Kada organizacijai reikia vCISO
- Organizacija patenka į KSĮ / NIS2 taikymo sritį, bet neturi CISO etato.
- Reikia atsakingo asmens NKSC ir auditorių akyse.
- Trūksta ekspertizės priimti sprendimus dėl rizikų, incidentų, tiekėjų.
- Reikia paruošti organizaciją auditui ir vėliau palaikyti sistemą.
Ką apima ProKSI vCISO
- KSĮ / NIS2 valdymo modelio įgyvendinimas ir palaikymas.
- Rizikų vertinimas, priemonių planas, prioritetai.
- Incidentų reagavimas ir pranešimai NKSC.
- Tiekėjų kibernetinio saugumo kontrolė.
- Vadovybės ataskaitos, dalyvavimas valdyme.
- Pasirengimas KSI auditui ir jo palaikymas.
vCISO ir CISO — kuo skiriasi
CISO — pilnu etatu dirbantis vadovas, prasmingas didesnėse organizacijose. vCISO — paslauga, teikianti tą patį lygį atsakomybės ir sprendimų, tik proporcingai organizacijos dydžiui ir biudžetui. Detaliau — puslapyje CISO vaidmuo.
Kaip vyksta vCISO darbas
- Pradinis vertinimas: subjekto statusas, sistemos, esami dokumentai, spragos.
- Kibernetinio saugumo strategijos ir rizikų registro parengimas bei tvirtinimas vadovybėje.
- Metinis priemonių planas su terminais ir atsakingais asmenimis.
- Nuolatinė priežiūra: mėnesiniai susitikimai, incidentų valdymas, tiekėjų vertinimas.
- Pasiruošimas kibernetinio saugumo auditui ir NKSC patikrinimui.
Ką gauna organizacija
- Paskirtą atsakingą kibernetinio saugumo vadovą, kurį galima nurodyti NKSC ir auditoriams.
- Aktualius KSĮ dokumentus ir įrodymų archyvą ProKSI platformoje.
- Ketvirtines ataskaitas vadovybei apie rizikas ir atitikties būklę.
- Reagavimo pagalbą incidento metu ir pranešimų NKSC parengimą.
Kada vCISO nepakanka
Jei organizacija valdo didelę kritinę infrastruktūrą, turi šimtus darbuotojų IT srityje arba nuolatinį incidentų srautą, tikslinga turėti CISO etatą, o vCISO gali veikti kaip nepriklausomas patarėjas ir auditą rengiantis ekspertas. Apimtis ir kaina – planų palyginimo puslapyje.
Susisiekiame per 1 darbo dieną.
Aptarti vCISO paslaugą