškiai nustatyti organizacijai taikomi reikalavimai, esami trūkumai ir jų šalinimo prioritetai.
- Parengti arba atnaujinti dokumentai ir suplanuotos jų nuostatoms įgyvendinti reikalingos priemonės.
- Koordinuojamos organizacinės ir techninės veiklos bei stebima jų įgyvendinimo pažanga.
- Kaupiami įrodymai, reikalingi pagrįsti reikalavimų įgyvendinimą vertinimo ar audito metu.
- Galimybė pasitelkti patyrusį Kibernetinio saugumo vadovą neturint reikiamų vidinių kompetencijų ar išteklių.
Nuorodos
Kontaktinis asmuo
Ernestas Lipnickas
Mob. +370 (605) 44 444
E. paštas: ernestas.lipnickas@adwisery.eu