NIS2 tanácsadás

NIS2 tanácsadás lépései

 

  1. Ajánlatkérés keretében a beérkező ajánlat kéréseket (mely lehet e-mailen, telefonon, vagy akár a honlapon keresztül) feldolgozzuk. Ha szükséges még aznap a tisztázó, pontosító kérdések kapcsán (telefonon, vagy e-mailben) megkeressük az ajánlat kérőket.

 

  1. Ajánlatadás keretében minden esetben írásos, a feladatellátást részletező árajánlatot adunk.

 

  1. Szerződéskötésre az ajánlat elfogadását követően legkésőbb 3 napon belül sor kerül. A szerződés az árajánlatban, illetve az előzetes megállapodásokban foglaltakkal megegyezően rögzíti az ellátandó feladatokat, határidőket.

 

  1. Érintettség vizsgálata keretében megállapítjuk, hogy a szervezet a kiberbiztonságról szóló törvény hatálya alá tartozik-e, és ha igen, milyen kötelezettségek vonatkoznak rá. Szükség esetén segítünk az SZTFH-nál történő nyilvántartásba vételben.

 

  1. Helyzetfelmérés és hiányelemzés keretében átvizsgáljuk a szervezet elektronikus információs rendszereit, a meglévő szabályzatokat és védelmi intézkedéseket, és feltárjuk az eltéréseket a követelményektől. Akár etikus hacker vagy vagyonvédelmi szakember bevonásával is.

 

  1. Biztonsági osztályba sorolás és kockázatelemzés keretében támogatjuk az elektronikus információs rendszerek biztonsági osztályba sorolását, és felmérjük a működést veszélyeztető kockázatokat.

 

  1. Dokumentáció és cselekvési terv keretében elkészítjük a szükséges kiberbiztonsági szabályzatokat és eljárásrendeket (pl. incidenskezelés, üzletmenet-folytonosság, hozzáférés-kezelés), valamint a hiányosságok megszüntetésére vonatkozó cselekvési tervet.

 

  1. Intézkedések bevezetése és oktatás keretében segítjük a védelmi intézkedések gyakorlati bevezetését, és felkészítjük a vezetést és a munkatársakat. Segítünk az esetleges fejlesztésekhez szükséges kivitelezők (pl. informatikai rendszerüzemeltető, gyengeáramú kivitelező, vagyonvédelmi rendszertelepítő) kiválasztásában.

 

  1. Felkészítés az auditra keretében ellenőrizzük a követelmények teljesülését, és felkészítjük a szervezetet a nyilvántartásba vett auditor által végzett kiberbiztonsági auditra. Igény esetén az auditon is részt veszünk.

 

Utánkövetés és rendelkezésre állás keretében időszakos vagy folyamatos tanácsadással segítjük ügyfeleinket a megfelelés fenntartásában, és felkészítjük őket a kétévente ismétlődő auditra.

 

Kapcsolódó szolgáltatásaink:

Vissza