// PASLAUGOS / 02

Saugumo vertinimas ir NIS2 atitiktis

NIS2 jau čia, o reguliuotojai tikisi įrodomo, nuolatinio saugumo. Atitiktį paverčiame iš popierizmo į inžinerinį planą.

Kam tai skirta

NIS2 gerokai išplečia reguliuojamų organizacijų ratą — energetika, transportas, sveikata, skaitmeninė infrastruktūra, gamyba, viešasis administravimas ir jų tiekėjai. Jei pagal NIS2 esate esminis ar svarbus subjektas, jums reikia rizikos valdymo, incidentų tvarkymo ir tiekimo grandinės saugumo įrodymų.

Ką darome

  1. Spragų analizė — įvertiname dabartinę jūsų būklę pagal NIS2, ISO 27001 ir BDAR reikalavimus.
  2. Techninis patikrinimas — RAVEN skenuoja realų jūsų atakos paviršių, todėl vertinimas atspindi tikrovę, o ne vien dokumentaciją.
  3. Prioritetinis planas — konkretus, subiudžetuotas planas: ką taisyti pirmiausia, kas gali palaukti ir kokius įrodymus saugoti reguliuotojams.
  4. Nuolatiniai įrodymai — RAVEN ataskaitos tampa jūsų gyvu atitikties žurnalu.

Kodėl mes

  • Pirmiausia inžinieriai: vertiname sistemas, ne tik politikas
  • Vienas vertinimas apima NIS2, ISO 27001 ir BDAR persidengimą — be dvigubo darbo
  • Nuolatinė būklės ataskaita vietoj metinės nuotraukos