{"title":"Управління інцидентами та кіберкризи – Шаблони","description":"\u003cp\u003eШаблони та оперативні інструменти для управління інцидентами, кіберкризами, звітування про інциденти, відновлення та аналізу після подій. Колекція включає, серед іншого, NIS2\/закон про кібербезпеку, інциденти з персональними даними згідно з GDPR, а також комплексне управління реагуванням на інциденти та кіберкризами.\u003c\/p\u003e\u003cp\u003eОсновна увага приділяється практичному впровадженню: класифікації, термінам 24\/72 години, журналам прийняття рішень, комунікації, збору доказів, відновленню та вдосконаленню після інцидентів.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Пакет шаблонів NIS2 – Закон про кібербезпеку 2026 Word\/PDF","description":"\u003ch2\u003eПакет шаблонів NIS2 для шведських підприємств – Word та PDF\u003c\/h2\u003e\u003cp\u003eЦей комплексний \u003cstrong\u003eпакет шаблонів NIS2\u003c\/strong\u003e розроблений для компаній, організацій та інших суб'єктів господарювання, яким необхідно структурувати та задокументувати свою роботу з кібербезпеки відповідно до шведського \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e та шведської імплементації директиви NIS2.\u003c\/p\u003e\u003cp\u003eПакет містить \u003cstrong\u003e15 інтегрованих шаблонів документів, контрольних списків та матеріалів для прийняття рішень\u003c\/strong\u003e у професійно оформленому та редагованому файлі Word, а також у готовому форматі PDF. Матеріали оновлені відповідно до правил, що діють у 2026 році, і структуровані з урахуванням \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, який набирає чинності 1 жовтня 2026 року та визначає вимоги й загальні рекомендації щодо заходів безпеки та навчання керівництва.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eВи отримуєте як Word (DOCX), так і PDF.\u003c\/strong\u003e Версія Word повністю редагована, що дозволяє адаптувати назву організації, ролі, рівні ризику, системи, постачальників, відповідальних осіб та рішення. Версію PDF можна використовувати як довідковий матеріал, для друку або як основу для внутрішніх нарад.\u003c\/p\u003e\u003ch2\u003eЩо входить до пакета шаблонів NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eОцінка застосовності та класифікація діяльності\u003c\/strong\u003e – підтримка в документуванні того, чи підпадає діяльність під дію Закону про кібербезпеку, сектор\/підсектор, класифікацію та відповідний нагляд.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПолітика кібербезпеки та інформаційної безпеки\u003c\/strong\u003e – цілі, принципи, відповідальність, напрямки роботи керівництва та моніторинг.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eМетодологія управління ризиками\u003c\/strong\u003e – модель ідентифікації, аналізу, оцінки, обробки та прийняття ризиків кібербезпеки.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр ризиків та план заходів\u003c\/strong\u003e – практична таблиця для активів, загроз, вразливостей, наслідків, імовірності, заходів, відповідальності та термінів.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПлан реагування на інциденти\u003c\/strong\u003e – ролі, класифікація, ескалація, стримування, відновлення, аналіз першопричин та отриманий досвід.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗвітність про інциденти 24\/72 години та підсумковий звіт\u003c\/strong\u003e – готові форми для сповіщення, реєстрації інциденту та підсумкового звіту.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПлан забезпечення безперервності та антикризового управління\u003c\/strong\u003e – підтримка у визначенні пріоритетів, RTO, RPO, резервного копіювання, резервних рішень, активації кризових заходів та навчань.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпека постачальників та ланцюга поставок\u003c\/strong\u003e – належна перевірка (due diligence), критичність, субпідрядники, безперервність та моніторинг.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДодаток з безпеки до договорів з постачальниками\u003c\/strong\u003e – договірні умови щодо інцидентів, доступу, логування, вразливостей, безперервності, аудиту, субпідрядників та процедур припинення співпраці.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпечна розробка, закупівля та управління змінами\u003c\/strong\u003e – вимоги до закупівель, розробки, конфігурації, оновлення (патчинг) та змін.