Przejdź do treści
GłównaBezpieczeństwo i zgodność

Bezpieczeństwo i zgodność

Bezpieczne zmiany wymagają technologii, procesu i odpowiedzialności.

Pomagam organizacjom rozpoznawać ryzyka, porządkować wymagania i przekładać bezpieczeństwo na realistyczne działania techniczne oraz organizacyjne.

Porozmawiajmy

Trzy perspektywy

Zabezpieczenia działają tylko jako spójny system.

Bezpieczeństwo nie kończy się na dokumencie ani pojedynczym narzędziu. Wymaga powiązania decyzji technicznych, odpowiedzialności organizacyjnej i kompetencji ludzi.

Zakres wsparcia nie obejmuje świadczenia pomocy prawnej. Wymagania regulacyjne analizuję w kontekście technologii, organizacji i wdrożenia.

Organizacja

Zarządzanie bezpieczeństwem informacji, analiza ryzyka, polityki, procedury oraz przygotowanie organizacji do wymagań i audytów.

Technologia

Architektura bezpieczeństwa, aplikacje, API, dostęp, dane, Secure SDLC, DevSecOps oraz weryfikacja technicznych mechanizmów ochrony.

Ludzie

Szkolenia i warsztaty dla zespołów IT, kierownictwa i pozostałych osób mających wpływ na bezpieczeństwo organizacji.

Kwalifikacje

Audyt i systemowe spojrzenie na ryzyko.

Certyfikaty uzupełniają doświadczenie techniczne o warsztat oceny systemów zarządzania i przygotowania organizacji do audytu.

DEKRA · 2020

Audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji PN-EN ISO/IEC 27001:2017

  • ISO/IEC 27001
  • bezpieczeństwo informacji
  • audyt wewnętrzny

DEKRA · 2019

Audytor wewnętrzny zintegrowanego systemu zarządzania

  • ISO 9001:2015
  • ISO 14001:2015
  • ISO 45001:2018

Wsparcie organizacyjne

Od wymagań do planu możliwego do wdrożenia.

Pomagam ocenić aktualny stan, uporządkować odpowiedzialności i ustalić kolejność działań, zamiast tworzyć dokumentację oderwaną od sposobu działania organizacji.

  • 01ISO/IEC 27001 i system zarządzania bezpieczeństwem informacji
  • 02KRI oraz KSC/NIS2 od strony organizacyjnej i technologicznej
  • 03analiza ryzyka, luk i aktualnego stanu zabezpieczeń
  • 04polityki, procedury i przygotowanie do audytów
  • 05techniczne aspekty ochrony danych i RODO
  • 06plan wdrożenia oraz priorytety działań naprawczych

Bezpieczeństwo techniczne

Bezpieczeństwo w architekturze i codziennej pracy zespołu.

Celem jest włączenie bezpieczeństwa do sposobu projektowania, implementacji i dostarczania zmian, bez dokładania procesów, których zespół nie jest w stanie utrzymać.

  1. 01Security Architecture i przeglądy projektów
  2. 02Secure Software Development oraz Secure SDLC
  3. 03bezpieczeństwo aplikacji, API, dostępów i danych
  4. 04DevSecOps i włączanie bezpieczeństwa do delivery
  5. 05OWASP, analiza podatności i przeglądy mechanizmów ochrony
  6. 06bezpieczne projektowanie nowych systemów i modernizacji

Sposób pracy

Stan obecny, ryzyko i priorytety działań.

  1. 01

    Ocena

    Rozpoznajemy kontekst, zasoby, odpowiedzialności i istniejące zabezpieczenia.

  2. 02

    Ryzyko

    Identyfikujemy luki oraz ich rzeczywiste konsekwencje dla systemów i organizacji.

  3. 03

    Plan

    Ustalamy priorytety i działania możliwe do wdrożenia oraz utrzymania.

Kontakt

Porozmawiajmy o projekcie, szkoleniu albo wyzwaniu, które chcesz rozwiązać.

Opisz krótko kontekst, oczekiwany rezultat i rodzaj potrzebnego wsparcia. Jeżeli temat mieści się w moim obszarze kompetencji, zaproponuję możliwy sposób działania.

Informacje prawne

Polityka prywatności

1. Administrator danych

Administratorem danych osobowych jest Łukasz Piotr Łuczak.

W sprawach dotyczących ochrony danych osobowych można skontaktować się pod adresem: lukasz@luczak.tech.

2. Zakres działania strony

Strona ma charakter informacyjny i służy prezentacji działalności zawodowej, projektów, publikacji oraz danych kontaktowych.

Strona nie posiada kont użytkowników, formularza kontaktowego ani mechanizmu składania zamówień. Administrator nie wykorzystuje jej do profilowania użytkowników ani podejmowania wobec nich zautomatyzowanych decyzji.

3. Kontakt e-mail

W przypadku kontaktu za pomocą poczty elektronicznej przetwarzane mogą być dane przekazane w wiadomości, w szczególności adres e-mail, imię i nazwisko, dane firmy oraz treść korespondencji.

Dane są przetwarzane w celu udzielenia odpowiedzi, prowadzenia korespondencji oraz — zależnie od jej treści — podjęcia działań przed zawarciem umowy albo realizacji prawnie uzasadnionego interesu administratora polegającego na obsłudze kontaktu i archiwizacji korespondencji.

4. Dane techniczne i logi serwera

Podczas korzystania ze strony dostawca hostingu może automatycznie zapisywać dane techniczne w logach serwera, takie jak adres IP, data i godzina żądania, adres wywołanego zasobu, informacje o przeglądarce oraz kod odpowiedzi serwera.

Dane te mogą być wykorzystywane w celu zapewnienia bezpieczeństwa, prawidłowego działania serwisu, diagnostyki błędów oraz ochrony przed nadużyciami.

5. Pliki cookies

Strona nie wykorzystuje własnych plików cookies do analityki, reklamy ani śledzenia użytkowników.

Jeżeli w przyszłości zostaną uruchomione narzędzia korzystające z opcjonalnych plików cookies, polityka prywatności zostanie uzupełniona, a użytkownik otrzyma możliwość dokonania odpowiedniego wyboru.

6. Odbiorcy danych

Dane mogą być powierzane podmiotom zapewniającym administratorowi usługi techniczne, hostingowe, pocztowe, informatyczne lub prawne — wyłącznie w zakresie niezbędnym do świadczenia tych usług.

7. Okres przechowywania

Korespondencja jest przechowywana przez okres potrzebny do obsługi sprawy, a następnie przez czas niezbędny do zabezpieczenia lub dochodzenia ewentualnych roszczeń albo spełnienia obowiązków prawnych.

Logi techniczne są przechowywane przez okres wynikający z konfiguracji i zasad stosowanych przez dostawcę hostingu.

8. Prawa użytkownika

Na zasadach określonych w przepisach użytkownik może żądać:

  • dostępu do swoich danych,
  • ich sprostowania,
  • usunięcia lub ograniczenia przetwarzania,
  • przeniesienia danych, gdy ma to zastosowanie,
  • wniesienia sprzeciwu wobec przetwarzania.

Użytkownik może również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że jego dane są przetwarzane niezgodnie z prawem.

9. Linki zewnętrzne

Strona może zawierać odnośniki do zewnętrznych serwisów, takich jak GitHub lub LinkedIn. Po przejściu do takiego serwisu obowiązują zasady prywatności określone przez jego operatora.

10. Zmiany polityki prywatności

Polityka może zostać zaktualizowana w przypadku zmiany sposobu działania strony, wykorzystywanych usług albo obowiązujących wymagań prawnych.

Ostatnia aktualizacja: