Paslauga

vCISO paslauga: kibernetinio saugumo vadovas be etato

vCISO (virtualus Chief Information Security Officer) — patyręs kibernetinio saugumo vadovas, prisiimantis atsakomybę už KSĮ ir NIS2 įgyvendinimą jūsų organizacijoje be nuolatinio etato. ProKSI vCISO dirba su platforma, komanda ir vadovybe.

Kada organizacijai reikia vCISO

  • Organizacija patenka į KSĮ / NIS2 taikymo sritį, bet neturi CISO etato.
  • Reikia atsakingo asmens NKSC ir auditorių akyse.
  • Trūksta ekspertizės priimti sprendimus dėl rizikų, incidentų, tiekėjų.
  • Reikia paruošti organizaciją auditui ir vėliau palaikyti sistemą.

Ką apima ProKSI vCISO

  • KSĮ / NIS2 valdymo modelio įgyvendinimas ir palaikymas.
  • Rizikų vertinimas, priemonių planas, prioritetai.
  • Incidentų reagavimas ir pranešimai NKSC.
  • Tiekėjų kibernetinio saugumo kontrolė.
  • Vadovybės ataskaitos, dalyvavimas valdyme.
  • Pasirengimas KSI auditui ir jo palaikymas.

vCISO ir CISO — kuo skiriasi

CISO — pilnu etatu dirbantis vadovas, prasmingas didesnėse organizacijose. vCISO — paslauga, teikianti tą patį lygį atsakomybės ir sprendimų, tik proporcingai organizacijos dydžiui ir biudžetui. Detaliau — puslapyje CISO vaidmuo.

Kaip vyksta vCISO darbas

  1. Pradinis vertinimas: subjekto statusas, sistemos, esami dokumentai, spragos.
  2. Kibernetinio saugumo strategijos ir rizikų registro parengimas bei tvirtinimas vadovybėje.
  3. Metinis priemonių planas su terminais ir atsakingais asmenimis.
  4. Nuolatinė priežiūra: mėnesiniai susitikimai, incidentų valdymas, tiekėjų vertinimas.
  5. Pasiruošimas kibernetinio saugumo auditui ir NKSC patikrinimui.

Ką gauna organizacija

  • Paskirtą atsakingą kibernetinio saugumo vadovą, kurį galima nurodyti NKSC ir auditoriams.
  • Aktualius KSĮ dokumentus ir įrodymų archyvą ProKSI platformoje.
  • Ketvirtines ataskaitas vadovybei apie rizikas ir atitikties būklę.
  • Reagavimo pagalbą incidento metu ir pranešimų NKSC parengimą.

Kada vCISO nepakanka

Jei organizacija valdo didelę kritinę infrastruktūrą, turi šimtus darbuotojų IT srityje arba nuolatinį incidentų srautą, tikslinga turėti CISO etatą, o vCISO gali veikti kaip nepriklausomas patarėjas ir auditą rengiantis ekspertas. Apimtis ir kaina – planų palyginimo puslapyje.

Susisiekiame per 1 darbo dieną.

Aptarti vCISO paslaugą