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eМоніторинг, показники та внутрішня оцінка\u003c\/strong\u003e – KPI\/KRI, цільові значення, тренди, відповідальність та заходи з удосконалення.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКібергігієна та план навчання\u003c\/strong\u003e – адаптовано для співробітників, IT-адміністраторів, групи реагування на інциденти та керівництва.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eШифрування, автентифікація та безпечний зв'язок\u003c\/strong\u003e – правила щодо MFA, шифрування, управління ключами та екстреного зв'язку.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпека персоналу, доступу та активів\u003c\/strong\u003e – власність на системи та інформацію, права доступу та процес прийому-переміщення-звільнення співробітників (Joiner-Mover-Leaver).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЩорічний огляд кібербезпеки керівництвом\u003c\/strong\u003e – готовий матеріал для документованого моніторингу та прийняття рішень керівництвом.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eАдаптовано до Закону про кібербезпеку 2026 року\u003c\/h2\u003e\u003cp\u003eЗакон про кібербезпеку набрав чинності \u003cstrong\u003e15 січня 2026 року\u003c\/strong\u003e. Для суб'єктів, що підпадають під дію закону, робота з безпеки має базуватися на перспективі загального ризику та включати відповідні й пропорційні технічні, експлуатаційні та організаційні заходи безпеки.\u003c\/p\u003e\u003cp\u003eПакет шаблонів побудований навколо ключових сфер, які, згідно із законом, мають контролювати суб'єкти діяльності, включаючи аналіз ризиків, реагування на інциденти, безперервність, ланцюги поставок, безпечне придбання систем, моніторинг заходів безпеки, кібергігієну, навчання, криптографію, контроль доступу та автентифікацію.\u003c\/p\u003e\u003ch3\u003eВбудована підтримка звітності про інциденти\u003c\/h3\u003e\u003cp\u003eУ разі виникнення \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e нормативна база передбачає часові зобов'язання. Тому пакет містить окремі форми та контрольні точки для початкового сповіщення, реєстрації інциденту та підсумкового звіту. Як загальне правило, про значний інцидент слід повідомити якнайшвидше і не пізніше ніж через 24 години, з подальшою реєстрацією інциденту в межах терміну, встановленого для суб'єкта діяльності, а потім – підсумковим звітом.\u003c\/p\u003e\u003cp\u003eФорми розроблені таким чином, щоб допомогти організації зібрати інформацію про перебіг подій, виявлення, задіяні системи, вплив на діяльність сектору, залежність від постачальників, наслідки, ймовірну першопричину та вжиті заходи.\u003c\/p\u003e\u003ch2\u003eПідготовлено для MCFFS 2026:11 від 1 жовтня 2026 року\u003c\/h2\u003e\u003cp\u003eЗ 1 жовтня 2026 року набирає чинності \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e. Припис містить більш детальні вимоги та загальні поради щодо заходів безпеки та навчання керівництва для важливих суб'єктів діяльності.\u003c\/p\u003e\u003cp\u003eТому пакет шаблонів містить, серед іншого, підтримку для:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eсистематичної та ризик-орієнтованої роботи з кібербезпеки;\u003c\/li\u003e\n\n\u003cli\u003eцілей та стратегічних напрямків від керівництва;\u003c\/li\u003e\n\n\u003cli\u003eкритеріїв прийняття ризиків;\u003c\/li\u003e\n\n\u003cli\u003eвласності на інформацію та системи;\u003c\/li\u003e\n\n\u003cli\u003eреєстру ризиків та задокументованих планів заходів;\u003c\/li\u003e\n\n\u003cli\u003eуправління інцидентами та кризовими ситуаціями;\u003c\/li\u003e\n\n\u003cli\u003eбезперервності та пріоритезації відновлення;\u003c\/li\u003e\n\n\u003cli\u003eдоговорів з постачальниками та цифрових ланцюгів поставок;\u003c\/li\u003e\n\n\u003cli\u003eуправління правами доступу та багатофакторної автентифікації;\u003c\/li\u003e\n\n\u003cli\u003eшифрування та безпечного зв'язку;\u003c\/li\u003e\n\n\u003cli\u003eмоніторингу та оцінки заходів безпеки;\u003c\/li\u003e\n\n\u003cli\u003eнавчання керівництва та щорічного моніторингу.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eДля кого підходить цей шаблон?