securIT Sazināties

CISO as a Service

Kiberdrošības pārvaldnieks ārpakalpojumā. securIT palīdz organizēt uzņēmuma kiberdrošību: noteikt prioritātes, ieviest drošības prasības un sekot līdzi darbu izpildei.

Pakalpojums piemērots organizācijām, kurām vajadzīgs regulārs atbalsts drošības vadībā, tostarp Nacionālās kiberdrošības likuma (NKDL) subjektiem. Darba apjomu, iesaistes regularitāti un cenu saskaņojam atbilstoši jūsu vajadzībām.

Pieteikt pakalpojumu

Kiberdrošības pārvaldnieks un NKDL

NKDL 25. pants paredz, ka likuma subjekta vadītājs nosaka kiberdrošības pārvaldnieku — personu, kas īsteno un pārrauga kiberdrošības pasākumus. Atbildība par organizācijas kiberdrošības pārvaldību paliek tās vadītājam.

Pirms sadarbības izvērtējam organizācijas statusu, piemērojamās prasības un pārvaldnieka pienākumus. Vienojamies par konkrētu atbildīgo speciālistu, tā pilnvarām un sadarbību ar vadību un IT komandu. Pārvaldniekam jāatbilst MK noteikumu Nr. 397 prasībām; IKT kritiskās infrastruktūras gadījumā nepieciešama saskaņošana ar Satversmes aizsardzības biroju.

Ko darām jūsu organizācijā

Izvērtējam kiberriskus un izveidojam prioritizētu darbu plānu. Palīdzam sagatavot un uzturēt drošības politikas, risku reģistru, incidentu vadības un darbības nepārtrauktības kārtību.

Koordinējam NKDL prasību ieviešanu, drošības pārbaudes, konstatēto trūkumu novēršanu un darbinieku apmācības. Palīdzam sagatavot atbilstības pierādījumus un organizēt incidentu ziņošanas procesu.

Regulāri informējam vadību par riskiem, paveikto un lēmumiem, kuriem nepieciešams budžets vai vadības iesaiste. Sadarbojamies ar jūsu IT komandu un pakalpojumu sniedzējiem.

Kā sākam sadarbību

Sākam ar sarunu par uzņēmumu, sistēmām un esošo drošības pārvaldību. Saskaņojam pakalpojuma tvērumu, atbildības, pieejamību un cenu.

Pēc sākotnējā izvērtējuma sagatavojam darbu plānu ar prioritātēm un atbildīgajiem. Turpinām ar regulārām darba tikšanām, izpildes uzraudzību un ziņojumiem vadībai.

Biežākie jautājumi

Vai NKDL prasa CISO katram uzņēmumam?

Pienākums noteikt kiberdrošības pārvaldnieku attiecas uz NKDL subjektiem. Likums lieto terminu “kiberdrošības pārvaldnieks”. Sākumā izvērtējam, vai un kādas prasības attiecas uz jūsu organizāciju.

Vai ārpakalpojums aizstāj uzņēmuma vadības atbildību?

Nē. Mēs veicam saskaņotos kiberdrošības pārvaldības darbus un sniedzam vadībai informāciju lēmumu pieņemšanai. Organizācijas vadītāja likumā noteiktā atbildība saglabājas.

Vai pakalpojumā ir iekļauta SOC uzraudzība un ielaušanās testēšana?

Šo darbu nepieciešamību un apjomu saskaņojam atsevišķi. CISO pakalpojums nodrošina drošības pārvaldības koordinēšanu; SOC uzraudzība un ielaušanās testēšana ir atsevišķi pakalpojumi.

Cik maksā CISO as a Service?

Cena ir atkarīga no organizācijas lieluma, sistēmu skaita, piemērojamajām prasībām un vajadzīgās iesaistes. Piedāvājumu sagatavojam pēc sākotnējās sarunas.

Pastāstiet par savu organizāciju un vajadzīgo atbalstu. Vienosimies par kiberdrošības pārvaldnieka iesaisti un nākamajiem darbiem.

Sazināties