Przejdź do treści

Prawo cyberbezpieczeństwa · UoKSC · NIS2 · ISO 27001 · ISO 22301

Cybersecurity Law · NIS2 · UoKSC

Doradztwo prawne, które utrzyma zgodność i bezpieczeństwo.

Regulacje
NIS2 · UoKSC · DORA · ISO 27001 · ISO 22301
Doświadczenie
8 lat doradztwa
Kompetencje i Certyfikacje
  • Naczelna Rada Adwokacka
  • ISO 27001 Lead Auditor
  • ISO 22301 Lead Auditor
  • UoKSC / NIS2 Practitioner
02

Co naprawdę grozi zarządowi

NIS2 to nie problem IT. To osobista odpowiedzialność zarządu.

Dyrektywa NIS2 i polska ustawa o KSC zmieniły zasady. Odpowiedzialność za bezpieczeństwo informacji spoczywa dziś na organach zarządzających, a nie na dziale IT. Konsekwencje są wymierne, osobiste i nie podlegające przeniesieniu na osoby trzecie.

— 01 10 mln EUR Maksymalna kara administracyjna nakładana na podmiot kluczowy za brak zgodności z NIS2.
— 02 2 % obrotu Alternatywny próg sankcji liczony od globalnego obrotu spółki — w zależności od tego, która kwota jest wyższa.
— 03 Zakaz pełnienia funkcji Tymczasowy zakaz zajmowania stanowisk kierowniczych — egzekwowany imiennie wobec członków zarządu.
— 04 Utrata kontraktów Wykluczenie z łańcucha dostaw podmiotów kluczowych i z postępowań o zamówienie publiczne wymagających audytu bezpieczeństwa.
— 05 24h raport Maksymalny czas na wstępne zgłoszenie incydentu do CSIRT — liczony od momentu wykrycia, nie od decyzji zarządu.
— 06 Kara dla członków zarządu Ryzyko osobistej odpowiedzialności członka zarządu do 300% otrzymywanego wynagrodzenia.

— Punkt widzenia kancelarii

„Prawo cyberbezpieczeństwa to nasza główna specjalizacja. I Twoja jedyna tarcza, kiedy regulator wskazuje naruszenie.”

03

Dlaczego Manowiecki

Trzy strukturalne przewagi, których nie da Ci zwykła obsługa IT, ani korporacyjne doradztwo.

Standardowy podział „prawnicy od prawa, informatycy od IT” w cyberbezpieczeństwie zawodzi. Łączę oba światy w jednej, zamkniętej relacji z klientem.

— 01 / 03

Adwokat + ISO 27001 i ISO 22301 Lead Auditor w jednej osobie.

Nie tłumaczysz dwa razy. Stanowisko prawne i techniczne wychodzi od tej samej osoby, bez ryzyka błędnych informacji przekazywanych między kancelarią a firmą IT.

— Podwójne kompetencje
— 02 / 03

Tajemnica adwokacka jako unikalna tarcza w ochronie danych.

Adwokata wiąże bezwzględna poufność. Przekazywane dokumenty, audyty oraz rozmowy nie trafią do konkurencji ani organów kontrolnych, co gwarantuje pełne bezpieczeństwo strategiczne.

— Ochrona etyczna, której nie kupisz
— 03 / 03

100% obsłużonych incydentów bez kary dla klienta.

Każdy incydent zakończony bez sankcji administracyjnej. Bezpośrednia i błyskawiczna reakcja na zgłoszenie dzięki bezpośredniemu kontaktu z adwokatem.

— 100 % skuteczność obsługi ryzyka

— Wewnątrz kancelarii

Jeden adwokat. Jedna specjalizacja.

Nie jesteśmy działem prawnym ani sztabem konsultantów. Jesteśmy kancelarią zbudowaną wokół jednej, głównej specjalizacji — prawa cyberbezpieczeństwa. W dniu kontroli i incydentu wspiera Cię ten sam człowiek, który zna Twoje polityki, Twoich dostawców i Twojego regulatora.

Specjalizacja
Prawo cyberbezpieczeństwa
Reakcja
< w ciągu 1-2 godzin
Bezpieczeństwo
Tajemnica Adwokacka
04

Jak pracujemy

Cztery kroki od diagnozy do pełnej, ciągłej ochrony.

