Supply Chain Security / Vendor Assessment
Чому ми
Бо закон вимагає керувати ризиками від підрядників
-
Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
-
Знаємо, що саме вимагає закон
Поєднання юридичного, технічного та бізнесового досвіду -
Робота з корпораціями
Будуємо governance для лідерів ринку й міжнародних компаній -
CIPT та CISSP у команді
Бачимо, які контролі реально працюють як доказ комплаєнсу

Даємо вам контроль над ризиком третіх сторін до підписання договору, а не після інциденту: від першого контакту до безпечного завершення проєктів або співпраці
Наші послуги
-
Договірні вимоги до постачальників
Вбудовуємо безпеку в контракти: security-клаузули, notification-зобов'язання (24-72 год), право на аудит, вимоги до субпідрядників, exit-стратегії для критичних ICT-провайдерів (DORA). Результат: пакет договірних security-вимог + чек-лист для due diligence. -
Оцінка й реєстр вендорів (TPRM)
Будуємо процес Third-Party Risk Management: класифікація постачальників за критичністю, оцінка перед підписанням, реєстр ICT-контрактів DORA Register of Information). -
SBOM і CRA-готовність
Software Bill of Materials стає обов'язковим: CRA, ENISA, NIS2, US Executive Order 14028 тощо. Перевіряємо відповідність CRA. Врахуємо «нетехнічні ризики» постачальників із певних юрисдикцій.
Сертифіковані експерти
Міжнародно підтверджена експертиза.
Актуальні та практичні статті
- Data protection officer
- AI compliance officer
- Data privacy compliance
- Дія.City
- Digital Millennium copyright Act
- Торгова марка в IT
Пишемо про те, що практикуємо
-
- Data privacy compliance
Кібербезпека та технічні заходи за GDPR. Як гармонійно впровадити?
Ілля Смілянець -
- Data privacy compliance
Privacy Engineering: Виклики і Переваги для Бізнесу
Ілля Смілянець -
- Контракти
- Штучний інтелект
AI політики. Впорядкуйте ШІ в бізнес-процесах
Андрій Желтов -
- Data privacy compliance
GDPR compliance guide: кращі privacy-практики у 2026 році
Legal IT Group