Перейти к основному содержимому

Партнёр уровня vCISO для государственного класса

Соответствие KSĮ без формализма - реальная безопасность, чёткие приоритеты.

Виртуальный руководитель по кибербезопасности (vCISO), экспертиза в государственных закупках и поддержка технической реализации. Помогаем ключевым и важным субъектам подготовиться к KSĮ / NIS2 без излишних мер и формализма.

Отвечаем в течение одного рабочего дня · LT / EN / RU / PL · Форма или e-mail; Teams по запросу

График внедрения KSĮ

Три даты, которые стоит отметить

Литовский закон о кибербезопасности (имплементация NIS2) предусматривает поэтапные требования. Темп подготовки мы согласовываем со зрелостью организации.

  1. 17.04.2025 Состоялось

    Реестр субъектов

    Субъекты кибербезопасности внесены в реестр NKSC.

  2. 17.04.2026 Ближайший срок

    Организационные требования KSRA

    Вступают в силу организационные меры управления рисками кибербезопасности. Субъекты, ещё не завершившие подготовку, должны ускорить выполнение оставшихся этапов.

  3. 17.04.2027 Запланировано

    Технические KSRA + YSII / VII

    Обязательное соответствие техническим требованиям и мерам для критически важной информационной инфраструктуры и государственных информационных ресурсов.

Источник: NKSC и подзаконные акты по реализации Литовского закона о кибербезопасности. YSII и VII субъектам применяются специальные требования. Все упомянутые нормативные акты собраны на странице «Нормативные акты».

Чем мы отличаемся

Дешёвые услуги «для галочки» - это не наш путь

На рынке полно формальных проверок без реальной добавленной ценности. Наша позиция - стратегический партнёр, который помогает организации достичь зрелости, а не просто распечатать отчёт.

Не «галочки» - реальные показатели

Мы проводим аудит не ради сертификата на стене. Мы предоставляем реальную картину состояния, приоритеты и чёткий план устранения с конкретными сроками.

ИТ-фундамент в первую очередь - безопасность рядом

Кибербезопасность не работает без сильной ИТ-инфраструктуры. Мы не будем заваливать вас «алертами» без контекста и плана действий.

Экспертиза в государственных закупках

Более 10 лет опыта в подготовке и оценке документов государственных закупок - прозрачные критерии без привязки к одному поставщику.

Сеть, а не один человек

Если одно звено не подходит - мы его заменим. Партнёры: крупные литовские поставщики (Blue Bridge MSP, Avedus, Baltimax, NRD CS) и независимые эксперты.

Основные услуги

Центр страницы ориентирован на то, что создаёт наибольшую ценность: vCISO, соответствие KSĮ и государственные закупки.

Ориентиры по стоимости

Понятный старт, затем путь к зрелости

Мы показываем ориентировочные цены «от», чтобы было проще планировать бюджет. Итоговый объём согласуется по числу рабочих мест, выбранным планам Microsoft 365 или Google Workspace, текущей инфраструктуре и цели зрелости KSĮ / NIS2.

Важные границы

  • Указанные цены являются ориентировочными и не включают НДС. Цены за рабочее место действуют при договоре на 12 месяцев.
  • Ежемесячные сканирования применяются только к сайтам и публичным ресурсам, управляемым через нашу конфигурацию Cloudflare.
  • Внутренняя сеть, глубокий pentest, специфические бизнес-системы или legacy-ПО оцениваются отдельно.
Старт Действует при договоре на 12 месяцев

Технический старт безопасности

Базовая защита рабочих мест и публичных web-ресурсов, когда нужно быстро навести практическую гигиену без чрезмерного проекта.

  • Cloudflare DDoS/WAF защита для сайта или публичного web-ресурса.
  • Cloudflare Zero Trust доступ к чувствительным web-ресурсам: административным панелям, внутренним порталам и staging-средам.
  • Антивирус с XDR-функциональностью для рабочих мест и настройка NKSC DNS firewall для базовой блокировки вредоносных сайтов.
  • Ежемесячная проверка уязвимостей для ресурсов, находящихся под нашей конфигурацией Cloudflare.

9 €/мес. без НДС / рабочее место

Действует при договоре на 12 месяцев

Расширенный Действует при договоре на 12 месяцев

Расширенная защита рабочих мест

Более широкий объём защиты и администрирования для организаций, которым нужно привести в порядок идентификацию, e-mail, обновления и защиту данных.

  • Настройка безопасности Microsoft 365 или Google Workspace по выбранному плану.
  • Безопасность e-mail: MFA, anti-phishing, SPF/DKIM/DMARC и политики безопасности.
  • Контроль обновлений ПО для управляемого программного обеспечения и централизованно поддерживаемых приложений.
  • Backup, DLP, XDR и объём администрирования по выбранным модулям безопасности.

23–49 €/мес. без НДС / рабочее место

Действует при договоре на 12 месяцев

Надзор Ежемесячное партнёрство

vCISO / сопровождение KSĮ

Постоянная функция управления безопасностью для руководства, ИТ-команды и поставщиков, когда одних инструментов недостаточно.

