Auditai / KSI auditas
Nepriklausomas kibernetinio saugumo auditas KSI subjektams, atliekamas pagal Nacionalinio kibernetinio saugumo centro (NKSC) metodiką ir Lietuvos Respublikos kibernetinio saugumo įstatymą.
Kam skirtas šis auditas
Kas tai
KSI auditas — tai teisiškai privalomas, nepriklausomas organizacijos kibernetinio saugumo būklės vertinimas pagal Lietuvos Respublikos kibernetinio saugumo įstatymą (KSĮ) ir NKSC patvirtintą metodiką. Vertinama, kaip organizacija atitinka Kibernetinio saugumo reikalavimų aprašą (KSRA) — 12 skirsnių, kiekvienas balas 0–3.
Auditą atlieka nepriklausomas, NKSC reikalavimus atitinkantis auditorius. Rezultatas — oficialūs NKSC dokumentai: KSID-23, KSID-24, KSID-25, KSID-26 + XLS priedai, kurie teikiami NKSC ir organizacijos vadovybei.
Kam privaloma
KSĮ 14 str. 8 d. numato, kad KSI subjektams privalomas nepriklausomas kibernetinio saugumo auditas kas 3 metus. Pirmasis auditas — per 3 metus nuo įrašymo į KSIS (Kibernetinio saugumo informacinę sistemą).
Kaip vyksta
01
Planavimas ir apimtis (scope)
02
TIS turto registras
03
Dokumentinis klausimynas (0–3 balai)
04
Interviu su atsakingais darbuotojais
05
Rizikų vertinimas ir registras
06
Radinių fiksavimas
07
Penetracinio testo priedas (jei taikomas)
08
Neatitikčių valdymo planas
09
Įrodymų registras
10
Užbaigimas su el. parašu
11
KSID-23/24/25/26 dokumentų generavimas
12
Perdavimas klientui ir NKSC teikimas
Rezultatas
KSID-23
Atitikties vertinimo ataskaita
Detalūs balai 0–3 pagal visus 12 KSRA reikalavimų skirsnių.
KSID-24
Neatitikčių šalinimo planas
Konkretūs veiksmai, atsakingi asmenys ir terminai kiekvienai neatitikčiai.
KSID-25
Audito ataskaita
Pagrindinis dokumentas su išvadomis, sertifikuoto auditoriaus parašu.
KSID-26
Veiksmingumo duomenys
Kiekybiniai kibernetinio saugumo priemonių rodikliai teikimui NKSC.
Teisinis pagrindas
KSI auditas remiasi šiais oficialiais Lietuvos Respublikos teisės aktais ir NKSC metodinėmis rekomendacijomis. Nuorodos veda į oficialius šaltinius.
Kibernetinio saugumo įstatymas (KSĮ)
Pagrindinis įstatymas, apibrėžiantis KSI subjektus, jų prievoles ir audito reikalavimą (14 str. 8 d.).
NKSC audito atlikimo metodika
2026-02-24 Nr. 1-25 — 0–3 vertinimo skalė, procesas, dokumentacija.
Kibernetinio saugumo reikalavimų aprašas (KSRA)
12 skirsnių, pagal kuriuos vertinama organizacijos atitiktis.
NIS2 direktyva (ES 2022/2555)
Europos Sąjungos pagrindas, pagal kurį formuluojamas KSĮ.
Užklausa
Susisiekiame per 1 darbo dieną. Pirmoji konsultacija — nemokama.