\u003c\/h2\u003e\u003cp\u003eПакет підходить для шведських компаній, організацій та інших суб'єктів, яким необхідно створити або вдосконалити свою документацію в рамках NIS2 та Закону про кібербезпеку. Його можуть використовувати, наприклад, генеральний директор, правління, керівна група, CISO, IT-директор, відповідальний за інформаційну безпеку, комплаєнс-офіцер, юрист, спеціаліст із захисту даних, власник системи та керівники підрозділів.\u003c\/p\u003e\u003cp\u003eШаблони є загальними та можуть бути адаптовані до різних секторів, розмірів підприємств та технічних середовищ. Організація самостійно заповнює відповідальні ролі, системи, класифікації, рівні ризиків, терміни, постачальників, шляхи прийняття рішень та рівні контролю.\u003c\/p\u003e\u003ch2\u003eПрофесійне та практичне оформлення\u003c\/h2\u003e\u003cp\u003eДокумент – це не просто інформаційний посібник. Це \u003cstrong\u003eпрактичний робочий матеріал\u003c\/strong\u003e із полями для заповнення, таблицями, контрольними списками, полями для рішень та готовими формулюваннями. Мета полягає в тому, щоб скоротити час від вимог правил до готової внутрішньої документації.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 професійно оформлені сторінки\u003c\/li\u003e\n\n\u003cli\u003e15 інтегрованих шаблонів\u003c\/li\u003e\n\n\u003cli\u003eРедагований файл DOCX\u003c\/li\u003e\n\n\u003cli\u003eВерсія PDF\u003c\/li\u003e\n\n\u003cli\u003eРеєстр ризиків та план заходів\u003c\/li\u003e\n\n\u003cli\u003eФорми інцидентів\u003c\/li\u003e\n\n\u003cli\u003eЗастереження щодо постачальників\u003c\/li\u003e\n\n\u003cli\u003eОгляд керівництвом\u003c\/li\u003e\n\n\u003cli\u003eКонтрольний список впровадження до 1 жовтня 2026 року\u003c\/li\u003e\n\n\u003cli\u003eДжерела права та інформація про версії\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eВажлива інформація про юридичну та технічну адаптацію\u003c\/h2\u003e\u003cp\u003eЗакон про кібербезпеку є ризик-орієнтованим та специфічним для кожної діяльності. Жоден загальний шаблон документа не може гарантувати, що організація відповідає всім вимогам. Документи повинні бути адаптовані до сектору, розміру, системного середовища, ризиків, наглядового органу та будь-яких секторальних або безпосередньо застосовних правил ЄС.\u003c\/p\u003e\u003cp\u003eДля суб'єктів, які здійснюють діяльність виключно в певних цифрових секторах, можуть бути застосовні інші детальні правила, зокрема Імплементаційний регламент Європейської Комісії (ЄС) 2024\/2690. Тому завжди перевіряйте актуальний закон, постанову, приписи та секторальне регулювання перед внутрішнім затвердженням матеріалів.\u003c\/p\u003e\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eЦифровий продукт – миттєве завантаження.\u003c\/strong\u003e Доставка містить ZIP-файл з:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eФізичний продукт не надсилається.\u003c\/p\u003e\u003ch2\u003eЧасті запитання\u003c\/h2\u003e\u003ch3\u003eЧи є це політикою NIS2?\u003c\/h3\u003e\u003cp\u003eТак, пакет містить повну політику кібербезпеки та інформаційної безпеки, а також управління ризиками, звітність про інциденти, безперервність, безпеку постачальників, MFA, шифрування, навчання та моніторинг з боку керівництва.\u003c\/p\u003e\u003ch3\u003eЧи можу я редагувати шаблон?\u003c\/h3\u003e\u003cp\u003eТак. Файл Word повністю редагований. Версія PDF додається як готовий довідковий варіант і версія для друку.\u003c\/p\u003e\u003ch3\u003eЧи оновлено шаблон для 2026 року?\u003c\/h3\u003e\u003cp\u003eТак. Версія 1.0 юридично перевірена 27 вересня 2026 року на основі Закону про кібербезпеку (2025:1506), Постанови про кібербезпеку (2025:1507), MCFFS 2026:1, MCFFS 2026:8 та MCFFS 2026:11, що набувають чинності 1 жовтня 2026 року.\u003c\/p\u003e\u003ch3\u003eЧи підходить пакет для всіх підприємств?\u003c\/h3\u003e\u003cp\u003eВін розроблений як широкий базовий пакет, але завжди потребує адаптації. Секторальні правила та право ЄС можуть встановлювати додаткові або відмінні вимоги.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Інцидент із персональними даними GDPR Шаблонний пакет 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eПакет шаблонів щодо інцидентів із персональними даними згідно з GDPR 2026 – звіт про інцидент, повідомлення до IMY та інструмент 72-годинного терміну\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет шаблонів для компаній та організацій, яким необхідно виявляти, оцінювати, документувати та опрацьовувати інциденти з персональними даними відповідно до GDPR.