CorpusTIS2
CorpusTIS2 – tai sprendimas organizacijoms, kurios turi ne tik formaliai atitikti TIS2 reikalavimus, bet ir realiai įsidiegti kibernetinio saugumo priemones. Mes pradedame nuo teisinių reikalavimų, juos paverčiame aiškiais procesais ir kontrolėmis, o kartu su partneriais pasirūpiname techniniu įgyvendinimu. Taip organizacija gauna ne vien dokumentų rinkinį, o praktiškai veikiantį TIS2 atitikties ir kibernetinio atsparumo pagrindą.
Kaip veikia CorpusTIS2?
Pirmasis žingsnis – struktūruotas organizacijos įsivertinimas. Jo metu surenkama informacija apie jūsų veiklą, informacines sistemas, atsakomybių paskirstymą, rizikų valdymą, incidentų reagavimą, veiklos tęstinumą, tiekimo grandinę, prieigų valdymą, darbuotojų saugumo praktiką ir kitas TIS2 apimties sritis. Remiantis šia informacija, suformuojamas jūsų organizacijos TIS2 pasirengimo profilis. Tuomet parengiamas 11 dokumentų paketas, nustatomos spragos, išgryninami prioritetai ir suplanuojami praktiniai įgyvendinimo žingsniai.
Ką apima CorpusTIS2?
CorpusTIS2 apima pilną TIS2 bazinės atitikties stuburą – 11 tarpusavyje susijusių dokumentų paketą, kuris sukuria aiškią organizacijos kibernetinio saugumo valdymo sistemą.
Į paketą įeina:
- Tinklų ir informacinių sistemų saugumo politika
- Rizikos vertinimo ir valdymo proceso tvarka
- Kibernetinių incidentų valdymo planas ir jo priedai
- Veiklos tęstinumo valdymo planas ir jo turinys
- Tiekimo grandinės saugumo aprašas
- TIS įsigijimo, plėtojimo ir priežiūros saugumo aprašas
- Kibernetinio saugumo reikalavimų veiksmingumo vertinimas
- Kibernetinės higienos praktikos ir kibernetinio saugumo mokymų aprašas
- Kriptografijos ir šifravimo naudojimo politika
- Žmogiškųjų išteklių, fizinės prieigos ir turto valdymo politika
- Prieigos valdymo tvarka
Šie dokumentai nėra pavieniai šablonai. Jie sudaro vieną nuoseklią sistemą, kurioje apibrėžiamos atsakomybės, procesai, kontrolės priemonės ir reagavimo logika.
Ne tik dokumentai, bet ir realus įgyvendinimas
Dažniausia problema – dokumentai būna parengti, tačiau organizacijoje nėra iki galo įdiegtos priemonės, aiškios atsakomybės ar veikiančių procesų. CorpusTIS2 sprendžia būtent šią spragą.
Mes neapsiribojame vien dokumentų parengimu. Kartu su partneriais atliekame ir techninį įgyvendinimą: padedame įdiegti būtinas saugumo priemones, sustiprinti prieigų valdymą, rizikų valdymo praktiką, incidentų reagavimo tvarką, atsarginių kopijų logiką, sistemų apsaugos priemones, SOC, DLP paslaugas ir kitus TIS2 reikalavimams svarbius kontrolės mechanizmus. Taip teisiniai reikalavimai tampa realiai veikiančia saugumo sistema.
TIS2 atitiktis, kuri remiasi ne pažadais, o įrodymais
TIS2 reikalauja ne tik turėti taisykles, bet ir gebėti parodyti, kaip organizacija valdo riziką, reaguoja į incidentus, paskirsto atsakomybes ir užtikrina veiklos tęstinumą. Todėl CorpusTIS2 logika paremta ne vien dokumentų parengimu, bet ir įrodomu pasirengimu: aiškiais procesais, įrašais, kontrole ir praktiniu įgyvendinimu. Būtent toks požiūris atitinka CyberCorpus principą – nuo teisės pereiti prie realiai veikiančio saugumo modelio.
Pasirengimas kibernetinių rizikų draudimui
Tvarkinga TIS2 dokumentacija, aiškūs procesai ir įgyvendintos techninės priemonės svarbios ne tik auditui ar reguliaciniam vertinimui. Jos taip pat reikšmingos organizacijoms, kurios nori geriau pasirengti kibernetinių rizikų draudimo vertinimui.
CorpusTIS2 padeda sukurti pagrindą, kurį vertina draudikai: atsakingų asmenų paskyrimas, incidentų valdymo logika, veiklos tęstinumas, tiekimo grandinės saugumas, prieigų kontrolė ir realiai įdiegtos priemonės. Tai nėra draudimo garantija, tačiau tai reikšmingai sustiprina organizacijos pasirengimą draudiko vertinimui.
Kam skirtas CorpusTIS2?
CorpusTIS2 skirtas:
- organizacijoms, kurioms taikoma TIS2 apimtis;
- įmonėms, kurios nori pasirengti reguliaciniams ir partnerių reikalavimams;
- organizacijoms, kurios turi dokumentų fragmentus, bet neturi vientisos sistemos;
- įmonėms, kurioms reikia ne tik atitikties dokumentų, bet ir praktinio įgyvendinimo;
- vadovybei, kuri nori aiškios atsakomybių, rizikų ir prioritetų struktūros.
Ką suteikia CorpusTIS2?
CorpusTIS2 padeda organizacijai:
- susikurti pilną TIS2 dokumentinį pagrindą;
- aiškiai paskirstyti atsakomybes ir vaidmenis;
- įsivertinti rizikas ir nustatyti silpnąsias vietas;
- pasirengti incidentų valdymui ir veiklos tęstinumui;
- suvaldyti tiekimo grandinės ir prieigų kontrolės rizikas;
- kartu su partneriais įgyvendinti technines saugumo priemones;
- pasirengti auditams, partnerių patikroms ir priežiūros institucijų vertinimui;
- sustiprinti pasirengimą kibernetinių rizikų draudimui.
- SOC, DLP paslaugos
Kodėl verta pradėti dabar?
Šiandien nebepakanka turėti pavienius dokumentus ar deklaratyvią saugumo politiką. Vertinama, ar organizacija iš tiesų valdo riziką, ar turi aiškų incidentų planą, ar geba užtikrinti tiekimo grandinės saugumą, ar gali pagrįsti priimtus sprendimus. Todėl CorpusTIS2 yra ne formalus dokumentų rinkinys, o praktinis kelias nuo teisinės pareigos prie realaus kibernetinio pasirengimo.
Rezultatas
CorpusTIS2 – tai ne tik 11 dokumentų paketas. Tai sprendimas, kuris sujungia TIS2 reikalavimus, organizacinius procesus, techninį įgyvendinimą ir pasirengimą draudiminiam vertinimui į vieną aiškią sistemą. Jūs gaunate ne teorinę atitiktį, o tvirtą pagrindą rizikų valdymui, atsakomybių paskirstymui, incidentų reagavimui ir organizacijos atsparumui.
TIS2 kibernetinio saugumo sprendimas, apimantis išsamią TIS2 direktyvos teisinę kibernetinio saugumo dokumentaciją, techninį įgyvendinimą, padedantį organizacijoms užtikrinti atitiktį TIS2 reikalavimams. Galimybė kibernetinio saugumo draudimui.
Pagrindinės funkcijos:
- Išsamus KS poreikių, rizikų, atitikties, IT infrastruktūros vertinimas
- Išsamus TIS2 atitikties vertinimas
- Išsamus dokumentų paketas. (CorpusTIS2 kibernertinio saugumo dokumentai, 11 vnt.)