NIS2 ir KSĮ pasiruošimas per ~10 savaičių.
Jūsų, kaip vadovo, laikas — apie 4 valandos.
Visą rizikų vertinimą, dokumentacijos parengimą ir įrodymų surinkimą atlieka sertifikuotas ISO Lead Implementeris — siunčiu klausimynus, gaunu atsakymus, tikslinu, parengiu dokumentus ir įrodymus. Jūsų paskirtam žmogui įmonėje — apie 24 val. per visą projektą. Jums lieka sprendimai, ne dokumentai. Vienintelė sąlyga — laiku gauti jūsų atsakymus. Visa kita — mano atsakomybė.
Norite viską aptarti iš karto el. paštu? info@nis2sprendimai.lt →
Informacijos saugumo vadovo kursas — Eksperto lygis
NKSC (Nacionalinio kibernetinio saugumo centro prie KAM) direktoriaus A. Aleknavičiaus pasirašytas sertifikatas (Nr. k12EVC2885, 2026 m. vasaris).
Certified Lead Implementer
Informacijos saugumo valdymo sistemos (ISMS) diegimas ir pasirengimas sertifikavimui.
Certified Lead Implementer
Dirbtinio intelekto valdymo sistemos (AI Governance) diegimas.
Darius Jasiulionis, UAB StarPrus
Praktinė patirtis: NIS2 diegimai gamybos sektoriuje, saugumo vertinimai IT paslaugų įmonėms, kibernetinio atsparumo mokymai.
Kai kibernetinis saugumas tampa vadovybės atsakomybės klausimu
Praktinė pagalba organizacijoms, kurioms reikia ne tik techninių priemonių, bet ir aiškaus valdymo: atsakomybės, sprendimų, dokumentų ir įrodymų klientams ar auditui.
Sprendimų aiškumas
Kas turi priimti sprendimą, kas už ką atsakingas ir kur vadovybė privalo turėti aiškų vaizdą.
Įrodymai klientams
Kai klientai prašo NIS2, ISO 27001 ar kitų saugumo įrodymų, reikia tvarkingo atsakymo, o ne panikos.
ISO 27001 kryptis
Padedu suprasti, ar ISO 27001 sertifikavimas pagrįstas, kokia būtų apimtis ir kaip jį realiai vykdyti.
Veikianti sistema
Dokumentai, rizikų valdymas, incidentai ir tiekėjai turi būti sujungti į vadovybei suprantamą sistemą.
Dokumentai reikalingi. Bet pasirengimą sukuria valdymas.
Dažniausios problemos nėra vien dokumentų trūkumas. Problema prasideda tada, kai organizacijoje neaišku, kaip realiai veikiama incidento, kliento klausimyno ar audito metu.
Neaiškios atsakomybės
Kas priima sprendimus dėl rizikos, incidentų, tiekėjų, įrodymų ir tęstinumo?
Neparuošti įrodymai
Yra pavienių dokumentų, bet nėra aiškaus rinkinio, kurį galima parodyti klientui, auditui ar vadovybei.
Per siauras požiūris
NIS2 ar ISO 27001 tampa IT užduotimi, nors iš tikrųjų tai vadovybės valdymo klausimas.
Pradėkite nuo trumpo savęs įsivertinimo
5 klausimai, mažiau nei 2 minutės. Iškart pamatysite, kuriame NIS2 pasirengimo etape esate ir nuo ko verta pradėti — nereikia jokių dokumentų.
- Atsakykite į 5 klausimus apie atsakomybes, incidentus ir įrodymus.
- Iškart gaukite rezultatą — kuriame pasirengimo etape esate.
- Jei norėsite gilesnio vaizdo, galėsite pereiti prie pilno vertinimo.
Visi trys pasitikrinimo lygiai → · Brandos vertinimas su asmenine analize per 48 val. →
Peržiūrėti paslaugasĮsivertinimas skirtas tik pradiniam situacijos vaizdui. Įvesti duomenys nėra skelbiami ar perduodami tretiesiems asmenims.
NIS2 paslaugos, dokumentai ir ISO 27001 diegimo pagalba
Galiu padėti įsivertinti, suplanuoti ir praktiškai sutvarkyti NIS2 ar ISO 27001 pasirengimo valdymo dalį: nuo atsakomybių iki įrodymų klientams ar auditui. Jei dar dvejojate, ar jums reikia NIS2, ar ISO 27001, pradėkite nuo trumpo paaiškinimo — tada bus aišku, ko prašyti.
SOS NIS2 — dokumentai per 2 darbo dienas
Kai klausimynas jau gautas: keturi individualizuoti dokumentai, parengti pagal jūsų įmonės situaciją. Pirmas žingsnis, po kurio tęsiamas pilnas pasirengimas.
NIS2 pasirengimo vertinimas
Pradinis atsakomybių, dokumentų, incidentų valdymo, tiekėjų, rizikų ir įrodymų vertinimas.
