NKSC TIS2 ir kibernetinio saugumo informacija
Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.
Autorius: Laurynas · 2 balsai · 3 įdiegimai
Iš tiekėjo kibernetinio saugumo klausimyno, ISO dokumentų, politikų ir atsakymų parengia TIS2 / NIS2 rizikų, įrodymų trūkumų, papildomų klausimų ir vadovo sprendimo santrauką.
Atsisiuntimas
SKILL.md yra agento instrukcijų failas. Daugumai komandų užtenka atsisiųsti ZIP, išskleisti
aplanką ir įdėti jį ten, kur agentas skaito darbo eigų paketus.
Terminalo komanda palikta tik kaip greitesnis būdas techniniams naudotojams.
ZIP paketas: v1.0, apie 3 KB. Viduje: SKILL.md, README.md.
tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip ir išskleiskite ZIP failą.
tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka į ~/.claude/skills
(jūsų kompiuterio naudotojo aplanke).
Tas pats veiksmas, jei dirbate terminale.
mkdir -p ~/.claude/skills
unzip tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip -d ~/.claude/skills/ Šaltiniai
Viešai rodome tik šaltinių kryptis. Tikslūs filtrai, užklausos ir darbo taisyklės lieka atsisiunčiamame darbo eigos faile arba pritaikomi komandai.
Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.
Naudojama Lietuvos subjektų registro ir tiekimo grandinės kontekstui, kai vertinama, ar organizacijai gali būti aktualūs TIS2 tiekėjų reikalavimai.
Naudojama ES NIS2 direktyvos, tiekimo grandinės ir rizikos valdymo bendram kontekstui, kai reikia paaiškinti, kodėl vertinami tiekėjai.
Naudojama kibernetinio saugumo praktikų, NIS2 politikos konteksto ir rizikos valdymo terminų paaiškinimui.
Įgūdis peržiūri tiekėjo klausimyną ir dokumentus, tada parengia vadovui aiškią santrauką: kas patvirtinta įrodymais, kas tik deklaruota, kur trūksta informacijos ir kokius klausimus dar reikia užduoti tiekėjui.
TIS2 / NIS2 logika paliečia ne tik registruotus subjektus, bet ir jų tiekimo grandines. Organizacijoms reikia suprasti, ar svarbus tiekėjas turi bazines saugumo kontroles ir ar rizika valdoma sutartyje.
Lietuvos kontekstui naudojami NKSC ir KAM šaltiniai, o bendram ES kontekstui - Europos Komisijos ir ENISA NIS2 medžiaga. Tiekėjo pateikti dokumentai visada laikomi pagrindiniu konkretaus vertinimo šaltiniu.
Įgūdis nėra sertifikavimo auditas ir negali patvirtinti tiekėjo atitikties. Jis parengia rizikų, įrodymų ir papildomų klausimų santrauką, kurią turi peržiūrėti saugumo, IT, teisinė arba pirkimų komanda.
Reikalingi tiekėjo atsakymai, saugumo politika, ISO sertifikatai, incidentų procesai, atsarginių kopijų aprašai, subtiekėjų informacija arba sutarties ištraukos.
Naudojamas nustatant, ar tiekėjas svarbus veiklos tęstinumui, duomenims, IT infrastruktūrai, finansams, klientų aptarnavimui arba kitoms kritinėms funkcijoms.
Reikalinga patikrinti NKSC, KAM, Europos Komisijos ir ENISA šaltinius, kai reikia naujausio TIS2 / NIS2 konteksto.
Ne. Jis padeda įvertinti tiekėjo atsakymų ir įrodymų kokybę, bet neatlieka oficialaus audito ir neteikia galutinės atitikties išvados.
Ne. Įgūdis naudingas ir tiekėjams, kurie aptarnauja TIS2 subjektus, taip pat įmonėms, norinčioms geriau valdyti svarbių paslaugų tiekėjų rizikas.
Klausimyną, saugumo politiką, ISO ar kitus sertifikatus, incidentų valdymo tvarką, atsarginių kopijų ir atkūrimo testų įrodymus, subtiekėjų kontrolės aprašą ir sutarties saugumo sąlygas.
Kai tiekėjas tvarko svarbius duomenis, palaiko kritinę sistemą, turi prieigą prie infrastruktūros arba nepateikia įrodymų apie incidentų, prieigų, atsarginių kopijų ir subtiekėjų kontrolę.
Parengia atsakymo juodraštį į duomenų subjekto prašymą dėl teisės susipažinti, ištrinti, patikslinti, apriboti tvarkymą ar gauti duomenų kopiją: terminus, trūkstamus duomenis, vidinius veiksmus ir atsakymo ribas.
Įtraukta į narystęParengia klientų aptarnavimo atsakymo juodraštį dėl galimai nekokybiškos prekės: atskiria faktus nuo prielaidų, pažymi trūkstamus duomenis, VVTAT rizikos signalus ir vidinius veiksmus prieš siunčiant atsakymą.
Įtraukta į narystęPatikrina NPD taikymo rizikas pagal darbo užmokesčio žiniaraštį, algalapį arba DU sistemos eksportą: taikytą NPD, bruto darbo užmokestį, GPM, darbuotojo prašymą, dalinį mėnesį, kelias darbovietes ir specialius statusus.
Įtraukta į narystęPatikrina kasmetinių atostogų likučių rizikas pagal darbuotojų sąrašą, tabelį arba personalo sistemos eksportą: sukauptas dienas, panaudotas atostogas, darbo laiko normą, priėmimo datą, senus likučius ir specialius laikotarpius.
Pritaikykime instrukcijas pagal jūsų šaltinius, darbo kalbą, atsakomybės ribas ir realius dokumentus.