NIS2 jau galioja · ISO 27001

NIS2 ir ISO 27001 — be panikos, su aiškiu planu

Padedu vadovybei suprasti, ką realiai reikia padaryti, nuo ko pradėti ir ką parodyti klientui, auditui ar reguliuotojui. Praktiškai, ne teoriškai — nuo įsivertinimo iki veikiančios sistemos.

Kam tai aktualu

Kai kibernetinis saugumas tampa vadovybės atsakomybės klausimu

Praktinė pagalba organizacijoms, kurioms reikia ne tik techninių priemonių, bet ir aiškaus valdymo: atsakomybės, sprendimų, dokumentų ir įrodymų klientams ar auditui.

Vadovybei

Sprendimų aiškumas

Kas turi priimti sprendimą, kas už ką atsakingas ir kur vadovybė privalo turėti aiškų vaizdą.

Tiekėjams

Įrodymai klientams

Kai klientai prašo NIS2, ISO 27001 ar kitų saugumo įrodymų, reikia tvarkingo atsakymo, o ne panikos.

Augančioms įmonėms

ISO 27001 kryptis

Padedu suprasti, ar ISO 27001 sertifikavimas pagrįstas, kokia būtų apimtis ir kaip jį realiai vykdyti.

Veiklos tęstinumui

Veikianti sistema

Dokumentai, rizikų valdymas, incidentai ir tiekėjai turi būti sujungti į vadovybei suprantamą sistemą.

Kodėl problema ne dokumentuose

Dokumentai reikalingi. Bet pasirengimą sukuria valdymas.

Dažniausios problemos nėra vien dokumentų trūkumas. Problema prasideda tada, kai organizacijoje neaišku, kaip realiai veikiama incidento, kliento klausimyno ar audito metu.

Neaiškios atsakomybės

Kas priima sprendimus dėl rizikos, incidentų, tiekėjų, įrodymų ir tęstinumo?

Neparuošti įrodymai

Yra pavienių dokumentų, bet nėra aiškaus rinkinio, kurį galima parodyti klientui, auditui ar vadovybei.

Per siauras požiūris

NIS2 ar ISO 27001 tampa IT užduotimi, nors iš tikrųjų tai vadovybės valdymo klausimas.

Greitas testas

Pradėkite nuo trumpo savęs įsivertinimo

5 klausimai, mažiau nei 2 minutės. Iškart pamatysite, kuriame NIS2 pasirengimo etape esate ir nuo ko verta pradėti — nereikia jokių dokumentų.

  • Atsakykite į 5 klausimus apie atsakomybes, incidentus ir įrodymus.
  • Iškart gaukite rezultatą — kuriame pasirengimo etape esate.
  • Jei norėsite gilesnio vaizdo, galėsite pereiti prie pilno vertinimo.

Įsivertinimas skirtas tik pradiniam situacijos vaizdui. Įvesti duomenys nėra skelbiami ar perduodami tretiesiems asmenims.

Paslaugos

NIS2 paslaugos, dokumentai ir ISO 27001 diegimo pagalba

Galiu padėti įsivertinti, suplanuoti ir praktiškai sutvarkyti NIS2 ar ISO 27001 pasirengimo valdymo dalį: nuo atsakomybių iki įrodymų klientams ar auditui. Jei dar dvejojate, ar jums reikia NIS2, ar ISO 27001, pradėkite nuo trumpo paaiškinimo — tada bus aišku, ko prašyti.

NIS2

NIS2 pasirengimo vertinimas

Pradinis atsakomybių, dokumentų, incidentų valdymo, tiekėjų, rizikų ir įrodymų vertinimas.

Dokumentai

Valdymo dokumentai ir politika

Padedu sukurti praktinius NIS2 dokumentus: atsakomybes, rizikas, tiekėjų valdymą, incidentų kelius.

ISO 27001

ISO 27001 konsultacijos ir diegimas

Padedu įsivertinti ISO 27001 poreikį, pasirengti diegimo projektui, sutvarkyti ISMS dokumentus ir valdymo modelį.

Tiekėjai

Įrodymai klientams ir klausimynai

Padedu parengti aiškius atsakymus į klientų, partnerių ar tiekėjų klausimynus dėl NIS2, ISO 27001 ar kibernetinio saugumo.

ISO 27001

Trys praktiniai keliai

Ne kiekvienai organizacijai iš karto reikia pilno diegimo projekto. Pirmas geras sprendimas — pasirinkti kelią pagal verslo poreikį, brandą ir turimus resursus.

