Skip to content
LegAIchain

Cyberbezpieczeństwo i NIS2

Wsparcie prawne i organizacyjne w spełnianiu obowiązków bezpieczeństwa oraz uzyskiwaniu certyfikacji względem uznanych standardów. Pomagamy określić zakres obowiązków wynikających z NIS2, wdrożyć system zarządzania bezpieczeństwem informacji i przygotować się do audytów, które go potwierdzają. Tam, gdzie stosuje się także DORA, godzimy oba reżimy, aby nie prowadzić dwóch równoległych programów.

Co obejmuje

  • Określenie zakresu NIS2 i ustalenie, czy jesteś podmiotem kluczowym czy ważnym
  • Obowiązki NIS2 w zakresie zarządzania ryzykiem, nadzoru i zgłaszania incydentów
  • Wdrożenie ISO/IEC 27001: analiza luk, dokumentacja SZBI i Deklaracja Stosowania
  • Wsparcie certyfikacji ISO/IEC 27001 i przygotowanie do audytu
  • Zgodność z DORA dla podmiotów finansowych i ich dostawców ICT
  • Polityki bezpieczeństwa, procedury i ramy kontroli dostępu
  • Plany reagowania na incydenty i procedury zgłaszania do właściwych organów
  • Dokumentacja ciągłości działania i odtwarzania po awarii
  • Koordynacja testów penetracyjnych i śledzenie działań naprawczych
  • Oceny ryzyka łańcucha dostaw i podmiotów trzecich w obszarze ICT
  • Obowiązki w zakresie odpowiedzialności organu zarządzającego i szkoleń z bezpieczeństwa
  • Procedury obsługi podatności i zarządzania aktualizacjami
  • Styk obowiązków bezpieczeństwa z przepisami o naruszeniach danych osobowych
  • Klauzule bezpieczeństwa i prawa do audytu w umowach ICT

Więcej w Prawo

Porozmawiajmy o Twoim projekcie.