Kibernetinio saugumo rizikų vertinimas pagal NKSC metodologiją
Kibernetinio saugumo rizikų vertinimas pagal Nacionalinio kibernetinio saugumo centro (NKSC) rekomenduojamą metodologiją – tai organizacijos informacinių išteklių, taikomų kibernetinio saugumo priemonių ir atitikties teisės aktų reikalavimams įvertinimas.
Vertinimas atliekamas vadovaujantis NKSC rekomenduojama metodologija, Lietuvos Respublikos kibernetinio saugumo įstatymu (KSĮ) ir Kibernetinio saugumo reikalavimų aprašu (KSRA). Jo metu nustatomos organizacijos kibernetinio saugumo rizikos, įvertinamas jų priimtinumas, analizuojamas taikomų saugumo priemonių pakankamumas bei parengiamos rekomendacijos rizikoms ir nustatytiems neatitikimams šalinti.
Kodėl reikia atlikti rizikų vertinimą?
Kibernetinio saugumo rizikų vertinimas yra privalomas pagal Lietuvos Respublikos kibernetinio saugumo įstatymo (KSĮ) įgyvendinimo reikalavimų aprašą. Jis turi būti atliekamas ne rečiau kaip kartą per metus, taip pat įvykus reikšmingiems organizacijos pokyčiams ar po didelio kibernetinio incidento.
Vertinimo eiga
Rizikų vertinimas.
Vertinimo metu nustatomas vertinimo kontekstas ir kriterijai, įvertinama organizacijos informacinių išteklių svarba, identifikuojamos aktualios grėsmės, atliekama rizikos analizė bei įvertinamas taikomų saugumo priemonių pakankamumas.
Rizikų valdymo plano sudarymas.
Remiantis vertinimo rezultatais apskaičiuojama liekamoji rizika ir parengiamas rizikų valdymo planas, kuriame nustatomos prioritetinės rizikos mažinimo priemonės, jų įgyvendinimo eiliškumas ir atsakomybės.
Rezultatai:
Rizikų vertinimo ataskaita.
Rizikų valdymo planas su prioritetinėmis rizikos mažinimo priemonėmis, jų įgyvendinimo eiliškumu ir atsakomybėmis.
Nauda Jūsų organizacijai
Objektyvus rizikų įvertinimas.
Nustatomos organizacijos kibernetinio saugumo rizikos ir įvertinamas jų priimtinumas.
Atitiktis teisės aktų reikalavimams.
Padedama įvykdyti Kibernetinio saugumo reikalavimų apraše nustatytą pareigą atlikti rizikų vertinimą.
Aiškus rizikų valdymo planas.
Parengiamos prioritetinės rizikos mažinimo priemonės ir jų įgyvendinimo planas.
Praktinės rekomendacijos.
Pateikiami konkretūs veiksmai organizacijos kibernetiniam atsparumui didinti.