Informacinės saugos dokumentų paketas

Informacinės saugos dokumentų paketas – tai įstaigos tinklų ir informacinių sistemų kibernetinio saugumo politikos ir susijusios dokumentacijos parengimas pagal Lietuvos Respublikos kibernetinio saugumo įstatymo (KSĮ) bei Kibernetinio saugumo reikalavimų aprašo (KSRA) vykdymo gaires. 

Tinkamai parengta dokumentacija sudaro organizacijos kibernetinio saugumo pagrindą – joje apibrėžiamos saugumo politikos, procedūros, atsakomybės ir veiklos tvarkos, kurios padeda užtikrinti nuoseklų kibernetinio saugumo valdymą bei atitiktį teisės aktų reikalavimams. 

Dokumentų rinkinį sudaro:

  • Tinklų ir informacinių sistemų kibernetinio saugumo politika. 
  • Rizikos vertinimo ir valdymo proceso tvarka. 
  • Žurnalinių įrašų valdymo tvarka. 
  • Atsarginių elektroninės informacijos kopijų valdymo tvarka. 
  • Tiekimo grandinės saugumo valdymo ir tiekėjų atrankos kriterijų tvarka. 
  • TIS saugos valdymo užtikrinimo tvarka. 
  • TIS pokyčių ir pataisų valdymo tvarka. 
  • Spragų valdymo nuostatos. 
  • Kibernetinio saugumo reikalavimų veiksmingumo vertinimo tvarka. 
  • Kibernetinės higienos, mokymų organizavimo ir valdymo tvarka. 
  • Kriptografijos ir šifravimo naudojimo tvarka. 
  • Žmogiškųjų išteklių saugumo, fizinės prieigos reikalavimai ir turto valdymo tvarka. 
  • Prieigos valdymo tvarka. 
  • TIS veiklos tęstinumo valdymo planas. 
  • Kibernetinių incidentų valdymo planas. 

Visa dokumentacija rengiama atsižvelgiant į organizacijos veiklos pobūdį ir taikomus kibernetinio saugumo reikalavimus, kibernetinio saugumo subjekto statusą.  

Nauda Jūsų organizacijai 

Atitiktis teisės aktų reikalavimams. 

Parengta dokumentacija atitinka Kibernetinio saugumo įstatymo (KSĮ) ir Kibernetinio saugumo reikalavimų aprašo (KSRA) vykdymo gaires. 

Dokumentacija, pritaikyta jūsų organizacijai. 

Rengdami dokumentus atsižvelgiame į organizacijos veiklos pobūdį ir taikomus reikalavimus. 

Aiškūs saugumo procesai. 

Dokumentuose apibrėžiamos atsakomybės, procedūros ir veiksmų tvarkos, padedančios nuosekliai valdyti organizacijos kibernetinį saugumą. 

Pagalba įgyvendinant dokumentuose numatytas priemones. 

Konsultuojame ir padedame praktiškai pritaikyti parengtą dokumentaciją organizacijos veikloje.