Перейти к основному содержимому

Самоанализ

Самооценка ИТ-зрелости

Быстрая первичная оценка по трём каркасам - KSĮ / NIS2, CIS Controls v8 и SIM3. Ответы не сохраняются, оценка проводится в браузере. Полный PDF-отчёт готовится на отдельном этапе.

Mobile-first WCAG 2.1 AA Без отслеживающих cookie Понятные вопросы для нетехнической аудитории

Каркас

KSĮ / NIS2

4 вопросов
1. Назначен ли руководитель по кибербезопасности (функция CISO) и чётко ли определена его зона ответственности?

Статья 21 KSĮ - ответственность руководства и назначенное лицо.

2. Проведён ли анализ рисков кибербезопасности (KSRA) за последние 12 месяцев?

KSRA - обязателен для организационного соответствия до 17.04.2026.

3. Есть ли у вас порядок управления инцидентами со сроками уведомления NKSC (24 / 72 часа)?

KSĮ предусматривает раннее предупреждение в течение 24 часов, уведомление - в течение 72 часов.

4. Оценена ли цепочка поставщиков с точки зрения безопасности (субподрядчики, облачные сервисы)?

Управление рисками поставщиков - критическое требование NIS2.

На этом этапе оценка выполняется в браузере, ответы никуда не отправляются. Полная экспертная версия с базой примеров и PDF-отчётом будет подключена на следующем этапе.
Обсудить с экспертом

Требуется JavaScript - ответы оцениваются в браузере.

Каркас

CIS v8

5 вопросов
1. Ведёте ли вы актуальную инвентаризацию активов предприятия (технического оборудования)?

CIS Control 1 - Inventory and Control of Enterprise Assets.

2. Управляются ли версии программного обеспечения и разрешённые приложения (allow-list)?

CIS Control 2 - Inventory and Control of Software Assets.

3. Проведена ли классификация данных и знаете ли вы, где хранятся чувствительные данные?

CIS Control 3 - Data Protection.

4. Стандартизированы ли конфигурации по CIS Benchmarks или эквивалентному стандарту?

CIS Control 4 - Secure Configuration.

5. Централизовано ли управление идентификацией (SSO, MFA для всех привилегированных пользователей)?

CIS Control 5 / 6 - Account & Access Management.

На этом этапе оценка выполняется в браузере, ответы никуда не отправляются. Полная экспертная версия с базой примеров и PDF-отчётом будет подключена на следующем этапе.
Обсудить с экспертом

Требуется JavaScript - ответы оцениваются в браузере.

Каркас

SIM3

4 вопросов
1. Имеет ли функция SOC / CSIRT письменный мандат и чётко определённую зону охвата?

SIM3 Organization - Mandate, Constituency.

2. Есть ли у сотрудников формальный план обучения и поддержания компетенций?

SIM3 Human - Skillset Description, Internal Training.

3. Есть ли у вас инструмент защищённой коммуникации во время инцидентов (подписанная электронная почта, внеполосный канал)?

SIM3 Tools - Secure Information Handling.

4. Документирован ли процесс управления инцидентами и пересматривается ли он периодически?

SIM3 Processes - Incident Reporting Process.

На этом этапе оценка выполняется в браузере, ответы никуда не отправляются. Полная экспертная версия с базой примеров и PDF-отчётом будет подключена на следующем этапе.
Обсудить с экспертом

Требуется JavaScript - ответы оцениваются в браузере.

Хотите продолжить последовательным обучением?

NKSC предлагает бесплатную платформу обучения по кибербезопасности - четыре уровня от базового для сотрудника до уровня CISO и SOC. Используйте как опорную точку для команды перед приобретением коммерческого обучения.