Skip to content
LegAIchain

Кибербезопасность и NIS2

Юридическая и организационная поддержка при выполнении обязанностей по безопасности и получении сертификации по признанным стандартам. Мы помогаем определить объём обязанностей по NIS2, внедрить систему управления информационной безопасностью и подготовиться к подтверждающим её аудитам. Там, где применяется также DORA, мы согласуем оба режима, чтобы вы не вели параллельные программы.

Что включает

  • Определение сферы применения NIS2 для установления того, являетесь ли вы существенным или важным субъектом
  • Обязанности по управлению рисками, руководству и уведомлению об инцидентах в рамках NIS2
  • Внедрение ISO/IEC 27001: анализ расхождений, документация СУИБ и Заявление о применимости
  • Поддержка сертификации ISO/IEC 27001 и подготовка к аудиту
  • Согласование с DORA для финансовых субъектов и их поставщиков ИКТ
  • Политики, процедуры и системы контроля доступа в области безопасности
  • Планы реагирования на инциденты и порядок уведомления компетентных органов
  • Документация по непрерывности деятельности и аварийному восстановлению
  • Координация тестирования на проникновение и отслеживание устранения недостатков
  • Оценка рисков цепочки поставок и сторонних поставщиков ИКТ
  • Подотчётность руководящего органа и обязанности по обучению в области безопасности
  • Процедуры обработки уязвимостей и управления обновлениями
  • Взаимодействие обязанностей по безопасности с правилами о нарушениях персональных данных
  • Положения о безопасности и права аудита в договорах на ИКТ

Ещё в разделе Юридические услуги