Przejdź do głównej treści

Partner vCISO klasy rządowej

Zgodność z KSĮ bez „odhaczania kwadracików” - realne bezpieczeństwo, jasne priorytety.

Wirtualny dyrektor ds. cyberbezpieczeństwa (vCISO), ekspertyza zamówień publicznych oraz wsparcie wdrożeń technicznych. Pomagamy podmiotom kluczowym i ważnym przygotować się do KSĮ / NIS2 bez nadmiernych kontroli i „odhaczania kwadracików”.

Komunikacja: LT • EN • RU • PL · Priorytet: formularz i e-mail · Teams w razie potrzeby

Harmonogram wdrożenia KSĮ

Trzy daty, które warto zapisać

Litewska ustawa o cyberbezpieczeństwie (transpozycja NIS2) wprowadza wymagania etapowe. Tempo przygotowań dostosowujemy do dojrzałości organizacji.

  1. 2025-04-17 Zrealizowano

    Rejestr podmiotów

    Podmioty objęte cyberbezpieczeństwem wpisane do rejestru NKSC.

  2. 2026-04-17 Najbliższy

    Organizacyjne wymagania KSRA

    Obowiązują organizacyjne środki zarządzania ryzykiem w cyberbezpieczeństwie. Podmioty, które nie zakończyły jeszcze przygotowań, muszą przyspieszyć prace na pozostałych etapach.

  3. 2027-04-17 Planowane

    Techniczne KSRA + YSII / VII

    Obowiązkowe spełnienie wymagań technicznych oraz środków dotyczących infrastruktury informacyjnej o krytycznym znaczeniu i państwowych zasobów informacyjnych.

Źródło: NKSC oraz akty wykonawcze do litewskiej ustawy o cyberbezpieczeństwie. Dla podmiotów YSII oraz VII obowiązują wymagania szczególne. Wszystkie wymienione akty prawne zebrano na stronie Akty prawne.

Czym się wyróżniamy

Tanie usługi „dla odhaczenia” - nie nasza droga

Na rynku pełno formalnych kontroli bez realnej wartości dodanej. Nasza pozycja - partner strategiczny, który pomaga organizacji osiągnąć dojrzałość, a nie tylko wydrukować raport.

Nie „odhaczenia” - realne liczby

Nie przeprowadzamy audytu dla certyfikatu na ścianie. Przedstawiamy rzeczywisty stan, priorytety i jasny plan działań naprawczych wraz z terminami.

Najpierw zaplecze IT - bezpieczeństwo obok

Cyberbezpieczeństwo nie działa bez silnej infrastruktury IT. Nie zasypiemy Państwa „alertami” bez kontekstu i planu działań.

Ekspertyza w zamówieniach publicznych

Ponad 10 lat doświadczenia w opracowywaniu i ocenie dokumentacji zamówień publicznych - przejrzyste kryteria bez uzależniania od dostawcy.

Sieć, a nie jedna osoba

Jeśli jedno ogniwo nie pasuje - wymieniamy. Partnerzy: czołowi litewscy dostawcy (Blue Bridge MSP, Avedus, Baltimax, NRD CS) oraz niezależni eksperci.

Orientacyjne ceny

Jasny start, potem ścieżka dojrzałości

Publicznie pokazujemy orientacyjne ceny „od”, aby łatwiej było planować budżet. Ostateczny zakres uzgadniamy według liczby stanowisk, wybranych planów Microsoft 365 lub Google Workspace, obecnej infrastruktury i celu dojrzałości KSĮ / NIS2.

Ważne granice

  • Podane ceny są orientacyjne i nie obejmują VAT. Ceny za stanowisko obowiązują przy umowie na 12 miesięcy.
  • Comiesięczne skanowania dotyczą tylko stron i publicznych zasobów zarządzanych przez naszą konfigurację Cloudflare.
  • Sieć wewnętrzna, głęboki pentest, specyficzne systemy biznesowe lub legacy PĮ są wyceniane osobno.
Start Obowiązuje przy umowie na 12 miesięcy

Techniczny start bezpieczeństwa

Bazowa ochrona stanowisk pracy i publicznych zasobów web, gdy trzeba szybko uporządkować praktyczną higienę bez nadmiernego projektu.

