Pełnomocnik ds. cyberbezpieczeństwa – jak dobrze wybrać osobę, która nie będzie tylko „od dokumentów”?

Cyberbezpieczeństwo coraz rzadziej jest wyłącznie sprawą informatyków. Dziś to obszar, który dotyka odpowiedzialności kierownictwa, ciągłości działania, ochrony danych, umów z dostawcami, ryzyka operacyjnego i gotowości organizacji na incydenty. Dlatego wybór pełnomocnika ds. cyberbezpieczeństwa nie powinien być formalnością. To nie jest funkcja, którą warto powierzyć przypadkowo, „bo ktoś zna się na komputerach” albo „bo trzeba kogoś […]
Łańcuch dostaw ICT pod kontrolą: bezpieczeństwo, ciągłość działania i AI w świetle KSC, NIS2 i norm ISO

Łańcuch dostaw ICT stał się jednym z najważniejszych obszarów cyberbezpieczeństwa. Dla podmiotów kluczowych i ważnych oznacza to konieczność spojrzenia na dostawców nie tylko przez pryzmat ceny, funkcjonalności i terminów realizacji, ale również ryzyka, ciągłości działania, odporności produktów i usług ICT, chmury, sztucznej inteligencji oraz zdolności organizacji do utrzymania usług w sytuacji zakłócenia. W praktyce cyberbezpieczeństwo […]
ISO 22301 a KSC/NIS2 – ciągłość działania jako filar cyberodporności
Pełnomocnik ds. cyberbezpieczeństwa a audytor wewnętrzny – konflikt ról, bezstronność i ryzyko dla kierownictwa
Cyberbezpieczeństwo na fakturze — czyli jak nie płacić za pozory

Pełnomocnik SZBI, pełnomocnik SZCD, koordynator KSC/NIS2, vCISO i SOC pod lupą zarządu Coraz więcej organizacji kupuje cyberbezpieczeństwo i ciągłość działania jako usługę. To normalne. Nie każda firma, urząd, spółka czy jednostka publiczna musi mieć na etacie własnego eksperta od ISO/IEC 27001, ISO 22301, KSC, NIS2, SOC, incydentów, audytów i jeszcze kilku innych skrótów, które brzmią […]