NIS2 GAP analýza

  • Home
  • NIS2 GAP analýza

NIS2 GAP analýza

Zjistěte, co už splňujete a co vám ještě chybí

NIS2 GAP analýza ukáže, jak na tom vaše organizace je z pohledu požadavků nového zákona o kybernetické bezpečnosti. Projdeme současná opatření a určíme, co už máte vyřešené a co je ještě potřeba doplnit.

Budete tak vědět, jaké kroky vás čekají a s čím počítat při plánování dalšího postupu i rozpočtu.

Cena od 90 000 Kč bez DPH

Co získáte?

U jednotlivých oblastí zjistíte, jak na tom aktuálně jste a co je potřeba doplnit nebo změnit.

Dostanete od nás:

  • přehled splněných a nesplněných požadavků,
  • doporučení, jak zjištěné nedostatky řešit,
  • podklad pro plánování dalších kroků a potřebného rozpočtu,
  • prezentaci výsledků a možnost konzultovat jednotlivá zjištění.

 

Ukázka výstupu NIS2 GAP analýzy

výpis z nis2 analýzy

Co při GAP analýze prověřujeme?

Nedíváme se pouze na dokumentaci. Zajímá nás, jak jsou jednotlivá bezpečnostní opatření skutečně nastavena a používána v praxi.

Prověřujeme například:

      • kdo má bezpečnost na starosti a jak jsou rozdělené odpovědnosti,
      • jak pracujete s riziky a jak rozhodujete o jejich řešení,
      • jak máte zabezpečené systémy, sítě a přístupy,
      • jak postupujete při bezpečnostním incidentu,
      • jak máte řešené zálohy, obnovu a výpadky,
      • jak přistupujete k bezpečnosti dodavatelů,
      • jak probíhá školení zaměstnanců a jaká pro ně platí pravidla,
      • jakou bezpečnostní dokumentaci už máte a co v ní případně chybí.

 

Rozsah analýzy vždy přizpůsobujeme konkrétní organizaci a režimu, do kterého podle zákona spadá.

Jak GAP analýza probíhá?

1. Podklady

Vyžádáme si dokumentaci k vašim systémům a pošleme vám doplňující otázky. Zpracujeme dokumentaci a připravíme další postup.

2. Rozhovory

Přijedeme k vám, představíme aktuální stav a setkáme se s klíčovými lidmi. Společně projdeme požadavky NIS2 a nového zákona o kybernetické bezpečnosti.

3. Vyhodnocení

Získané informace porovnáme s legislativními požadavky a vyhodnotíme míru souladu. Identifikujeme splněné oblasti i konkrétní nedostatky.

4. Závěrečná zpráva a prezentace

Do dvou až tří týdnů připravíme závěrečnou zprávu a odprezentujeme vám výsledky.

Celý proces GAP analýzy obvykle trvá přibližně 3–4 týdny.

Pro koho je NIS2 GAP analýza vhodná?

GAP analýza je vhodná pro organizace, které potřebují zjistit, co už splňují a jaké požadavky je ještě čekají.

Pomůže vám:

    • určit chybějící opatření,
    • navázat na to, co už máte zavedené,
    • stanovit rozsah dalších změn,
    • připravit plán a rozpočet,
    • získat nezávislý pohled na současný stav.

Co může následovat po GAP analýze?

Podle výsledků se můžeme zaměřit na konkrétní oblasti, ve kterých se ukázaly nedostatky.

  1. Penetrační testování ověří, jak odolné jsou vaše systémy a které zranitelnosti lze skutečně zneužít.
  2. Phishingové kampaně ukážou, jak zaměstnanci reagují na podezřelé e-maily a další pokusy o sociální inženýrství.
  3. Školení zvýší povědomí zaměstnanců o kybernetické bezpečnosti.
  4. Bezpečnostní audit  prověří nastavení konkrétních technických a organizačních opatření.

Proč Sec4good?

18+ let zkušeností zakladatelů · Certifikovaní specialisté – CEH, OSCP a další · Zkušenosti s velkými společnostmi i SME · Pojištění profesní odpovědnosti

Důležité zdroje