BIEŻĄCE DORADZTWO
W formule dopasowanej do rzeczywistych potrzeb organizacji.
W ramach bieżącego doradztwa oferujemy elastyczne i szybkie wsparcie eksperckie w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa oraz regulacji sektorowych.
Doradztwo dopasowane do sytuacji
Nie każdy projekt wymaga kompleksowej obsługi. Czasem to jedno kluczowe pytanie, konkretna analiza, szybka opinia lub precyzyjnie opracowane stanowisko w odpowiedzi na zmieniające się otoczenie prawne, technologiczne czy regulacyjne.
Nasze bieżące doradztwo obejmuje m.in.:
- interpretację wymagań norm i regulacji (np. ISO 27001, ISO 22301, NIS2, DORA, RODO)
- przygotowanie i weryfikację dokumentacji normatywnej (polityki, procedury, instrukcje)
- analizę relacji z dostawcami (w tym oceny zgodności, kwestionariusze audytowe)
- działania związane z incydentami bezpieczeństwa informacji (w tym analizy forensic)
- opracowanie narzędzi wspierających zgodność (np. matryce zgodności, schematy nadzoru, plany ciągłości działania)
Wspieramy zarówno działy bezpieczeństwa i compliance, jak i zarządy oraz zespoły operacyjne — dostarczając konkretnej wiedzy i gotowych rozwiązań, które można wdrożyć od razu.
Wsparcie prawne? CORE Law.
We wszystkich aspektach prawnych współpracujemy z kancelarią radców prawnych CORE Law Grzybowski & Pilc Radcy Prawni sp.p., należącą do Grupy CORE. Kancelaria specjalizuje się w prawie nowych technologii, ochronie danych osobowych i cyberbezpieczeństwie — co pozwala zapewnić naszym klientom spójne i kompleksowe podejście, również na styku prawa i technologii.
To właśnie dzięki tej współpracy możemy oferować pełne wsparcie w takich obszarach jak:
- opiniowanie umów z dostawcami usług ICT,
- analiza zgodności produktów i usług z DORA czy NIS2,
- przygotowanie i negocjowanie zapisów umownych dotyczących bezpieczeństwa informacji,
- formalne wystąpienia do organów nadzorczych czy CSIRT-ów,
- wsparcie w działaniach następczych po incydentach.
Przykładowe działania z ostatnich miesięcy:
- ocena, czy dana organizacja podlega pod NIS2 lub DORA,
- kwalifikacja produktu jako usługi ICT dla instytucji finansowej (DORA),
- opracowanie listy wymaganych polityk i procedur dla organizacji objętej NIS2,
- przygotowanie kwestionariusza oceny dostawców zgodnego z RODO i NIS2,
- objęcie funkcji kontaktowej z CSIRT NASK,
- analiza przyczyn i skutków incydentu ransomware (forensic),
- bieżące wsparcie prawne i regulacyjne dla zespołów IT oraz compliance.