Cyber Essentials: o seu bilhete de entrada no mercado do Reino Unido
O Cyber Essentials é apoiado pelo National Cyber Security Centre (NCSC) do Reino Unido. Os compradores do setor público britânico e um número crescente de empresas privadas exigem-no aos fornecedores, incluindo fornecedores de software de toda a Europa.
Os cinco controlos técnicos
- Firewalls e configuração segura do perímetro
- Configuração segura de dispositivos e serviços cloud
- Controlo de acessos dos utilizadores, MFA para serviços cloud
- Proteção contra malware
- Gestão de atualizações de segurança — patches críticos no prazo de 14 dias
O Cyber Essentials básico é uma autoavaliação verificada; o Cyber Essentials Plus acrescenta uma verificação técnica independente (análises de vulnerabilidades, testes a postos de trabalho). O certificado é válido por 12 meses.
Porque é fácil acrescentá-lo ao SOC 2
Os cinco controlos já são implementados durante a preparação para o SOC 2 e a ISO 27001. O que resta é o inventário de dispositivos segundo as regras do esquema, o preenchimento da autoavaliação e a aprovação na verificação. A BALTUM é um organismo de certificação Cyber Essentials, pelo que realizamos a avaliação e emitimos o certificado nós próprios — sem filas nem intermediários. Veja Cyber Essentials explicado.
O que recebe
- Definição do âmbito e inventário de dispositivos
- Revisão da configuração face aos 5 controlos
- Preenchimento da autoavaliação e apoio
- Preparação para a verificação técnica Plus
- Remediação das constatações
- Certificado Cyber Essentials / Plus