Pereiti prie pagrindinio turinio

vCISO partneris esminiams ir svarbiems subjektams

KSĮ atitiktis be „varnelių“ - realus saugumas, aiškūs prioritetai.

Virtualus kibernetinio saugumo vadovas (vCISO), viešųjų pirkimų ekspertika ir techninio įgyvendinimo palaikymas. Padedame esminiams ir svarbiems subjektams pasirengti KSĮ / NIS2 be perteklinių kontrolių ir „varnelių“ karuselės.

Atsakome per vieną darbo dieną · LT / EN / RU / PL · Forma ar el. paštas; Teams pagal poreikį

KSĮ įgyvendinimo grafikas

Trys datos, kurias verta pasižymėti

Lietuvos kibernetinio saugumo įstatymas (NIS2 perkėlimas) numato etapinius reikalavimus. Pasirengimo tempą deriname pagal organizacijos brandą.

  1. 2025-04-17 Įvyko

    Subjektų registras

    Kibernetinio saugumo subjektai įtraukti į NKSC registrą.

  2. 2026-04-17 Artimiausias

    Organizaciniai KSRA reikalavimai

    Galioja organizacinės kibernetinio saugumo rizikos valdymo priemonės. Subjektai, dar nebaigę pasirengimo, turi paskubėti likusiems etapams.

  3. 2027-04-17 Planuojama

    Techniniai KSRA + YSII / VII

    Privaloma atitikti techninius reikalavimus ir ypatingos svarbos informacinės infrastruktūros bei valstybės informacinių išteklių priemones.

Šaltinis: NKSC ir Lietuvos kibernetinio saugumo įstatymo įgyvendinimo aktai. YSII ir VII subjektams taikomi specialūs reikalavimai. Visi nurodyti teisės aktai surinkti puslapyje Teisės aktai.

Kuo skiriamės

Pigios paslaugos „dėl varnelės“ - ne mūsų kelias

Rinkoje pilna formalių patikrinimų be realios pridėtinės vertės. Mūsų pozicija - strateginis partneris, kuris padeda organizacijai pasiekti brandą, ne tik atspausdinti ataskaitą.

Ne „varnelės“ - realūs skaičiai

Audituojame ne dėl sertifikato sienoje. Pateikiame realią būklę, prioritetus ir aiškų remediation planą su terminais.

IT užnugaris pirma - saugumas šalia

Kibernetinis saugumas neveikia be stipraus IT ūkio. Neužversime „alertais“ be konteksto ir veiksmų plano.

Viešųjų pirkimų ekspertika

10+ metų patirties rengiant ir vertinant viešųjų pirkimų dokumentus - skaidrūs kriterijai be tiekėjo lock-in.

Tinklas, ne vienas žmogus

Jei viena grandis netinka - keičiame. Partneriai: didieji LT tiekėjai (Blue Bridge MSP, Avedus, Baltimax, NRD CS) + nepriklausomi ekspertai.

Kainodaros orientyrai

Aiškus startas, tada brandos kelias

Viešai rodome orientacines „nuo“ kainas, kad būtų lengviau planuoti biudžetą. Galutinę apimtį suderiname pagal darbo vietų skaičių, pasirinktus Microsoft 365 arba Google Workspace planus, esamą infrastruktūrą ir KSĮ / NIS2 brandos tikslą.

Svarbios ribos

  • Nurodytos kainos yra orientacinės, be PVM. Darbo vietos kainos taikomos pasirašius 12 mėn. sutartį.
  • Mėnesiniai skenavimai taikomi tik per mūsų Cloudflare konfigūraciją valdomiems tinklalapiams ir viešiems resursams.
  • Vidinio tinklo, giluminio pentest, specifinių verslo sistemų ar legacy PĮ darbai vertinami atskirai.
Startas Taikoma pasirašius 12 mėn. sutartį

Techninis saugumo startas

Bazinė darbo vietos ir viešų web resursų apsauga, kai reikia greitai susitvarkyti praktinę higieną be perteklinio projekto.

