ODPORNOŚĆ ORGANIZACJI
NIS2, cyber i dane
Cyberbezpieczeństwo nie jest wyłącznie zadaniem działu IT. Porządkujemy odpowiedzialność zarządu, wymagania wobec dostawców, obsługę incydentów i dokumentację tak, aby prawo działało razem z bezpieczeństwem operacyjnym.
Kiedy pomagamy
Prawo włączone we właściwym momencie projektu.
- 01
organizacja musi ustalić, czy podlega krajowemu systemowi cyberbezpieczeństwa
- 02
zarząd potrzebuje planu zgodności i jasnego podziału odpowiedzialności
- 03
umowy z kluczowymi dostawcami nie odpowiadają ryzykom cyber
- 04
firma przygotowuje procedurę reagowania na incydenty i zgłoszenia
Zakres wsparcia
Od diagnozy do decyzji i wdrożenia.
governance cyberbezpieczeństwa i odpowiedzialność kierownictwa
wymagania umowne wobec dostawców i łańcucha dostaw
procedury incydentowe, raportowanie i współpraca z zespołami technicznymi
powiązanie NIS2/KSC z RODO, tajemnicą przedsiębiorstwa i ciągłością działania
Dla kogo
Wsparcie dopasowane do roli w projekcie.
- podmioty kluczowe i ważne↗
- firmy regulowane↗
- dostawcy technologii↗
- zarządy i zespoły bezpieczeństwa↗
Pytania i odpowiedzi
Najważniejsze kwestie na początku rozmowy.
01Czy NIS2 dotyczy wyłącznie dużych firm?+
Nie zawsze. Znaczenie mają sektor, rodzaj usług, wielkość podmiotu oraz szczególne kryteria ustawowe. Ocenę trzeba przeprowadzić na podstawie aktualnych przepisów krajowych.
02Czy audyt techniczny wystarczy do zgodności?+
Nie. Poza środkami technicznymi potrzebne są m.in. decyzje zarządcze, procedury, dokumentacja, umowy z dostawcami i zdolność prawidłowego reagowania na incydenty.
03Jak połączyć NIS2 z RODO?+
Te regulacje mają różne cele, ale spotykają się przy incydentach, ocenie ryzyka, umowach z dostawcami i dokumentowaniu działań. Warto projektować je jako jeden spójny proces.
Kontakt
Zacznijmy od konkretnego problemu.
Podczas pierwszej rozmowy ustalimy kontekst, cel biznesowy i najbliższą decyzję. Jeżeli zakres wymaga dodatkowej analizy, powiemy to wprost.