Kibernetinio saugumo vadovo ir informacijos saugos įgaliotinio paslaugos
Kibernetinio saugumo vadovo ir saugos įgaliotinio paslaugos – tai organizacijos informacijos ir kibernetinio saugumo valdymo funkcijos užtikrinimas, kai šios srities kompetencija suteikiama išoriniu ekspertiniu pagrindu.
Paslauga apima Lietuvos Respublikos kibernetinio saugumo įstatyme (KSĮ) ir kibernetinio saugumo reikalavimų apraše (KSRA) nustatytų saugos įgaliotinio funkcijų vykdymą, kibernetinio saugumo procesų koordinavimą, saugos dokumentacijos priežiūrą, rizikų valdymą, konsultacijas bei pagalbą organizacijai sprendžiant kibernetinio saugumo klausimus.
Kam skirta ši paslauga?
Kibernetinio saugumo vadovo ir saugos įgaliotinio paslaugos skirtos organizacijoms, kurios neturi vidinio kibernetinio saugumo vadovo arba siekia sustiprinti esamą saugumo valdymą papildomomis ekspertinėmis kompetencijomis. Tai efektyvus sprendimas organizacijoms, kurioms reikalingas nuolatinis kibernetinio saugumo koordinavimas, tačiau nėra poreikio ar galimybių samdyti atskirą aukšto lygio specialistą.
Teikiamos paslaugos
Kibernetinio saugumo politikos ir dokumentacijos valdymas.
Rengiami, peržiūrimi, išbandomi ir atnaujinami kibernetinio saugumo politiką bei jos įgyvendinimą reglamentuojantys dokumentai. Atliekama dokumentų peržiūra atsižvelgiant į organizacijos pokyčius, technologinės aplinkos pasikeitimus ir teisės aktų reikalavimus.
Konsultacijos kibernetinio saugumo klausimais.
Teikiamos konsultacijos dėl informacijos saugos politikos įgyvendinimo, techninių ir organizacinių saugumo priemonių diegimo bei jų veiksmingumo vertinimo. Vertinamos IT turto valdymo, prieigos kontrolės, atsarginių kopijų, programinės įrangos, mobiliųjų įrenginių ir kitos aktualios saugumo sritys.
Rizikų ir atitikties vertinamai.
Organizuojami kibernetinių rizikų ir atitikties vertinimai, nustatomos pagrindinės rizikos, neatitiktys bei pateikiamos rekomendacijos jų valdymui. Esant poreikiui rengiami rizikų valdymo ir neatitikčių šalinimo planai.
Bendradarbiavimas su institucijomis.
Teikiama pagalba rengiant ir teikiant informaciją institucijoms, įskaitant dokumentų pateikimą NKSC bei informacijos teikimą į kibernetinio saugumo informacinę sistemą (KSIS). Konsultuojama dėl atsakymų į oficialius raštus, susijusius su informacijos ir kibernetiniu saugumu.
Kibernetinių incidentų valdymas.
Teikiama pagalba valdant kibernetinius incidentus, koordinuojant jų tyrimą, vertinant pasekmes ir rengiant incidentų ataskaitas. Pagal suteiktus įgaliojimus padedama bendradarbiauti su Nacionaliniu kibernetinio saugumo centru (NKSC).
Kibernetinio saugumo kultūros stiprinimas.
Organizuojami darbuotojų kibernetinio saugumo higienos mokymai ir teikiama aktuali informacija apie kylančias grėsmes bei saugaus darbo su informacinėmis sistemomis principus.
Nauda Jūsų organizacijai
Kibernetinio saugumo kompetencijos vienoje vietoje. Organizacija gauna informacijos saugos valdymo kompetenciją nereikalaudama papildomų vidinių resursų ir specialistų.
Sistemingas kibernetinio saugumo valdymas. Užtikrinamas nuoseklus saugumo procesų koordinavimas, rizikų vertinimas, dokumentacijos priežiūra ir rekomendacijų įgyvendinimo planavimas.
Atitiktis kibernetinio saugumo reikalavimams. Padeda užtikrinti organizacijos atitiktį taikomiems teisės aktų reikalavimams ir pasirengti priežiūros institucijų vertinimams.
Operatyvus reagavimas į saugumo klausimus. Gaunama ekspertinė pagalba vertinant kibernetines rizikas, valdant incidentus ir priimant sprendimus dėl saugumo priemonių.
Didesnis organizacijos kibernetinis atsparumas. Nuolatinis saugumo procesų valdymas ir tobulinimas padeda mažinti kibernetinių incidentų tikimybę bei jų poveikį organizacijos veiklai.