NKSC TIS2 ir kibernetinio saugumo informacija
Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.
Autorius: Laurynas
Iš tiekėjo kibernetinio saugumo klausimyno, ISO dokumentų, politikų ir atsakymų parengia TIS2 / NIS2 rizikų, įrodymų trūkumų, papildomų klausimų ir vadovo sprendimo santrauką.
Atsisiuntimas
SKILL.md yra agento instrukcijų failas. Daugumai komandų užtenka atsisiųsti ZIP, išskleisti
aplanką ir įdėti jį ten, kur agentas skaito įgūdžius.
Terminalo komanda palikta tik kaip greitesnis būdas techniniams naudotojams.
ZIP paketas: v1.0, apie 3 KB. Viduje: SKILL.md, README.md.
tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip ir išskleiskite ZIP failą.
tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka į ~/.claude/skills
(jūsų kompiuterio naudotojo aplanke).
Tas pats veiksmas, jei dirbate terminale.
mkdir -p ~/.claude/skills
unzip tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip -d ~/.claude/skills/
Šaltiniai
Viešai rodome tik šaltinių kryptis. Tikslūs filtrai, užklausos ir darbo taisyklės lieka atsisiunčiamame įgūdžio faile arba pritaikomi komandai.
Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.
Naudojama Lietuvos subjektų registro ir tiekimo grandinės kontekstui, kai vertinama, ar organizacijai gali būti aktualūs TIS2 tiekėjų reikalavimai.
Naudojama ES NIS2 direktyvos, tiekimo grandinės ir rizikos valdymo bendram kontekstui, kai reikia paaiškinti, kodėl vertinami tiekėjai.
Naudojama kibernetinio saugumo praktikų, NIS2 politikos konteksto ir rizikos valdymo terminų paaiškinimui.
Įgūdis peržiūri tiekėjo klausimyną ir dokumentus, tada parengia vadovui aiškią santrauką: kas patvirtinta įrodymais, kas tik deklaruota, kur trūksta informacijos ir kokius klausimus dar reikia užduoti tiekėjui.
TIS2 / NIS2 logika paliečia ne tik registruotus subjektus, bet ir jų tiekimo grandines. Organizacijoms reikia suprasti, ar svarbus tiekėjas turi bazines saugumo kontroles ir ar rizika valdoma sutartyje.
Lietuvos kontekstui naudojami NKSC ir KAM šaltiniai, o bendram ES kontekstui - Europos Komisijos ir ENISA NIS2 medžiaga. Tiekėjo pateikti dokumentai visada laikomi pagrindiniu konkretaus vertinimo šaltiniu.
Įgūdis nėra sertifikavimo auditas ir negali patvirtinti tiekėjo atitikties. Jis parengia rizikų, įrodymų ir papildomų klausimų santrauką, kurią turi peržiūrėti saugumo, IT, teisinė arba pirkimų komanda.
Reikalingi tiekėjo atsakymai, saugumo politika, ISO sertifikatai, incidentų procesai, atsarginių kopijų aprašai, subtiekėjų informacija arba sutarties ištraukos.
Naudojamas nustatant, ar tiekėjas svarbus veiklos tęstinumui, duomenims, IT infrastruktūrai, finansams, klientų aptarnavimui arba kitoms kritinėms funkcijoms.
Reikalinga patikrinti NKSC, KAM, Europos Komisijos ir ENISA šaltinius, kai reikia naujausio TIS2 / NIS2 konteksto.
Ne. Jis padeda įvertinti tiekėjo atsakymų ir įrodymų kokybę, bet neatlieka oficialaus audito ir neteikia galutinės atitikties išvados.
Ne. Įgūdis naudingas ir tiekėjams, kurie aptarnauja TIS2 subjektus, taip pat įmonėms, norinčioms geriau valdyti svarbių paslaugų tiekėjų rizikas.
Klausimyną, saugumo politiką, ISO ar kitus sertifikatus, incidentų valdymo tvarką, atsarginių kopijų ir atkūrimo testų įrodymus, subtiekėjų kontrolės aprašą ir sutarties saugumo sąlygas.
Kai tiekėjas tvarko svarbius duomenis, palaiko kritinę sistemą, turi prieigą prie infrastruktūros arba nepateikia įrodymų apie incidentų, prieigų, atsarginių kopijų ir subtiekėjų kontrolę.
Iš prekių, SKU, importo, pakuočių ir svorių sąrašo parengia GPAIS pakuočių apskaitos žurnalo struktūrą, pažymi trūkstamus duomenis ir paruošia klausimus apskaitos specialistui.
Įtraukta į narystęPatikrina i.SAF Excel arba CSV eksportą pagal VMI i.SAF logiką: PVM kodus, tarifus, sumas, tuščius laukus, kreditines eilutes, atvirkštinio apmokestinimo ir nulinio PVM rizikas.
Įtraukta į narystęParengia organizacijos DI raštingumo mokymų įrodymų paketą: rolių matricą, mokymų temų sąrašą, dalyvių registro patikrą, trūkumus ir vadovo suvestinę pagal ES DI akto 4 straipsnio logiką.
Įtraukta į narystęPatikrina Google Forms apklausos laukus, privalomus klausimus, el. pašto rinkimą, failų įkėlimą, prieigos nustatymus ir privatumo tekstą pagal BDAR, VDAI praktiką bei Google Workspace dokumentaciją.
Pritaikykime instrukcijas pagal jūsų šaltinius, darbo kalbą, atsakomybės ribas ir realius dokumentus.