  • Cloudflare DDoS/WAF apsauga tinklalapiui ar viešam web resursui.
  • Cloudflare Zero Trust prieiga prie jautrių web resursų: administravimo panelių, vidinių portalų ir staging aplinkų.
  • antivirusinė su XDR funkcionalumu darbo vietoms ir NKSC DNS užkarda baziniam kenksmingų svetainių blokavimui.
  • Mėnesinis pažeidžiamumų tikrinimas resursams, kurie yra po mūsų valdoma Cloudflare konfigūracija.

9 €/mėn. be PVM / darbo vietai

Taikoma pasirašius 12 mėn. sutartį

Išplėsta Taikoma pasirašius 12 mėn. sutartį

Išplėsta darbo vietos apsauga

Didesnė apsaugos ir administravimo apimtis organizacijoms, kurios nori sutvarkyti tapatybes, el. paštą, naujinimus ir duomenų apsaugą.

  • Microsoft 365 arba Google Workspace saugos konfigūracija pagal pasirinktą planą.
  • El. pašto sauga: MFA, anti-phishing, SPF/DKIM/DMARC ir saugos politikos.
  • PĮ naujinimų kontrolė valdomai programinei įrangai ir centralizuojamai palaikomoms aplikacijoms.
  • Backup, DLP, XDR ir administravimo apimtis pagal pasirinktus saugos modulius.

23–49 €/mėn. be PVM / darbo vietai

Taikoma pasirašius 12 mėn. sutartį

Priežiūra Mėnesinė partnerystė

vCISO / KSĮ priežiūra

Nuolatinė saugumo valdymo funkcija vadovybei, IT komandai ir tiekėjams, kai reikia ne vien įrankių, bet ir atsakomybės ritmo.

  • Mėnesinė rizikų, darbų ir incidentų peržiūra.
  • Valdymo ataskaitos vadovybei ir prioritetų planas IT komandai.
  • Tiekėjų, sutarčių ir viešųjų pirkimų saugumo kriterijų peržiūra.
  • KSĮ / NIS2 įrodymų bazės ir atsakomybių palaikymas.

nuo 990 €/mėn. be PVM

Mėnesinė partnerystė

Projektas Fiksuotos apimties etapas

KSĮ / NIS2 sprintas

Greitas atitikties ir techninės brandos etapas, kai reikia aiškaus plano iki 2027 m. ir sprendimų vadovybei.

  • Spragų analizė pagal KSĮ / NIS2, CIS ir praktinį IT ūkio kontekstą.
  • Remediation roadmap su prioritetais, terminais ir atsakomybėmis.
  • Dokumentų, politikų ir audito įrodymų bazės pradinis rinkinys.
  • Rekomendacijos viešiesiems pirkimams ir tiekėjų kontrolei.

nuo 2 900 € be PVM

Fiksuotos apimties etapas

Kaip dirbame

Aiškus procesas be perteklinių etapų, kad vadovybei ir IT komandai būtų lengva priimti sprendimus.

01

Situacijos diagnozė

Įvertiname esamą IT ūkio būklę, atsakomybes ir kritines spragas.

02

Prioritetų planas

Paruošiame aiškų veiksmų planą su terminais, resursais ir rizikomis.

03

Įgyvendinimas

Dirbame su jūsų komanda ir partneriais, kad planas virstų veikiančiu rezultatu.

04

Nuolatinė branda

Palaikome atitiktį bei periodiškai peržiūrime kontrolę pagal naujausią praktiką.

Atskaitos taškai

Metodikos, kuriomis remiamės

Nenaudojame vieno karkaso „kaip dogmos“. Pasirenkame derinį pagal organizacijos brandą, sektoriaus reguliaciją ir realią rizikų situaciją. Konkrečios teisinės bazės nuorodos surinktos puslapyje Teisės aktai.

KSĮ

Kibernetinio saugumo įstatymas

Lietuvos NIS2 perkėlimas. Priežiūra - NKSC. Pagrindinis atitikties karkasas esminiams ir svarbiems subjektams.

