Skip to product information
1 of 1

LexBiznes

Dokumentacja DORA — NGO i fundacje

Dokumentacja DORA — NGO i fundacje

Regular price 1.999,00 PLN
Regular price Sale price 1.999,00 PLN
Sale Sold out
Taxes included.
Quantity

DORA wymaga od podmiotów z sektora NGO i fundacji pełnej odporności operacyjnej IT, w tym ICT Risk Framework, TLPT i rejestru dostawców (RoI). KNF już rozpoczęła kontrole — brak dokumentacji to automatyczna sankcja nadzorcza.

Pakiet DORA dla NGO i fundacji to kompletna, indywidualnie przygotowana dokumentacja prawna gotowa do wdrożenia w Państwa firmie. Regulacja obowiązuje od 17.01.2025 dla wszystkich instytucji finansowych, a brak dokumentacji jest jednym z najczęstszych ustaleń w toku kontroli.

Co wyróżnia pakiet dla NGO i fundacji? Uwzględniamy najważniejszą specyfikę: darowizny gotówkowe (AML), dane wrażliwe beneficjentów, fundraising email/SMS, prywatność donatorów. Dzięki temu otrzymują Państwo dokumentację, która faktycznie chroni Państwa firmę — a nie pusty zestaw szablonów do wydrukowania.

Pakiet zawiera 15 kluczowych dokumentów — wszystko, czego wymagają przepisy i kontrola organów nadzoru:

  • ICT Risk Management Framework (art. 6-15 DORA) (dostosowana do specyfiki NGO i fundacji)
  • Polityka bezpieczeństwa ICT i standardy techniczne
  • Klasyfikacja aktywów ICT i mapowanie zależności (art. 8)
  • Klasyfikacja Critical or Important Functions (CIFs)
  • Plan Business Continuity i Disaster Recovery (BCP/DRP, art. 11-13)
  • Procedura zarządzania incydentami ICT (art. 17-23) — wykrywanie, raportowanie do KNF
  • Register of Information (RoI) — rejestr wszystkich dostawców ICT
  • Procedura Threat-Led Penetration Testing (TLPT, art. 26-27)
  • Procedura zarządzania podatnościami i patch management
  • Polityka outsourcingu ICT (Rekomendacja D KNF + art. 28-30 DORA)
  • Exit strategy dla kluczowych dostawców ICT i dostawców CTPP
  • Governance ICT — odpowiedzialność zarządu i rady nadzorczej
  • Roczne raportowanie ICT do KNF (zgodnie z RTS)
  • Procedura Information Sharing — wymiana informacji o cyberzagrożeniach
  • Procedura testów odporności operacyjnej (Threat Intelligence-led)

Czym różnimy się od generycznych szablonów? Każdy dokument w pakiecie przygotowuje indywidualnie prawnik specjalizujący się w compliance dla NGO i fundacji. Uwzględniamy specyfikę Państwa działalności, wielkość firmy, strukturę organizacyjną i istniejące procesy. Odpowiadamy za każde zdanie w dokumentacji — jako kancelaria prawna gwarantujemy zgodność z aktualnym stanem przepisów.

LexBiznes — kancelaria prawna Compliance z 10-letnim doświadczeniem międzynarodowym. Specjalizujemy się w RODO, EU AI Act, AML i DORA. Obsługujemy klientów z całej Europy. Nie narażamy klientów na kary regulatorów.

Jak to działa:

  1. Po zakupie otrzymują Państwo dostęp do spersonalizowanej ankiety diagnostycznej dostosowanej do NGO i fundacji
  2. Po wypełnieniu ankiety nasz prawnik kontaktuje się w celu wyjaśnienia wątpliwości
  3. Dostarczamy kompletny pakiet dokumentacji DORA w terminie do 48 godzin od otrzymania wypełnionej ankiety
  4. Otrzymują Państwo 3 miesiące wsparcia w okresie wdrożenia
View full details