Incident Response Review & Runbooks

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Оцінюємо ваш incident response план на відповідність строкам сповіщення (GDPR 72 год, NIS2 24/72 год / місяць), чіткість ролей і повноту. Допомагаємо спроєктувати технічні runbooks та автоматизацію сповіщень регулятора в строк. І перевіряємо готовність на практиці: воркшопом чи стрес-тестом
Катерина Дубас

Чому ми

Бо о 3-й ночі під час атаки пізно з'ясовувати, кому й за скільки годин звітувати

Сертифіковані privacy та cybersecurity фахівці, які знають, що GDPR, NIS2 і DORA — це три різні годинники до трьох різних регуляторів, а не один 72-годинний строк
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP
    icon
  • Перевіряємо на практиці

    Проводимо стрес-тест, бо регулятор очікує доказів, що план відпрацьовано, а не лише написано
    about_icon2
  • Знаємо, що саме вимагає закон

    План спирається на конкретні статті, пункти договорів і вимоги порталів звітування
    about_icon3
  • Юридична повнота + технічна реалізація

    Рецензуємо план на правову достатність і допомагаємо перекласти його в робочі runbooks
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо командам зустріти інцидент підготовленими: із планом, що витримує юридичну перевірку, runbooks, що спрацьовують під тиском, і командою, яка вже проходила це на стрес-тесті, а не імпровізує під час реальної атаки


title_icon

Наші послуги

  • Рецензія incident response плану

    icon-vectors
    У вас уже є IR-план, а ми оцінюємо його на законодавчу повноту: чи вкладається він у 72-годинний строк GDPR, чи покриває триетапну звітність NIS2 (24 год / 72 год / місяць), чи чітко розподілені ролі (хто оголошує інцидент, хто звітує регулятору, хто комунікує). Ловимо типові пастки: трактування 72-годинного сповіщення як фінального звіту, звітування лише в DPA за наявності паралельного NIS2-обов'язку, розмиті критерії значущості інциденту тощо. Результат: звіт з помилками й пріоритетами виправлення.
  • Технічний runbook та автоматизація сповіщень

    icon-vectors
    Допомагаємо спроєктувати runbook як код: технічні плейбуки реагування під конкретні сценарії (ransomware, витік даних, DDoS, insider) із вбудованими decision gates: де саме стартує годинник кожного регулятора. Переглядаємо автоматизацію сповіщень: шаблони й тригери, що допомагають подати сповіщення регулятору в строк, із версіонуванням і audit trail. Проєктуємо й супроводжуємо; вбудовує у свій стек ваша команда.
  • Стрес-тест / tabletop-вправа (опційно)

    icon-vectors
    План на папері не доводить готовності, а регулятор очікує, що ви його відпрацювали. Проводимо сценарний стрес-тест: проганяємо вашу команду через реалістичний інцидент, перевіряємо, чи витримуються 24/72-годинні вікна, чи спрацьовує розподіл ролей, де рветься координація між security / legal / комунікаціями / менеджментом. У вашу програму комплаєнсу додається readiness-звіт. Це окремий формат: можна замовити як разовий воркшоп або регулярний drill.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.