NIS2 ir ISO 27001 — be panikos, su aiškiu planu
Padedu vadovybei suprasti, ką realiai reikia padaryti, nuo ko pradėti ir ką parodyti klientui, auditui ar reguliuotojui. Praktiškai, ne teoriškai — nuo įsivertinimo iki veikiančios sistemos.
Kai kibernetinis saugumas tampa vadovybės atsakomybės klausimu
Praktinė pagalba organizacijoms, kurioms reikia ne tik techninių priemonių, bet ir aiškaus valdymo: atsakomybės, sprendimų, dokumentų ir įrodymų klientams ar auditui.
Sprendimų aiškumas
Kas turi priimti sprendimą, kas už ką atsakingas ir kur vadovybė privalo turėti aiškų vaizdą.
Įrodymai klientams
Kai klientai prašo NIS2, ISO 27001 ar kitų saugumo įrodymų, reikia tvarkingo atsakymo, o ne panikos.
ISO 27001 kryptis
Padedu suprasti, ar ISO 27001 sertifikavimas pagrįstas, kokia būtų apimtis ir kaip jį realiai vykdyti.
Veikianti sistema
Dokumentai, rizikų valdymas, incidentai ir tiekėjai turi būti sujungti į vadovybei suprantamą sistemą.
Dokumentai reikalingi. Bet pasirengimą sukuria valdymas.
Dažniausios problemos nėra vien dokumentų trūkumas. Problema prasideda tada, kai organizacijoje neaišku, kaip realiai veikiama incidento, kliento klausimyno ar audito metu.
Neaiškios atsakomybės
Kas priima sprendimus dėl rizikos, incidentų, tiekėjų, įrodymų ir tęstinumo?
Neparuošti įrodymai
Yra pavienių dokumentų, bet nėra aiškaus rinkinio, kurį galima parodyti klientui, auditui ar vadovybei.
Per siauras požiūris
NIS2 ar ISO 27001 tampa IT užduotimi, nors iš tikrųjų tai vadovybės valdymo klausimas.
Pradėkite nuo trumpo savęs įsivertinimo
5 klausimai, mažiau nei 2 minutės. Iškart pamatysite, kuriame NIS2 pasirengimo etape esate ir nuo ko verta pradėti — nereikia jokių dokumentų.
- Atsakykite į 5 klausimus apie atsakomybes, incidentus ir įrodymus.
- Iškart gaukite rezultatą — kuriame pasirengimo etape esate.
- Jei norėsite gilesnio vaizdo, galėsite pereiti prie pilno vertinimo.
Įsivertinimas skirtas tik pradiniam situacijos vaizdui. Įvesti duomenys nėra skelbiami ar perduodami tretiesiems asmenims.
NIS2 paslaugos, dokumentai ir ISO 27001 diegimo pagalba
Galiu padėti įsivertinti, suplanuoti ir praktiškai sutvarkyti NIS2 ar ISO 27001 pasirengimo valdymo dalį: nuo atsakomybių iki įrodymų klientams ar auditui. Jei dar dvejojate, ar jums reikia NIS2, ar ISO 27001, pradėkite nuo trumpo paaiškinimo — tada bus aišku, ko prašyti.
NIS2 pasirengimo vertinimas
Pradinis atsakomybių, dokumentų, incidentų valdymo, tiekėjų, rizikų ir įrodymų vertinimas.
Valdymo dokumentai ir politika
Padedu sukurti praktinius NIS2 dokumentus: atsakomybes, rizikas, tiekėjų valdymą, incidentų kelius.
ISO 27001 konsultacijos ir diegimas
Padedu įsivertinti ISO 27001 poreikį, pasirengti diegimo projektui, sutvarkyti ISMS dokumentus ir valdymo modelį.
Įrodymai klientams ir klausimynai
Padedu parengti aiškius atsakymus į klientų, partnerių ar tiekėjų klausimynus dėl NIS2, ISO 27001 ar kibernetinio saugumo.
Trys praktiniai keliai
Ne kiekvienai organizacijai iš karto reikia pilno diegimo projekto. Pirmas geras sprendimas — pasirinkti kelią pagal verslo poreikį, brandą ir turimus resursus.
Business Case & Roadmap
Vadovybei parengiamas dokumentas: reali apimtis, prioritetai, diegimo variantai, 3 metų kaštų logika ir galima nauda verslui.
Nuotolinis priežiūros modelis
Organizacija dirba pati, o aš padedu reguliariai tikrinti pažangą, peržiūrėti dokumentus, SoA, rizikas ir pasirengimą.
Pilnas pasirengimas sertifikavimui
ISO 27001 diegimo projektas nuo ISMS apimties, rizikų vertinimo ir SoA iki pasirengimo Stage 1 ir Stage 2 auditams.
Jūsų žmonės jau naudoja dirbtinį intelektą. Klausimas — ar jūs tai valdote?
ChatGPT, Copilot ir kiti įrankiai jau dirba jūsų organizacijoje — dažnai be taisyklių ir be matomumo. Kai klientas ar reguliatorius paklaus, kaip valdote DI riziką, žodžių nepakaks. Reikės parodyti. ISO/IEC 42001 — pirmasis tarptautinis DI valdymo standartas. Ta pati įrodymų logika kaip ISO 27001, tik dabar pritaikyta dirbtiniam intelektui.
DI valdymo spragų analizė
Kur jūsų organizacija stovi šiandien: kokie DI įrankiai naudojami, kokie duomenys juda, ko trūksta iki standarto.
DI valdymo sistemos sukūrimas
Politikos, kontrolės, atsakomybės ir rizikos valdymas DI naudojimui — praktiškai, be biurokratijos, pritaikyta SMĮ.
Pasirengimas sertifikavimui
Paruošiu jūsų DI valdymo sistemą taip, kad auditą praeitumėte turėdami ką parodyti — ne popierių lentynai, o veikiančią sistemą.
Nuo situacijos įvertinimo iki aiškaus veiksmų kelio
Procesas orientuotas į vadovybės aiškumą, praktinius sprendimus ir veiksmus, o ne į dokumentus dėl dokumentų.
Kibernetinio saugumo valdymas vadovams
Mano darbas — padėti vadovybei matyti kibernetinę riziką kaip valdymo, atsakomybės ir verslo tęstinumo klausimą.
Praktika
- Vykdomi NIS2 atitikties diegimo projektai gamybos sektoriuje
- IT paslaugų įmonės saugumo įvertinimas pagal aviacijos sektoriaus kliento 28 klausimų klausimyną — atitikties analizė, planas ir įgyvendinimo instrukcijos
- Pravesti kibernetinio atsparumo mokymai turizmo sektoriaus įmonei
- Kibernetinio atsparumo mokymai ne pelno siekiančiai organizacijai (pro bono)
Reikia įsivertinti NIS2 arba ISO 27001 pasirengimą?
Jei dar tik svarstote — pradėkite nuo greito 2 minučių testo, pamatysite, kur esate. Jei jau žinote situaciją – parašykite man el. paštu: atsakysiu, nuo ko racionaliausia pradėti.