KYBERNETICKÁ BEZPEČNOST
Legislatíva
Zákon č. 181/2014 Sb. o kybernetické bezpečnosti v souladu se směrnicí NIS2 stanovuje správcům a provozovatelům základních nebo digitálních služeb povinnost přijmout a dodržovat bezpečnostní opatření v rozsahu stanoveném zákonem. Cílem zákona je zajistit ochranu informačních systémů a sítí před narušením buď samotných technických prostředků, nebo dat v nich zpracovávaných, případně služeb poskytovaných jejich prostřednictvím.
Bezpečnostní opatření se musí zaměřit na:
nastavení roli, přístupů a pravomoci
personální bezpečnost a odpovědnost
řízení aktiv
klasifikaci informací
správu a likvidaci médií
vytvoření politik bezpečnosti informací
řízení přístupu k systémům a sítím
kryptografická opatření
fyzickou bezpečnost a bezpečnost prostředí
bezpečnost provozu a zálohování
komunikační bezpečnost
akvizici, vývoj a údržbu systémů
řízení vztahů s dodavateli
řízení a oznamování incidentů
řízení kontinuity činností
určení manažera kybernetické bezpečnosti
RiA - analýza a řízení rizik
RiA je jedinečný nástroj pro systémové řízení všech rizik v organizaci. Pomáhá řídit rizika vlastníkům rizik, jakož i manažerům kybernetické a informační bezpečnosti.
NAŠE SLUŽBY
ANALÝZA
EXISTUJÍCÍHO STAVU INFORMAČNÍ BEZPEČNOSTI
VYPRACOVÁNÍ DOKUMENTACE
BEZPEČNOSTNÍCH OPATŘENÍ VE SMYSLU ZÁKONA
VÝKON FUNKCE
- MANAŽÉRA KYBERNETICKÉ BEZPEČNOSTI (MKB)
- MANAŽERA ŘÍZENÍ RIZÍK
- MANAŽERA ŘÍZENÍ KONTINUITY - BCM