Zgłaszanie incydentów w NIS2/KSC – jakie są terminy i jak nie przegapić 24 godzin

Gdy dzieje się incydent, zegar tyka od pierwszej minuty. NIS2/KSC nakłada na firmy obowiązek zgłaszania poważnych incydentów do właściwego zespołu CSIRT – i robią to z bardzo konkretnymi terminami. Najgorsze, co można zrobić, to dowiedzieć się o tych terminach dopiero w dniu ataku. W tym artykule tłumaczymy prostym językiem, co, kiedy i komu trzeba zgłosić, […]
Identyfikacja aspektów środowiskowych ISO 14001 – tabela przykładów dla różnych branż

Identyfikacja aspektów środowiskowych to jeden z pierwszych kroków budowania systemu ISO 14001. I jeden z tych, które budzą najwięcej wątpliwości: od czego zacząć? Co w ogóle zaliczyć do aspektów? Jak głęboko sięgać w łańcuch dostaw? Poniżej dajemy konkretną odpowiedź: listę aspektów dla różnych typów firm i tabelę, którą można potraktować jako punkt wyjścia do własnej […]
Kto musi mieć ISO 14001? Wymagania prawne i przewaga przetargowa

Krótka odpowiedź: ISO 14001 nie jest obowiązkową normą wynikającą z polskiego ani unijnego prawa. To certyfikacja dobrowolna. Ale – i to jest duże 'ale’ – w praktyce coraz więcej firm, urzędów i zamawiających czyni ją warunkowo obowiązkową: jako kryterium przetargowe, wymaganie kontraktowe lub warunek dostaw do dużego odbiorcy. Poniżej wyjaśniamy, kiedy ISO 14001 jest wymagane […]
Kto za co odpowiada w NIS2/KSC – role, obowiązki i czego wymaga ustawa

„To w końcu zadanie dla informatyka czy dla zarządu?” – to jedno z najczęstszych pytań, jakie słyszymy na szkoleniach z NIS2/KSC. Odpowiedź zaskakuje wiele firm: za cyberbezpieczeństwo odpowiada przede wszystkim kierownictwo, a nie dział IT. Dyrektywa NIS2 i wdrażająca ją ustawa o krajowym systemie cyberbezpieczeństwa (KSC) jasno rozkładają role i obowiązki. W tym artykule tłumaczymy […]
Wdrożenie NIS2/KSC krok po kroku – od czego zacząć, żeby się nie pogubić

„Wiemy już, że podlegamy pod NIS2/KSC. I co teraz?” To pytanie pada na naszych szkoleniach najczęściej zaraz po tym, jak firma upewni się, że obejmują ją przepisy. Wdrożenie wymagań ustawy o KSC potrafi przytłoczyć – polityki, ryzyka, incydenty, dostawcy, ciągłość działania. W tym artykule układamy to w prostą, logiczną kolejność, tak żeby zacząć od rzeczy […]
Aspekty środowiskowe ISO 14001 – przykłady z produkcji, transportu i biura

Jeżeli ktoś zapyta Cię, czym są aspekty środowiskowe, a Ty zaczniesz tłumaczyć zagadnienia związane z interakcją działalności organizacji ze środowiskiem naturalnym – rozmowa się skończy. Powiedzmy to prosto: aspekt środowiskowy to każda czynność Twojej firmy lub każdy element działania, który wchodzi w kontakt ze środowiskiem – powietrzem, wodą, gruntem, klimatem. Mówiąc jeszcze prościej: co Twoja […]