Doradztwo prawne NIS2 i KSC
Pomagam organizacjom uporządkować prawne aspekty cyberbezpieczeństwa. Punktem wyjścia jest ustalenie zakresu obowiązków, odpowiedzialności oraz dokumentacji potrzebnej w konkretnym modelu działalności. Dostosuję też organizację do norm ISO 27001 i 22301.
Dla kogo
Dla zarządów, działów prawnych i compliance oraz osób odpowiedzialnych za bezpieczeństwo. Analiza może dotyczyć organizacji, jej dostawców lub wybranego procesu.
Zakres współpracy
- Analiza objęcia organizacji właściwymi wymaganiami NIS2 i prawa krajowego.
- Przegląd odpowiedzialności zarządczej, dokumentacji i zasad postępowania.
- Opracowanie dokumentacji normatywnej i operacyjnej (we współpracy z osobą techniczną) dla systemu zarządzania bezpieczeństwem informacji.
- Wsparcie prawne przy wymaganiach wobec dostawców i umowach.
- Plan działań oraz współpraca z zespołami odpowiedzialnymi za bezpieczeństwo.
Co otrzyma klient
W uzgodnionym zakresie współpracy klient otrzymuje analizę obowiązków, zestaw luk i rekomendacje dokumentacyjne, a także gotowe dokumenty. Elementy techniczne oraz udział innych specjalistów należy określić odrębnie.
Pytania klientów
Czy usługa obejmuje testy bezpieczeństwa?
Propozycja dotyczy wsparcia prawnego. Potrzebę technicznych testów i udział specjalistów omawiamy podczas ustalania zakresu projektu, ale tak, współpracuję ze specjalistami.
Czy można przeanalizować relację z dostawcą ICT?
Zakres może obejmować wymagania prawne i kontraktowe wobec dostawcy oraz podział odpowiedzialności.