NIS2 i UKSC - cyberbezpieczeństwo i zgodność z nowymi wymaganiami

Wspieramy organizacje w przygotowaniu do wymagań wynikających z dyrektywy NIS2 oraz ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Pomagamy uporządkować obszar bezpieczeństwa informacji, zarządzania ryzykiem oraz procedur wymaganych dla podmiotów kluczowych i ważnych.

CZY TWOJA ORGANIZACJA PODLEGA POD UKSC?

Nie każda organizacja wie, że nowe przepisy jej dotyczą. Pomagamy ocenić, czy dana organizacja jest podmiotem kluczowym lub ważnym w rozumieniu ustawy o KSC - i jakie konkretne obowiązki się z tym wiążą.
Jeśli nie masz pewności, czy NIS2 lub UKSC dotyczy Twojej organizacji - skontaktuj się z nami. Przeprowadzimy wstępną ocenę i wyjaśnimy, co dalej.

JAK POMAGAMY

Analiza gotowości do NIS2

Sprawdzamy aktualny poziom przygotowania organizacji do nowych wymagań cyberbezpieczeństwa. Analiza obejmuje:

  • organizację bezpieczeństwa
  • dokumentację i procedury
  • zarządzanie ryzykiem
  • incydenty bezpieczeństwa
  • ciągłość działania
  • bezpieczeństwo systemów IT
  • zarządzanie dostępami
  • współpracę z dostawcami

Efektem jest raport z rekomendacjami i planem działań.

Dokumentacja i procedury

Przygotowujemy dokumentację wspierającą zgodność z wymaganiami NIS2 oraz UKSC, w tym:

  • polityki cyberbezpieczeństwa
  • procedury zarządzania incydentami
  • procedury zgłaszania incydentów
  • procedury ciągłości działania
  • zasady zarządzania dostępem
  • polityki backupu i odtwarzania danych
  • procedury zarządzania ryzykiem
  • dokumentację SZBI

Zarządzanie ryzykiem

Pomagamy wdrożyć proces oceny i zarządzania ryzykiem zgodny z wymaganiami cyberbezpieczeństwa. Uwzględniamy:

  • zagrożenia organizacyjne
  • ryzyka technologiczne
  • zależności od dostawców
  • krytyczne procesy i systemy
  • wpływ incydentów na działalność organizacji

Wsparcie dla JST i organizacji publicznych

Posiadamy doświadczenie w pracy z urzędami, jednostkami samorządowymi, szkołami i jednostkami organizacyjnymi administracji publicznej. Pomagamy łączyć wymagania formalne z praktycznym wdrożeniem bezpieczeństwa.

Szkolenia i podnoszenie świadomości

Prowadzimy szkolenia dotyczące:

  • cyberbezpieczeństwa
  • phishingu i zagrożeń socjotechnicznych
  • ochrony danych
  • reagowania na incydenty
  • obowiązków wynikających z NIS2

DLACZEGO TO WAŻNE

Nowe przepisy nakładają na organizacje obowiązek wdrożenia odpowiednich środków bezpieczeństwa, zarządzania ryzykiem, raportowania incydentów, zapewnienia ciągłości działania oraz nadzoru nad bezpieczeństwem dostawców i usług IT.

Brak odpowiedniego przygotowania może oznaczać ryzyko incydentów, konsekwencje prawne i finansowe oraz negatywny wpływ na ciągłość działania organizacji.

DLACZEGO TRENDATECH

W TrendaTech łączymy praktyczne doświadczenie z zakresu bezpieczeństwa informacji, SZBI i ISO 27001, RODO, cyberbezpieczeństwa oraz dokumentacji i procedur IT.
Pomagamy organizacjom wdrażać rozwiązania realnie zwiększające poziom bezpieczeństwa - nie tylko spełniać wymagania formalne.