Gabrielius Vinciūnas

Vitalis Kavaliauskas

Rekomenduojama kibernetinio saugumo auditą atlikti bent kartą per metus. Taip pat verta jį pakartoti po reikšmingų pokyčių organizacijoje – naujų sistemų diegimo, verslo modelio keitimo ar naujų reguliacinių reikalavimų įsigaliojimo. Reguliarus auditas padeda laiku aptikti rizikas ir išvengti brangiai kainuojančių incidentų.
Kibernetinio saugumo auditas – tai nepriklausomas patikrinimas, ar organizacija atitinka teisės aktų (KSĮ, TIS2) ar standartų (pvz., ISO 27001) reikalavimus. Pagal KSRA, kibernetinio saugumo auditas privalo būti atliekamas kas 3 metus. Informacijos saugumo rizikos vertinimas – tai grėsmių, pažeidžiamumų ir jų galimo poveikio analizė žmonių, procesų ir sistemų lygmeniu. NKSC nurodo, kad toks vertinimas turėtų būti atliekamas kasmet, todėl tai yra nuolatinis, o ne vienkartinis procesas.