NIS2 DIRECTIVE & LATVIAN NKDL COMPLIANCE
GAP analīze, risku vadības satvars, piegādes ķēdes drošība un incidentu ziņošanas procedūras būtiskajiem un svarīgajiem pakalpojumu sniedzējiem.
Pēdējo reizi pārskatīts: 2026. gada augustā (ENISA & NKI vadlīnijas)
Kam tas noder
Kad šis pakalpojums ir piemērots
NIS2 atbilstības nodrošināšanas soļi
- 1. Subjekta statusa (Būtisks / Svarīgs) un piemērojamības precizēšana
- 2. Sākotnējā GAP analīze: esošo kontroļu vērtēšana pret Nacionālā kiberdrošības likuma prasībām
- 3. Risku vadības, piegādātāju kontroles un kriptogrāfijas politiku izstrāde
- 4. Incidentu ziņošanas procedūru pielāgošana CERT.LV / NKI prasībām (24h brīdinājums, 72h ziņojums)
Ko saņemsiet
- Piemērojamības un robežu pieņēmumu dokuments juridiskai apstiprināšanai
- Prasību un kontroļu matrica ar statusu, īpašnieku, pierādījumu un termiņu
- Kritisko pakalpojumu, sistēmu un piegādātāju reģistri
- Kiberrisku novērtējums un prioritizēts apstrādes plāns
- Incidentu un regulatora komunikācijas playbook ar vingrinājuma scenāriju
- Vadības pārskata un apmācību materiāli
- Gatavības ziņojums ar trūkumiem, ātrajiem uzlabojumiem un ilgtermiņa ceļvedi
Darba gaita
Kā notiek darbs
Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.
Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.
NIS2 un Nacionālā kiberdrošības likuma atbilstības pārbaude. Kartējam esošās kontroles pret regulatīvajām prasībām un ziņošanas kārtību.
Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.
Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.
Pirms sadarbības
Biežāk uzdotie jautājumi
Cik ilgi parasti ilgst darbs?
Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.
Ko nepieciešams sagatavot pirms darba sākuma?
Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.
Vai rezultātā saņemsim tikai tehnisku ziņojumu?
Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.
Vai BR²SEC var juridiski noteikt, ka uz mums attiecas NIS2/NKDL?
Mēs varam strukturēt faktus, nozares, pakalpojumus, izmēru, atkarības un iespējamos statusus, kā arī norādīt neskaidros punktus. Saistošs secinājums jāapstiprina ar kvalificētu juridisko konsultantu un, ja nepieciešams, kompetento iestādi.
Vai pietiek ar dokumentu izstrādi?
Nē. Atbilstībai vajag darbīgas tehniskās un organizatoriskās kontroles, apmācītus cilvēkus, incidentu un piegādātāju procesus, vadības uzraudzību un saglabātus pierādījumus. Dokumentam jāapraksta tas, kas reāli notiek.
Saistītie nākamie soļi
Baltija
Vienots tehnisko pārbauju tvērums visai Baltijas infrastruktūrai, apvienojumā ar katras valsts (LV, EE, LT) atsevišķo likumu un NIS2 prasību izpildi.
Kiberdrošības audits
Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.
Incidentu reaģēšana
Sagatavojiet savu komandu kiberincidentiem pirms tie notiek: incidentu vadības plāni, simulācijas un operatīvs atbalsts.
Kritiskā infrastruktūra
Kiberdrošības risinājumi ražošanas, enerģētikas, loģistikas un komunālo pakalpojumu uzņēmumiem.