Sandline — Risk Based Security
Матеріали

Польові нотатки для CISO в регульованих галузях

Sandline оновлює архів матеріалів. Поки нові статті готуються, нижче — найкорисніші регуляторні довідки.

NIS212 хв читання

NIS2 у Румунії: що Закон 124/2025 насправді вимагає від вашої програми безпеки

Практичний розбір NIS2 у румунському законодавстві — стаття 21, 24-годинний відлік для звітування про інциденти та які докази насправді шукатиме DNSC.

Читати статтю
DORA14 хв читання

Польовий гід із впровадження DORA: від січня 2025 до вашої першої перевірки ESMA

Польовий гід для керівників ІКТ та безпеки в зоні дії DORA — що змінилося в січні 2025-го, що таке TLPT на практиці та як узгодити програму зі статтями 9, 13 і 17.

Читати статтю
CRA11 хв читання

Оцінка відповідності EU Cyber Resilience Act — що зробити до 2027 року

CRA повністю застосовується з 2027 року до кожного, хто виводить продукт із цифровими елементами на ринок ЄС. Практичний розбір додатка I, обробки вразливостей за додатком II та маршрутів оцінки відповідності.

Читати статтю
AI Act10 хв читання

AI Act ЄС знайомиться з вашою програмою кібербезпеки

Високоризикові AI-системи мають відповідати суттєвим вимогам кібербезпеки за статтею 15 AI Act. Прагматичний розбір для керівників безпеки, чиї продукти чи операції включають AI-компоненти.

Читати статтю

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію