Od 2024–2027 roku nowe regulacje UE (NIS2, Cyber Resilience Act, DORA) radykalnie podnoszą wymagania wobec firm. Brak dostosowania oznacza kary finansowe, utratę kontraktów, ryzyko reputacyjne lub wykluczenie z rynku.
CCyber.io zapewnia kompleksowe wsparcie w dostosowaniu się do nowych obowiązków regulacyjnych. Pomagamy przejść przez cały proces zgodności od analizy luk po przygotowanie do certyfikacji i audytów. Naszym celem jest osiągnięcie realnej zgodności regulacyjnej w sposób uporządkowany, praktyczny i biznesowo uzasadniony.
Zakres usług:
1. Analiza gotowości i luk (Gap Assessment)
- Ocena poziomu zgodności z NIS2, DORA, CRA i ISO 27001
- Diagnoza brakujących polityk, procedur, procesów i kontrolek bezpieczeństwa
2. Przygotowanie dokumentacji audytowej
- Opracowanie lub aktualizacja polityk i procedur bezpieczeństwa
- Mapowanie ról i odpowiedzialności (RACI)
- Rejestry ryzyk, incydentów, planów ciągłości działania
3. Projektowanie zgodne z secure-by-design / SDLC
- Integracja bezpieczeństwa w procesach tworzenia oprogramowania
- Modelowanie zagrożeń, analiza wpływu, kontrolki wewnętrzne
4. Zarządzanie incydentami i obowiązki raportowe
- Procedury reagowania i zgłaszania (24h, 72h, 30 dni)
- Przygotowanie do współpracy z regulatorami, np. CSIRT
5. Ocena łańcucha dostaw i vendor management
- Przegląd zgodności dostawców i podmiotów łańcucha dostaw
- Klauzule bezpieczeństwa, ankiety, scoringi
6. vCISO – strategiczne wsparcie regulacyjne
- Ekspert od cyberbezpieczeństwa i zgodności na żądanie
- Raportowanie do zarządu, przygotowanie do kontroli
Dla kogo?
- Firmy podlegające dyrektywie NIS2
- Dostawcy usług cyfrowych (np. software house, SaaS)
- Producenci oprogramowania, IoT, elektroniki objęci Cyber Resilience Act
- Organizacje finansowe i instytucje podlegające rozporządzeniu DORA
- Firmy przygotowujące się do certyfikacji ISO 27001