← Powrót do bloga
25 marca 20266 min czytania

Czym jest wskaźnik dojrzałości cyberbezpieczeństwa i jak go uzyskać?

Państwa klient prosi o wskaźnik dojrzałości cyberbezpieczeństwa. Nie wiedzą Państwo, czym on jest, a tym bardziej jak go uzyskać.

Czym jest wskaźnik dojrzałości

Liczba od 0 do 100, która wskazuje, jak dobrze są ustanowione Państwa polityki i procedury cyberbezpieczeństwa. Nie jest to techniczny test Państwa systemów, lecz ocena Państwa ładu organizacyjnego: czy mają Państwo uporządkowane polityki, procedury, szkolenia i mechanizmy kontrolne?

Jak verified.supply oblicza Państwa wynik

Ocena NIS2 obejmuje 10 pytań zgodnie z Artykułem 21. Za każdy obszar otrzymują Państwo punkty na podstawie swoich odpowiedzi. Zarządzanie dostępem (MFA, zasada najmniejszych uprawnień) oraz zarządzanie incydentami mają większą wagę niż pozostałe obszary.

Wynik 70+ jest osiągalny dla każdej firmy, która:

posiada politykę haseł

co roku zapewnia pracownikom szkolenie z zakresu świadomości cyberbezpieczeństwa

stosuje MFA w systemach krytycznych (poczta e-mail, system finansowy)

dysponuje procedurą na wypadek, gdy coś pójdzie nie tak

Czego nie potrzebują Państwo do dobrego wyniku

ISO 27001, SOC 2, własnego CISO ani działu bezpieczeństwa. To punkty dodatkowe, a nie podstawowe wymagania.

Przeczytaj także

Zbuduj profil VS (dawniej VSME) raz

Załóż konto i zacznij już dziś.

Bez hasła — wysyłamy link do logowania e-mailem.