NIS2 i UKSC - cyberbezpieczeństwo i zgodność z nowymi wymaganiami
Wspieramy organizacje w przygotowaniu do wymagań wynikających z dyrektywy NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Pomagamy uporządkować obszar bezpieczeństwa informacji, zarządzania ryzykiem oraz procedur wymaganych dla podmiotów kluczowych i ważnych.
CZY TWOJA ORGANIZACJA PODLEGA POD UKSC?
Nie każda organizacja wie, że nowe przepisy jej dotyczą. Pomagamy ocenić, czy dana organizacja jest podmiotem kluczowym lub ważnym w rozumieniu ustawy o KSC - i jakie konkretne obowiązki się z tym wiążą.
Jeśli nie masz pewności, czy NIS2 lub UKSC dotyczy Twojej organizacji - skontaktuj się z nami. Przeprowadzimy wstępną ocenę i wyjaśnimy, co dalej.
JAK POMAGAMY
Analiza gotowości do NIS2
Sprawdzamy aktualny poziom przygotowania organizacji do nowych wymagań cyberbezpieczeństwa. Analiza obejmuje:
- organizację bezpieczeństwa
- dokumentację i procedury
- zarządzanie ryzykiem
- incydenty bezpieczeństwa
- ciągłość działania
- bezpieczeństwo systemów IT
- zarządzanie dostępami
- współpracę z dostawcami
Efektem jest raport z rekomendacjami i planem działań.
Dokumentacja i procedury
Przygotowujemy dokumentację wspierającą zgodność z wymaganiami NIS2 oraz UKSC, w tym:
- polityki cyberbezpieczeństwa
- procedury zarządzania incydentami
- procedury zgłaszania incydentów
- procedury ciągłości działania
- zasady zarządzania dostępem
- polityki backupu i odtwarzania danych
- procedury zarządzania ryzykiem
- dokumentację SZBI
Zarządzanie ryzykiem
Pomagamy wdrożyć proces oceny i zarządzania ryzykiem zgodny z wymaganiami cyberbezpieczeństwa. Uwzględniamy:
- zagrożenia organizacyjne
- ryzyka technologiczne
- zależności od dostawców
- krytyczne procesy i systemy
- wpływ incydentów na działalność organizacji
Wsparcie dla JST i organizacji publicznych
Posiadamy doświadczenie w pracy z urzędami, jednostkami samorządowymi, szkołami i jednostkami organizacyjnymi administracji publicznej. Pomagamy łączyć wymagania formalne z praktycznym wdrożeniem bezpieczeństwa.
Szkolenia i podnoszenie świadomości
Prowadzimy szkolenia dotyczące:
- cyberbezpieczeństwa
- phishingu i zagrożeń socjotechnicznych
- ochrony danych
- reagowania na incydenty
- obowiązków wynikających z NIS2
DLACZEGO TO WAŻNE
Nowe przepisy nakładają na organizacje obowiązek wdrożenia odpowiednich środków bezpieczeństwa, zarządzania ryzykiem, raportowania incydentów, zapewnienia ciągłości działania oraz nadzoru nad bezpieczeństwem dostawców i usług IT.
Brak odpowiedniego przygotowania może oznaczać ryzyko incydentów, konsekwencje prawne i finansowe oraz negatywny wpływ na ciągłość działania organizacji.
DLACZEGO TRENDATECH
W TrendaTech łączymy praktyczne doświadczenie z zakresu bezpieczeństwa informacji, SZBI i ISO 27001, RODO, cyberbezpieczeństwa oraz dokumentacji i procedur IT.
Pomagamy organizacjom wdrażać rozwiązania realnie zwiększające poziom bezpieczeństwa - nie tylko spełniać wymagania formalne.
