03 / 06

ODPORNOŚĆ ORGANIZACJI

NIS2, cyber i dane

Cyberbezpieczeństwo nie jest wyłącznie zadaniem działu IT. Porządkujemy odpowiedzialność zarządu, wymagania wobec dostawców, obsługę incydentów i dokumentację tak, aby prawo działało razem z bezpieczeństwem operacyjnym.

Kiedy pomagamy

Prawo włączone we właściwym momencie projektu.

  1. 01

    organizacja musi ustalić, czy podlega krajowemu systemowi cyberbezpieczeństwa

  2. 02

    zarząd potrzebuje planu zgodności i jasnego podziału odpowiedzialności

  3. 03

    umowy z kluczowymi dostawcami nie odpowiadają ryzykom cyber

  4. 04

    firma przygotowuje procedurę reagowania na incydenty i zgłoszenia

Zakres wsparcia

Od diagnozy do decyzji i wdrożenia.

01

analiza statusu podmiotu i zakresu obowiązków

02

governance cyberbezpieczeństwa i odpowiedzialność kierownictwa

03

wymagania umowne wobec dostawców i łańcucha dostaw

04

procedury incydentowe, raportowanie i współpraca z zespołami technicznymi

05

powiązanie NIS2/KSC z RODO, tajemnicą przedsiębiorstwa i ciągłością działania

Dla kogo

Wsparcie dopasowane do roli w projekcie.

Pytania i odpowiedzi

Najważniejsze kwestie na początku rozmowy.

01Czy NIS2 dotyczy wyłącznie dużych firm?+

Nie zawsze. Znaczenie mają sektor, rodzaj usług, wielkość podmiotu oraz szczególne kryteria ustawowe. Ocenę trzeba przeprowadzić na podstawie aktualnych przepisów krajowych.

02Czy audyt techniczny wystarczy do zgodności?+

Nie. Poza środkami technicznymi potrzebne są m.in. decyzje zarządcze, procedury, dokumentacja, umowy z dostawcami i zdolność prawidłowego reagowania na incydenty.

03Jak połączyć NIS2 z RODO?+

Te regulacje mają różne cele, ale spotykają się przy incydentach, ocenie ryzyka, umowach z dostawcami i dokumentowaniu działań. Warto projektować je jako jeden spójny proces.

Kontakt

Zacznijmy od konkretnego problemu.

Podczas pierwszej rozmowy ustalimy kontekst, cel biznesowy i najbliższą decyzję. Jeżeli zakres wymaga dodatkowej analizy, powiemy to wprost.