KYBERNETICKÁ BEZPEČNOSŤ
Legislatíva
Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti v súlade so smernicou NIS 2 upravuje pre prevádzkovateľa základnej alebo digitálnej služby prijať a dodržiavať bezpečnostne opatrenia v rozsahu stanovenom zákonom. Cieľom zákona je zaistiť ochranu informačným systémom a sieťam pred narušením buď samotných technických zariadení, alebo údajov, ktoré sa v nich spracúvajú, alebo služieb, ktoré sa pomocou nich poskytujú.
Bezpečnostné opatrenia musia byť zamerane na:
nastavenie roli, prístupov a právomoci
personálnu bezpečnosť a zodpovednosť
riadenie aktív
klasifikáciu informácií
riadenie a likvidáciu médií
zavedenie politik informačnej bezpečnosti
riadenie prístupov do systémov a sietí
kryptografické opatrenia
fyzickú bezpečnosť a bezpečnosť prostredia
bezpečnosť prevádzky a zálohovanie
komunikačnú bezpečnosť
akvizíciu, vývoj a údržbu systémov
riadenie vzťahov s dodávateľmi
riadenie a oznamovanie incidentov
riadenie kontinuity činnosti
určenie manažéra kybernetickej bezpečnosti
RiA - analýza a riadenie rizík
RiA predstavuje jedinečný nástroj pre systémové riadenie akýchkoľvek rizík v organizácii. Pomáha riadiť riziká vlastníkom rizík, ako aj manažérom kybernetickej a informačnej bezpečnosti.
NAŠE SLUŽBY
ANALÝZA
EXISTUJÚCEHO STAVU INFORMAČNEJ BEZPEČNOSTI
VYPRACOVANIE DOKUMENTÁCIE
BEZPEČNOSTNÝCH OPATRENÍ V ZMYSLE ZÁKONA
VÝKON FUNKCIE
- MANAŽÉRA KYBERNETICKEJ BEZPEČNOSTI (MKB)
- MANAŽÉRA RIADENIA RIZÍK
- MANAŽÉRA RIADENIA KONTINUITY - BCM