Kibernetinis saugumas
NIS2 ir DORA atsparumo testavimas
Saugumo testavimas ir įrodymai NIS2 ir DORA reikalavimams, įskaitant grėsmėmis pagrįstą skverbties testavimą pagal TIBER-EU.
Apimtis
Ką pateikiame
NIS2 ir DORA daugeliui ES organizacijų reguliarų saugumo testavimą paverčia teisine pareiga, o priežiūros institucijos tikisi įrodymų. Suplanuojame ir atliekame jūsų įsipareigojimų reikalaujamą testavimą bei pateikiame dokumentaciją, kurią vadovybė ir auditoriai gali tiesiogiai naudoti.
Atotrūkio vertinimas
Kur esate NIS2 ar DORA testavimo reikalavimų atžvilgiu.
Grėsmėmis pagrįstas testavimas
Testai, pagrįsti jūsų sektoriui aktualiomis grėsmėmis, pagal TIBER-EU.
Pažeidžiamumų ir skverbties testai
Reguliari techninio testavimo programa.
Trečiųjų šalių rizika
Svarbiausių IRT tiekėjų ir sutarčių peržiūra.
Ataskaitos vadovybei
Aiški būklė valdymo organui, kuris yra atsakingas.
Įrodymų paketas
Dokumentacija, parengta priežiūros institucijoms ir auditoriams.
Sistemos, su kuriomis dirbame
Kiekvienos sistemos testavimo reikalavimus sujungiame į vieną programą, kad tų pačių sistemų nereikėtų testuoti du kartus.
NIS2 21 str.
Kibernetinio saugumo rizikos valdymo priemonės
NIS2 23 str.
Pranešimo apie incidentus pareigos
DORA 24 ir 25 str.
Skaitmeninio veiklos atsparumo testavimas
DORA 26 str.
Grėsmėmis pagrįstas skverbties testavimas (TLPT)
TIBER-EU
Grėsmių žvalgyba pagrįstas raudonosios komandos testavimas
ISO/IEC 27001
Informacijos saugumo valdymas
Ką gausite
- 01 Atotrūkio vertinimas ir veiksmų planas
- 02 Metinė testavimo programa
- 03 Testavimo ataskaitos su trūkumų šalinimo planu
- 04 Trečiųjų šalių rizikos santrauka
- 05 Įrodymų paketas priežiūros institucijoms
Dažnai užduodami klausimai
Ar NIS2 taikoma mums?
NIS2 apima vidutines ir dideles organizacijas daugelyje sektorių, nuo energetikos ir sveikatos priežiūros iki skaitmeninių paslaugų ir gamybos. Padedame nustatyti, ar patenkate į taikymo sritį.
Ar galite atlikti visą DORA TLPT?
Atliekame grėsmėmis pagrįstą testavimą pagal TIBER-EU ir galime būti raudonosios komandos paslaugų teikėju. Oficialus TLPT derinamas su jūsų priežiūros institucija, o mes padedame jums tam procesui pasirengti.
Ar padedate ir su Lietuvos reikalavimais?
Taip. Lietuva NIS2 perkėlė į nacionalinę teisę. Atsižvelgiame į nacionalinius reikalavimus ir pranešimo taisykles.
Susiję
Žiniatinklio programų skverbties testavimas
OWASP standartus atitinkantis rankinis ir automatinis žiniatinklio programų, API ir autentifikavimo testavimas.
Sužinoti daugiauTinklo ir infrastruktūros testavimas
Vidinio ir išorinio tinklo vertinimai, Active Directory ir debesijos perimetro peržiūros.
Sužinoti daugiauMobiliųjų programų saugumas
iOS ir Android testavimas pagal OWASP MASVS, įskaitant atvirkštinę inžineriją.
Sužinoti daugiau