Детальніше про спеціалізацію
Канцелярія надає комплексну підтримку, пов’язану з виконанням регуляторних вимог, юридичними та бізнес-аспектами діяльності, яка ведеться, і відповідністю (compliance) у широкому розумінні цього слова у сфері інформаційної безпеки (cybersec).
Прагнучи забезпечити клієнтам канцелярії комплексну та ефективну реалізацію потреб, пов’язаних з їхньою діяльністю, наші послуги в кожному конкретному випадку доповнюються заходами, що проводяться у співпраці зі організаціями, що спеціалізуються у галузі консалтингу з питань кібербезпеки (аудит інформаційної безпеки, ISO 27001, ІТ-консалтинг).
Послуги, що надаються у сфері кібербезпеки, це, зокрема:
- проведення аудитів і постійне консультування з питань дотримання законодавчих норм з кібербезпеки на національному (Закон ««Про національну систему кібербезпеки»), європейському (NIS, NIS2, DORA) і міжнародному рівнях з урахуванням вимог, встановлених для конкретних секторів або галузей (фінансовий сектор, промисловість, критична інфраструктура), а також рекомендацій та інструкцій регуляторних органів і органів нагляду за ринком (КФН, EBA),
- допомога в оцінці дотримання та практичного впровадження вимог, передбачених законодавством у сфері національної системи кібербезпеки (НСКБ),
- сприяння у створенні та впровадженні в організаціях політик і процедур інформаційної безпеки відповідно до вимог законодавства, галузевих рекомендацій, стандартів і сучасних належних практик,
- комплексна юридична підтримка у реагуванні на інциденти кібербезпеки, зокрема допомога у повідомленні про інциденти у відповідні органи та представництво в судових процесах з питань ІТ-безпеки,
- аудити безпеки та консультації з технічних та ІТ-аспектів кібербезпеки, зокрема щодо рішень та систем управління інформаційною безпекою, що застосовуються в організації (послуга надається у співпраці з відповідним партнером),
- консультування з питань дотримання вимог щодо забезпечення інформаційної безпеки для хмарних рішень, електронної комерції, віддаленої роботи,
- внутрішнє навчання для організації (працівників і співробітників) щодо правових аспектів кібербезпеки, зокрема зобов’язань і принципів, передбачених чинним законодавством, галузевими нормативними актами та прийнятими внутрішніми політиками і процедурами,
- консультації та підтримка з питань захисту персональних даних та приватності в контексті кібербезпеки.
У чому ми можемо допомогти:
- політики і процедури кібербезпеки,
- аудити інформаційної безпеки,
- підтримка у реагуванні на інциденти кібербезпеки,
- внутрішнє навчання.