TIS2 (NIS2) Atitikties Paslaugos

Padedame organizacijoms įsivertinti pasirengimą, nustatyti spragas ir užtikrinti TIS2 (NIS2) atitiktį. Konsultuojame dėl Kibernetinio saugumo įstatymo (KSĮ) reikalavimų ir padedame kryptingai siekti kibernetinio saugumo įstatymo atitikties.
Gabrielius Vinciūnas
Informacijos saugumo vadovas
Paulius Užkurėlis
Verslo plėtros vadovas

TIS2 (NIS2) pasiruošimo ir įgyvendinimo paslaugos

TIS2 atitikties vertinimas

Nepriklausomas vertinimas pagal TIS2 direktyvą, padedantis organizacijoms suprasti pasirengimo lygį, nustatyti rizikas ir įvertinti kibernetinio saugumo įstatymo (KSĮ) reikalavimų atitikimą.
Esamos praktikos vertinimas pagal TIS2 reikalavimus valdymo, procesų ir kontrolės srityse.
Kibernetinio saugumo rizikų vertinimo ataskaita, apimanti organizacines ir technines grėsmes.
Trūkstamų saugumo politikų ir rizikų dokumentavimas.
TIS2 atitikties įgyvendinimo veiksmų planas su prioritetais ir etapais.
Rezultatas:
Išsami atitikties ataskaita su rekomendacijomis ir aiškiu veiksmų planu.

TIS2 atitikties įgyvendinimas

Teikiame praktinę pagalbą organizacijoms, įgyvendinančioms organizacinius ir techninius TIS2 reikalavimus bei siekiančioms užtikrinti nuoseklią atitiktį.
Reikalingų politikų ir dokumentacijos parengimas.
Informacijos saugumo valdymo sistemos (ISMS) sukūrimas ir suderinimas.
Rizikų valdymo, incidentų valdymo ir saugumo procesų diegimas.
Ekspertinės CISO konsultacijos viso įgyvendinimo metu.
Rezultatas:
Pilnas TIS2 reikalavimus atitinkančių dokumentų, planų ir procedūrų rinkinys.

CISO TIS2 atitikčiai

Lanksti prieiga prie aukščiausio lygio kibernetinio saugumo ekspertų, padedančių užtikrinti atitiktį TIS2 reikalavimams.
Konsultacijos pagal poreikį ir sprendimų priėmimo palaikymas.
Rekomendacijos dėl rizikų valdymo ir atitikties veiksmų plano.
Praktinė pagalba įgyvendinant TIS2 reikalavimus.
Lankstus ekspertų laikas įvairioms saugumo užduotims.
Rezultatas:
Nuolatinė saugumo ekspertų priežiūra atitikties ir rizikų valdymo srityse.

Industrijos, kurioms teikiame TIS2 paslaugas

Esminiai sektoriai

Energija
Transportas
Finansų sektorius
Medicina ir farmacija
Vandens tiekimas
Skaitmeninė infrastruktūra
Viešasis administravimas

Svarbūs sektoriai

Gamybos pramonė
Maitinimas
Paštas ir siuntos
Chemijos pramonė
Atliekų tvarkymas
Kosmoso tyrinėjimas
Mokslinė tiriamoji veikla
Skaitmeninių paslaugų tiekėjai

TIS2 (NIS2) pasiruošimo ir įgyvendinimo eiga

01

Atitikties vertinimas

Pirmiausia įvertiname esamą organizacijos praktiką ir jos atitikimą NIS2 reikalavimams. Šis etapas padeda aiškiai matyti stipriąsias vietas, nustatyti spragas ir įsivardyti sritis, kurioms reikia papildomo dėmesio, kartu įvertinant ir KSRA poreikį.
02

Atitikties planas su etapais

Vertinimo išvadas sujungiame į nuoseklų veiksmų planą su aiškiais etapais ir prioritetais. Tai leidžia organizacijai sistemingai siekti atitikties, racionaliai paskirstant turimus išteklius.
03

Įgyvendinimas

Įgyvendiname suplanuotus pokyčius, įskaitant ISMS diegimą, kibernetinio saugumo politikų įgyvendinimą ir verslo tęstinumo bei atkūrimo planų parengimą.

04

Patikrinimas

Įdiegtos priemonės peržiūrimos siekiant patvirtinti, kad jos taikomos nuosekliai ir aiškiai dokumentuotos.

05

Nuolatinis konsultavimas

Teikiame nuolatinę CISO ekspertinę pagalbą, padedančią organizacijoms išlikti suderintoms su TIS2 reikalavimais kintant rizikoms ir prioritetams.

Kodėl Baltic Amadeus

Prioritetas atitikčiai.

Sertifikuoti ekspertai.

Aukščiausio lygio saugumo kompetencija.

Sertifikatai

Award badge with three gold stars, text 'Recommended Windows VPN', and a pink button labeled 'Check Offers'.
Informacijos saugumo vadovo kursas
Certification mark for TÜV Thüringen with a red checkmark and a red mask symbol.
ISO 27001
CISSP certification badge with white text on a green rounded square background.
CISSP
CISM Certified Information Security Manager logo with green circular design and blue text.
CISM

DUK

Kokią kibernetinio saugumo politikos dokumentaciją reikia turėti TIS2 (NIS2) atitikčiai?

Reikalingas struktūruotas dokumentų rinkinys, apimantis informacijos saugumo politiką, rizikų valdymo metodiką, incidentų valdymo procedūras, prieigos kontrolės taisykles, veiklos tęstinumo planus, tiekėjų saugumo reikalavimus ir darbuotojų saugumo gaires. Taip pat svarbu turėti įrodymus, kad šios politikos realiai taikomos praktikoje.

Esame įtraukti į KS registrą kaip esminis (ar svarbus) subjektas. Ką privalome daryti pirmiausia?

Pirmasis žingsnis yra įvertinti esamą kibernetinio saugumo būklę, palyginant ją su teisės aktuose nustatytais reikalavimais. Remiantis rezultatais sudaromas veiksmų planas, kuriame numatomos prioritetinės priemonės, dokumentacija, techniniai sprendimai ir atsakomybės. Tikslas – užtikrinti, kad organizacija galėtų pagrįstai įrodyti atitiktį.

Kuo skiriasi TIS2 (NIS2) ir Kibernetinio saugumo įstatymo (KSĮ) reikalavimai Lietuvoje?

TIS2 yra ES direktyva, nustatanti bendrus kibernetinio saugumo principus visoms valstybėms narėms. KSĮ yra nacionalinis teisės aktas, kuriuo šie reikalavimai perkeliami į Lietuvos teisę ir detalizuojamas jų įgyvendinimas. Tai reiškia, kad direktyva nustato kryptį ir standartą, o įstatymas apibrėžia konkrečias pareigas, priežiūros tvarką, terminus ir atsakomybę.

Sėkmės istorijos

Prekių nerasta.

Susijusios paslaugos

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.