GRC (Governance, Risk & Compliance) Framework

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Будуємо інтегрований GRC-фреймворк: governance-структуру, risk register з ризик-апетитом, і compliance-нагляд з урахуванням застосовних законів і стандартів
Кібербезпека Legal It Group

Чому ми

Бо NIS2 і DORA зробили кібербезпеку особистою відповідальністю керівництва

Юристи з кібербезпекового комплаєнсу, які будують governance за законодавством ЄС і США
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    about_icon2
  • Європейська освіта

    LLM у Legal Tech: знаємо NIS2, DORA і CRA із першоджере
    icon
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    about_icon3
  • Робота з корпораціями

    Будуємо governance для лідерів ринку й міжнародних компаній
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Ми даємо структуру, у якій видно, хто за що відповідає, які ризики прийнято свідомо, і чим це доведено: комплаєнс кібербезпеки стає звичайним бізнес-процесом


Наші послуги

  • Governance: accountability map

    icon-vectors
    Починаємо з того, хто персонально відповідає за кібер-ризик. Будуємо accountability map і спираємось на NIST CSF 2.0 Govern і позиції ENISA. Результат: accountability map + governance-структура + risk appetite statement.
  • Risk: реєстр і методологія

    icon-vectors
    Будуємо робочий risk register: ідентифікація кібер-ризиків, оцінка, власник кожного ризику, статус обробки (accept / mitigate / transfer), зв'язок із контролями, з обґрунтуванням і підписом власника. У результаті: risk register + risk methodology + процедура перегляду.
  • Compliance Control Map

    icon-vectors
    Замість окремого відстеження кожного закону будуємо єдиний compliance-контур за принципом «map once»: одна control library, що мапиться одразу на NIS2, DORA, ISO 27001, NIST CSF 2.0 і інші застосовні режими (закони, стандарти, сертифікації, договори тощо), як відстежується виконання, хто відповідає за кожен контроль, і як формуються докази для наглядача. У результаті: compliance-нагляд: control library + мапа за режимами + перелік доказів.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.