Zgłaszanie incydentów w NIS2/KSC – jakie są terminy i jak nie przegapić 24 godzin

terminy zgłoszenia incydentu NIS2 KSC 24 72 godziny zgłaszanie incydentu do CSIRT proces krok po kroku rejestr incydentów bezpieczeństwa NIS2 KSC dokumentacja

Gdy dzieje się incydent, zegar tyka od pierwszej minuty. NIS2/KSC nakłada na firmy obowiązek zgłaszania poważnych incydentów do właściwego zespołu CSIRT – i robią to z bardzo konkretnymi terminami. Najgorsze, co można zrobić, to dowiedzieć się o tych terminach dopiero w dniu ataku. W tym artykule tłumaczymy prostym językiem, co, kiedy i komu trzeba zgłosić, […]

Identyfikacja aspektów środowiskowych ISO 14001 – tabela przykładów dla różnych branż

Tabela identyfikacji aspektów środowiskowych ISO 14001 dla firmy produkcyjnej i transportowej

Identyfikacja aspektów środowiskowych to jeden z pierwszych kroków budowania systemu ISO 14001. I jeden z tych, które budzą najwięcej wątpliwości: od czego zacząć? Co w ogóle zaliczyć do aspektów? Jak głęboko sięgać w łańcuch dostaw? Poniżej dajemy konkretną odpowiedź: listę aspektów dla różnych typów firm i tabelę, którą można potraktować jako punkt wyjścia do własnej […]

Kto musi mieć ISO 14001? Wymagania prawne i przewaga przetargowa

Certyfikat ISO 14001 jako wymóg przetargowy w zamówieniach publicznych – strona SIWZ z kryterium środowiskowym

Krótka odpowiedź: ISO 14001 nie jest obowiązkową normą wynikającą z polskiego ani unijnego prawa. To certyfikacja dobrowolna. Ale – i to jest duże 'ale’ – w praktyce coraz więcej firm, urzędów i zamawiających czyni ją warunkowo obowiązkową: jako kryterium przetargowe, wymaganie kontraktowe lub warunek dostaw do dużego odbiorcy. Poniżej wyjaśniamy, kiedy ISO 14001 jest wymagane […]

Kto za co odpowiada w NIS2/KSC – role, obowiązki i czego wymaga ustawa

kto odpowiada za cyberbezpieczeństwo NIS2 KSC schemat ról kierownik podmiotu obowiązki NIS2 KSC zarząd macierz ról i odpowiedzialności NIS2 KSC w firmie

„To w końcu zadanie dla informatyka czy dla zarządu?” – to jedno z najczęstszych pytań, jakie słyszymy na szkoleniach z NIS2/KSC. Odpowiedź zaskakuje wiele firm: za cyberbezpieczeństwo odpowiada przede wszystkim kierownictwo, a nie dział IT. Dyrektywa NIS2 i wdrażająca ją ustawa o krajowym systemie cyberbezpieczeństwa (KSC) jasno rozkładają role i obowiązki. W tym artykule tłumaczymy […]

Wdrożenie NIS2/KSC krok po kroku – od czego zacząć, żeby się nie pogubić

wdrożenie NIS2 KSC krok po kroku etapy schemat inwentaryzacja systemów i aktywów NIS2 KSC analiza ryzyka SZBI wdrożenie NIS2 KSC

„Wiemy już, że podlegamy pod NIS2/KSC. I co teraz?” To pytanie pada na naszych szkoleniach najczęściej zaraz po tym, jak firma upewni się, że obejmują ją przepisy. Wdrożenie wymagań ustawy o KSC potrafi przytłoczyć – polityki, ryzyka, incydenty, dostawcy, ciągłość działania. W tym artykule układamy to w prostą, logiczną kolejność, tak żeby zacząć od rzeczy […]

Aspekty środowiskowe ISO 14001 – przykłady z produkcji, transportu i biura

Identyfikacja aspektow srodowiskowych ISO 14001 - tabela przykladow dla firmy produkcyjnej

Jeżeli ktoś zapyta Cię, czym są aspekty środowiskowe, a Ty zaczniesz tłumaczyć zagadnienia związane z interakcją działalności organizacji ze środowiskiem naturalnym – rozmowa się skończy. Powiedzmy to prosto: aspekt środowiskowy to każda czynność Twojej firmy lub każdy element działania, który wchodzi w kontakt ze środowiskiem – powietrzem, wodą, gruntem, klimatem. Mówiąc jeszcze prościej: co Twoja […]