KIBERDROŠĪBAS OVERNANCE, NIS2, DORA & ISO 27001

Praktisks ceļš no regulas prasībām līdz strādājošai drošības sistēmai un sekmīgam auditoru novērtējumam.

Visi pakalpojumi šajā virzienā

Izvēlieties pēc vajadzīgā rezultāta

Sāciet ar mazāko darba apjomu, kas sniedz pietiekamu pamatu nākamajam lēmumam.

Pirms sadarbības

Biežāk uzdotie jautājumi

Vai viena kontroļu sistēma var nosegt gan NIS2, gan ISO 27001 prasības?

Jā. Aptuveni 70–80% drošības kontroļu (aktīvu uzskaite, piekļuves kontrole, incidentu vadība) pārklājas. BR²SEC izstrādā vienotu kontroļu bāzi, lai jums nebūtu jāuztur atsevišķa dokumentācija katram standartam.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Vai vienu kontroļu sistēmu var izmantot NIS2, ISO 27001 un DORA?

Lielu daļu kontroļu var koplietot, piemēram, aktīvu, riska, piekļuves, incidentu, nepārtrauktības un piegādātāju pārvaldību. Tomēr piemērojamība, ziņošanas noteikumi, lomu formulējums un specifiski pierādījumi atšķiras, tāpēc vajadzīga prasību kartēšana.

Kas ir atbilstības novērtējums?

Tas salīdzina pašreizējo stāvokli ar skaidri definētu prasību bāzi, pārbauda pierādījumus un nosaka prioritāros uzlabojumus. Tas nav sertifikācijas audits un pats par sevi neapliecina juridisku atbilstību.

Saistītie nākamie soļi