Cyber Essentials: Państwa bilet wstępu na rynek brytyjski
Cyber Essentials wspiera brytyjskie National Cyber Security Centre (NCSC). Wymagają go od dostawców nabywcy z brytyjskiego sektora publicznego oraz coraz więcej firm prywatnych — także od dostawców oprogramowania z całej Europy.
Pięć kontroli technicznych
- Zapory sieciowe i bezpieczna konfiguracja granic sieci
- Bezpieczna konfiguracja urządzeń i usług chmurowych
- Kontrola dostępu użytkowników, MFA dla usług chmurowych
- Ochrona przed złośliwym oprogramowaniem
- Zarządzanie aktualizacjami bezpieczeństwa — krytyczne poprawki w ciągu 14 dni
Podstawowy Cyber Essentials to zweryfikowana samoocena; Cyber Essentials Plus dodaje niezależną weryfikację techniczną (skany podatności, testy stacji roboczych). Certyfikat jest ważny 12 miesięcy.
Dlaczego łatwo dodać go do SOC 2
Wszystkie pięć kontroli jest już wdrażanych podczas przygotowania do SOC 2 i ISO 27001. Pozostaje inwentaryzacja urządzeń według zasad programu, wypełnienie samooceny i przejście weryfikacji. BALTUM jest jednostką certyfikującą Cyber Essentials, więc sami przeprowadzamy ocenę i wydajemy certyfikat — bez kolejek i pośredników. Zobacz Cyber Essentials w pigułce.
Co Państwo otrzymują
- Określenie zakresu i inwentaryzacja urządzeń
- Przegląd konfiguracji pod kątem 5 kontroli
- Wypełnienie samooceny i wsparcie
- Przygotowanie do weryfikacji technicznej Plus
- Usunięcie stwierdzonych niezgodności
- Certyfikat Cyber Essentials / Plus