Czym jest wskaźnik dojrzałości cyberbezpieczeństwa i jak go uzyskać?
Państwa klient prosi o wskaźnik dojrzałości cyberbezpieczeństwa. Nie wiedzą Państwo, czym on jest, a tym bardziej jak go uzyskać.
Czym jest wskaźnik dojrzałości
Liczba od 0 do 100, która wskazuje, jak dobrze są ustanowione Państwa polityki i procedury cyberbezpieczeństwa. Nie jest to techniczny test Państwa systemów, lecz ocena Państwa ładu organizacyjnego: czy mają Państwo uporządkowane polityki, procedury, szkolenia i mechanizmy kontrolne?
Jak verified.supply oblicza Państwa wynik
Ocena NIS2 obejmuje 10 pytań zgodnie z Artykułem 21. Za każdy obszar otrzymują Państwo punkty na podstawie swoich odpowiedzi. Zarządzanie dostępem (MFA, zasada najmniejszych uprawnień) oraz zarządzanie incydentami mają większą wagę niż pozostałe obszary.
Wynik 70+ jest osiągalny dla każdej firmy, która:
posiada politykę haseł
co roku zapewnia pracownikom szkolenie z zakresu świadomości cyberbezpieczeństwa
stosuje MFA w systemach krytycznych (poczta e-mail, system finansowy)
dysponuje procedurą na wypadek, gdy coś pójdzie nie tak
Czego nie potrzebują Państwo do dobrego wyniku
ISO 27001, SOC 2, własnego CISO ani działu bezpieczeństwa. To punkty dodatkowe, a nie podstawowe wymagania.
Przeczytaj także
Zbuduj profil VS (dawniej VSME) raz
Załóż konto i zacznij już dziś.
Bez hasła — wysyłamy link do logowania e-mailem.