Kuo skiriasi
- ISO 27001 — savanoriškas standartas, sertifikuojamas nepriklausomos įstaigos.
- KSĮ / NIS2 — privaloma teisinė sistema, kurios laikymąsi prižiūri NKSC.
- ISO fokusuojasi į informacijos saugumo valdymą; KSĮ — į kritinę infrastruktūrą ir incidentų pranešimus.
Kur sutampa
Rizikų valdymas, prieigos kontrolė, kriptografija, tiekėjų valdymas, incidentų valdymas, tęstinumo planai, mokymai — visi šie elementai reikalingi ir ISO 27001, ir KSĮ. Praktiškai tas pats dokumentų komplektas gali padengti abu.
Kaip planuoti kartu
- Priimti KSĮ / NIS2 kaip privalomą pagrindą.
- Papildyti valdymo sistemą ISO 27001 struktūra (Annex A kontrolės).
- Vieną kartą peržiūrimas dokumentų komplektas, sujungtas rizikų registras.
- Vidiniai auditai — bendri; išorinis KSI auditas ir ISO sertifikacija — atskiri, bet su ta pačia įrodymų baze.
Susisiekiame per 1 darbo dieną.
Suplanuoti bendrą sistemą