Cybersecurity Compliance Audit / Gap Assessment

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Проводимо аудит відповідності вашої кібербезпеки регуляторним вимогам (Україна, ЄС, США і не тільки) і показуємо конкретні розриви. Визначаємо, які режими на вас поширюються (NIS2, DORA, ISO, HIPAA, локальні), звіряємо ваш реальний стан із вимогами й даємо пріоритезований план
Кібербезпека Legal It Group

Чому ми

Бо регулятори перейшли від перевірки паперів до вимоги реальних доказів

Юристи з кібербезпеки, які бачать розриви очима регулятора й розрізняють «процес є, документа немає» від «процесу немає взагалі»
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    about_icon2
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    icon
  • Робота з корпораціями

    Будуємо governance для лідерів ринку й міжнародних компаній
    about_icon3
  • CIPT та CISSP у команді

    Бачимо, які контролі реально працюють як доказ комплаєнсу
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Даємо вам карту того, де ви стоїте щодо кожного застосовного режиму, з описом розривів і планом подолання


Наші послуги

  • Scoping: які режими на вас поширюються

    icon-vectors
    Інвентаризуємо системи, дані, потоки, клієнтів і роль (виробник / провайдер / фінсуб'єкт / оператор). За цим визначаємо застосовні режими. Врахуємо накладання й lex specialis (DORA > NIS2). Результат: scoping-висновок: карта застосовних режимів + тригери.
  • Gap-аналіз (gap assessment)

    icon-vectors
    Звіряємо ваш фактичний стан із вимогами кожного режиму, знизу вгору (від процесів) і згори вниз (від вимог). У результаті: gap-матриця і рекомендації та план наступних дій.
  • Розбір результатів і відповіді на питання

    icon-vectors
    Аудит не закінчується звітом: з ним треба розібратися. Проводимо розбір результатів для вашої команди й керівництва: що означає кожен розрив, чому він критичний (або ні), який реальний ризик і дедлайн за ним стоять, які пункти обов'язкові юридично, а які — кращі практики і очікування клієнтів.
  • Супровід роботи над розривами

    icon-vectors
    Складаємо план за матрицею must-have (юридично обов'язкове, найближчий дедлайн) / should-have (очікують клієнти й аудитори) / nice-to-have (зрілість) і супроводжуємо закриття: допомагаємо з документами й політиками, звіряємо, що розрив реально закрито, а не лише позначено, і тримаємо прогрес до готовності.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.