Atitikties kibernetinio saugumo reikalavimams vertinimas

Atitikties kibernetinio saugumo reikalavimams vertinimas – tai paslauga, kurios metu įvertinama organizacijos atitiktis Lietuvos Respublikos kibernetinio saugumo įstatymo (KSĮ) ir Kibernetinio saugumo reikalavimų aprašo (KSRA) reikalavimams. 

Pagal poreikį vertinimas gali būti atliekamas vadovaujantis Nacionalinio kibernetinio saugumo centro (NKSC) rekomenduojama metodologija. 

Kodėl reikia atlikti atitikties vertinimą? 

Atitikties vertinimas leidžia įvertinti, kaip organizacijoje įgyvendinami teisės aktuose nustatyti kibernetinio saugumo reikalavimai, nustatyti neatitiktis ir suplanuoti jų šalinimo veiksmus. 

Vertinimo eiga 

Atitikties vertinimas.

Analizuojami organizacijos kibernetinio saugumo valdymo dokumentai, procedūros, taikomos techninės ir organizacinės priemonės bei kiti reikalavimų įgyvendinimą pagrindžiantys įrodymai. 

Neatitikčių šalinimo plano sudarymas.

Nustačius neatitiktis, parengiamas jų šalinimo planas, kuriame pateikiamos rekomenduojamos priemonės, įgyvendinimo prioritetai ir reikalingi ištekliai. 

Rezultatai:

Detali atitikties vertinimo ataskaita.  

Vieno puslapio atitikties vertinimo santrauka.  

Neatitikčių šalinimo planas su rekomenduojamomis priemonėmis ir jų įgyvendinimui reikalingais ištekliais.  

Nauda Jūsų organizacijai 

Objektyvus atitikties įvertinimas. 

Įvertinama organizacijos atitiktis Lietuvos Respublikos kibernetinio saugumo įstatymo (KSĮ) ir Kibernetinio saugumo reikalavimų aprašo (KSRA) reikalavimams.  

Praktinės rekomendacijos. 

Pateikiami konkretūs veiksmai organizacijos kibernetinio saugumo valdymui tobulinti.  

Pasirengimas priežiūros institucijų vertinimams. 

Padedama pasirengti atitikties tikrinimams ir auditams.  

Aiškus neatitikčių šalinimo planas. 

Pateikiamos prioritetinės priemonės nustatytiems trūkumams pašalinti.