Supply Chain Security / Vendor Assessment

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Юридичний захист ланцюга постачання: вендори, субпідрядники, SBOM. Працюємо з NIS2, DORA, CRA (SBOM), US NIST 800-161 + Executive Order 14028 та іншими
Кібербезпека Legal It Group

Чому ми

Бо закон вимагає керувати ризиками від підрядників

Юристи з кібербезпеки, які перетворюють «довіряємо вендору» на договірні зобов'язання, оцінку й докази у ЄС і США
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    about_icon2
  • Знаємо, що саме вимагає закон

    Поєднання юридичного, технічного та бізнесового досвіду
    icon
  • Робота з корпораціями

    Будуємо governance для лідерів ринку й міжнародних компаній
    about_icon3
  • CIPT та CISSP у команді

    Бачимо, які контролі реально працюють як доказ комплаєнсу
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Даємо вам контроль над ризиком третіх сторін до підписання договору, а не після інциденту: від першого контакту до безпечного завершення проєктів або співпраці


Наші послуги

  • Договірні вимоги до постачальників

    icon-vectors
    Вбудовуємо безпеку в контракти: security-клаузули, notification-зобов'язання (24-72 год), право на аудит, вимоги до субпідрядників, exit-стратегії для критичних ICT-провайдерів (DORA). Результат: пакет договірних security-вимог + чек-лист для due diligence.
  • Оцінка й реєстр вендорів (TPRM)

    icon-vectors
    Будуємо процес Third-Party Risk Management: класифікація постачальників за критичністю, оцінка перед підписанням, реєстр ICT-контрактів DORA Register of Information).
  • SBOM і CRA-готовність

    icon-vectors
    Software Bill of Materials стає обов'язковим: CRA, ENISA, NIS2, US Executive Order 14028 тощо. Перевіряємо відповідність CRA. Врахуємо «нетехнічні ризики» постачальників із певних юрисдикцій.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.