Proces zaprojektowany dla zarządów. Każdy etap kończy się konkretnym dokumentem, decyzją do podjęcia i jasną wyceną kolejnego kroku.

  1. 01 — Bezpłatnie

    Ocena objęcia obowiązkami

    Wypełniasz krótki formularz. W ciągu 3–5 dni dostajesz pisemne stanowisko, czy firma jest podmiotem kluczowym, ważnym, czy poza zakresem.

    Termin: 3–5 dni
  2. 02 — Stała opłata

    Audyt zerowy SZBI oraz analiza luk

    Pełna inwentaryzacja luk względem KSC, NIS2 i ISO 27001. Raport zarządczy + roadmapa wdrożeniowa z priorytetami i kosztami.

    Termin: 4–8 tygodni
  3. 03 — Projekt

    Kompleksowe wdrożenie systemu SZBI

    Polityki, procedury, klauzule umowne, szkolenia zarządu. Wdrożenie pod tajemnicą adwokacką, dokumenty są pod ochroną od pierwszego dnia.

    Termin: 3–6 miesięcy
  4. 04 — Abonament

    Stała opieka i gotowość incydentowa

    Aktualizacje regulacyjne, kwartalne przeglądy, szybka reakcja incydentowa, reprezentacja przed organami nadzoru. To wszystko w abonamencie.

    Termin: Obowiązywanej umowy
05

Dedykowane ścieżki

Wybierz ścieżkę, która najlepiej opisuje Twoją sytuację.

Trzy konteksty biznesowe, trzy różne argumenty regulatora i trzy różne sposoby osiągnięcia sukcesu.

— Dla zarządu

Chronię zarząd i siebie przed dotkliwymi karami

Jesteś prezesem lub członkiem zarządu i chcesz mieć pisemne potwierdzenie, że obowiązki KSC/NIS2 zostały spełnione.

  • Mapa odpowiedzialności zarządu
  • Polityki podpisane przez kompetentny organ
  • Ćwiczenia reakcji na incydent dla zarządu
— Dla dostawców B2B

Wygrywam przetargi i ankiety bezpieczeństwa

Twoi klienci są podmiotami kluczowymi. Wymagają od Ciebie dowodu zgodności, żeby utrzymać kontrakt.

  • Pakiet odpowiedzi na TPRM / ankiety
  • Klauzule bezpieczeństwa w umowach
  • Przygotowanie do auditu klienta
— Dla firm IT

Dokładam warstwę prawną do moich wdrożeń

Robisz wdrożenia techniczne. Brakuje Ci partnera, który zamknie u klienta część prawną i regulacyjną.

  • Program partnerski (white-label)
  • Wspólne audyty SZBI / ISO 27001
  • Recenzja umów i DPA dla klientów
06

Co jest w abonamencie

Za co właściwie płacę w spokojnych miesiącach?

Najczęstsza obawa zarządów? Utopione koszty stałej opieki. Poniżej dokładny zakres tego, co dostajesz w ramach abonamentu. Każdego miesiąca, bez względu na liczbę zdarzeń i incydentów.

Zakres stałej opieki
  • Aktualizacje regulacyjne (UoKSC, NIS2, RODO, sektorowe)
  • Kwartalny przegląd SZBI i rejestrów
  • Stała gotowość incydentowa
  • Reprezentacja przed organami nadzoru
  • Recenzja zmian w umowach z dostawcami
  • Szkolenie zarządu raz na 12 miesięcy
  • Drugi audytor i substytut na wypadek nieobecności

NIS2 obejmuje 18 sektorów i ich łańcuchy dostaw. Część firm staje się podmiotem kluczowym, część ważnym. W ramach bezpłatnej oceny otrzymasz pisemne stanowisko, do którego segmentu należysz oraz listę obowiązków z konkretnymi terminami.

Niezależnie od klasyfikacji, jeżeli dostarczasz usługi podmiotom kluczowym to odpowiedzialność spływa na Ciebie kontraktowo.

Pełen zakres znajdziesz po lewej. Krótko mówiąc za to, żeby w dniu incydentu odebrał telefon adwokat, który zna Twoją organizację, ma podpisane polityki aktualne na dziś i reprezentuje Cię przed organem zawsze gdy będą sprawdzać Twoją organizacje. Najważniejsze co zyskujesz to spokój i utrzymanie firmy w wzorowej kondycji.

