Auditai

Kibernetinio saugumo auditai. Sertifikuoti auditoriai. Sistema.

ProKSI platformoje auditas formuojamas — o mes, MB „Kompiuterinių sistemų grupė" (ProKSI kūrėjai), jį atliekame kaip sertifikuoti, nepriklausomi auditoriai pagal oficialią NKSC metodiką.

KSIS subjektams

KSI (KSĮ) auditas

Kaina nuo 2 000 €

Organizacijoms KSIS sąraše. Kas 3 metus. Kaina priklauso nuo organizacijos dydžio ir TIS apimties.

  • Pilna NKSC metodika (12 skirsnių, 0–3 balai)
  • Oficialūs dokumentai KSID-23 / 24 / 25 / 26 + XLS priedai
  • Sertifikuoto KS auditoriaus parašas
  • Radinių planas ir palydėjimas iki ištaisymo

Ar jūsų organizacija — KSI subjektas? Užsisakykite privalomą auditą.

Sužinoti daugiau

Elektrinėms >100 kW

ESO 73³ auditas

Kaina nuo 1 600 €

Saulės, vėjo ir kaupimo elektrinėms, kartu su ESO deklaracijos paruošimu.

  • Pagal Elektros energetikos įst. 73³ str. ir ESO PESTA XVI sk.
  • Nuotolinis auditas + dokumentai / nuotraukos
  • Ataskaita su sertifikuoto auditoriaus parašu
  • ESO deklaracijos paruošimas

Elektrinės savininkams — atskiras landing su terminais ir dažnomis klaidomis.

Sužinoti daugiau

Teisinis pagrindas

Kodėl auditas privalomas

Kas 3 metus — privaloma

KSĮ 14 str. 8 d.: KSI subjektams privalomas nepriklausomas kibernetinio saugumo auditas kas 3 metus. Pirmasis — per 3 metus nuo registracijos KSIS.

NKSC metodika, 0–3 skalė

Auditas atliekamas pagal NKSC „Kibernetinio saugumo auditų atlikimo metodiką" (2026-02-24 Nr. 1-25). Vertinimas 0–3: 0 — netaikoma, 1 — neatitinka, 2 — iš dalies, 3 — atitinka.

Baudos už neatitiktį

Esminiams subjektams — iki 10 mln. € arba 2 % pasaulinės apyvartos (didesnioji). Svarbiems — iki 7 mln. € arba 1,4 %. Keli pažeidimai — kelios baudos; esminiams gali grėsti veiklos sustabdymas ir vadovo nušalinimas.

ISO 27001 nepakeičia

Svarbu: ISO 27001 sertifikatas ar vidinis vertinimas ŠIO audito NEPAKEIČIA — tai atskiras, teisiškai privalomas procesas pagal Lietuvos KSĮ.

Kaip tai veikia

Sistema + auditorius

Principas paprastas: „faktai iš sistemos, sprendimas — auditoriaus". ProKSI paruošia oficialius dokumentus, o sertifikuotas auditorius priima ir pasirašo sprendimus.

ProKSI sistema

Audito formavimas

Pilnas NKSC audito vedlys — 12 žingsnių:

  1. 01Planavimas ir apimtis
  2. 02TIS turto registras
  3. 03Dokumentinis klausimynas (0–3)
  4. 04Interviu
  5. 05Rizikos
  6. 06Radiniai
  7. 07Penetracinio testo priedas
  8. 08Valdymo planas
  9. 09Įrodymų registras
  10. 10Užbaigimas su el. parašu
  11. 11Ataskaitų generavimas
  12. 12Perdavimas klientui

Rezultate — oficialūs NKSC dokumentai

  • KSID-23 — atitikties vertinimo ataskaita
  • KSID-24 — neatitikčių šalinimo planas
  • KSID-25 — audito ataskaita
  • KSID-26 — veiksmingumo duomenys
  • + XLS priedai

MB Kompiuterinių sistemų grupė

Sertifikuotas auditorius

ProKSI kūrėjai patys atlieka auditą: lankosi, veda interviu, vertina įrodymus, priima sprendimus ir pasirašo.

  • Atitinka NKSC reikalavimus auditoriui
  • Pripažintas sertifikatas: CISSP, CISM, CISA, ISO/IEC 27001 Lead Auditor ar kt.
  • Nepriklausomas — neaudituoja sistemų, kurias pats diegė ar administruoja
  • Pirminiame susitikime pasirašoma nešališkumo deklaracija
  • Sprendimus priima auditorius, ne sistema

Audito eiga

4 aiškūs žingsniai — nuo pirmojo skambučio iki pasirašytų KSID dokumentų.

01

Nemokama konsultacija

Nustatome, ar esate KSI subjektas ir kokio audito reikia.

02

Pasiruošimas ProKSI

Dokumentai, turto registras, klausimynas — galim padėti užpildyti.

03

Auditas

Interviu, įrodymų vertinimas, 0–3 balai visuose 12 KSRA reikalavimų skirsniuose.

04

Rezultatai

Oficialūs KSID-23/24/25/26 dokumentai + neatitikčių šalinimo planas su terminais.

Iš praktikos

Dažniausi trūkumai, kuriuos randame

Nėra rizikų registro — dažniausias pirmas trūkumas.
BCP be konkrečių RTO / RPO ir niekada netestuotas.
Logai renkami, bet mėnesinė analizė nerašoma.
IT tiekėjas paskirtas CISO (KSRA §19 tai draudžia).
Laukiama NKSC laiško, nors terminai skaičiuojami nuo registracijos KSIS.

DUK

Dažni klausimai

Ar ProKSI prenumerata apima auditą?+

Ne, auditas — atskira paslauga (to reikalauja nepriklausomumo principas). ProKSI klientams auditas paprastesnis, nes visi duomenys jau sistemoje.

Ar galite audituoti, jei nesinaudojame ProKSI?+

Taip, auditą atliekame bet kuriai organizacijai; sistema naudojama audito formavimui.

Kuo skiriasi KSI auditas nuo ISO 27001?+

Tai skirtingi procesai: KSI auditą atlieka nepriklausomas auditorius pagal NKSC metodiką → ataskaita NKSC. ISO 27001 sertifikuoja akredituota įstaiga. Vienas kito nepakeičia.

Kiek trunka auditas?+

Priklauso nuo apimties. Su ProKSI sistemoje paruoštais duomenimis — ženkliai greičiau nei „nuo nulio".

Užklausa

Užsisakykite auditą

Susisiekiame per 1 darbo dieną. Pirmoji konsultacija — nemokama.

Rekvizitai

MB „Kompiuterinių sistemų grupė"

info@proksi.lt +370 612 96425

Kaunas, Lietuva

Kuriuo planu domitės? *

Pateikdami užklausą sutinkate, kad PROKSI komanda susisieks su Jumis nurodytais kontaktais.