Oferta · KRI · Nadzór nad SZBI
Nadzór nad SZBI — koordynator ds. SZBI
Stały nadzór nad systemem zarządzania bezpieczeństwem informacji zgodnie z rozporządzeniem o Krajowych Ramach Interoperacyjności, obejmujący także obowiązki z ustawy o krajowym systemie cyberbezpieczeństwa. Jednostka ma wyznaczonego koordynatora ds. SZBI i bezpośredni kontakt z nim. Zwykle zawieramy umowę na 12 miesięcy z miesięcznym wynagrodzeniem ryczałtowym.
Wariant 1
Nadzór nad istniejącym SZBI
- przegląd i aktualizacja dokumentacji po zmianach prawa, organizacji, systemów i ryzyk,
- wsparcie inwentaryzacji aktywów, systemów, usług, czynności przetwarzania i dostawców,
- wsparcie analizy i oceny ryzyka oraz monitorowania postępowania z ryzykiem,
- opinie o adekwatności zabezpieczeń: dostęp, kopie i odtwarzanie, aktualizacje, podatności, logi, praca zdalna, dostawcy, ciągłość działania,
- audyt wewnętrzny wymagany przez KRI co najmniej raz w roku,
- rejestry, wykazy i dowody wymagane przez KRI i ustawę o KSC,
- rekomendacje dla kierownictwa i udział w pracach zespołu ds. SZBI,
- szkolenie nowo zatrudnionych osób.
Wariant 2
Wdrożenie i nadzór
- audyt wstępny polityki bezpieczeństwa informacji,
- opracowanie dokumentacji SZBI i jej wdrożenie,
- inwentaryzacja aktywów,
- wyznaczenie koordynatora ds. SZBI,
- pomoc w obsłudze incydentów i naruszeń bezpieczeństwa informacji,
- roczny audyt SZBI i weryfikacja stanu wdrożenia,
- okresowe sprawdzanie procedur i szkolenie pracowników,
- wizyty w siedzibie według ustaleń umowy.
Także dla publicznego podmiotu ważnego
Oba warianty obejmują przygotowanie publicznego podmiotu ważnego do obowiązków ustawy o KSC: potwierdzenie kwalifikacji i wpisu w wykazie, ocenę zgodności z załącznikiem nr 4, dostosowanie SZBI, procedurę incydentową z instrukcją korzystania z systemu S46 oraz harmonogram działań. Szczegóły →
Porozmawiajmy o nadzorze nad SZBI
Dobierzemy wariant do stanu dokumentacji i wielkości jednostki.