  • Ochrona Cloudflare DDoS/WAF dla strony lub publicznego zasobu web.
  • Dostęp Cloudflare Zero Trust do wrażliwych zasobów web: paneli administracyjnych, portali wewnętrznych i środowisk staging.
  • Antywirus z funkcjonalnością XDR dla stanowisk pracy oraz konfiguracja zapory DNS NKSC do bazowego blokowania złośliwych stron.
  • Comiesięczne sprawdzanie podatności dla zasobów objętych naszą konfiguracją Cloudflare.

9 €/mies. bez VAT / stanowisko

Obowiązuje przy umowie na 12 miesięcy

Rozszerzony Obowiązuje przy umowie na 12 miesięcy

Rozszerzona ochrona stanowisk pracy

Szerszy zakres ochrony i administracji dla organizacji, które chcą uporządkować tożsamości, e-mail, aktualizacje i ochronę danych.

  • Konfiguracja bezpieczeństwa Microsoft 365 lub Google Workspace zgodnie z wybranym planem.
  • Bezpieczeństwo poczty: MFA, anti-phishing, SPF/DKIM/DMARC i polityki bezpieczeństwa.
  • Kontrola aktualizacji oprogramowania dla zarządzanego PĮ i centralnie wspieranych aplikacji.
  • Backup, DLP, XDR oraz zakres administracji według wybranych modułów bezpieczeństwa.

23–49 €/mies. bez VAT / stanowisko

Obowiązuje przy umowie na 12 miesięcy

Nadzór Partnerstwo miesięczne

vCISO / nadzór KSĮ

Stała funkcja zarządzania bezpieczeństwem dla kierownictwa, zespołu IT i dostawców, gdy same narzędzia nie wystarczają.

  • Comiesięczny przegląd ryzyk, prac i incydentów.
  • Raporty zarządcze i plan priorytetów dla zespołu IT.
  • Przegląd kryteriów bezpieczeństwa dostawców, umów i zamówień publicznych.
  • Utrzymanie bazy dowodowej KSĮ / NIS2 i mapy odpowiedzialności.

od 990 €/mies. bez VAT

Partnerstwo miesięczne

Projekt Etap o stałym zakresie

Sprint KSĮ / NIS2

Szybki etap zgodności i dojrzałości technicznej, gdy kierownictwo potrzebuje jasnego planu do 2027 roku.

  • Analiza luk według KSĮ / NIS2, CIS i praktycznego kontekstu infrastruktury IT.
  • Remediation roadmap z priorytetami, terminami i odpowiedzialnościami.
  • Początkowy zestaw dokumentów, polityk i dowodów audytowych.
  • Rekomendacje dla zamówień publicznych i kontroli dostawców.

od 2 900 € bez VAT

Etap o stałym zakresie

Jak pracujemy

Jasny proces bez zbędnych etapów, aby zarządowi i zespołowi IT łatwiej było podejmować decyzje.

01

Diagnoza sytuacji

Oceniamy obecny stan infrastruktury IT, zakresy odpowiedzialności i krytyczne luki.

02

Plan priorytetów

Przygotowujemy jasny plan działań z terminami, zasobami i ryzykami.

03

Wdrożenie

Pracujemy z Państwa zespołem i partnerami, aby plan przekształcił się w działający rezultat.

04

Stała dojrzałość

Utrzymujemy zgodność i okresowo przeglądamy mechanizmy kontroli zgodnie z aktualnymi dobrymi praktykami.

Punkty odniesienia

Metodyki, na których się opieramy

Nie traktujemy żadnego frameworku „jak dogmatu”. Dobieramy zestaw zgodnie z dojrzałością organizacji, regulacjami sektorowymi i rzeczywistą sytuacją ryzyk. Konkretne odniesienia prawne zebrano na stronie Akty prawne.

KSĮ

Litewska ustawa o cyberbezpieczeństwie

Krajowa transpozycja NIS2 na Litwie. Nadzór - NKSC. Główny szkielet zgodności dla podmiotów kluczowych i ważnych.

