Auditai / KSI auditas

KSI (KSĮ) kibernetinio saugumo auditas

Nepriklausomas kibernetinio saugumo auditas KSI subjektams, atliekamas pagal Nacionalinio kibernetinio saugumo centro (NKSC) metodiką ir Lietuvos Respublikos kibernetinio saugumo įstatymą.

Kam skirtas šis auditas

  • Esate KSIS sąraše
  • Gavote NKSC laišką dėl audito
  • Ruošiatės privalomam auditui kas 3 metus
  • Reikia oficialių KSID-23/24/25/26 dokumentų

Kas tai

KSI auditas

KSI auditas — tai teisiškai privalomas, nepriklausomas organizacijos kibernetinio saugumo būklės vertinimas pagal Lietuvos Respublikos kibernetinio saugumo įstatymą (KSĮ) ir NKSC patvirtintą metodiką. Vertinama, kaip organizacija atitinka Kibernetinio saugumo reikalavimų aprašą (KSRA) — 12 skirsnių, kiekvienas balas 0–3.

Auditą atlieka nepriklausomas, NKSC reikalavimus atitinkantis auditorius. Rezultatas — oficialūs NKSC dokumentai: KSID-23, KSID-24, KSID-25, KSID-26 + XLS priedai, kurie teikiami NKSC ir organizacijos vadovybei.

Kam privaloma

KSI subjektams — kas 3 metus

KSĮ 14 str. 8 d. numato, kad KSI subjektams privalomas nepriklausomas kibernetinio saugumo auditas kas 3 metus. Pirmasis auditas — per 3 metus nuo įrašymo į KSIS (Kibernetinio saugumo informacinę sistemą).

Esminiai (essential) ir svarbūs (important) subjektai pagal NIS2 / KSĮ
Įtraukti į KSIS sąrašą (rankinis įtraukimas arba pagal veiklos kriterijus)
Gavę NKSC pranešimą apie priskyrimą KSI subjektu
Elektros, energetikos, sveikatos, finansų, viešojo administravimo, IRT paslaugų ir kt. sektoriai

Kaip vyksta

Audito procesas — 12 žingsnių pagal NKSC metodiką

01

Planavimas ir apimtis (scope)

02

TIS turto registras

03

Dokumentinis klausimynas (0–3 balai)

04

Interviu su atsakingais darbuotojais

05

Rizikų vertinimas ir registras

06

Radinių fiksavimas

07

Penetracinio testo priedas (jei taikomas)

08

Neatitikčių valdymo planas

09

Įrodymų registras

10

Užbaigimas su el. parašu

11

KSID-23/24/25/26 dokumentų generavimas

12

Perdavimas klientui ir NKSC teikimas

Rezultatas

Oficialūs NKSC audito dokumentai

KSID-23

Atitikties vertinimo ataskaita

Detalūs balai 0–3 pagal visus 12 KSRA reikalavimų skirsnių.

KSID-24

Neatitikčių šalinimo planas

Konkretūs veiksmai, atsakingi asmenys ir terminai kiekvienai neatitikčiai.

KSID-25

Audito ataskaita

Pagrindinis dokumentas su išvadomis, sertifikuoto auditoriaus parašu.

KSID-26

Veiksmingumo duomenys

Kiekybiniai kibernetinio saugumo priemonių rodikliai teikimui NKSC.

Užklausa

Užsisakykite KSI auditą

Susisiekiame per 1 darbo dieną. Pirmoji konsultacija — nemokama.

MB „Kompiuterinių sistemų grupė"

info@proksi.lt +370 612 96425

Kaunas, Lietuva

Kuriuo planu domitės? *

Pateikdami užklausą sutinkate, kad PROKSI komanda susisieks su Jumis nurodytais kontaktais.