W Polsce regulacje dotyczące cyberbezpieczeństwa określa Ustawa o Krajowym Systemie Cyberbezpieczeństwa (uoKSC), która weszła w życie 28 sierpnia 2018 roku, po opublikowaniu jej w Dzienniku Ustaw jako ustawa z dnia 5 lipca 2018 r. Celem jest wzmocnienie ochrony infrastruktury krytycznej i sektora publicznego przed zagrożeniami cybernetycznymi.
Na tym etapie audytorzy zapoznają się ze specyfiką działania organizacji, identyfikują kluczowe systemy i zasoby informatyczne, a także przeglądają dokumentację związaną z politykami bezpieczeństwa i zarządzania ryzykiem.
Etap ten obejmuje analizę infrastruktury IT, systemów zabezpieczeń, polityk oraz procedur związanych z cyberbezpieczeństwem.
Audytorzy przygotowują raport zawierający szczegółową ocenę stanu cyberbezpieczeństwa organizacji.
Ostatni etap obejmuje przekazanie zaleceń dotyczących poprawy bezpieczeństwa oraz monitorowanie postępów w ich wdrażaniu.
Ocena poziomu zabezpieczeń stosowanych w systemach informatycznych.
Przegląd wewnętrznych procedur i polityk organizacji, które regulują działania związane z ochroną danych oraz reagowaniem na incydenty cybernetyczne.
Analiza procedur w zakresie wykrywania, raportowania oraz reakcji na incydenty związane z bezpieczeństwem IT.
Ocena jak organizacje identyfikują, analizują i zarządzają ryzykami związanymi z zagrożeniami cybernetycznymi.
Weryfikacja mechanizmów zapewniających, że dostęp do zasobów organizacji mają tylko uprawnione osoby.
Do instytucji podlegającej kontroli poprzez audyt UKSC
należy każdy podmiot, który:
m.in. energia elektryczna, ciepło, ropa i gaz.
z podziałem na wodny, lądowy i powietrzny.
w tym szpitale i przemysł farmaceutyczny.
DNS, IXP i TLD
Skontaktuj się z nami – z przyjemnością odpowiemy na wszystkie wątpliwości i pomożemy dobrać najlepsze rozwiązanie.
Wypełnij formularz kontaktowy, a wrócimy do Ciebie tak szybko, jak to możliwe.