Przejdź do treści
deveca GRC

Blog GRC – Wiedza dla odpowiedzialnych.

Praktyczne artykuły o ISMS, ISO 27001, TISAX, NIS2, RODO, zarządzaniu ryzykiem i wdrażaniu GRC – od redakcji deveca.

Wszystkie artykuły

  1. Zarządzanie ryzykiem4 min czytania

    ERM w praktyce: ISO 31000, AktG i KonTraG

    ISO 31000, AktG i KonTraG brzmią jak stos obowiązków. Na co dzień pytania są proste: jakie ryzyka znamy, kto jest właścicielem, czy jesteśmy w apetycie i co musi zobaczyć kierownictwo?

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    Czytaj dalej
  2. Compliance i normy9 min czytania

    SOC 1, 2, 3 oraz typ 1 i typ 2

    SOC 2 nie jest certyfikatem. To raport z badania. Tu jest różnica między SOC 1, 2 i 3 oraz typem 1 i typem 2.

    • SOC 2
    • SOC 1
    • SOC 3
    • Audit
    Czytaj dalej
  3. Compliance i normy7 min czytania

    Terminy CRA 2026/2027

    Cyber Resilience Act brzmi jak 2027. Tak nie jest: pierwszy obowiązek zgłoszeń z karami zaczyna się we wrześniu 2026.

    • CRA
    • Cyber Resilience Act
    • Obowiązki zgłoszeń
    • SBOM
    Czytaj dalej
  4. Compliance i normy6 min czytania

    Rejestracja NIS2: termin dodatkowy do 31 lipca

    Pod koniec maja tylko około dwóch trzecich objętych organizacji było zarejestrowanych w BSI. BSI stosuje praktyczny termin dodatkowy do końca lipca.

    • NIS2
    • BSI
    • Rejestracja
    • Obowiązki zgłoszeń
    Czytaj dalej

GRC w praktyce

Zobacz, jak deveca wspiera Twój ISMS i program compliance.