-
DORA i NIS2 wymagają wdrożenia systemowego zarządzania ryzykiem, aby sprostać nowym standardom odporności cyfrowej i cyberbezpieczeństwa
-
Klasyfikacja usług ICT dla całej wspólnoty, określająca standardy zarządzania ryzykiem i wymogi dotyczące zgodności regulacyjnej.
-
Wymaganie wymiany informacji DORA zaczyna się od prowadzenie rejestru incydentów, który zwiększa świadomość o cyberzagrożeniach.
-
Rejestr dostawców ICT należy przesłać do Komisji Nadzoru Finansowego raz do roku lub na żądanie.
-
Dla odpowiedzialnych za bezpieczeństwo informacji nowelizacja ustawy NIS2 oznacza konieczność dostosowania procedur i metod działania do nowych wymogów prawnych.
-
Wdrożenie NIS2 często zaczyna się od audytu i szkoleń z nowych procedur. Czy szkolenia powinny być na początku czy na końcu wdrożenia?