Kontaktai

CISO

Nuolatinis kibernetinio saugumo vadovas kasdienei Jūsų rizikų ir atitikties priežiūrai

Griežtėjant kibernetinio saugumo reikalavimams, daugėjant grėsmių ir didėjant trečiųjų šalių bei tiekimo grandinės rizikoms, atsiranda poreikis kibernetinio saugumo vadovui (CISO), kuris valdytų rizikas, užtikrintų atitiktį ir koordinuotų su informacijos saugumu susijusius sprendimus.

CISO (Chief Information Security Officer) – tai Jūsų kibernetinio saugumo valdymo partneris, atsakingas už rizikų valdymą, atitikties užtikrinimą, saugumo dokumentaciją ir sprendimų koordinavimą. CISO pasirūpina ne tik tuo, kad rizikos būtų įvertintos, o dokumentacija parengta, bet ir kad rekomendacijos taptų konkrečiais darbais ir būtų prižiūrimos.


Background
Kodėl verta rinktis CISO?


Patarimas ir įgyvendinimas iš vienų rankų

Patarimas ir įgyvendinimas iš vienų rankų

Nuo rizikų vertinimo iki konkrečių darbų ir jų priežiūros — viskas viename kontakte.

Suvaldytos rizikos ir atitiktis

Suvaldytos rizikos ir atitiktis

Rizikų vertinimas ir atitikties užtikrinimas pagal pripažintas metodikas (NKSC, ISO 27005).

Aiškus vaizdas vadovybei

Aiškus vaizdas vadovybei

Periodinės ataskaitos, rizikų žemėlapis ir aiškūs prioritetai sprendimams priimti.

CISO veiklos sritys


Kibernetinio saugumo dokumentacija

Kibernetinio saugumo dokumentacija

CISO parengia, peržiūri ir nuolat atnaujina kibernetinio saugumo politikas, tvarkas ir planus — nuo rizikų valdymo ir incidentų iki veiklos tęstinumo, tiekimo grandinės ir prieigos. Dokumentai pritaikomi Jūsų veiklai, technologijoms ir procesams, tad tampa realiai veikiančiu įrankiu, o ne formalumu stalčiuje.

Rizikų vertinimas ir valdymas

Rizikų vertinimas ir valdymas

CISO įvertina Jūsų tinklų ir informacinių sistemų rizikas turto pagrindu, nustato grėsmes, pažeidžiamumus ir jų svarbą. Parengiamas rizikų registras ir valdymo priemonių planas su prioritetais, o esant pokyčiams — atliekami neeiliniai vertinimai.

Atitikties vertinimas

Atitikties vertinimas

CISO įvertina, kaip Jūsų organizacija atitinka kibernetinio saugumo reikalavimus — tiek dokumentinę, tiek techninę dalį. Aiškiai matyti, kas įgyvendinta, kas iš dalies, o kas dar ne, ir parengiamas neatitikčių šalinimo planas.

Incidentų ir veiklos tęstinumo valdymas

Incidentų ir veiklos tęstinumo valdymas

Įvykus kibernetiniam incidentui, CISO koordinuoja reagavimą, vertina poveikį ir rengia reikiamus pranešimus bei ataskaitas. Analizuojamos priežastys ir išmoktos pamokos, išbandomi incidentų valdymo ir veiklos tęstinumo planai.

Rekomendacijų įgyvendinimo koordinavimas

Rekomendacijų įgyvendinimo koordinavimas

CISO parenka tinkamą sprendimą rekomendacijoms įgyvendinti, parengia apimtį bei planą ir koordinuoja visą eigą kaip pagrindinis kontaktinis asmuo. Rizikos vertinimas nelieka ataskaita stalčiuje — jis virsta konkrečiais, prižiūrimais darbais.

Ataskaitos ir stebėsena vadovybei

Ataskaitos ir stebėsena vadovybei

CISO nustato saugumo veiksmingumo rodiklius ir juos nuolat stebi. Vadovybė reguliariai gauna aiškią, patikimą informaciją apie esamą padėtį, pagrindines rizikas ir prioritetinius veiksmus.