// PASLAUGOS / 02
Saugumo vertinimas ir NIS2 atitiktis
NIS2 jau čia, o reguliuotojai tikisi įrodomo, nuolatinio saugumo. Atitiktį paverčiame iš popierizmo į inžinerinį planą.
Kam tai skirta
NIS2 gerokai išplečia reguliuojamų organizacijų ratą — energetika, transportas, sveikata, skaitmeninė infrastruktūra, gamyba, viešasis administravimas ir jų tiekėjai. Jei pagal NIS2 esate esminis ar svarbus subjektas, jums reikia rizikos valdymo, incidentų tvarkymo ir tiekimo grandinės saugumo įrodymų.
Ką darome
- Spragų analizė — įvertiname dabartinę jūsų būklę pagal NIS2, ISO 27001 ir BDAR reikalavimus.
- Techninis patikrinimas — RAVEN skenuoja realų jūsų atakos paviršių, todėl vertinimas atspindi tikrovę, o ne vien dokumentaciją.
- Prioritetinis planas — konkretus, subiudžetuotas planas: ką taisyti pirmiausia, kas gali palaukti ir kokius įrodymus saugoti reguliuotojams.
- Nuolatiniai įrodymai — RAVEN ataskaitos tampa jūsų gyvu atitikties žurnalu.
Kodėl mes
- Pirmiausia inžinieriai: vertiname sistemas, ne tik politikas
- Vienas vertinimas apima NIS2, ISO 27001 ir BDAR persidengimą — be dvigubo darbo
- Nuolatinė būklės ataskaita vietoj metinės nuotraukos