Valdymo dokumentai ir politika
Padedu sukurti praktinius NIS2 dokumentus: atsakomybes, rizikas, tiekėjų valdymą, incidentų kelius.
ISO 27001 konsultacijos ir diegimas
Padedu įsivertinti ISO 27001 poreikį, pasirengti diegimo projektui, sutvarkyti ISMS dokumentus ir valdymo modelį.
Įrodymai klientams ir klausimynai
Padedu parengti aiškius atsakymus į klientų, partnerių ar tiekėjų klausimynus dėl NIS2, ISO 27001 ar kibernetinio saugumo.
Trys praktiniai keliai
Ne kiekvienai organizacijai iš karto reikia pilno diegimo projekto. Pirmas geras sprendimas — pasirinkti kelią pagal verslo poreikį, brandą ir turimus resursus.
Business Case & Roadmap
Vadovybei parengiamas dokumentas: reali apimtis, prioritetai, diegimo variantai, 3 metų kaštų logika ir galima nauda verslui.
Nuotolinis priežiūros modelis
Organizacija dirba pati, o aš padedu reguliariai tikrinti pažangą, peržiūrėti dokumentus, SoA, rizikas ir pasirengimą.
Pilnas pasirengimas sertifikavimui
ISO 27001 diegimo projektas nuo ISMS apimties, rizikų vertinimo ir SoA iki pasirengimo Stage 1 ir Stage 2 auditams.
Jūsų žmonės jau naudoja dirbtinį intelektą. Klausimas — ar jūs tai valdote?
ChatGPT, Copilot ir kiti įrankiai jau dirba jūsų organizacijoje — dažnai be taisyklių ir be matomumo. Kai klientas ar reguliatorius paklaus, kaip valdote DI riziką, žodžių nepakaks. Reikės parodyti. ISO/IEC 42001 — pirmasis tarptautinis DI valdymo standartas. Ta pati įrodymų logika kaip ISO 27001, tik dabar pritaikyta dirbtiniam intelektui.
DI valdymo spragų analizė
Kur jūsų organizacija stovi šiandien: kokie DI įrankiai naudojami, kokie duomenys juda, ko trūksta iki standarto.
DI valdymo sistemos sukūrimas
Politikos, kontrolės, atsakomybės ir rizikos valdymas DI naudojimui — praktiškai, be biurokratijos, pritaikyta įmonėms iki 100 darbuotojų.
Pasirengimas sertifikavimui
Paruošiu jūsų DI valdymo sistemą taip, kad auditą praeitumėte turėdami ką parodyti — ne popierių lentynai, o veikiančią sistemą.
Nuo situacijos įvertinimo iki aiškaus veiksmų kelio
Procesas orientuotas į vadovybės aiškumą, praktinius sprendimus ir veiksmus, o ne į dokumentus dėl dokumentų.
Dažniausi vadovų klausimai
Klausimai, kuriuos vadovai užduoda pirmiausia — prieš nuspręsdami, ar ir nuo ko pradėti.
Kiek mano, kaip vadovo, laiko tai atims?
Per visą projektą — apie 4 valandas jūsų laiko. Likusį darbą (rizikų vertinimą, dokumentaciją, įrodymų surinkimą) atlieku aš.
O jeigu negavome pranešimo iš NKSC?
Net jei tiesiogiai pranešimo nesulaukėte, reikalavimai dažnai pasiekia per didžiuosius pirkėjus, generalinius rangovus ir ES partnerius — jie tiesiog paklaus, ką galite parodyti.
Kuo skiriatės nuo programinės įrangos (SaaS) platformų?
Programinė įranga saugo šablonus, kuriuos turite užpildyti pačiam. Aš atlieku pilną įgyvendinimo darbą už jus — nuo vertinimo iki dokumentų ir įrodymų.
Kas vyksta po diegimo?
Siūlau vCISO mėnesinę priežiūrą, skenavimų koordinavimą ir pagalbą pildant pirkėjų klausimynus, kai jie ateina.
Kibernetinio saugumo valdymas vadovams
Mano darbas — padėti vadovybei matyti kibernetinę riziką kaip valdymo, atsakomybės ir verslo tęstinumo klausimą.
Praktika
- Vykdomi NIS2 atitikties diegimo projektai gamybos sektoriuje
- IT paslaugų įmonės saugumo įvertinimas pagal aviacijos sektoriaus kliento 28 klausimų klausimyną — atitikties analizė, planas ir įgyvendinimo instrukcijos
- Pravesti kibernetinio atsparumo mokymai turizmo sektoriaus įmonei
- Kibernetinio atsparumo mokymai ne pelno siekiančiai organizacijai (pro bono)
Reikia įsivertinti NIS2 arba ISO 27001 pasirengimą?
Nenorite pildyti formų? Skambinkite arba rašykite tiesiogiai.
Jei dar tik svarstote — pradėkite nuo greito 2 minučių testo, pamatysite, kur esate. Jei jau žinote situaciją – parašykite man el. paštu: atsakysiu, nuo ko racionaliausia pradėti.