Pateikite medžiagą
Reikalingi tiekėjo atsakymai, saugumo politika, ISO sertifikatai, incidentų procesai, atsarginių kopijų aprašai, subtiekėjų informacija arba sutarties ištraukos.
Iš tiekėjo kibernetinio saugumo klausimyno, ISO dokumentų, politikų ir atsakymų parengia TIS2 / NIS2 rizikų, įrodymų trūkumų, papildomų klausimų ir vadovo sprendimo santrauką.
KAIP VEIKIA
Įgūdis skirtas organizacijoms, kurios vertina IT, debesijos, apskaitos, mokėjimų, logistikos ar kitus svarbius tiekėjus ir nori greitai suprasti, kur trūksta kibernetinio saugumo įrodymų.
Reikalingi tiekėjo atsakymai, saugumo politika, ISO sertifikatai, incidentų procesai, atsarginių kopijų aprašai, subtiekėjų informacija arba sutarties ištraukos.
Sutvarko tiekėjo atsakymus į vadovui suprantamą rizikų ir neaiškumų santrauką.
Tiekėjo klausimyno analizės eiga
PAKETO TURINYS
Tiekėjo klausimyno analizės eiga
Įrodymų, trūkumų ir neatitikimų lentelė
TIS2 / NIS2 ir Lietuvos šaltinių prioritetai
Papildomų klausimų tiekėjui šablonas
Vadovo sprendimo santraukos struktūra
Ribojimų ir saugumo peržiūros pastabos
PATIKIMUMAS
Pirmiausia naudojama jūsų pateikta medžiaga, o išoriniai šaltiniai padeda patikrinti faktus ir kontekstą.
Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.
Oficialus šaltinisNaudojama Lietuvos subjektų registro ir tiekimo grandinės kontekstui, kai vertinama, ar organizacijai gali būti aktualūs TIS2 tiekėjų reikalavimai.
Oficialus šaltinisNaudojama ES NIS2 direktyvos, tiekimo grandinės ir rizikos valdymo bendram kontekstui, kai reikia paaiškinti, kodėl vertinami tiekėjai.
Oficialus šaltinisNaudojama kibernetinio saugumo praktikų, NIS2 politikos konteksto ir rizikos valdymo terminų paaiškinimui.
Oficialus šaltinisDIEGIMAS
Atsisiųskite ZIP, išskleiskite aplanką ir įdėkite jį ten, kur jūsų agentas skaito darbo eigas.
Atsisiųskite tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip ir išskleiskite ZIP failą.
Perkelkite aplanką tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka į ~/.claude/skills.
Perkraukite Claude arba pradėkite naują pokalbį.
mkdir -p ~/.claude/skills
unzip tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip -d ~/.claude/skills/
DUK
Trumpi atsakymai apie šios darbo eigos ribas ir geriausią rezultatą.
Ne. Jis padeda įvertinti tiekėjo atsakymų ir įrodymų kokybę, bet neatlieka oficialaus audito ir neteikia galutinės atitikties išvados.
Ne. Įgūdis naudingas ir tiekėjams, kurie aptarnauja TIS2 subjektus, taip pat įmonėms, norinčioms geriau valdyti svarbių paslaugų tiekėjų rizikas.
Klausimyną, saugumo politiką, ISO ar kitus sertifikatus, incidentų valdymo tvarką, atsarginių kopijų ir atkūrimo testų įrodymus, subtiekėjų kontrolės aprašą ir sutarties saugumo sąlygas.
Kai tiekėjas tvarko svarbius duomenis, palaiko kritinę sistemą, turi prieigą prie infrastruktūros arba nepateikia įrodymų apie incidentų, prieigų, atsarginių kopijų ir subtiekėjų kontrolę.
PRITAIKYMAS KOMANDAI
Pritaikysime šaltinius, atsakomybės ribas ir rezultatų formą realiam jūsų procesui.
Aptarti poreikį