\u003c\/strong\u003e Пакет містить професійні шаблони у форматах Word\/PDF, а також інструмент Excel для ведення реєстру інцидентів, відстеження 72-годинного терміну, оцінки ризиків, повідомлення до IMY (Орган з питань захисту персональних даних Швеції), інформування суб'єктів даних, звітування від імені обробників та проведення післяінцидентного аналізу.\u003c\/p\u003e\n\n\u003cp\u003eGDPR вимагає, щоб \u003cstrong\u003eусі інциденти з персональними даними були задокументовані\u003c\/strong\u003e. Про інцидент слід повідомити наглядовий орган, якщо не є малоймовірним, що він спричинить ризик для прав і свобод фізичних осіб. Якщо повідомлення є обов'язковим, воно має бути подане без необґрунтованих затримок і, якщо можливо, протягом \u003cstrong\u003e72 годин\u003c\/strong\u003e з моменту, коли контролер дізнався про інцидент.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до складу – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eІнцидент із персональними даними – Звіт про інцидент та оцінка 72-годинного терміну, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПовідомлення до IMY – підготовчий документ, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнформація для суб'єктів даних згідно зі статтею 34 GDPR, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРегламент роботи з інцидентами, що стосуються персональних даних \/ Посібник із реагування на інциденти, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eІнструмент Excel з реєстром інцидентів, статусом 72-годинного терміну, класифікацією ризиків, логом повідомлень до IMY, реєстром суб'єктів даних, повідомленнями від обробників, заходами та післяінцидентним аналізом\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЗвіт про інцидент із повним алгоритмом прийняття рішень\u003c\/h3\u003e\n\u003cp\u003eОсновний шаблон допомагає організації задокументувати весь процес інциденту від першого виявлення до закриття:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчас інциденту, його виявлення та момент, коли організація дізналася про нього\u003c\/li\u003e\n\n\u003cli\u003eавтоматичний\/чіткий 72-годинний термін\u003c\/li\u003e\n\n\u003cli\u003eкласифікація як інциденту конфіденційності, цілісності або доступності\u003c\/li\u003e\n\n\u003cli\u003eзачеплені суб'єкти даних та персональні дані\u003c\/li\u003e\n\n\u003cli\u003eчутливі дані, дані згідно зі статтею 10, захищені персональні дані та дані дітей\/вразливих осіб\u003c\/li\u003e\n\n\u003cli\u003eнегайні заходи з локалізації та відновлення\u003c\/li\u003e\n\n\u003cli\u003eоцінка ризиків для прав і свобод суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо подання повідомлення до IMY\u003c\/li\u003e\n\n\u003cli\u003eрішення щодо інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eпершопричина, коригувальні заходи та отриманий досвід\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли потрібно повідомляти про інцидент?\u003c\/h3\u003e\n\u003cp\u003eЯк контролер персональних даних, ви повинні повідомити про інцидент, якщо \u003cstrong\u003eне є малоймовірним\u003c\/strong\u003e, що він спричинить ризик для прав і свобод фізичних осіб. Якщо вся інформація не доступна протягом 72 годин, дані можуть бути надані частинами без необґрунтованих затримок. У разі пізнього повідомлення причини затримки повинні бути задокументовані.\u003c\/p\u003e\n\n\u003cp\u003eТому шаблон містить окремий \u003cstrong\u003eпідготовчий шаблон для IMY\u003c\/strong\u003e з основною інформацією, яку потрібно зібрати до або під час звітування. Фактичне повідомлення здійснюється через відповідний електронний сервіс IMY або інший канал, визначений органом.\u003c\/p\u003e\n\n\u003ch3\u003eВисокий ризик – інформування суб'єктів даних\u003c\/h3\u003e\n\u003cp\u003eЯкщо інцидент з персональними даними, ймовірно, призводить до \u003cstrong\u003eвисокого ризику\u003c\/strong\u003e, суб'єкти даних, як правило, повинні бути поінформовані без необґрунтованих затримок. Пакет містить готовий і редагований шаблон комунікації з:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eчітким описом того, що сталося\u003c\/li\u003e\n\n\u003cli\u003eяких персональних даних це стосується\u003c\/li\u003e\n\n\u003cli\u003eймовірними наслідками\u003c\/li\u003e\n\n\u003cli\u003eвжитими та запланованими заходами\u003c\/li\u003e\n\n\u003cli\u003eпрактичними порадами для суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eконтактною інформацією відповідального за захист даних (DPO) або іншої контактної особи\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон також містить перевірку виключень за статтею 34, наприклад, якщо дані були ефективно зашифровані, якщо подальші заходи усунули високий ризик, або якщо індивідуальне інформування потребує непропорційних зусиль.