Pereiti prie pagrindinio turinio

Savianalizė

IT brandos įsivertinimas

Greitas pradinis vertinimas pagal tris karkasus - KSĮ / NIS2, CIS Controls v8 ir SIM3. Atsakymai ne saugomi, vertinimas vyksta naršyklėje. Pilna PDF ataskaita ruošiama atskirame etape.

Mobile-first WCAG 2.1 AA Be sekimo slapukų Aiškūs klausimai netechninei auditorijai

Karkasas

KSĮ / NIS2

4 klausimai
1. Ar paskirtas kibernetinio saugumo vadovas (CISO funkcija) ir aiškiai apibrėžta jo atsakomybė?

KSĮ 21 str. - vadovybės atsakomybė ir paskirtas asmuo.

2. Ar atlikta kibernetinio saugumo rizikos analizė (KSRA) per pastaruosius 12 mėn.?

KSRA - privaloma organizaciniam atitikimui iki 2026-04-17.

3. Ar turite incidentų valdymo tvarką su pranešimo NKSC terminais (24 / 72 val.)?

KSĮ numato ankstyvą įspėjimą per 24 val., pranešimą per 72 val.

4. Ar tiekėjų grandinė įvertinta saugumo požiūriu (subcontractoriai, debesų paslaugos)?

Tiekėjų rizikos valdymas - kritinis NIS2 reikalavimas.

Šiame etape vertinimas atliekamas naršyklėje, atsakymai niekur nesiunčiami. Pilna ekspertinė versija su pavyzdžių baze ir PDF ataskaita bus prijungta kitame etape.
Aptarti su ekspertu

Reikalingas JavaScript - atsakymai vertinami naršyklėje.

Karkasas

CIS v8

5 klausimai
1. Ar turite atnaujinamą įmonės turto (techninės įrangos) inventorių?

CIS Control 1 - Inventory and Control of Enterprise Assets.

2. Ar valdoma programinės įrangos versija ir leistinos programos (allow-list)?

CIS Control 2 - Inventory and Control of Software Assets.

3. Ar duomenų klasifikacija atlikta ir žinote, kur saugomi jautrūs duomenys?

CIS Control 3 - Data Protection.

4. Ar konfiguracijos sustandartizuotos pagal CIS Benchmarks ar lygiavertį standartą?

CIS Control 4 - Secure Configuration.

5. Ar tapatybės valdymas centralizuotas (SSO, MFA visiems privilegijuotiems vartotojams)?

CIS Control 5 / 6 - Account & Access Management.

Šiame etape vertinimas atliekamas naršyklėje, atsakymai niekur nesiunčiami. Pilna ekspertinė versija su pavyzdžių baze ir PDF ataskaita bus prijungta kitame etape.
Aptarti su ekspertu

Reikalingas JavaScript - atsakymai vertinami naršyklėje.

Karkasas

SIM3

4 klausimai
1. Ar SOC / CSIRT funkcija turi rašytinį mandatą ir aiškiai apibrėžtą sritį?

SIM3 Organization - Mandate, Constituency.

2. Ar darbuotojai turi formalų mokymų ir kompetencijų palaikymo planą?

SIM3 Human - Skillset Description, Internal Training.

3. Ar turite saugaus komunikavimo įrankį incidentų metu (signed e-mail, OOB kanalas)?

SIM3 Tools - Secure Information Handling.

4. Ar incidentų valdymo procesas dokumentuotas ir periodiškai peržiūrimas?

SIM3 Processes - Incident Reporting Process.

Šiame etape vertinimas atliekamas naršyklėje, atsakymai niekur nesiunčiami. Pilna ekspertinė versija su pavyzdžių baze ir PDF ataskaita bus prijungta kitame etape.
Aptarti su ekspertu

Reikalingas JavaScript - atsakymai vertinami naršyklėje.

Toliau norite nuoseklaus mokymosi?

NKSC siūlo nemokamą kibernetinio saugumo mokymų platformą - keturi lygiai nuo darbuotojui skirto „basic“ iki CISO ir SOC. Naudokite kaip komandos atskaitos tašką prieš įsigijant komercinius mokymus.