Manažér kybernetickej bezpečnosti (MKB)
Kybernetická bezpečnosť dnes je o technológiách, no najmä o riadení rizík, procesov a zodpovedností. Organizácie čoraz častejšie čelia legislatívnym požiadavkám (Zákon o kybernetickej bezpečnosti č. 69/2018, ďalej len ZoKB), tlaku zo strany zákazníkov, audítorov či poisťovní, a zároveň nedostatku skúsených odborníkov na trhu práce. Informačná a kybernetická bezpečnosť je skúšaná útočníkmi z vonku aj z vnútra.
Služba Manažér kybernetickej bezpečnosti (MKB) od Avris Consulting predstavuje externé, profesionálne a dlhodobo udržateľné riešenie, ktoré zabezpečí, že kybernetická bezpečnosť vo Vašej organizácii nebude len „na papieri“, no bude riadená systematicky, efektívne a v súlade s aktuálnymi požiadavkami.
Čo je Manažér kybernetickej bezpečnosti
Manažér kybernetickej bezpečnosti je zodpovedná osoba, ktorá:
• je povinnou súčasťou organizačnej štruktúry pre prevádzkovateľov základnej služby podľa ZoKB,
• riadi systém kybernetickej a informačnej bezpečnosti,
• dohliada na plnenie legislatívnych a normatívnych požiadaviek,
• koordinuje interné a externé subjekty (IT, manažment, dodávateľov),
• zabezpečuje pripravenosť organizácie na audity, kontroly a incidenty.
Na rozdiel od čisto technickej roly ide o manažérsku a koordinačnú funkciu, ktorá prepája biznis, IT a bezpečnosť.
Pre koho je služba určená
• Služba MKB je vhodná najmä pre organizácie, ktoré:
• podliehajú ZoKB a teda NIS2,
• nemajú vlastného interného bezpečnostného manažéra,
• chcú mať istotu, že bezpečnosť je riadená odborne a kontinuálne,
• potrebujú externý pohľad a skúsenosti z praxe.
Rozsah služieb Manažéra kybernetickej bezpečnosti
Manažér kybernetickej bezpečnosti Avris Consulting zabezpečuje najmä:
Riadenie kybernetickej a informačnej bezpečnosti
- návrh, implementáciu a dohľad nad systémom riadenia bezpečnosti,
- definovanie rolí, zodpovedností a procesov,
- pravidelné vyhodnocovanie stavu bezpečnosti.
Legislatíva a normy
- zosúladenie s požiadavkami ZoKB, ISO/IEC 27001 a ďalších relevantných rámcov,
- sledovanie legislatívnych zmien a ich dopadov na organizáciu,
- metodické usmerňovanie vedenia a zamestnancov.
Riadenie rizík
- identifikácia a hodnotenie kybernetických a informačných rizík,
- návrh primeraných bezpečnostných opatrení,
- pravidelná aktualizácia analýzy rizík.
Politiky, procesy a dokumentácia
- tvorba a aktualizácia bezpečnostných politík, smerníc a postupov,
- dohľad nad ich zavádzaním do praxe,
- prepojenie dokumentácie s reálnymi procesmi v organizácii.
Incident management a kontinuita
- nastavenie postupov pre riešenie bezpečnostných incidentov,
- koordinácia pri riešení incidentov a komunikácii s relevantnými stranami,
- podpora pri tvorbe a aktualizácii BCP / DRP.
Audity a kontroly
- príprava organizácie na interné a externé audity,
- komunikácia s audítormi, NBÚ a certifikačnými orgánmi,
- dohľad nad odstraňovaním zistených nedostatkov.
Spolupráca s IT a dodávateľmi
- koordinácia bezpečnostných požiadaviek voči IT oddeleniu a externým dodávateľom,
- posudzovanie bezpečnostných aspektov nových riešení a služieb,
- dohľad nad outsourcingom IT služieb z pohľadu bezpečnosti.
Externý vs. interný Manažér kybernetickej bezpečnosti
•
Externý Manažér kybernetickej bezpečnosti prináša viacero výhod:
- nižšie náklady v porovnaní s interným zamestnancom,
- okamžitú dostupnosť skúseností a know-how z rôznych projektov,
- nezávislý a objektívny pohľad,
- možnosť flexibilného rozsahu spolupráce podľa potrieb organizácie,
- zázemie tímu špecialistov Avris Consulting (nie jedna osoba).
Prečo Avris Consulting
Avris Consulting má dlhoročné skúsenosti s:
- implementáciou a riadením ISO/IEC 27001,
- plnením požiadaviek ZoKB a NIS2,
- podporou klientov počas auditov a kontrol,
- praktickým zavádzaním bezpečnosti do každodenného fungovania organizácií.
- Organizačnou a technickou stránkou kybernetickej bezpečnosti.
- Kybernetická bezpečnosť a GDPR odborníci pod jednou strechou.
Manažér kybernetickej bezpečnosti od Avris Consulting nie je len formálna rola, ale aktívny partner, ktorý pomáha znižovať riziká, zvyšovať dôveryhodnosť a zabezpečiť dlhodobú udržateľnosť kybernetickej bezpečnosti.