\u003c\/p\u003e\n\n\u003ch3\u003eОбов'язки обробника персональних даних\u003c\/h3\u003e\n\u003cp\u003eОбробник персональних даних повинен повідомляти контролера про інцидент \u003cstrong\u003eбез необґрунтованих затримок\u003c\/strong\u003e. Обробник не повинен самостійно визначати, чи несе інцидент ризик, що вимагає повідомлення до IMY – основна відповідальність за оцінку ризиків та звітування лежить на контролері.\u003c\/p\u003e\n\n\u003cp\u003eТому інструмент Excel містить окремий реєстр для повідомлень від обробників із часом отримання інформації, первинним звітом, різницею в часі, відсутніми даними та наступним оновленням.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – реєстр інцидентів із контролем 72-годинного терміну\u003c\/h3\u003e\n\u003cp\u003eФайл Excel працює як практичний інструмент управління інцидентами та містить:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eпанель із ключовими показниками\u003c\/li\u003e\n\n\u003cli\u003eреєстр інцидентів\u003c\/li\u003e\n\n\u003cli\u003eдедлайн 72 години та статус \u003cem\u003eВчасно \/ Терміново \/ Протерміновано\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eкласифікацію ризиків на основі ймовірності та наслідків\u003c\/li\u003e\n\n\u003cli\u003eреєстр повідомлень до IMY\u003c\/li\u003e\n\n\u003cli\u003eкомунікацію з суб'єктами даних\u003c\/li\u003e\n\n\u003cli\u003eзвітування обробника персональних даних\u003c\/li\u003e\n\n\u003cli\u003eреєстр заходів\u003c\/li\u003e\n\n\u003cli\u003eпісляінцидентний огляд \/ аналіз першопричин\u003c\/li\u003e\n\n\u003cli\u003eджерела та правові посилання\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eУсі інциденти мають бути задокументовані\u003c\/h3\u003e\n\u003cp\u003eНавіть ті інциденти, про які не потрібно повідомляти до IMY, повинні бути задокументовані. Документація повинна, зокрема, дозволяти перевірити, чи дотримувалася організація вимог GDPR, а також містити обґрунтування рішення не повідомляти орган або не інформувати суб'єктів даних.\u003c\/p\u003e\n\n\u003ch3\u003eПоширені інциденти, для яких можна використовувати пакет\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eпомилкова відправка електронних листів або документів\u003c\/li\u003e\n\n\u003cli\u003eфішинг та злам акаунтів\u003c\/li\u003e\n\n\u003cli\u003eвіруси-вимагачі та витік даних\u003c\/li\u003e\n\n\u003cli\u003eнеправильні права доступу\u003c\/li\u003e\n\n\u003cli\u003eвтрата комп'ютера, телефону або носіїв інформації\u003c\/li\u003e\n\n\u003cli\u003eненавмисна публікація\u003c\/li\u003e\n\n\u003cli\u003eнеправильний обмін через хмарні сервіси або посилання\u003c\/li\u003e\n\n\u003cli\u003eвидалення або втрата персональних даних\u003c\/li\u003e\n\n\u003cli\u003eінцидент у обробника персональних даних або субпідрядника\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eПравова база\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів юридично перевірений станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e на основі:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eСтатті 4.12 GDPR\u003c\/li\u003e\n\n\u003cli\u003eСтатті 33 GDPR – повідомлення наглядовому органу та документація\u003c\/li\u003e\n\n\u003cli\u003eСтатті 34 GDPR – інформування суб'єктів даних\u003c\/li\u003e\n\n\u003cli\u003eАктуальних рекомендацій IMY щодо інцидентів із персональними даними та електронних послуг\u003c\/li\u003e\n\n\u003cli\u003eНастанов EDPB 01\/2021 щодо прикладів повідомлення про інциденти з персональними даними\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eПротягом 2026 року EDPB також опублікував пропозицію спільного європейського шаблону повідомлення про інциденти (breach-notification-template) для громадських консультацій. Правова коректність цього пакету базується не на ще не впровадженому консультаційному проекті, а на чинному GDPR, актуальних рекомендаціях IMY та прийнятих настановах EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eЗауважте\u003c\/h3\u003e\n\u003cp\u003eПакет є загальним довідковим матеріалом для дотримання вимог (compliance) та документації. Фактичний інцидент може одночасно підпадати під дію інших правил звітування, наприклад, галузевих вимог у сферах фінансів, кібербезпеки, охорони здоров'я чи державного сектору. Тому завжди перевіряйте, чи потрібно інформувати інші органи, контрагентів, страховиків або інші сторони.