NIS2 dokumendipakett
Kellele: väga oluline üksus (essential), oluline üksus (important)
Täielik dokumendipakett NIS2/KüTS nõuete täitmiseks — genereeritakse automaatselt sinu ettevõtte profiili järgi, tuginedes jõustunud seaduse tekstile.
Pakett sisaldab:
- Küberturvalisuse riskijuhtimise poliitika — kirjeldab, kuidas teie ettevõte tuvastab ja juhib küberturvariske (NIS2 art 21).
- Intsidentide käsitlemise plaan — samm-sammuline juhis, mida teha ja kellele teatada, kui juhtub turvaintsident.
- Äritegevuse järjepidevuse plaan — kuidas ettevõte jätkab tegevust ja taastub pärast tõsist häiret.
- Tarneahela turvalisuse poliitika — nõuded, mida esitate oma tarnijatele ja partneritele küberturvalisuse kohta.
- Juhtkonna vastutuse avaldus ja koolituskorraldus — dokumenteerib juhtkonna vastutuse ja töötajate koolituskava (NIS2 art 20).
- Täitmisviisard portaalis — samm-haaval, manuaali selgitus iga täidetava välja juures
2 900 EUR
NIS2 dokumendipakett valmib tavaliselt tunni jooksul pärast maksmist — saadame teate, kui valmis.
Suurem maht, mitu riiki või kontsern? Küsi personaalset pakkumist.
Käibemaks
Kõik hinnad on netohinnad (ilma käibemaksuta). Arve väljastab AIPOS OÜ (Eesti).
- Eesti kliendile lisandub Eesti käibemaks 24%.
- Teise EL-i riigi äriklient kehtiva KMKR-iga (VIES-kontrollitud): pöördmaksustamine — arvel 0%, käibemaksu deklareerite oma riigis (käibemaksudirektiivi art 196). Kehtiva KMKR-ita lisandub Eesti käibemaks 24%.
- Väljaspool EL-i asuvale kliendile Eesti käibemaksu ei lisandu (teenuste eksport, 0%).
Soovitatud järgmised sammud
Sõltumatu tehniline kontroll väljastpoolt: DNS, SPF/DKIM/DMARC, TLS-konfiguratsioon, avatud pordid ja turvapäised — tulemused kaardistatakse NIS2 artikli 21(2) meetmete vastu ja vormistatakse verifitseeritava tõendusena, mida saad näidata kliendile või järelevalvele. See EI OLE läbistustest ega audit — tegemist on välise kontrolliga avalikult nähtava taristu peale.
- Domeeni nimeteenuse seadistus (DNS) — kontrollime, kas teie domeeni nimeserverid ja kirjed on korrektselt seadistatud ning kaitstud võltsimise vastu.
- E-posti võltsimiskaitse (SPF, DKIM, DMARC) — kontrollime, kas keegi kõrvaline saab saata e-kirju teie ettevõtte nimel.
- Krüpteeritud ühendus (TLS) — kontrollime, kas teie veebilehe sertifikaat kehtib ja krüpteering on piisavalt tugev.
- Avatud pordid — kontrollime, millised teenused on internetist ligipääsetavad. Avatud haldusliidesed on tavaline ründetee.
- Veebiserveri turvapäised — kontrollime, kas server annab külastaja brauserile kaitsejuhised, mis takistavad levinud rünnakuid.
- Leidude kaardistus art 21(2) meetmete vastu — näete, milline NIS2 nõue igale leiule vastab, mitte ainult tehnilist tulemust.
- Verifitseeritav tõendusraport — dokument, mida saate näidata kliendile, partnerile või järelevalvele tõendina tehtud kontrollist.
- Parandussoovituste pingerida — teate, millise leiuga alustada, kui aega või ressurssi on piiratult.
490 EUR