Ką konkrečiai daro CISO
- Kibernetinio saugumo strategija ir metinis planas.
- Rizikų valdymas ir sprendimai dėl priimtinos rizikos.
- Politikos ir procedūros — patvirtinimas ir peržiūra.
- Incidentų reagavimo priežiūra, pranešimai NKSC.
- Tiekėjų grandinės kibernetinio saugumo kontrolė.
- Ataskaitos vadovybei ir dalyvavimas valdyme.
CISO, IT vadovas, DPO — kuo skiriasi
IT vadovas atsakingas už infrastruktūrą ir paslaugų tęstinumą, DPO — už asmens duomenų apsaugą (BDAR). CISO atsakingas už kibernetinio saugumo valdymą kaip discipliną. Šie vaidmenys papildo vienas kitą, tačiau juos maišant atsiranda interesų konfliktas ir spragos audito metu.
CISO ar vCISO — kaip pasirinkti
Didelėms organizacijoms su plačia infrastruktūra dažniausiai reikalingas CISO etatas. Vidutinėms ir mažesnėms — vCISO paslauga užtikrina tą pačią atsakomybę ir sprendimų kokybę už proporcingą kainą.
Susisiekiame per 1 darbo dieną.
Aptarti CISO / vCISO poreikį