Skip to main content

Hellas Cyber Defence Hub

NIST CSF Readiness Check

NIST CSF 2.0 Assessment Tool | Hellas Cyber Defence Hub

NIST CSF 2.0 Maturity Assessment

Αξιολογήστε την ωριμότητα του οργανισμού σας βάσει του κορυφαίου πλαισίου κυβερνοασφάλειας.

Ερώτηση 1 από 180%

Υπάρχει επίσημη στρατηγική κυβερνοασφάλειας εγκεκριμένη από τη Διοίκηση που ευθυγραμμίζεται με τους επιχειρηματικούς στόχους;

Έχουν οριστεί σαφείς ρόλοι και ευθύνες για τη λήψη αποφάσεων σε θέματα κινδύνου κυβερνοασφάλειας;

Εφαρμόζεται πολιτική διαχείρισης κινδύνων από τρίτους (Supply Chain Risk Management);

Διατηρείτε ενημερωμένο μητρώο για όλα τα φυσικά και ψηφιακά πάγια (Assets) του οργανισμού;

Πραγματοποιείται τακτική ανάλυση κινδύνου (Risk Assessment) για τον εντοπισμό απειλών και ευπαθειών;

Έχουν προσδιοριστεί οι κρίσιμες επιχειρησιακές λειτουργίες και η προτεραιότητά τους σε περίπτωση διακοπής;

Εφαρμόζεται έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) για όλες τις προσβάσεις σε κρίσιμα συστήματα;

Υπάρχει ενεργό πρόγραμμα εκπαίδευσης χρηστών για την αντιμετώπιση Phishing και κοινωνικής μηχανικής;

Εφαρμόζονται τακτικά ενημερώσεις ασφαλείας (Patch Management) σε λειτουργικά και εφαρμογές;

Υπάρχει συνεχής παρακολούθηση (Logging/Monitoring) για τον εντοπισμό ύποπτων δραστηριοτήτων στο δίκτυο;

Διενεργούνται τακτικά Vulnerability Scans για τον εντοπισμό κενών ασφαλείας;

Η διαδικασία ανίχνευσης είναι ικανή να εντοπίσει έγκαιρα μια παραβίαση (MTTD - Mean Time to Detect);

Υπάρχει τεκμηριωμένο Incident Response Plan (IRP) που ορίζει τις ενέργειες σε περίπτωση επίθεσης;

Πραγματοποιούνται ασκήσεις ετοιμότητας (Tabletop Exercises) για την απόκριση σε περιστατικά;

Υπάρχει διαδικασία "Lessons Learned" μετά από κάθε σοβαρό περιστατικό ασφαλείας;

Διαθέτετε αντίγραφα ασφαλείας (Backups) που είναι προστατευμένα από Ransomware (offline ή immutable);

Έχετε δοκιμάσει την πλήρη ανάκτηση συστημάτων από τα backups τους τελευταίους 6 μήνες;

Υπάρχει στρατηγική επικοινωνίας με εξωτερικούς φορείς (πελάτες, αρχές) σε περίπτωση ολικής επαναφοράς;

Συγχαρητήρια! Ολοκληρώσατε το NIST CSF 2.0 Assessment. Συμπληρώστε τα στοιχεία σας για να δείτε το επίπεδο ωριμότητας.

Η αξιολόγηση βασίζεται στο NIST CSF 2.0 και είναι ενδεικτική για εσωτερική χρήση.

Δωρεάν Συμβουλευτική