  • Ежемесячный обзор рисков, работ и инцидентов.
  • Управленческая отчётность и план приоритетов для ИТ-команды.
  • Проверка критериев безопасности для поставщиков, договоров и государственных закупок.
  • Поддержка доказательной базы KSĮ / NIS2 и распределения ответственностей.

от 990 €/мес. без НДС

Ежемесячное партнёрство

Проект Этап с фиксированным объёмом

KSĮ / NIS2 спринт

Быстрый этап по соответствию и технической зрелости, когда руководству нужен понятный план до 2027 года.

  • Анализ пробелов по KSĮ / NIS2, CIS и практическому контексту ИТ-инфраструктуры.
  • Remediation roadmap с приоритетами, сроками и ответственными.
  • Начальный комплект документов, политик и доказательств аудита.
  • Рекомендации для государственных закупок и контроля поставщиков.

от 2 900 € без НДС

Этап с фиксированным объёмом

Как мы работаем

Чёткий процесс без избыточных этапов, чтобы руководству и ИТ-команде было легко принимать решения.

01

Диагностика ситуации

Оцениваем текущее состояние ИТ-инфраструктуры, зоны ответственности и критические пробелы.

02

План приоритетов

Готовим чёткий план действий со сроками, ресурсами и рисками.

03

Внедрение

Работаем с вашей командой и партнёрами, чтобы план превратился в действующий результат.

04

Постоянная зрелость

Поддерживаем соответствие требованиям и периодически пересматриваем меры контроля в соответствии с актуальной практикой.

Точки отсчёта

Методологии, на которые мы опираемся

Мы не используем один фреймворк «как догму». Подбираем сочетание под зрелость организации, отраслевое регулирование и реальную картину рисков. Конкретные ссылки на правовую базу собраны на странице «Нормативные акты».

KSĮ

Литовский закон о кибербезопасности

Национальная имплементация NIS2 в Литве. Надзор - NKSC. Основной каркас соответствия для ключевых и важных субъектов.

NIS2

Директива ЕС о сетевой и информационной безопасности

Основание для KSĮ. Используем как опорную точку для управления рисками и определения ответственности руководства.

CIS v8

Critical Security Controls

18 мер контроля, 3 группы внедрения (IG1–IG3). Практическая карта от базовой гигиены до зрелого уровня.

SIM3

Security Incident Management Maturity

44 параметра по четырём осям (организация, люди, инструменты, процессы). Используем для оценки зрелости SOC / CSIRT.

ISO 27001

Information Security Management

Опорная точка пути к сертификации, когда клиенту важно формальное признание.

MITRE ATT&CK

Adversary tactics & techniques

Используем для моделирования поведения злоумышленника, оценки поверхности атаки и выявления пробелов в детектировании.

Для кого

Один и тот же контент - разные адресаты

Мы сознательно пишем так, чтобы в одном документе и генеральный директор, и системный администратор нашли для себя актуальный слой. Никого не заставляем «расшифровывать» язык безопасности.

  • Генеральному директору и совету - бизнес-риски и сроки
  • ИТ-руководителю - приоритеты и направление бюджета
  • CISO / команде безопасности - меры контроля и доказательная база
  • Системному администратору / DevOps - практический план реализации

Приоритетные отрасли

С кем мы работаем

Мы работаем с организациями, которым нужен практичный путь к соответствию требованиям и стабильной работе ИТ. Особое внимание уделяем ключевым и важным субъектам по KSĮ.

Государственный секторЗдравоохранениеЛогистикаЭнергетикаМалый и средний бизнес (SMB)Международные филиалы в Литве

Компетенция как сигнал доверия

Мы публикуем компетенции команды, а не личные профили. Фокус на результате, опыте и технической ответственности.

CISO и vCISO
ИТ-сопровождение / RMM
DevOps и DevSecOps
Консалтинг SOC
GRC и соответствие требованиям
Управление инцидентами

Рекомендуемое обучение для команды: mokymai.nksc.lt

Технологическая экосистема

CloudflareMicrosoftESETFortinetVMwareExtraHopCheck PointPDQ

Самоанализ ИТ-зрелости

Обновлённая страница самоанализа помогает быстро оценить состояние по принципам KSĮ, CIS, SIM3.

Открыть самоанализ

Начнём с вашей ситуации

Основной канал связи - форма запроса или прямой адрес электронной почты. После первичной оценки продолжаем по электронной почте или планируем встречу в Teams. Человеческий ответ - в течение одного рабочего дня.

Электронная почта: info@saugok.it

Модель работы: Литва (основа), страны Балтии и ЕС (по запросу)

Защита данных: Передача по HTTPS, хранение в инфраструктуре ЕС / ЕЭП (Cloudflare)

Шифрование: пост-квантовый TLS - заранее готовимся к угрозам квантовой эры.

Замечание о конфиденциальности

Не указывайте в форме секретную информацию (детали инцидентов безопасности, учётные данные). После первичного контакта согласуем более защищённый канал - подписанная электронная почта, NDA или шифрованная передача.

Запрос на услуги

Форма - основной канал связи. Укажите контекст, и мы вернёмся с чётким планом действий.

Демонстрационная версия - отправка формы пока не подключена. После полного подключения активируем Cloudflare Turnstile (виден только при признаках злоупотребления) и автоматическое подтверждение. Сейчас просим писать напрямую на info@saugok.it.