NIS2

Dyrektywa UE w sprawie sieci i systemów informatycznych

Podstawa KSĮ. Wykorzystujemy jako punkt odniesienia dla zarządzania ryzykiem i odpowiedzialności kierownictwa.

CIS v8

Critical Security Controls

18 mechanizmów kontroli, 3 grupy wdrożeniowe (IG1–IG3). Praktyczna mapa od podstawowej higieny po dojrzałość.

SIM3

Security Incident Management Maturity

44 parametry w czterech osiach (organizacja, ludzie, narzędzia, procesy). Wykorzystujemy do oceny dojrzałości SOC / CSIRT.

ISO 27001

Information Security Management

Punkt odniesienia w drodze do certyfikacji, gdy dla klienta istotne jest formalne uznanie.

MITRE ATT&CK

Adversary tactics & techniques

Wykorzystujemy do modelowania zachowania przeciwnika, oceny powierzchni ataku oraz identyfikacji luk w detekcji.

Do kogo skierowane

Ta sama treść - różni odbiorcy

Świadomie piszemy tak, aby w jednym dokumencie i CEO, i administrator systemu znaleźli właściwą dla siebie warstwę. Nikogo nie zmuszamy do „rozszyfrowywania” języka bezpieczeństwa.

  • Dla CEO i zarządu - ryzyko biznesowe i terminy
  • Dla dyrektora IT - priorytety i kierunek budżetu
  • Dla CISO / zespołu bezpieczeństwa - mechanizmy kontroli i dowody
  • Dla administratora systemu / DevOps - praktyczny plan wykonawczy

Priorytetowe sektory

Z kim współpracujemy

Współpracujemy z organizacjami, które potrzebują praktycznej drogi do zgodności i stabilnego działania IT. Szczególnie kierujemy ofertę do podmiotów kluczowych i ważnych w rozumieniu KSĮ.

Sektor publicznyOchrona zdrowiaLogistykaEnergetykaMŚPMiędzynarodowe oddziały na Litwie

Kompetencje jako sygnał zaufania

Publikujemy kompetencje zespołu, a nie indywidualne profile. Skupiamy się na rezultacie, doświadczeniu i odpowiedzialności technicznej.

CISO i vCISO
Wsparcie IT / RMM
DevOps i DevSecOps
Konsultacje SOC
GRC i zgodność
Zarządzanie incydentami

Rekomendowane szkolenia dla zespołu: mokymai.nksc.lt

Ekosystem technologiczny

CloudflareMicrosoftESETFortinetVMwareExtraHopCheck PointPDQ

Samoocena dojrzałości IT

Zaktualizowana strona samooceny pozwala szybko ocenić stan zgodnie z zasadami KSĮ, CIS, SIM3.

Otwórz samoocenę

Zacznijmy od Państwa sytuacji

Główny kanał kontaktu to formularz zapytania lub bezpośredni e-mail. Po wstępnej ocenie kontynuujemy korespondencję mailową lub planujemy spotkanie w Teams. Odpowiedź od człowieka - w ciągu jednego dnia roboczego.

E-mail: info@saugok.it

Model działania: Litwa (baza), kraje bałtyckie i UE (w razie potrzeby)

Bezpieczeństwo danych: transmisja HTTPS, przechowywanie w infrastrukturze UE / EOG (Cloudflare)

Szyfrowanie: TLS post-kwantowy - przygotowujemy się na zagrożenia ery kwantowej z wyprzedzeniem.

Uwaga dotycząca poufności

Proszę nie podawać w formularzu informacji wrażliwych (szczegółów incydentów bezpieczeństwa, danych uwierzytelniających). Po wstępnym kontakcie uzgodnimy bezpieczniejszy kanał - podpisany e-mail, NDA lub szyfrowaną transmisję.

Zapytanie o usługi

Formularz jest głównym kanałem kontaktu. Proszę podać kontekst, a wrócimy z jasnym planem działań.

Wersja demonstracyjna - wysyłka formularza nie jest jeszcze podłączona. Po pełnym uruchomieniu aktywujemy Cloudflare Turnstile (widoczne wyłącznie przy oznakach nadużyć) oraz automatyczne potwierdzenie. Obecnie prosimy o wiadomość bezpośrednio na info@saugok.it.