Kelias 1

Business Case & Roadmap

Vadovybei parengiamas dokumentas: reali apimtis, prioritetai, diegimo variantai, 3 metų kaštų logika ir galima nauda verslui.

Kelias 2

Nuotolinis priežiūros modelis

Organizacija dirba pati, o aš padedu reguliariai tikrinti pažangą, peržiūrėti dokumentus, SoA, rizikas ir pasirengimą.

Kelias 3

Pilnas pasirengimas sertifikavimui

ISO 27001 diegimo projektas nuo ISMS apimties, rizikų vertinimo ir SoA iki pasirengimo Stage 1 ir Stage 2 auditams.

Padedu paruošti praktikai pritaikytą ISO/IEC 27001:2022 sertifikavimo auditui sutvarkytą informacijos saugumo valdymo sistemą, rizikų valdymą, dokumentus, atsakomybes ir įrodymus. Dar nesate tikri, ar jums reikia ISO 27001, ar NIS2? Palyginimas čia →
ISO 42001 · DI valdymas

Jūsų žmonės jau naudoja dirbtinį intelektą. Klausimas — ar jūs tai valdote?

ChatGPT, Copilot ir kiti įrankiai jau dirba jūsų organizacijoje — dažnai be taisyklių ir be matomumo. Kai klientas ar reguliatorius paklaus, kaip valdote DI riziką, žodžių nepakaks. Reikės parodyti. ISO/IEC 42001 — pirmasis tarptautinis DI valdymo standartas. Ta pati įrodymų logika kaip ISO 27001, tik dabar pritaikyta dirbtiniam intelektui.

Vertinimas

DI valdymo spragų analizė

Kur jūsų organizacija stovi šiandien: kokie DI įrankiai naudojami, kokie duomenys juda, ko trūksta iki standarto.

Diegimas

DI valdymo sistemos sukūrimas

Politikos, kontrolės, atsakomybės ir rizikos valdymas DI naudojimui — praktiškai, be biurokratijos, pritaikyta SMĮ.

Auditas

Pasirengimas sertifikavimui

Paruošiu jūsų DI valdymo sistemą taip, kad auditą praeitumėte turėdami ką parodyti — ne popierių lentynai, o veikiančią sistemą.

Per 2 minutes pasitikrinkite, ar jūsų organizacija valdo DI naudojimą — ar tik tikisi, kad viskas gerai.
Kaip vyksta darbas

Nuo situacijos įvertinimo iki aiškaus veiksmų kelio

Procesas orientuotas į vadovybės aiškumą, praktinius sprendimus ir veiksmus, o ne į dokumentus dėl dokumentų.

1
Situacijos įvertinimas Surinkame esamą kontekstą, turimus dokumentus, atsakomybes, klientų reikalavimus ir realius veikimo scenarijus.
2
Aiškus veiksmų kelias Parengiamas suprantamas ir vadovybei tinkamas kelias: kas turi būti sprendžiama ir kokia tvarka.
3
Įgyvendinimas arba priežiūra Padedu sukurti dokumentus, atsakomybes, rizikų vertinimą, tiekėjų valdymą, incidentų pasirengimą ir praktinius audito ar klientų įrodymus.
Apie

Kibernetinio saugumo valdymas vadovams

Mano darbas — padėti vadovybei matyti kibernetinę riziką kaip valdymo, atsakomybės ir verslo tęstinumo klausimą.

Praktika

  • Vykdomi NIS2 atitikties diegimo projektai gamybos sektoriuje
  • IT paslaugų įmonės saugumo įvertinimas pagal aviacijos sektoriaus kliento 28 klausimų klausimyną — atitikties analizė, planas ir įgyvendinimo instrukcijos
  • Pravesti kibernetinio atsparumo mokymai turizmo sektoriaus įmonei
  • Kibernetinio atsparumo mokymai ne pelno siekiančiai organizacijai (pro bono)
Kontaktai

Reikia įsivertinti NIS2 arba ISO 27001 pasirengimą?

Jei dar tik svarstote — pradėkite nuo greito 2 minučių testo, pamatysite, kur esate. Jei jau žinote situaciją – parašykite man el. paštu: atsakysiu, nuo ko racionaliausia pradėti.

Nemokamas pradinis NIS2 pasirengimo įsivertinimas. ISO 27001 konsultacijos ir diegimas. Atsakymai į klientų ir tiekėjų klausimynus. NIS2 ir ISO 27001 dokumentai.
Slapukų nustatymai