Przejdź do treści

O nas

Prawo i technologia w jednym zespole

Normatiq łączy ekspertyzę prawną z kompetencjami technicznymi i operacyjnymi. Dzięki temu klient nie dostaje osobno opinii prawnej i osobno audytu IT, tylko jedną rekomendację zrozumiałą dla zarządu i wykonalną dla zespołów.

Zespół

Cztery specjalizacje, jeden kontekst decyzyjny

W projektach regulacyjnych liczy się wspólny język prawa, bezpieczeństwa i operacji. Tak układamy zespół, żeby rekomendacje były jednocześnie poprawne formalnie i możliwe do wdrożenia.

Marcin Kiliański

Marcin Kiliański

Radca prawny · Audyty i compliance

Prowadzi projekty wdrożenia wymogów KSC/NIS2, DORA i AI Act w organizacjach z sektora technologicznego i regulowanego. Łączy perspektywę prawną i operacyjną, dbając o to, żeby procedury były zrozumiałe, możliwe do utrzymania i powiązane z realnym ryzykiem organizacji.

Mateusz Świtalski

Mateusz Świtalski

Radca prawny · Compliance i governance

Ekspert w zakresie MiCA, MiFID II oraz AML/CFT z wieloletnim doświadczeniem in-house w sektorze finansowym. Specjalizuje się w budowaniu od podstaw struktur governance oraz procesów compliance wewnątrz organizacji.

Paulina Gomoła

Paulina Gomoła

Adwokat · Praktyk cyberbezpieczeństwa

Przez lata zarządzała operacjami jako Head of Security w firmie z branży finansowej. Należy do rzadkiej grupy prawników, którzy rozumieją cyberbezpieczeństwo od strony praktycznych operacji i reagowania na incydenty.

Łukasz Kempa

Łukasz Kempa

Inżynier · Ekspert cyberbezpieczeństwa

Zabezpieczał infrastrukturę IT spółek Skarbu Państwa, w tym podmiotów kluczowych. Specjalizuje się w technicznej stronie ochrony: architekturze zabezpieczeń, ograniczaniu powierzchni ataku i zarządzaniu podatnościami; jest członkiem ISSA Polska.

Jak pracujemy

Zakres ma wynikać z realnej potrzeby

Ograniczamy zakres do tego, co realnie potrzebne

Nie rozbudowujemy projektu, jeśli wystarczy krótka diagnoza, priorytety i jasna decyzja zarządu.

Raport pisany językiem decyzyjnym, nie technicznym

Wnioski mają pomagać w decyzji o ryzyku, zakresie i kolejnych działaniach.

Bez vendor lock-in i sztucznego rozszerzania projektu

Rekomendacje pozostają użyteczne także wtedy, gdy klient wdraża je własnym zespołem lub z innym dostawcą.

Pierwszy krok

Sprawdźmy, czy temat wymaga diagnostyki.

Krótka konsultacja wystarczy, żeby ustalić kontekst, sektor i sensowny zakres kolejnego kroku.