Ovo je informativna procjena zrelosti, ne formalna samoprocjena. Formalna samoprocjena provodi se po bodovnom okviru ZSIS-a, gdje se svaka od 13 mjera razrađuje kroz 99 podmjera i katalog od 132 kontrole, s pragom po kontroli i dodatnim pragom prosjeka po podmjeri. Ovaj alat daje jednu ocjenu po mjeri i služi za grubu orijentaciju.
Mini samoprocjena spremnosti po 13 mjera ZKS-a
Trinaest pitanja, jedno po mjeri iz Priloga II. Uredbe. Nije zamjena za formalnu samoprocjenu prema bodovnom okviru ZSIS-a, ali pokazuje gdje ste i što je prvo na redu.
Za svaku mjeru odaberite tvrdnju koja najbolje opisuje stvarno stanje, ne željeno.
Predanost i odgovornost osoba odgovornih za provedbu mjera upravljanja kibernetičkim sigurnosnim rizicima · Uprava odobrava, imenuje, osigurava resurse i preispituje. Bez toga ostale mjere nemaju vlasnika.
Upravljanje programskom i sklopovskom imovinom · Inventar je preduvjet za procjenu rizika, nadzor i gotovo svaku drugu mjeru.
Upravljanje rizicima · Uredba traži pristup koji obuhvaća sve vrste opasnosti, ne samo informacijske prijetnje.
Sigurnost ljudskih potencijala i digitalnih identiteta · Od zapošljavanja i ugovornih obveza do oduzimanja prava pri odlasku, uz odvojene administratorske račune.
Osnovne prakse kibernetičke higijene · Mjera s najviše podmjera nakon upravljanja identitetima; ujedno ona koja najviše smanjuje stvarni rizik.
Osiguravanje kibernetičke sigurnosti mreže · Segmentacija je najisplativija kontrola jer smanjuje doseg napada bez dodiranja pojedinih sustava.
Kontrola fizičkog i logičkog pristupa mrežnim i informacijskim sustavima · Posebno na udaljenom pristupu, elektroničkoj pošti i administratorskim računima.
Sigurnost lanca opskrbe · Ugovorne klauzule, upitnici, procjena i praćenje kroz vrijeme.
Sigurnost u razvoju i održavanju mrežnih i informacijskih sustava · Odvojena okruženja, testiranje prije puštanja u rad, pravila sigurnog kodiranja i za nabavljeni softver.
Kriptografija · Uredba uz to traži i razmatranje kvantno otporne kriptografije razmjerno procijenjenom riziku.
Postupanje s incidentima · Rokovi su 24 sata, 72 sata i 30 dana, a teku od saznanja. Proces mora postojati prije incidenta.
Kontinuitet poslovanja i upravljanje kibernetičkim krizama · Plan koji nije isproban dokumentira namjeru, ne sposobnost.
Fizička sigurnost · Zasebna mjera s vlastitim podmjerama, ne dio šireg skupa kontrola.
Alat radi isključivo u vašem pregledniku. Odgovora nema na našem poslužitelju.
Vaša snimka stanja
Spremnost po mjerama
Jedna kocka je jedna razina zrelosti. Sivi stupci su mjere ispod praga spremnosti. Prag je naš interni pokazatelj, a ne zakonski prag - bodovne pragove propisuje okvir ZSIS-a po podmjeri i razini.
Mjere ispod praga
Detaljan izvještaj na e-mail
Pošaljemo vam vaš rezultat s preporukama po mjerama, i kratku napomenu što bismo prvo napravili da smo na vašem mjestu. Izvještaj možete i odmah ispisati ili spremiti kao PDF gumbom iznad.
Šaljemo samo rezultat ove procjene i odgovor na njega. Ne uvrštavamo vas na listu za slanje obavijesti i ne prosljeđujemo vašu adresu trećim stranama.
Ovo je izvadak iz naše GRC platforme
U platformi se ista procjena vodi po svih 99 podmjera i 132 kontrole, s dokazima, vlasnicima, rokovima i revizijskim tragom - pa napredak pratite kontinuirano, a ne jednom godišnje.