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Реагування на інциденти та кіберкризи 2026\/2027 – шведська + англійська | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – повний пакет оперативних шаблонів шведською + англійською мовами\u003c\/h2\u003e\n\n\u003cp\u003eПовний пакет шаблонів для компаній та організацій, яким необхідно керувати \u003cstrong\u003eIT-інцидентами, кіберінцидентами та кіберкризами\u003c\/strong\u003e від першого сигналу тривоги до заключного звіту, відновлення та вдосконалення. Пакет навмисно ширший, ніж суто пакет для NIS2 або GDPR: він слугує оперативним хребтом інцидент-менеджменту і допомагає організації визначити, коли \u003cstrong\u003eЗакон про кібербезпеку\/NIS2, GDPR, DORA, клієнтські угоди, угоди з постачальниками або кіберстрахування\u003c\/strong\u003e активують спеціальні вимоги до звітності чи комунікації.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-в-1 шведською + англійською:\u003c\/strong\u003e сім документів доступні в обох мовних версіях. Усі вони надаються у форматах Word та PDF і доповнюються розширеним реєстром Excel з автоматичними нагадуваннями про регуляторні терміни. Загалом у комплекті \u003cstrong\u003e29 файлів\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та оперативно перевірено на 2026\/2027 рік\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить у пакет\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eСтворено для повного життєвого циклу інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та заключний звіт\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR та DORA – окремі напрямки звітності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eКласифікація інцидентів та рівень серйозності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eКіберкриза та комунікація\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eДокази, ланцюг відповідальності (chain of custody) та криміналістика\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eВідновлення та аналіз після інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel та автоматичні дедлайни\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова основа та джерела органів влади\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та оперативно перевірено: 6 жовтня 2026 року\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено відповідно до чинного \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, структури звітування про інциденти за директивою NIS2, правил GDPR щодо інцидентів з персональними даними та актуальних вимог звітності DORA для відповідних фінансових компаній. Шаблони розроблені для використання протягом \u003cstrong\u003e2026\/2027 років\u003c\/strong\u003e і чітко розрізняють критерії тригерів та терміни виконання для різних нормативних актів.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить у пакет\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eДокумент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eВикористання\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eГоловний план, ролі, повноваження, перші 60 хвилин та регуляторні тригерні точки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eВплив на CIA, рівень серйозності, регуляторний скринінг та рішення про класифікацію.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРобочі поля для ланцюга звітності згідно із Законом про кібербезпеку\/NIS2, а також перетин з GDPR\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, матриця цільових аудиторій, повідомлення для клієнтів та журнал комунікації.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРеєстр технічних заходів, ланцюг відповідальності, IoC та докази від постачальників.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eЕтапи відновлення, перевірка, першопричина та план дій.