KIBERDROŠĪBAS OVERNANCE, NIS2, DORA & ISO 27001
Praktisks ceļš no regulas prasībām līdz strādājošai drošības sistēmai un sekmīgam auditoru novērtējumam.
Visi pakalpojumi šajā virzienā
Izvēlieties pēc vajadzīgā rezultāta
Sāciet ar mazāko darba apjomu, kas sniedz pietiekamu pamatu nākamajam lēmumam.
Programmatūra un Licences
Mēs ne tikai atrodam ievainojamības, bet arī piedāvājam vadošos industrijas rīkus to aizsardzībai.
- Kam piemērots
- Uzņēmumiem, kas meklē centralizētu drošības licenču iegādi un uzturēšanu
- Rezultāts
- Konsultāciju piemērotāko kiberdrošības licenču un ugunsmūru izvēlē
NIS2 / NKDL atbilstība
GAP analīze, risku vadības satvars, piegādes ķēdes drošība un incidentu ziņošanas procedūras būtiskajiem un svarīgajiem pakalpojumu sniedzējiem.
- Kam piemērots
- Organizācijām, kas noskaidro savu statusu vai saņēmušas regulatora pieprasījumu
- Rezultāts
- Piemērojamības un robežu pieņēmumu dokuments juridiskai apstiprināšanai
DORA atbilstība
IKT riska pārvaldības satvars, trešo pušu (IKT pakalpojumu sniedzēju) risku kontrole un operacionālās noturības testi atbilstoši ES DORA prasībām.
- Kam piemērots
- Bankām, apdrošinātājiem, ieguldījumu un maksājumu uzņēmumiem un citām DORA finanšu vienībām
- Rezultāts
- DORA prasību, kontroles un pierādījumu matrica
ISO 27001
Informācijas drošības pārvaldības sistēmas (ISMS / IDPS) izveide, risku reģistrs, SoA (Statement of Applicability) un sagatavošana sertifikācijas auditam.
- Kam piemērots
- Uzņēmumiem, kas gatavojas pirmajai ISO 27001 sertifikācijai
- Rezultāts
- ISMS ieviešanas ceļvedis ar darbplūsmām un īpašniekiem
Pirms sadarbības
Biežāk uzdotie jautājumi
Vai viena kontroļu sistēma var nosegt gan NIS2, gan ISO 27001 prasības?
Jā. Aptuveni 70–80% drošības kontroļu (aktīvu uzskaite, piekļuves kontrole, incidentu vadība) pārklājas. BR²SEC izstrādā vienotu kontroļu bāzi, lai jums nebūtu jāuztur atsevišķa dokumentācija katram standartam.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Vai vienu kontroļu sistēmu var izmantot NIS2, ISO 27001 un DORA?
Lielu daļu kontroļu var koplietot, piemēram, aktīvu, riska, piekļuves, incidentu, nepārtrauktības un piegādātāju pārvaldību. Tomēr piemērojamība, ziņošanas noteikumi, lomu formulējums un specifiski pierādījumi atšķiras, tāpēc vajadzīga prasību kartēšana.
Kas ir atbilstības novērtējums?
Tas salīdzina pašreizējo stāvokli ar skaidri definētu prasību bāzi, pārbauda pierādījumus un nosaka prioritāros uzlabojumus. Tas nav sertifikācijas audits un pats par sevi neapliecina juridisku atbilstību.
Saistītie nākamie soļi
Sākums
BR²SEC nodrošina neatkarīgas kiberdrošības pārbaudes, tehniskos auditus un regulatīvo atbilstību (NIS2, DORA, NKDL). Sniedzam precīzus, faktos balstītus atradumus un praktiski izpildāmu rīcības plānu vadībai un izstrādes komandām.
Darba process
Uzziniet, kā mēs definējam tvērumu, parakstām NDA, veicam drošības pārbaudes un sniedzam atbalstu labojumu ieviešanā.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.
Licences un produkti
Nodrošinām vadošo pasaules kiberdrošības ražotāju (EDR, SIEM, WAF, e-pasta un identitāšu aizsardzības) licences un izdevīgus iepirkuma nosacījumus ar profesionālu ieviešanas atbalstu.