Техническа проверка на сигурността NIS2 — външна оценка
За кого е предназначена: съществен субект, важен субект
Независима външна техническа проверка: DNS, SPF/DKIM/DMARC, конфигурация на TLS, отворени портове и заглавки за сигурност — резултатите се съпоставят с мерките по член 21, параграф 2 от NIS2 и се оформят като проверимо доказателство, което можете да представите на клиент или на надзорен орган. Това НЕ Е тест за проникване, нито одит — става дума за външна проверка на публично видимата ви инфраструктура.
Пакетът включва:
- Настройки на DNS за домейна — проверяваме дали сървърите за имена и записите на вашия домейн са конфигурирани правилно и защитени срещу подправяне.
- Защита срещу подправяне на електронна поща (SPF, DKIM, DMARC) — проверяваме дали външно лице би могло да изпраща имейли от името на вашата фирма.
- Криптирана връзка (TLS) — проверяваме дали сертификатът на вашия уебсайт е валиден и дали криптирането е достатъчно силно.
- Отворени портове — проверяваме кои услуги са достъпни от интернет. Отворените административни интерфейси са обичаен път за атака.
- Заглавки за сигурност на уеб сървъра — проверяваме дали сървърът дава на браузъра на посетителя защитни указания, които спират разпространени атаки.
- Съпоставяне на резултатите с мерките по член 21, параграф 2 — виждате на кое изискване по NIS2 отговаря всяка констатация, а не само технически резултат.
- Проверим доклад с доказателства — документ, който можете да покажете на клиент, партньор или надзорен орган като доказателство за извършената проверка.
- Приоритизирани препоръки за отстраняване — знаете с коя констатация да започнете, когато времето или ресурсите са ограничени.
290 EUR
Докладът от техническата проверка на сигурността обикновено е готов до 5 минути след плащането — ще ви уведомим, когато е готов.
По-голям обем, няколко държави или група? Поискайте персонална оферта.
ДДС
Всички цени са нетни (без ДДС). Фактурите се издават от AIPOS OÜ (Естония).
- За естонски клиенти се добавя естонски ДДС от 24 %.
- Бизнес клиенти от друга държава от ЕС с валиден ДДС номер (проверен във VIES): обратно начисляване — 0 % във фактурата, ДДС се декларира във вашата държава (чл. 196 от Директивата за ДДС). Без валиден ДДС номер се добавя естонски ДДС от 24 %.
- За клиенти извън ЕС не се добавя естонски ДДС (износ на услуги, 0 %).
Препоръчани следващи стъпки
Вашият клиент попада в обхвата на NIS2 и изисква мерки за сигурност от доставчиците (член 21, параграф 2, буква „г“)? Това удостоверение е предназначено за фирми, които сами по себе си не са субекти по NIS2: техническа проверка и структурирано доказателство, които с един документ отговарят на изискванията за веригата на доставки на вашия клиент.
- Базова техническа проверка на вашата публична инфраструктура — същите проверки като при техническата проверка на сигурността NIS2 (DNS, електронна поща, TLS, портове, заглавки за сигурност), съобразени с контекста на веригата на доставки.
- Карта на съответствието с изискванията за веригата на доставки (член 21, параграф 2, буква „г“) — показва на кои изисквания за сигурност към доставчици на вашия клиент отговаря техническото ви състояние.
- Удостоверение за сигурност, което можете да предадете на клиента си — един-единствен документ, който вашият клиент може да използва за собствената си проверка за съответствие.
- Облекчено подновяване с наблюдение — ако инфраструктурата ви се промени, можете да подновите удостоверението по-евтино, като се включите в наблюдението.
- Съветник за попълване в портала — стъпка по стъпка, с обяснение от ръководството за всяко поле
1 590 EUR