Pereiti prie turinio
Kodvalley

Kibernetinis saugumas

NIS2 ir DORA atsparumo testavimas

Saugumo testavimas ir įrodymai NIS2 ir DORA reikalavimams, įskaitant grėsmėmis pagrįstą skverbties testavimą pagal TIBER-EU.

NIS2 esminiai ir svarbūs subjektai
DORA finansų sektoriaus testavimas
TIBER-EU pagrįsta metodika

Apimtis

Ką pateikiame

NIS2 ir DORA daugeliui ES organizacijų reguliarų saugumo testavimą paverčia teisine pareiga, o priežiūros institucijos tikisi įrodymų. Suplanuojame ir atliekame jūsų įsipareigojimų reikalaujamą testavimą bei pateikiame dokumentaciją, kurią vadovybė ir auditoriai gali tiesiogiai naudoti.

Atotrūkio vertinimas

Kur esate NIS2 ar DORA testavimo reikalavimų atžvilgiu.

Grėsmėmis pagrįstas testavimas

Testai, pagrįsti jūsų sektoriui aktualiomis grėsmėmis, pagal TIBER-EU.

Pažeidžiamumų ir skverbties testai

Reguliari techninio testavimo programa.

Trečiųjų šalių rizika

Svarbiausių IRT tiekėjų ir sutarčių peržiūra.

Ataskaitos vadovybei

Aiški būklė valdymo organui, kuris yra atsakingas.

Įrodymų paketas

Dokumentacija, parengta priežiūros institucijoms ir auditoriams.

Sistemos, su kuriomis dirbame

Kiekvienos sistemos testavimo reikalavimus sujungiame į vieną programą, kad tų pačių sistemų nereikėtų testuoti du kartus.

NIS2 21 str.

Kibernetinio saugumo rizikos valdymo priemonės

NIS2 23 str.

Pranešimo apie incidentus pareigos

DORA 24 ir 25 str.

Skaitmeninio veiklos atsparumo testavimas

DORA 26 str.

Grėsmėmis pagrįstas skverbties testavimas (TLPT)

TIBER-EU

Grėsmių žvalgyba pagrįstas raudonosios komandos testavimas

ISO/IEC 27001

Informacijos saugumo valdymas

Ką gausite

  1. 01 Atotrūkio vertinimas ir veiksmų planas
  2. 02 Metinė testavimo programa
  3. 03 Testavimo ataskaitos su trūkumų šalinimo planu
  4. 04 Trečiųjų šalių rizikos santrauka
  5. 05 Įrodymų paketas priežiūros institucijoms

Dažnai užduodami klausimai

Ar NIS2 taikoma mums?

NIS2 apima vidutines ir dideles organizacijas daugelyje sektorių, nuo energetikos ir sveikatos priežiūros iki skaitmeninių paslaugų ir gamybos. Padedame nustatyti, ar patenkate į taikymo sritį.

Ar galite atlikti visą DORA TLPT?

Atliekame grėsmėmis pagrįstą testavimą pagal TIBER-EU ir galime būti raudonosios komandos paslaugų teikėju. Oficialus TLPT derinamas su jūsų priežiūros institucija, o mes padedame jums tam procesui pasirengti.

Ar padedate ir su Lietuvos reikalavimais?

Taip. Lietuva NIS2 perkėlė į nacionalinę teisę. Atsižvelgiame į nacionalinius reikalavimus ir pranešimo taisykles.