Doradztwo prawne NIS2 i KSC

Pomagam organizacjom uporządkować prawne aspekty cyberbezpieczeństwa. Punktem wyjścia jest ustalenie zakresu obowiązków, odpowiedzialności oraz dokumentacji potrzebnej w konkretnym modelu działalności. Dostosuję też organizację do norm ISO 27001 i 22301.

Dla kogo

Dla zarządów, działów prawnych i compliance oraz osób odpowiedzialnych za bezpieczeństwo. Analiza może dotyczyć organizacji, jej dostawców lub wybranego procesu.

Zakres współpracy

  • Analiza objęcia organizacji właściwymi wymaganiami NIS2 i prawa krajowego.
  • Przegląd odpowiedzialności zarządczej, dokumentacji i zasad postępowania.
  • Opracowanie dokumentacji normatywnej i operacyjnej (we współpracy z osobą techniczną) dla systemu zarządzania bezpieczeństwem informacji.
  • Wsparcie prawne przy wymaganiach wobec dostawców i umowach.
  • Plan działań oraz współpraca z zespołami odpowiedzialnymi za bezpieczeństwo.

Co otrzyma klient

W uzgodnionym zakresie współpracy klient otrzymuje analizę obowiązków, zestaw luk i rekomendacje dokumentacyjne, a także gotowe dokumenty. Elementy techniczne oraz udział innych specjalistów należy określić odrębnie.

Pytania klientów

Czy usługa obejmuje testy bezpieczeństwa?

Propozycja dotyczy wsparcia prawnego. Potrzebę technicznych testów i udział specjalistów omawiamy podczas ustalania zakresu projektu, ale tak, współpracuję ze specjalistami.

Czy można przeanalizować relację z dostawcą ICT?

Zakres może obejmować wymagania prawne i kontraktowe wobec dostawcy oraz podział odpowiedzialności.

Omów zakres wsparcia prawnego NIS2 i KSC