Teisė ir atitiktis Patikrinta darbo eiga

TIS2 tiekėjo kibernetinio saugumo klausimyno santrauka

Iš tiekėjo kibernetinio saugumo klausimyno, ISO dokumentų, politikų ir atsakymų parengia TIS2 / NIS2 rizikų, įrodymų trūkumų, papildomų klausimų ir vadovo sprendimo santrauką.

Atnaujinta
2026 m. gegužė
Naudojama
3 kartus
Veikia su
ChatGPT ir Claude

KAIP VEIKIA

Nuo pradinės medžiagos iki parengto rezultato

Įgūdis skirtas organizacijoms, kurios vertina IT, debesijos, apskaitos, mokėjimų, logistikos ar kitus svarbius tiekėjus ir nori greitai suprasti, kur trūksta kibernetinio saugumo įrodymų.

01

Pateikite medžiagą

Reikalingi tiekėjo atsakymai, saugumo politika, ISO sertifikatai, incidentų procesai, atsarginių kopijų aprašai, subtiekėjų informacija arba sutarties ištraukos.

02

Darbo eiga patikrina

Sutvarko tiekėjo atsakymus į vadovui suprantamą rizikų ir neaiškumų santrauką.

03

Gaukite rezultatą

Tiekėjo klausimyno analizės eiga

PAKETO TURINYS

Kas įtraukta

6 dalys
01

Tiekėjo klausimyno analizės eiga

02

Įrodymų, trūkumų ir neatitikimų lentelė

03

TIS2 / NIS2 ir Lietuvos šaltinių prioritetai

04

Papildomų klausimų tiekėjui šablonas

05

Vadovo sprendimo santraukos struktūra

06

Ribojimų ir saugumo peržiūros pastabos

PATIKIMUMAS

Šaltiniai ir atsakomybės ribos

Pirmiausia naudojama jūsų pateikta medžiaga, o išoriniai šaltiniai padeda patikrinti faktus ir kontekstą.

01

NKSC TIS2 ir kibernetinio saugumo informacija

Naudojama Lietuvos nacionaliniam TIS2 įgyvendinimo, subjektų, rizikos valdymo ir praktinių klausimų kontekstui patikrinti.

Oficialus šaltinis
02

KAM kibernetinio saugumo registro informacija

Naudojama Lietuvos subjektų registro ir tiekimo grandinės kontekstui, kai vertinama, ar organizacijai gali būti aktualūs TIS2 tiekėjų reikalavimai.

Oficialus šaltinis
03

Europos Komisijos NIS2 informacija

Naudojama ES NIS2 direktyvos, tiekimo grandinės ir rizikos valdymo bendram kontekstui, kai reikia paaiškinti, kodėl vertinami tiekėjai.

Oficialus šaltinis
04

ENISA NIS2 medžiaga

Naudojama kibernetinio saugumo praktikų, NIS2 politikos konteksto ir rizikos valdymo terminų paaiškinimui.

Oficialus šaltinis

DIEGIMAS

Pradėkite per kelias minutes

Atsisiųskite ZIP, išskleiskite aplanką ir įdėkite jį ten, kur jūsų agentas skaito darbo eigas.

v1.0 apie 3 KB SKILL.md, README.md
  1. 1

    Atsisiųskite tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip ir išskleiskite ZIP failą.

  2. 2

    Perkelkite aplanką tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka į ~/.claude/skills.

  3. 3

    Perkraukite Claude arba pradėkite naują pokalbį.

Terminalo komanda
                      mkdir -p ~/.claude/skills
unzip tis2-tiekejo-kibernetinio-saugumo-klausimyno-santrauka.zip -d ~/.claude/skills/
                    

DUK

Prieš naudojant

Trumpi atsakymai apie šios darbo eigos ribas ir geriausią rezultatą.

Ar įgūdis pasako, kad tiekėjas atitinka TIS2?

Ne. Jis padeda įvertinti tiekėjo atsakymų ir įrodymų kokybę, bet neatlieka oficialaus audito ir neteikia galutinės atitikties išvados.

Ar reikia būti TIS2 subjektu, kad tai būtų naudinga?

Ne. Įgūdis naudingas ir tiekėjams, kurie aptarnauja TIS2 subjektus, taip pat įmonėms, norinčioms geriau valdyti svarbių paslaugų tiekėjų rizikas.

Kokius dokumentus verta pateikti?

Klausimyną, saugumo politiką, ISO ar kitus sertifikatus, incidentų valdymo tvarką, atsarginių kopijų ir atkūrimo testų įrodymus, subtiekėjų kontrolės aprašą ir sutarties saugumo sąlygas.

Kada reikia saugumo specialisto?

Kai tiekėjas tvarko svarbius duomenis, palaiko kritinę sistemą, turi prieigą prie infrastruktūros arba nepateikia įrodymų apie incidentų, prieigų, atsarginių kopijų ir subtiekėjų kontrolę.

PRITAIKYMAS KOMANDAI

Reikia tokios darbo eigos su jūsų taisyklėmis?

Pritaikysime šaltinius, atsakomybės ribas ir rezultatų formą realiam jūsų procesui.

Aptarti poreikį