Pełnomocnik ds. cyberbezpieczeństwa – jak dobrze wybrać osobę, która nie będzie tylko „od dokumentów”?

Grafika przedstawiająca pełnomocnika ds. cyberbezpieczeństwa jako eksperta wspierającego organizację w zarządzaniu ryzykiem, zgodności z KSC/NIS2, ciągłości działania i raportowaniu do kierownictwa.

Cyberbezpieczeństwo coraz rzadziej jest wyłącznie sprawą informatyków. Dziś to obszar, który dotyka odpowiedzialności kierownictwa, ciągłości działania, ochrony danych, umów z dostawcami, ryzyka operacyjnego i gotowości organizacji na incydenty. Dlatego wybór pełnomocnika ds. cyberbezpieczeństwa nie powinien być formalnością. To nie jest funkcja, którą warto powierzyć przypadkowo, „bo ktoś zna się na komputerach” albo „bo trzeba kogoś […]

Łańcuch dostaw ICT pod kontrolą: bezpieczeństwo, ciągłość działania i AI w świetle KSC, NIS2 i norm ISO

Grafika przedstawiająca cyberbezpieczeństwo łańcucha dostaw ICT, ciągłość działania, AI oraz zgodność z KSC, NIS2 i normami ISO.

Łańcuch dostaw ICT stał się jednym z najważniejszych obszarów cyberbezpieczeństwa. Dla podmiotów kluczowych i ważnych oznacza to konieczność spojrzenia na dostawców nie tylko przez pryzmat ceny, funkcjonalności i terminów realizacji, ale również ryzyka, ciągłości działania, odporności produktów i usług ICT, chmury, sztucznej inteligencji oraz zdolności organizacji do utrzymania usług w sytuacji zakłócenia. W praktyce cyberbezpieczeństwo […]

Cyberbezpieczeństwo na fakturze — czyli jak nie płacić za pozory

Cyberbezpieczeństwo na fakturze

Pełnomocnik SZBI, pełnomocnik SZCD, koordynator KSC/NIS2, vCISO i SOC pod lupą zarządu Coraz więcej organizacji kupuje cyberbezpieczeństwo i ciągłość działania jako usługę. To normalne. Nie każda firma, urząd, spółka czy jednostka publiczna musi mieć na etacie własnego eksperta od ISO/IEC 27001, ISO 22301, KSC, NIS2, SOC, incydentów, audytów i jeszcze kilku innych skrótów, które brzmią […]