Подготовка за Cyber Essentials и CE Plus
Подготвяме организацията ви за успешно преминаване на Cyber Essentials и Cyber Essentials Plus чрез GAP анализ, внедряване на техническите контроли и съдействие през целия процес на независимата оценка.
ce.readiness
live
Защитни стени
100%
Сигурни конфигурации
88%
Контрол на достъпа
76%
Anti-malware
92%
Кръпки
64%
5
контрола
14d
срок за кръпки
// 01
Какво проверява Cyber Essentials
CONTROL // 01
Firewall
Периметърът и всяко устройство с интернет достъп са зад правилно конфигурирана защитна стена, без излишно отворени портове и с документирани изключения.
CONTROL // 02
Security
Премахване на фабрични пароли, ненужни услуги и софтуер, включване на екранно заключване и hardening на сървъри и работни станции.
CONTROL // 03
Access Control
Уникални акаунти, принцип на минималните права, отделни администраторски профили и задължителна многофакторна автентикация.
CONTROL // 04
Malware
Внедряване и конфигуриране на anti-malware/EDR решения и защита на електронната поща.
CONTROL // 05
Patch Management
Поддържане на операционните системи и приложенията актуални.
// 02
Две нива
Cyber Essentials
Самооценка + верификация- GAP анализ и план за действие
- Внедряване на необходимите технически контроли
- Попълване на въпросник за самооценка
- Предаване на въпросника и оценяване от сертифициращия орган
срок
2–4 седмици
Cyber Essentials Plus
Независимо техническо тестване- Попълване на Cyber Essentials въпросника
- Предаване за оценяване от сертифициращ орган
- Независима техническа оценка
- Издаване на Cyber Essentials Plus сертификат
срок
4–8 седмици
// 03
Как стигаме до сертификата
01
Gap анализ
Оценяваме текущото състояние спрямо изискванията на Cyber Essentials и изготвяме план за действие.
02
План и обхват
Приоритизираме задачите, определяме обхвата и сроковете за изпълнение.
03
Внедряване на мерки
Конфигурираме необходимите технически и организационни мерки.
04
Подготовка за оценка
Проверяваме готовността на организацията и съдействаме при самооценката или техническата проверка.
// WHY CYBER ESSENTIALS
Защо организациите избират Cyber Essentials?
Cyber Essentials е международно признат стандарт, който доказва, че организацията прилага основни и ефективни мерки за защита срещу най-често срещаните киберзаплахи.
Международно признат стандарт
Използва се от организации и публични институции по целия свят.
Намалява риска
Покрива петте основни технически контрола срещу най-разпространените атаки.
Основа за ISO 27001 и NIS2
Контролите се препокриват с всички регулации за информационна сигурност
Конкурентно предимство
Често е изискване или сериозно предимство при обществени поръчки и корпоративни договори.
// 03
Често задавани въпроси
-
Какво представлява Cyber Essentials?
Cyber Essentials е схема за сертификация, която удостоверява, че организацията прилага пет базови технически контрола: защитни стени, сигурни конфигурации, контрол на достъпа, защита от зловреден софтуер и управление на кръпките. Сертификатът се основава на въпросник за самооценка, който се верифицира от акредитиран сертифициращ орган.
-
Каква е разликата между Cyber Essentials и Cyber Essentials Plus?
Cyber Essentials се доказва чрез самооценка. Cyber Essentials Plus покрива същите пет контрола, но те се проверяват чрез независимо техническо тестване — сканиране за уязвимости на извадка от устройства, тест на e-mail и web защитата и симулация на зловреден софтуер.
-
Подходящ ли е Cyber Essentials за малки компании?
Да. Стандартът е създаден така, че да бъде приложим както за малки, така и за големи организации и е подходяща първа стъпка към по-зряла програма по киберсигурност.
-
Колко често се подновява сертификатът?
Ежегодно. Всяка година се прави нова оценка, а при Cyber Essentials Plus — и ново техническо тестване.
-
CyPro издава ли сертификата?
Не. Сертификатът се издава от акредитиран сертифициращ орган. CyPro е вашият консултант и технически партньор — подготвяме средата, документацията и доказателствата и ви придружаваме до успешен резултат.
Запазете среща
Говорете с експерт още днес и получете персонализирана оценка на риска.
