Audyt gotowości NIS2
Techniczny audyt NIS2 dla firm w Wielkopolsce
Sprawdzamy stan zabezpieczeń i dokumentujemy luki techniczne, aby zarząd wiedział, co wymaga poprawy i w jakiej kolejności. Zakres prawny należy potwierdzić z doradcą prawnym.
Rozwiązanie
Od ogólnego obowiązku do konkretnej listy działań
NIS2 wymaga podejścia opartego na ryzyku. Dla działu IT oznacza to między innymi kontrolę dostępu, ciągłość działania, bezpieczeństwo dostawców, obsługę incydentów i udokumentowane procedury.
Audyt Gravis IT koncentruje się na warstwie technicznej i organizacji IT. Nie zastępuje opinii prawnej o kwalifikacji podmiotu, ale daje materiał potrzebny do zaplanowania realnych prac.
Ta usługa ma sens, gdy:
- ✓zarząd potrzebuje obrazu ryzyka zamiast ogólnych deklaracji
- ✓firma nie ma aktualnej inwentaryzacji zasobów i uprawnień
- ✓backup lub procedura incydentowa nie były testowane
- ✓trzeba przygotować plan działań i budżet bezpieczeństwa
Zakres
Co obejmuje techniczny przegląd gotowości
Inwentaryzacja
Systemy, urządzenia, konta uprzywilejowane, usługi chmurowe i dostawcy.
Dostęp i tożsamość
MFA, konta administratorów, cykl życia użytkownika i dostęp zdalny.
Backup i odtwarzanie
Odporność kopii, retencja, odseparowanie i dowód testu odtworzenia.
Sieć i aktualizacje
Segmentacja, ekspozycja usług, urządzenia brzegowe i zarządzanie poprawkami.
Incydenty
Kanał zgłoszeń, role, eskalacja, kontakty i zachowanie dowodów.
Plan naprawczy
Lista ryzyk, priorytety, właściciele działań i szacowany etap realizacji.
Współpraca
Od rozpoznania potrzeb do stałej opieki
- 1
Zakres
Ustalamy systemy i osoby objęte przeglądem.
- 2
Weryfikacja
Zbieramy dowody i sprawdzamy ustawienia.
- 3
Raport
Opisujemy ryzyka oraz zalecane zabezpieczenia.
- 4
Plan
Wspólnie ustalamy kolejność wdrożeń i testów.
FAQ
Najczęstsze pytania
Czy audyt potwierdza zgodność prawną z NIS2?
Nie. Oceniamy gotowość techniczną i organizację IT. Ostateczną kwalifikację prawną oraz interpretację obowiązków należy potwierdzić z prawnikiem.
Czy trzeba od razu wymieniać całą infrastrukturę?
Nie. Raport porządkuje działania według ryzyka, dzięki czemu najpierw można wdrożyć zabezpieczenia o największym znaczeniu.
Czy możecie wykonać zalecenia po audycie?
Tak, po osobnej akceptacji zakresu. Możemy też przekazać raport wewnętrznemu zespołowi lub innemu wykonawcy.
Kontakt
Sprawdźmy, czego naprawdę potrzebuje Twoja firma
Krótka rozmowa pozwoli określić zakres i kolejne kroki. Bez zobowiązań i bez kupowania rozwiązań, które nie są potrzebne.
