SummitOps
SummitOps
Патоказ за усогласеност

Решете ги недостатоците и брзо стигнете до усогласеност со ЗБМИС

Новиот Закон за безбедност на мрежни и информациски системи носи конкретни обврски и реални санкции за суштинските и важните субјекти. SummitOps ви помага да го препознаете вашиот тековен статус, да ги затворите празнините навреме и да останете усогласени — сето ова, без да мора да градите сопствен SOC тим од нула.

10
задолжителни мерки за управување со ризик (чл. 32)
24ч
рок за рано предупредување за инцидент
30
дена рок за корективни активности
Модел на одговорност
Како ви помагаме и кој што прави
КЛИЕНТ
Одлука, политика и правна одговорност остануваат кај субјектот и неговото раководство.
SUMMITOPS
Детекција, мониторинг и одговор на инциденти (MDR/SOC), 24/7.
ЗАЕДНИЧКИ
Потребна е блиска соработка — политики, обуки, синџир на снабдување.
Член 32, став 3
10-те задолжителни мерки
1
Анализа на ризик и безбедносна политика
Формална проценка на закани и ранливости, документирана во политика ажурирана најмалку годишно.
ЗАЕДНИЧКИ
2
Справување со инциденти
Детекција, класификација, одговор и закрепнување, со почитување на роковите за пријавување.
SUMMITOPS
3
Континуитет на работењето
Backup, disaster recovery и кризен менаџмент за непрекинато работење на клучните услуги.
КЛИЕНТ
4
Безбедност на синџирот на снабдување
Проценка на безбедносните практики на директни добавувачи и даватели на услуги.
ЗАЕДНИЧКИ
5
Набавка, развој и одржување
Управување со ранливости низ целиот животен циклус на системите.
SUMMITOPS
6
Оценка на ефикасност на мерките
Редовна проверка дали превземените безбедносни мерки реално функционираат.
ЗАЕДНИЧКИ
7
Сајбер хигиена и обуки
Основни практики на сајбер хигиена и редовна обука за вработени и раководство.
ЗАЕДНИЧКИ
8
Криптографија и шифрирање
Политики и постапки за шифрирање на податоци во мирување и во пренос.
КЛИЕНТ
9
HR, контрола на пристап и средства
HR безбедносни политики, контрола на пристап и попис на ИКТ средства.
КЛИЕНТ
10
MFA и безбедна комуникација
Повеќе-факторска автентикација и заштитени канали за итна комуникација.
КЛИЕНТ
Член 33
Рокови за пријавување инциденти
24ч
Рано предупредување
72ч
Известување со проценка
Статус ажурирања
1 мес.
Завршно известување

Потребна ви е поддршка со усогласувањето?

SummitOps е MDR/SOC партнер специјализиран за усогласување со сајбер безбедносно законодавство во Северна Македонија и ЕУ.