GAP analýza je systematický proces identifikace rozdílů mezi aktuálním stavem kybernetické bezpečnosti vaší organizace a požadavky, které ukládá nařízení NIS2. Tento postup umožňuje odhalit slabá místa, definovat oblasti ke zlepšení a navrhnout konkrétní kroky, jak dosáhnout souladu s legislativou.
Od roku 2024 je nařízení NIS2 povinné pro většinu organizací, které poskytují klíčové služby nebo jsou součástí kritické infrastruktury. Nesoulad s tímto nařízením může vést k vysokým pokutám a dalším právním důsledkům.
Analýza požadavků NIS2: Seznámíme se s vaší organizací a jejími povinnostmi dle nařízení NIS2.
Audit aktuálního stavu: Provedeme detailní audit vašich procesů, technologií a školení zaměstnanců.
Identifikace mezer: Porovnáme současný stav s požadavky NIS2 a definujeme mezery.
Návrh opatření: Poskytneme konkrétní návrhy a akční plán na dosažení souladu.
Implementační podpora: Nabízíme asistenci při realizaci doporučených opatření.
Technologická hodnocení: Posouzení IT infrastruktury, síťových prvků a bezpečnostních opatření.
Procesní audity: Kontrola interních procesů, politik a směrnic.
Hodnocení lidského faktoru: Prověření školení a povědomí zaměstnanců o kybernetické bezpečnosti.
Soulad s legislativou: Analýza právních dokumentů a povinností.
Jak dlouho trvá GAP analýza? Záleží na velikosti organizace, ale obvykle dokončíme analýzu během 2-4 týdnů.
Jaké jsou nejčastější problémy organizací se souladem NIS2? Nejčastějšími nedostatky jsou slabá hesla, nedostatečná školení zaměstnanců a absence aktualizovaných bezpečnostních politik.
Kolik GAP analýza stojí? Cena se liší podle velikosti organizace a rozsahu analýzy, orientační rozsah je 10-25 MDs.