Firma IT dostarcza zabezpieczenia, konfiguruje narzędzia. Kancelaria buduje linię obrony prawnej czyli politykę, którą uznaje organ nadzoru, ślad dowodowy chroniony tajemnicą adwokacką, klauzule umowne zabezpieczające Twój interes w relacjach z dostawcami.

Pracujemy równolegle z Twoim działem IT — nie zastępujemy ich, a dajemy im potrzebne wsparcie.

Zajmujemy się prawem cyberbezpieczeństwa. Twoja sprawa nie trafi do Nas między sprawę rozwodową a sprawę o błąd medyczny.

Ciągłość zapewniamy poprzez stałą współpracę z audytorami oraz substytutami procesowymi — tak, by reakcja incydentowa była niezależna od jednej osoby.

— Pełnomocnik

Adwokat, który realnie wesprze Ciebie na każdym etapie procesu.

Toga, ślubowanie i tajemnica adwokacka to nie dekoracja. To trzy rzeczy, których nie ma żaden audytor IT. Możliwość profesjonalnego wystąpienia w Twoim imieniu, etyczna odpowiedzialność i poufność, której nie złamie regulator.

Specjalizacja
Cyberbezpieczeństwo
Etyka
Kodeks adwokacki
Certyfikacja
Audytor wiodący ISO 27001 i ISO 22301
07

Transparentne wyceny

Trzy ścieżki. Cena znana od pierwszego spotkania.

Każda usługa to przewidywalna opłata bez niespodzianek na fakturze. Finalna wycena po bezpłatnej ocenie obowiązków UoKSC / NIS2.

— krok 02

Audyt zerowy SZBI oraz analiza luk

4–8 tygodni · stała opłata

od 8 000 PLN netto
  • Pełna inwentaryzacja luk (UoKSC, NIS2, ISO 27001)
  • Raport zarządczy z priorytetyzacją ryzyk
  • Roadmapa wdrożeniowa z kosztami i terminami
  • Stanowisko prawne na piśmie
  • Sesja Q&A z zarządem po audycie
Zapytaj o wycenę
— krok 04

Opieka Abonamentowa

umowa bezterminowa · miesięcznie

od 2 000 PLN / mies. netto
  • Gotowość incydentowa < 1-2 h
  • Kwartalne przeglądy SZBI i rejestrów
  • Aktualizacje regulacyjne (UoKSC, NIS2, RODO, sektorowe)
  • Reprezentacja przed organami nadzoru
  • Szkolenie zarządu 1 × / rok
Zapytaj o wycenę

Ceny orientacyjne. Ostateczna wycena po bezpłatnej ocenie obowiązków UoKSC / NIS2. Nie pobieramy opłaty za pierwszą konsultację. Umów bezpłatną ocenę →

08

Dowody zaufania

Case Studies i opinie z ostatnich projektów

Każda opinia pochodzi od rzeczywistego klienta i jest zweryfikowana przez kancelarię. Dane są anonimizowane dla bezpieczeństwa i z życzenia klienta.

Liczby ostatnich 24 miesięcy ~20 wdrożeń SZBI 100% incydentów bez kary <1-2 h reakcja na incydent 4,9 ★ Google Moja Firma
09

Pierwszy krok

Bezpłatna ocena objęcia obowiązkami KSC / NIS2.

Odpowiadamy pisemnym stanowiskiem w ciągu maksymalnie 5 dni roboczych. Bez prezentacji, bez „skoku na rozmowę z handlowcem” — konkretna analiza Twojej sytuacji.

  • Pisemne stanowisko prawne (nie ankieta marketingowa)
  • Klasyfikacja: kluczowy / ważny / poza zakresem
  • Lista obowiązków i najbliższe ustawowe terminy
  • Porozmawiajmy o Twoich wyzwaniach, decyzję podejmiesz później
Wniosek o bezpłatną ocenę Wypełnij formularz
Podaj imię i nazwisko.
Podaj nazwę firmy.
Wybierz stanowisko.
Wybierz skalę zatrudnienia.
Podaj prawidłowy adres e-mail.
Podaj numer w formacie 000 000 000.
  • Twoje dane są
    bezpieczne
  • Kopia wiadomości
    na Twój e-mail

Wniosek przyjęty.

Wysłaliśmy potwierdzenie na podany adres e-mail wraz z kopią danych zgłoszenia. Wrócimy z odpowiedzią w ciągu maksymalnie 5 dni roboczych.