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПорядок роботи, юридичні перетини, типи інцидентів та типові помилки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДашборд, реєстр інцидентів, регуляторні дедлайни, заходи, докази, комунікації, контакти та PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного життєвого циклу інциденту – а не лише для сповіщення\u003c\/strong\u003e\u003cbr\u003e\nНайбільший ризик під час кіберінциденту часто полягає в тому, що організація намагається вирішувати технічні, юридичні, комунікаційні питання та питання відновлення як окремі задачі. Натомість цей пакет пов'язує воєдино: \u003cstrong\u003eвиявлення → класифікацію → локалізацію → оцінку звітності → комунікацію → відновлення → аналіз після інциденту (PIR)\u003c\/strong\u003e. Один і той самий ID інциденту супроводжує весь процес.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eПерші 60 хвилин – єдина структура\u003c\/h2\u003e\n\n\u003cp\u003eОсновний план починається з рішень, які зазвичай потрібно прийняти до того, як організація отримає повну картину. ID інциденту та час усвідомлення документуються негайно, призначається керівник інциденту, забезпечується альтернативний канал зв’язку та зберігаються летючі дані (докази) до того, як будуть вжиті незворотні заходи.\u003c\/p\u003e\n\n\u003cp\u003eСаме тут мають запускатися регуляторні таймери. Момент, коли організація фактично \u003cem\u003eусвідомлює\u003c\/em\u003e інцидент, може бути ключовим як для Закону про кібербезпеку, так і для GDPR та DORA. Тому існують окремі поля для часу виявлення, часу усвідомлення та часу класифікації.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та один місяць\u003c\/h2\u003e\n\n\u003cp\u003eШведський \u003cstrong\u003eЗакон про кібербезпеку (2025:1506)\u003c\/strong\u003e набув чинності 15 січня 2026 року. Закон вимагає відповідних і пропорційних технічних, операційних та організаційних заходів безпеки. Серед чітко визначених сфер – \u003cstrong\u003eуправління інцидентами\u003c\/strong\u003e та \u003cstrong\u003eуправління безперервністю діяльності та кризами\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eДля суб'єкта діяльності, на якого поширюється дія закону і який зазнав \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e, пакет містить такий оперативний ланцюг:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 24 годин:\u003c\/strong\u003e сповіщення після того, як суб'єкт діяльності дізнався про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 72 годин:\u003c\/strong\u003e подання повідомлення про інцидент для інших суб'єктів діяльності; надавачі довірчих послуг мають 24 години також для подання повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eна вимогу:\u003c\/strong\u003e проміжний звіт з актуальними оновленнями статусу,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше одного місяця після повідомлення про інцидент:\u003c\/strong\u003e заключний звіт; якщо інцидент все ще триває, подається проміжний звіт, а пізніше – заключний.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЗгідно із законом, значний інцидент – це інцидент, який спричинив або може спричинити серйозні порушення в роботі сервісу чи економічні збитки для суб'єкта діяльності, або який вплинув чи може вплинути на інших фізичних чи юридичних осіб шляхом завдання значної шкоди.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eОдин і той самий інцидент може мати кілька юридичних шляхів звітування\u003c\/h2\u003e\n\n\u003cp\u003eПакет не припускається поширеної помилки, вважаючи NIS2, GDPR та DORA одним і тим самим. Вони мають різні сфери застосування, різні критерії тригерів та різних отримувачів звітів.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – інцидент з персональними даними\u003c\/h3\u003e\n\n\u003cp\u003eЯкщо інцидент призвів до знищення, зміни, втрати персональних даних або доступу до них сторонніх осіб, необхідно окремо оцінити шлях GDPR. Коли інцидент з персональними даними підлягає повідомленню, вихідна позиція полягає в тому, що повідомлення до IMY має бути подано протягом \u003cstrong\u003e72 годин з моменту усвідомлення\u003c\/strong\u003e. У разі високого ризику також може знадобитися без зайвих зволікань проінформувати суб'єктів даних.