NIS2

ES tinklų ir informacinių sistemų direktyva

Pagrindas KSĮ. Naudojame kaip rizikos valdymo ir vadovybės atsakomybės atskaitos tašką.

CIS v8

Critical Security Controls

18 kontrolių, 3 įgyvendinimo grupės (IG1–IG3). Praktinis žemėlapis nuo bazinio higienos lygio iki brandos.

SIM3

Security Incident Management Maturity

44 parametrai keturiose ašyse (organizacija, žmonės, įrankiai, procesai). Naudojame SOC / CSIRT brandos vertinimui.

ISO 27001

Information Security Management

Sertifikavimo kelionės atskaitos taškas, kai klientui aktualus formalus pripažinimas.

MITRE ATT&CK

Adversary tactics & techniques

Naudojame įsibrovėjo elgsenos modeliavimui, atakos paviršiaus vertinimui ir detekcijos spragoms.

Kam skirta

Tas pats turinys - skirtingi adresatai

Sąmoningai rašome taip, kad viename dokumente CEO ir sysadmin rastų sau aktualų sluoksnį. Niekas neverčiamas „šifruoti“ saugumo kalbos.

  • CEO ir valdybai - verslo rizika ir terminai
  • IT vadovui - prioritetai ir biudžeto kryptis
  • CISO / saugumo komandai - kontrolės ir įrodymai
  • Sysadmin / DevOps - praktinis vykdymo planas

Prioritetiniai sektoriai

Su kuo dirbame

Dirbame su organizacijomis, kurioms reikalingas praktiškas kelias į atitiktį ir stabilų IT veikimą. Specialiai orientuojamės į esminius ir svarbius subjektus pagal KSĮ.

Viešasis sektoriusSveikataLogistikaEnergetikaSMBTarptautiniai filialai Lietuvoje

Kompetencija kaip pasitikėjimo signalas

Viešiname komandos kompetencijas, o ne asmeninius profilius. Fokusas į rezultatą, patirtį ir techninę atsakomybę.

CISO ir vCISO
IT palaikymas / RMM
DevOps ir DevSecOps
SOC konsultavimas
GRC ir atitiktis
Incidentų valdymas

Rekomenduojami mokymai komandai: mokymai.nksc.lt

Technologijų ekosistema

CloudflareMicrosoftESETFortinetVMwareExtraHopCheck PointPDQ

IT brandos savianalizė

Atnaujintas savianalizės puslapis padeda greitai įsivertinti būklę pagal KSĮ, CIS, SIM3 principus.

Atidaryti savianalizę

Pradėkime nuo jūsų situacijos

Pagrindinis kontaktavimo kanalas - užklausos forma arba tiesioginis el. paštas. Po pirminio įvertinimo tęsiame el. paštu arba suplanuojame Teams susitikimą. Žmogiškas atsakymas - per vieną darbo dieną.

El. paštas: info@saugok.it

Veikimo modelis: Lietuva (pagrindas), Baltijos šalys ir ES (pagal poreikį)

Duomenų sauga: HTTPS perdavimas, saugojimas ES / EEE infrastruktūroje (Cloudflare)

Šifravimas: post-kvantinis TLS - pasirengiame kvantinio amžiaus grėsmėms iš anksto.

Pastaba dėl konfidencialumo

Formoje nepateikite slaptos informacijos (saugumo incidentų detalių, kredencialų). Po pirminio kontakto sutarsime saugesnį kanalą - pasirašytas el. paštas, NDA arba šifruotas perdavimas.

Užklausa dėl paslaugų

Forma yra pagrindinis kontaktavimo kanalas. Pateikite kontekstą ir grįšime su aiškiu veiksmų planu.

Demonstracinė versija - formos siuntimas dar neprijungtas. Po pilno prijungimo aktyvuosime Cloudflare Turnstile (matomas tik esant piktnaudžiavimo požymiams) ir automatinį patvirtinimą. Šiuo metu prašome rašyti tiesiai į info@saugok.it.