Ochrona zdrowia
Dane wrażliwe, ciągłość działania, systemy medyczne i dostawcy ICT.
Prawo · technologia · compliance · audyt
Pomagamy firmom opanować chaos regulacyjny w cyberbezpieczeństwie i AI. Łączymy prawo z technologią, aby zarząd i dział IT realizowały jeden, spójny plan działania.
Profil doradztwa
Normatiq wspiera decyzje na styku prawa, technologii, compliance i systemów zarządzania. Dzięki temu zarząd, IT i compliance pracują na jednym obrazie ryzyk, obowiązków i działań.
Porządkujemy wymagania KSC/NIS2, DORA, ISO/IEC 27001 i AI compliance w języku decyzji zarządczych.
Oceniamy procesy, zabezpieczenia, dostawców ICT i zależności technologiczne istotne dla ciągłości działania.
Budujemy ścieżkę od diagnozy do audytu, dokumentacji i działań naprawczych możliwych do wdrożenia.
Pomagamy utrzymać spójność polityk, ról, ryzyk, przeglądów i odpowiedzialności w organizacji.
Zakres współpracy
Dobieramy zakres prac do realnego poziomu dojrzałości organizacji: od diagnozy i audytu, przez dokumentację i działania naprawcze, po szkolenia oraz wsparcie cykliczne.
Ocena obowiązków, poziomu dojrzałości i pierwszych działań potrzebnych przed większym projektem.
Przegląd dokumentacji, procesów, zabezpieczeń i dostawców z perspektywy ryzyka oraz wymagań.
Polityki, procedury, role, rejestry ryzyk i działania naprawcze uporządkowane w działający system.
Praktyczne warsztaty i szkolenia łączące regulacje, odpowiedzialność i codzienne decyzje operacyjne.
Rejestr systemów AI, polityki użycia, analiza ryzyk i nadzór nad wykorzystaniem AI w organizacji.
Okresowe przeglądy, aktualizacja dokumentacji i wsparcie po wdrożeniu lub audycie.
Branże, którym pomagamy
Najczęściej wspieramy organizacje, w których ciągłość działania, dane, dostawcy i zgodność regulacyjna muszą być zarządzane razem.
Dane wrażliwe, ciągłość działania, systemy medyczne i dostawcy ICT.
Procesy krytyczne, IT/OT, dostępność systemów i odporność operacyjna.
Zależność od systemów, łańcuch dostaw, dostępność usług i dostawców.
Wymagania klientów, bezpieczeństwo usług i nadzór nad procesami.
Obowiązki regulacyjne, ciągłość działania i odpowiedzialność organizacyjna.
Polityki użycia AI, rejestr systemów, ocena ryzyk i nadzór.
Materiał do pobrania
Pobierz jednostronicowy szablon osi czasu z kluczowymi datami do uzupełnienia po stronie organizacji.
Krótko o zespole
Radcowie prawni, adwokat i inżynier cyberbezpieczeństwa pracują razem, żeby klient dostawał jedną spójną rekomendację, a nie osobne opinie prawne i techniczne.
Radca prawny · Audyty i compliance
Prowadzi projekty KSC/NIS2, DORA i AI Act dla organizacji technologicznych oraz regulowanych.
Radca prawny · Compliance i governance
Buduje struktury governance i procesy compliance, szczególnie dla sektora finansowego.
Adwokat · Praktyk cyberbezpieczeństwa
Łączy praktykę prawną z doświadczeniem Head of Security w firmie z branży finansowej.
Inżynier · Ekspert cyberbezpieczeństwa
Zabezpiecza infrastrukturę IT podmiotów kluczowych w sektorze publicznym, od architektury po podatności.
Kontakt
Opisz krótko sytuację organizacji. Wrócimy z propozycją zakresu, który odpowiada aktualnemu poziomowi dojrzałości i priorytetom.