Palyginimas

ISO 27001 ir KSĮ: kur sutampa ir kur skiriasi

ISO/IEC 27001 — tarptautinis informacijos saugumo valdymo sistemos (ISVS) standartas. KSĮ ir NIS2 — teisiniai reikalavimai Lietuvoje ir ES. Jie stipriai persidengia, todėl vieną valdymo sistemą galima panaudoti abiem tikslams.

Kuo skiriasi

  • ISO 27001 — savanoriškas standartas, sertifikuojamas nepriklausomos įstaigos.
  • KSĮ / NIS2 — privaloma teisinė sistema, kurios laikymąsi prižiūri NKSC.
  • ISO fokusuojasi į informacijos saugumo valdymą; KSĮ — į kritinę infrastruktūrą ir incidentų pranešimus.

Kur sutampa

Rizikų valdymas, prieigos kontrolė, kriptografija, tiekėjų valdymas, incidentų valdymas, tęstinumo planai, mokymai — visi šie elementai reikalingi ir ISO 27001, ir KSĮ. Praktiškai tas pats dokumentų komplektas gali padengti abu.

Kaip planuoti kartu

  1. Priimti KSĮ / NIS2 kaip privalomą pagrindą.
  2. Papildyti valdymo sistemą ISO 27001 struktūra (Annex A kontrolės).
  3. Vieną kartą peržiūrimas dokumentų komplektas, sujungtas rizikų registras.
  4. Vidiniai auditai — bendri; išorinis KSI auditas ir ISO sertifikacija — atskiri, bet su ta pačia įrodymų baze.

Susisiekiame per 1 darbo dieną.

Suplanuoti bendrą sistemą