Wspierane normy i regulacje

LYNX360 zapewnia kompleksowe wsparcie dla najważniejszych norm i regulacji dotyczących bezpieczeństwa informacji, ochrony danych i zarządzania zgodnością

NIS2

Dyrektywa (UE) 2022/2555 w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii. Wymagania dla podmiotów kluczowych i ważnych, zarządzanie ryzykiem, zgłaszanie incydentów.

ISO/IEC 27001:2022

Norma systemu zarządzania bezpieczeństwem informacji (polska edycja: PN-EN ISO/IEC 27001:2023-08). 93 zabezpieczenia z Załącznika A w 4 grupach tematycznych: organizacyjne, dotyczące osób, fizyczne i technologiczne.

UoKSC

Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. 2026 poz. 20, 252). Wymagania dla podmiotów kluczowych i ważnych: zarządzanie ryzykiem, zabezpieczenia systemów informacyjnych, obsługa i zgłaszanie incydentów.

KRI 2024

Krajowe Ramy Interoperacyjności — rozporządzenie Rady Ministrów z 21 maja 2024 r. (Dz.U. 2024 poz. 773). Minimalne wymagania dla systemów teleinformatycznych i rejestrów publicznych oraz zasady zarządzania bezpieczeństwem informacji w podmiotach publicznych.

RODO

Ogólne rozporządzenie o ochronie danych — rozporządzenie (UE) 2016/679. Zasady przetwarzania, prawa osób, obowiązki administratorów, zgłaszanie naruszeń, oceny skutków dla ochrony danych.

AI Act

Akt w sprawie sztucznej inteligencji — rozporządzenie (UE) 2024/1689. Klasyfikacja systemów AI według ryzyka, wymagania dla systemów wysokiego ryzyka, zarządzanie i nadzór nad AI.

ISO 37301

System zarządzania zgodnością (compliance). Identyfikacja obowiązków prawnych, ocena ryzyka niezgodności, monitoring zgodności z przepisami i regulacjami.

ISO 22301

System zarządzania ciągłością działania. Analiza wpływu na działalność (BIA), strategie ciągłości, plany awaryjne, testy i przeglądy planów BCP.

ISO 45001

System zarządzania bezpieczeństwem i higieną pracy. Identyfikacja zagrożeń, ocena ryzyka zawodowego, działania zapobiegawcze, ciągłe doskonalenie BHP.

Ustawa o ochronie sygnalistów

Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów (Dz.U. 2024 poz. 928). Ochrona osób zgłaszających naruszenia prawa, kanały zgłaszania, ochrona tożsamości, procedury rozpatrywania zgłoszeń, zakaz działań odwetowych.

Zgodność wielonormowa

System LYNX360 został zaprojektowany z myślą o jednoczesnym zarządzaniu zgodnością z wieloma normami i regulacjami. Inteligentne mapowanie wymagań pozwala na identyfikację wspólnych obszarów zabezpieczeń, eliminując duplikację działań i optymalizując procesy zarządzania zgodnością. Takie zintegrowane podejście do zgodności to element modelu GRC (Governance, Risk, Compliance), który LYNX360 realizuje razem z zarządzaniem ryzykiem.