Regulácia kybernetickej bezpečnosti podľa smernice NIS2 rozšírila okruh povinných subjektov a pridala povinnosti v riadení rizík aj hlásení incidentov. Prvým krokom je zistiť, či sa vás týka.

S čím za nami klienti prichádzajú

01

Neistota v pôsobnosti regulácie

Nie je jasné, či firma spadá pod regulované sektory a do akej kategórie.

02

Registrácia a komunikácia s úradom

Potrebujete zvládnuť registráciu a komunikáciu s Národným bezpečnostným úradom.

03

Riadenie bezpečnostných rizík

Chýba nastavenie procesov a interných rolí.

04

Hlásenie incidentov

Nie sú nastavené postupy pre hlásenie v stanovených lehotách.

05

Požiadavky na dodávateľov

Bezpečnostné povinnosti je potrebné preniesť do zmlúv s dodávateľmi.

Čo pre vás konkrétne riešime

Posúdenie pôsobnosti

Zistíme, či ste povinnou osobou a v akom rozsahu.

Analýza rozdielov

Porovnanie súčasného stavu s požiadavkami regulácie.

Interná dokumentácia

Príprava postupov vrátane hlásenia incidentov.

Dodávateľské zmluvy

Doplnenie bezpečnostných doložiek do zmlúv.

Zodpovednosť štatutárov

Poradenstvo k zodpovednosti riadiacich orgánov.

Pre koho je služba určená

Firmy z regulovaných sektorov

Subjekty, na ktoré sa povinnosti vzťahujú priamo.

Dodávatelia regulovaných subjektov

Firmy, na ktoré sa požiadavky prenášajú zmluvne.

Ako prebieha spolupráca

  1. 01

    Vstupné posúdenie

    Vyhodnotíme pôsobnosť regulácie na vašu firmu.

  2. 02

    Analýza rozdielov

    Zistíme, čo je potrebné doplniť oproti povinnostiam.

  3. 03

    Plán opatrení

    Pripravíme plán s termínmi a zodpovednosťami.

  4. 04

    Zavedenie a kontrola

    Podporíme zavedenie opatrení a overíme ich fungovanie.

Náš tím

Prečo LEXANTE

Rebríček
#1

Advokátska kancelária #1

Hodnotenie
5.0

Google rating

Google
Skúsenosť
50+

Rokov skúseností

Skúsenosť
16+

Členov tímu

Klient
1000+

Spokojných klientov

Rebríček

Legal500 nás zaradil medzi najperspektívnejšie kancelárie na Slovensku

Legal500
Skúsenosť
3

Pobočky v 3 mestách

Bratislava, Banská Bystrica, Košice

Skúsenosť

Tím advokátov, právnych a obchodných expertov

Časté otázky k tejto službe

Závisí od sektora, veľkosti, typu poskytovaných služieb a konkrétneho postavenia firmy. Prvým krokom je preto posúdenie pôsobnosti regulácie na konkrétnu organizáciu.

Najskôr treba určiť, či a v akom rozsahu sa povinnosti na firmu vzťahujú. Až následne má zmysel robiť gap analýzu a plán opatrení.

Nie. Okrem technických opatrení má regulácia dopad aj na interné procesy, riadenie rizík, incidenty, zodpovednosť vedenia a zmluvné vzťahy s dodávateľmi.

V mnohých prípadoch áno. Bezpečnostné požiadavky a povinnosti sa môžu premietať do dodávateľských zmlúv, SLA, incident managementu a pravidiel spolupráce.

Najmä posúdením pôsobnosti, právnou gap analýzou, prípravou alebo revíziou dokumentácie, zmluvných ustanovení a nastavením právnej časti implementačného plánu.

Týka sa vás NIS2?

Posúdime pôsobnosť regulácie a pripravíme plán opatrení s termínmi.

Dohodnite si konzultáciu

Napíšte nám

Kontaktujte nás a dohodnite si konzultáciu

  • 01

    Napíšte stručne, s čím potrebujete pomôcť.

  • 02

    My sa vám ozveme a navrhneme vhodný postup.

Napíšte nám