Wspierane normy i regulacje
LYNX360 zapewnia kompleksowe wsparcie dla najważniejszych norm i regulacji dotyczących bezpieczeństwa informacji, ochrony danych i zarządzania zgodnością
NIS2
Dyrektywa (UE) 2022/2555 w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii. Wymagania dla podmiotów kluczowych i ważnych, zarządzanie ryzykiem, zgłaszanie incydentów.
ISO/IEC 27001:2022
Norma systemu zarządzania bezpieczeństwem informacji (polska edycja: PN-EN ISO/IEC 27001:2023-08). 93 zabezpieczenia z Załącznika A w 4 grupach tematycznych: organizacyjne, dotyczące osób, fizyczne i technologiczne.
UoKSC
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. 2026 poz. 20, 252). Wymagania dla podmiotów kluczowych i ważnych: zarządzanie ryzykiem, zabezpieczenia systemów informacyjnych, obsługa i zgłaszanie incydentów.
KRI 2024
Krajowe Ramy Interoperacyjności — rozporządzenie Rady Ministrów z 21 maja 2024 r. (Dz.U. 2024 poz. 773). Minimalne wymagania dla systemów teleinformatycznych i rejestrów publicznych oraz zasady zarządzania bezpieczeństwem informacji w podmiotach publicznych.
RODO
Ogólne rozporządzenie o ochronie danych — rozporządzenie (UE) 2016/679. Zasady przetwarzania, prawa osób, obowiązki administratorów, zgłaszanie naruszeń, oceny skutków dla ochrony danych.
AI Act
Akt w sprawie sztucznej inteligencji — rozporządzenie (UE) 2024/1689. Klasyfikacja systemów AI według ryzyka, wymagania dla systemów wysokiego ryzyka, zarządzanie i nadzór nad AI.
ISO 37301
System zarządzania zgodnością (compliance). Identyfikacja obowiązków prawnych, ocena ryzyka niezgodności, monitoring zgodności z przepisami i regulacjami.
ISO 22301
System zarządzania ciągłością działania. Analiza wpływu na działalność (BIA), strategie ciągłości, plany awaryjne, testy i przeglądy planów BCP.
ISO 45001
System zarządzania bezpieczeństwem i higieną pracy. Identyfikacja zagrożeń, ocena ryzyka zawodowego, działania zapobiegawcze, ciągłe doskonalenie BHP.
Ustawa o ochronie sygnalistów
Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów (Dz.U. 2024 poz. 928). Ochrona osób zgłaszających naruszenia prawa, kanały zgłaszania, ochrona tożsamości, procedury rozpatrywania zgłoszeń, zakaz działań odwetowych.
Zgodność wielonormowa
System LYNX360 został zaprojektowany z myślą o jednoczesnym zarządzaniu zgodnością z wieloma normami i regulacjami. Inteligentne mapowanie wymagań pozwala na identyfikację wspólnych obszarów zabezpieczeń, eliminując duplikację działań i optymalizując procesy zarządzania zgodnością. Takie zintegrowane podejście do zgodności to element modelu GRC (Governance, Risk, Compliance), który LYNX360 realizuje razem z zarządzaniem ryzykiem.