Obowiązek informacyjny rodo

Aktualności

  • 10 lip 2026
    Rejestr ryzyk w NIS2: dokument czy dowód zarządzania? Audytor nie patrzy na sam dokument, tylko na to, czy za nim stoją decyzje Rejestr ryzyk bardzo łatwo potraktować jak zwykły obowiązek dokumentacyjny. W wielu organizacjach powstaje dlatego, że „trzeba go mieć” – na potrzeby wdrożenia, a ... więcej
  • 03 lip 2026
    Zarządzanie ryzykiem w NIS2 krok po kroku Zacznijmy od tego, czym to w ogóle jest Zarządzanie ryzykiem to jedno z tych pojęć, które brzmi poważnie i często kojarzy się z procedurami, tabelami i audytem. W praktyce jednak chodzi o coś dużo prostszego – o to, żeby organizacja wied ... więcej
  • 30 cze 2026
    Nowe wydanie Biuletynu CTRL + SAFE Zapraszamy do zapoznania się z drugim wydaniem Biuletynu CRL+SAFE. Temat wydania: Zero Trust & Identity – nowy fundament bezpieczeństwa Tożsamość przestała być tylko loginem i hasłem. W nowoczesnych organizacjach staje się centralnym e ... więcej
  • 26 cze 2026
    NIS2: odpowiednie środki, czyli jakie? Dlaczego ten zapis brzmi dobrze… i nic nie mówi Wiele organizacji, kiedy po raz pierwszy czyta NIS2, zatrzymuje się na zdaniu o „odpowiednich i proporcjonalnych środkach” i zadaje sobie jedno pytanie: co dokładnie mamy wdrożyć? I właśni ... więcej
  • 19 cze 2026
    Rola pracownika vs rola pracodawcy w NIS2 Cyberbezpieczeństwo to nie „problem ludzi” W wielu organizacjach cyberbezpieczeństwo zaczyna się i kończy na jednym zdaniu: „ludzie są najsłabszym ogniwem”. To zdanie jest wygodne, ale w praktyce prowadzi do błędnych decyzji. ... więcej
  • 12 cze 2026
    Ile naprawdę kosztuje ignorowanie NIS2? Zmiana charakteru cyberbezpieczeństwa w świetle NIS2 Na etapie rozmów o NIS2 i UKSC często pojawia się pytanie: „czy naprawdę coś nam grozi?”. Wiele organizacji zakłada, że cyberbezpieczeństwo to obszar „miękki”, a ewentualne konse ... więcej
  • 08 cze 2026
    Środy dla IOD’y – Art. 5 RODO – fundament, który najczęściej „nie działa” w organizacjach Już 24 czerwca zapraszamy na kolejne spotkanie z cyklu Środy Dla IODy. Tematem spotkania będzie art. 5 RODO – fundament, który w praktyce najczęściej… nie działa. Brzmi znajomo? Dokumentacja jest, podstawa prawna się zgadza, a mimo to poj ... więcej
  • 29 maj 2026
    Czy zgodnie z NIS2 jestem podmiotem kluczowym czy ważnym? Podmiot kluczowy i podmiot ważny – o co w tym naprawdę chodzi? Jednym z pierwszych pojęć, na które trafiają organizacje próbujące zrozumieć dyrektywę NIS2 i nowelizację ustawy o krajowym systemie cyberbezpieczeństwa, jest podział na po ... więcej
  • 22 maj 2026
    Czy NIS2 naprawdę mnie dotyczy? Autoidentyfikacja podmiotu w NIS2 bez prawniczego labiryntu Jednym z najbardziej paraliżujących momentów w zetknięciu z dyrektywą NIS2 oraz nowelizacją ustawy o krajowym systemie : jest próba odpowiedzi na pozornie proste pytanie: czy moja org ... więcej
  • 14 maj 2026
    NIS2 to nie jest projekt IT W ostatnich miesiącach wokół dyrektywy NIS2 oraz nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa narosło wiele uproszczeń. Dla jednych to „kolejna regulacja dla dużych graczy”, dla innych „projekt IT, który trzeba jakoś wdro ... więcej