PUBLIC SECTOR & GOVERNMENT CYBERSECURITY

Neatkarīgi kiberdrošības auditi, Nacionālā kiberdrošības likuma (NKDL) un MK noteikumu Nr. 442 atbilstības pārbaudes valsts un pašvaldību iestādēm.

Kam piemērotsValsts tiešās un pastarpinātās pārvaldes iestādēm un ministrijām
Galvenais rezultātsOficiālu kiberdrošības audita ziņojumu ar vadības kopsavilkumu
TvērumsAtbilstība Nacionālajam kiberdrošības likumam (NKDL) un MK noteikumiem Nr. 442
Darba ilgumsPrecizēsim pēc sākotnējās sarunas

Kam tas noder

Kad šis pakalpojums ir piemērots

Valsts tiešās un pastarpinātās pārvaldes iestādēm un ministrijāmPašvaldībām, to aģentūrām un kapitālsabiedrībāmValsts informācijas sistēmu (VIS) un kritisko pakalpojumu sniedzējiem

Ko mēs pārbaudām

  • Atbilstība Nacionālajam kiberdrošības likumam (NKDL) un MK noteikumiem Nr. 442
  • Valsts informācijas sistēmu (VIS) drošības aizsardzības līmeņi un auditi
  • Incidentu ziņošanas un koordinācijas gatavība ar CERT.LV un Nacionālo kiberdrošības centru
  • Piekļuves tiesību pārvaldība, žurnālfailu uzglabāšana un datu integritāte

Ko saņemsiet

  • Oficiālu kiberdrošības audita ziņojumu ar vadības kopsavilkumu
  • NKDL un MK 442 atbilstības nepilnību kartējumu un rīcības plānu
  • Rekomendācijas drošības pārvaldības un procedūru pilnveidošanai

Darba gaita

Kā notiek darbs

  1. Valsts un pašvaldību informācijas sistēmu (MK noteikumi, NKDL) tvēruma saskaņošana

  2. Valsts e-pakalpojumu, portālu un datu bāzu drošības pārbaude

  3. Atbilstības novērtējums (Nacionālais kiberdrošības likums, NIS2)

  4. Sertificēts audita atzinums un ieteikumu rīcības plāns

Pirms sadarbības

Biežāk uzdotie jautājumi

Kā BR²SEC auditi palīdz sagatavoties NKDL un CERT.LV pārbaudēm?

Mūsu auditi identificē visas neatbilstības pirms oficiālajām uzraudzības pārbaudēm, sniedzot skaidras instrukcijas trūkumu labošanai.

Kāda ir atšķirība starp MK noteikumiem Nr. 442 un jauno Nacionālo kiberdrošības likumu (NKDL)?

NKDL apvieno ES NIS2 direktīvas prasības ar nacionālajiem drošības standartiem, paplašinot subjekta loku un nosakot stingrākas vadības atbildības un incidentu ziņošanas procedūras.

Kā tiek pārbaudītas Valsts informācijas sistēmas (VIS) un to drošības klases?

Mēs veicam VIS arhitektūras, piekļuves kontroles, žurnālfailu saglabāšanas un ievainojamību auditus atbilstoši valsts iestāžu drošības līmeņu prasībām.

Vai BR²SEC veic arī pašvaldību un to kapitālsabiedrību drošības auditus?

Jā. Pašvaldību IT infrastruktūra un komunālo pakalpojumu kapitālsabiedrības ir kritiskas reģionālajai noturībai, un mēs nodrošinām to drošības pārbaudes par samērīgām izmaksām.

Saistītie nākamie soļi