Bosh sahifa Standartlar Sohalar Nega BALTUM ✦ AI baholash — baltum.ai Narx olish →

Cyber Essentials va Cyber Essentials Plus

Buyuk Britaniya hukumati tomonidan qo'llab-quvvatlanadigan kiberxavfsizlik sertifikatsiya sxemasi. Cyber Essentials va Cyber Essentials Plus sertifikatsiyasi shaxsiy ma'lumotlarni qayta ishlash yoki ma'lum texnik xizmatlar ko'rsatish bilan bog'liq Buyuk Britaniya davlat shartnomalar uchun majburiy va FTSE ning eng yirik korporatsiyalari xarid bo'limlari tomonidan tobora ko'proq so'ralmoqda.

Cyber EssentialsCyber Essentials PlusUK NCSCBuyuk Britaniya davlat shartnomalar

Cyber Essentials nima?

Cyber Essentials — Milliy Kiberxavfsizlik Markazi (NCSC) tomonidan ishga tushirilgan Buyuk Britaniya hukumati qo'llab-quvvatlaydigan kiberxavfsizlik sertifikatsiya sxemasi. U tegishli joriy etilganda eng keng tarqalgan kibertahdidlardan himoya qiladigan beshta texnik nazorat choralarining bazaviy to'plamini nazarda tutadi. Ikki darajali sertifikatsiya mavjud: Cyber Essentials (o'z-o'zini baholash) va Cyber Essentials Plus (mustaqil verifikatsiya).

Cyber Essentials ning beshta nazorat chorasi

  • Xavfsizlik devorlari — Tarmoq perimetrini himoya qilish uchun chegaraviy xavfsizlik devorlari va internet shlyuzlari.
  • Xavfsiz konfiguratsiya — Zaifliklarni kamaytirish uchun qurilmalar va dasturiy ta'minotni sozlash.
  • Foydalanuvchi kirish nazorati — Ma'lumotlar va xizmatlarga kirishni boshqarish; minimal imtiyozlar tamoyili.
  • Zararli dasturlardan himoya — Viruslar va boshqa zararli dasturiy ta'minotdan himoya.
  • Xavfsizlik yangilanishlarini boshqarish — Qurilmalar va dasturiy ta'minotni dolzarb va yangilangan holatda saqlash.

Cyber Essentials va Cyber Essentials Plus

  • Cyber Essentials — Sertifikatsiya organi tomonidan tekshiriladigan va sertifikatlanadigan onlayn o'z-o'zini baholash anketasi. Amal qilish muddati — 12 oy.
  • Cyber Essentials Plus — Cyber Essentials ning barcha talablarini o'z ichiga oladi, shuningdek beshta nazorat chorasining haqiqiy joriy etilishini sinovdan o'tkazish bilan mustaqil texnik verifikatsiya — yuzma-yuz yoki masofaviy.

Cyber Essentials qachon talab qilinadi?

  • Shaxsiy ma'lumotlarni qayta ishlash yoki davlat sektoriga ma'lum texnik mahsulotlar va xizmatlar ko'rsatish bilan bog'liq barcha Buyuk Britaniya davlat shartnomalar uchun majburiy
  • Buyuk Britaniya Mudofaa vazirligi ta'minot zanjiri shartnomalarida talab qilinadi
  • FTSE 100 kompaniyalari va yirik korporatsiyalar yetkazib beruvchilariga qo'yiladigan talablarda tobora ko'proq ko'rsatilmoqda
  • NCSC tomonidan barcha Buyuk Britaniya tashkilotlari uchun bazaviy daraja sifatida tavsiya etiladi

Cyber Essentials ni ISO 27001 bilan birlashtirish

Cyber Essentials texnik nazorat choralarining maqsadli to'plamini qamrab oladi, ISO 27001 esa kompleks menejment tizimini ta'minlaydi. Ko'plab Buyuk Britaniya tashkilotlari ikkala sertifikatsiyani oladilar — Cyber Essentials davlat xaridlar talablarini qondiradi, ISO 27001 esa korporativ mijozlar va xalqaro bozorlar talablarini. BALTUM ikkala sertifikatsiyani samarali qamrab oluvchi birlashtirilgan dastur taklif etadi.