Kibernetinio saugumo audito paslaugos

IT saugumo audito ir vertinimo paslaugos, padedančios identifikuoti rizikas, atitikti ISO 27001, NIS2 ir DORA reikalavimus bei stiprinti organizacijos veiklos tęstinumą.

Gabrielius Vinciūnas

Informacijos saugumo vadovas

Vitalis Kavaliauskas

Technologijų direktorius

IT saugumo vertinimo ir audito pasiūlymai

Informacijos ir kibernetinio saugumo auditas

Atliekame kibernetinio saugumo auditą pagal ISO/IEC 27001, KSĮ ir KSRA reikalavimus. Auditą vykdo sertifikuoti (CISM, CISSP) NKSC pripažinti auditoriai. Esminiams ir svarbiems subjektams auditas privalomas ne rečiau kaip kartą per 3 metus (KSĮ 14 str.).
Informacinio turto apžvalga.
Informacijos saugos valdymo sistemos (ISVS) vertinimas.
Organizacinių ir techninių saugumo priemonių pakankamumo vertinimas.
Audito ataskaita su nustatytomis neatitiktimis ir saugumo spragomis.
Korekcinių veiksmų planas.
Dokumentų perdavimas ir rezultatų pristatymas organizacijos vadovybei.
Rezultatas:
Išsami audito ataskaita su aiškiomis rekomendacijomis, paruošta naudoti vidiniams procesams ir, esant poreikiui, teikti NKSC.

Informacijos saugumo rizikų vertinimas

Atliekame informacijos saugumo rizikos vertinimą pagal ISO/IEC 27005, NKSC metodiką ir ISO/IEC 27001. Valstybės informacinių išteklių valdytojai bei ypatingos svarbos infrastruktūros subjektai privalo jį periodiškai teikti NKSC.
Informacinio turto apžvalga.
Konfidencialumo, vientisumo ir prieinamumo (KVP) poveikio vertinimas.
Informacijos saugumo kontrolės peržiūra.
Praktinis rizikų registras su prioritetais.
Saugumo spragų ir pažeidžiamumų identifikavimas.
Rizikos valdymo planas su prioritetais ir įgyvendinimo grafiku.
Rezultatas:
Rizikos vertinimo ataskaita ir rizikos valdymo priemonių planas su įgyvendinimo prioritetais, parengti įkelti į KSIS.

Debesų kompiuterijos saugumo vertinimas

Vertiname debesijos (AWS, Azure, Google Cloud) saugumo kontrolės priemones, kad apsaugotume duomenis ir užtikrintume atitiktį ISO 27001, COBIT bei ITIL 4 standartams.
Tapatybės valdymo ir gyvavimo ciklo analizė.
Duomenų registravimo, stebėjimo ir įspėjimų parengties vertinimas.
Duomenų suvereniteto ir šifravimo standartų vertinimas.
API saugumo testavimas.
Resilience, backup and exit strategy.
Rezultatas:
Atitikties ataskaita pagal standartus su techniniais radiniais ir rekomendacijomis (ISO 27001, COBIT, ITIL 4).

Kibernetinio saugumo auditas elektrinėms (>100 kW)

Nepriklausomas elektros gamybos ir energijos kaupimo įrenginių valdymo sistemų kibernetinio saugumo auditas, užtikrinantis atitiktį LR Elektros energetikos įstatymo 73³ str. reikalavimams.
Valdymo sistemų (OT/ICS) saugumo vertinimas.
Elektrinės valdymo architektūros peržiūra.
TIS2 atitikties vertinimas.
Tiekimo grandinės atitikties vertinimas.
Rizikų ir neatitikimų nustatymas pagal NKSC metodiką.
Rezultatas:
Nepriklausoma audito ataskaita ir rekomendacijos, tinkamos pateikti ESO / LITGRID sistemose.

Mūsų IT saugumo vertinimo procesas

01

Apimties ir konteksto nustatymas

Deriname vertinimo apimtį su jūsų verslo tikslais, operaciniu ir reguliaciniu kontekstu.
02

Informacijos turtų identifikavimas

Sudaryti pagrindinių informacijos turtų žemėlapį atliekame per sistemų peržiūras, interviu su suinteresuotaisiais asmenimis ir esamą dokumentaciją.
03

Grėsmių ir pažeidžiamumų analizė

Struktūrizuotai vertiname grėsmes ir pažeidžiamumus, taikydami grėsmių modeliavimą ir ekspozicijos tikrinimą.
04

Rizikų įvertinimas ir prioritetų nustatymas

Įvertiname CIA poveikį, sudarome rizikų registrą ir nustatome prioritetus pagal verslo tęstinumą.
05

Kontrolių ir atitikties peržiūra

Peržiūrime kontrolės priemones ir politiką pagal reguliacinius standartus bei vertiname pasirengimą auditui.
06

Rizikų mažinimo plano parengimas

Parengiame aiškų rizikų mažinimo planą, nustatome prioritetus ir pateikiame santrauką vadovų ataskaitoje.

Kodėl Baltic Amadeus

Saugumas ir atitiktis.

Realaus pasaulio atakų simuliacija.

Pagalba įgyvendinant NIS2, DORA ir MiCA IRT reikalavimus.

Sertifikatai

CISM Certified Information Security Manager logo with green circular design and blue text.
CISM
Certification mark for TÜV Thüringen with a red checkmark and a red mask symbol.
ISO 27001
CREST logo with intertwined loops in shades of blue and teal above the word CREST.
CREST
CISSP certification badge with white text on a green rounded square background.
CISSP

Sėkmės istorijos

Prekių nerasta.

DUK

Kaip dažnai privaloma atlikti kibernetinio saugumo auditą?

Rekomenduojama kibernetinio saugumo auditą atlikti bent kartą per metus. Taip pat verta jį pakartoti po reikšmingų pokyčių organizacijoje – naujų sistemų diegimo, verslo modelio keitimo ar naujų reguliacinių reikalavimų įsigaliojimo. Reguliarus auditas padeda laiku aptikti rizikas ir išvengti brangiai kainuojančių incidentų.

Kuo skiriasi kibernetinio saugumo auditas nuo informacijos saugumo rizikos vertinimo?

Kibernetinio saugumo auditas – tai nepriklausomas patikrinimas, ar organizacija atitinka teisės aktų (KSĮ, TIS2) ar standartų (pvz., ISO 27001) reikalavimus. Pagal KSRA, kibernetinio saugumo auditas privalo būti atliekamas kas 3 metus. Informacijos saugumo rizikos vertinimas – tai grėsmių, pažeidžiamumų ir jų galimo poveikio analizė žmonių, procesų ir sistemų lygmeniu. NKSC nurodo, kad toks vertinimas turėtų būti atliekamas kasmet, todėl tai yra nuolatinis, o ne vienkartinis procesas.

Susijusios kibernetinio saugumo paslaugos

Pasikalbėkime apie jūsų projektą

Pradedate projektą arba norite sustiprinti jau vykdomą? Susisiekite ir atsakysime jums per vieną darbo dieną.

Parašykite mums

Ačiū! Jūsų pateikimas gautas!
Oi! Pateikiant formą kažkas nutiko.