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – фінансові компанії\u003c\/h3\u003e\n\n\u003cp\u003eDORA застосовується до відповідних фінансових організацій. Для серйозного ІКТ-інциденту чинні стандарти звітності передбачають, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпочатковий звіт якнайшвидше, \u003cstrong\u003eпротягом чотирьох годин з моменту класифікації як «серйозний»\u003c\/strong\u003e і не пізніше \u003cstrong\u003e24 годин з моменту усвідомлення\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eпроміжний звіт не пізніше \u003cstrong\u003e72 годин після початкового звіту\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eзаключний звіт не пізніше \u003cstrong\u003eодного місяця після проміжного звіту\u003c\/strong\u003e або останнього оновленого проміжного звіту.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eТому реєстр Excel має окремий таймер DORA і не змішує цей часовий графік із таймером NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eКласифікація інцидентів – від технічної події до рівня SEV\u003c\/h2\u003e\n\n\u003cp\u003eШаблон реєстрації інцидентів допомагає команді оцінити конфіденційність, цілісність та доступність разом із фізичним\/безпековим, економічним впливом та впливом на третіх осіб. Після цього інцидент класифікується за чотирма рівнями від SEV-4 до SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eРівень SEV є внутрішнім інструментом управління і не замінює юридичну оцінку того, чи є інцидент, наприклад, «значним» згідно із Законом про кібербезпеку або «major» згідно з DORA. Тому регуляторний скринінг виділено як окремий крок.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eКіберкриза та комунікація\u003c\/h2\u003e\n\n\u003cp\u003eУ разі серйозних інцидентів технічного управління недостатньо. План Cyber Crisis створює кризову організацію з керівником інциденту (Incident Lead), кризовим менеджером (Crisis Manager), юридичним\/комплаєнс відділом, комунікаційним відділом, DPO\/спеціалістом із захисту даних та представником по роботі з постачальниками.\u003c\/p\u003e\n\n\u003cp\u003eВін містить багаторазовий \u003cstrong\u003eSITREP\u003c\/strong\u003e (звіт про ситуацію) для керівництва, матрицю цільових аудиторій для співробітників\/клієнтів\/органів влади\/постачальників\/ЗМІ, повідомлення для клієнтів та журнал комунікації. Чек-лист перед публікацією зменшує ризик того, що організація оприлюднить непідтверджені дані або деталі безпеки, якими може скористатися зловмисник.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eДокази, ланцюг відповідальності та технічна локалізація\u003c\/h2\u003e\n\n\u003cp\u003eТехнічні заходи можуть знищити докази, якщо їх виконувати без документації. Тому пакет містить окремий реєстр заходів та розділ щодо ланцюга відповідальності (chain of custody) для логів, даних дисків\/пам'яті, хмарних експортів та інших відповідних доказів.\u003c\/p\u003e\n\n\u003cp\u003eДокумент охоплює, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eчас та часовий пояс,\u003c\/li\u003e\n\n\u003cli\u003eджерело\/систему та того, хто збирав матеріал,\u003c\/li\u003e\n\n\u003cli\u003eхеш\/підтвердження цілісності, де це необхідно,\u003c\/li\u003e\n\n\u003cli\u003eмісце зберігання та доступ\/передачу,\u003c\/li\u003e\n\n\u003cli\u003eIndicators of Compromise (IoC) – IP, домен, хеш, обліковий запис, процес та TTP,\u003c\/li\u003e\n\n\u003cli\u003eінциденти у постачальників та які логи\/докази були запитані.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eВідновлення, безперервність та аналіз після інциденту\u003c\/h2\u003e\n\n\u003cp\u003eШаблон відновлення (Recovery) використовує чіткі «ворота» для повторного підключення: резервна копія має бути перевірена, чисті джерела встановлення доступні, скомпрометовані облікові дані змінені, а вразливість або першопричина усунуті перед повторним підключенням систем.\u003c\/p\u003e\n\n\u003cp\u003eПісля відновлення проводиться аналіз після інциденту (Post-Incident Review) з визначенням першопричини, факторів, що сприяли інциденту, того, що спрацювало, а що ні, регуляторних висновків та висновків щодо постачальників. Всі покращення отримують власника, пріоритет, дедлайн та підтвердження виконання.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel з автоматичними нагадуваннями про звітність\u003c\/h2\u003e\n\n\u003cp\u003eФайл Excel – це не просто список. Він функціонує як панель оперативного управління та містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДашборд\u003c\/strong\u003e – відкриті інциденти, SEV-1\/2 та активні напрямки звітності,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр інцидентів\u003c\/strong\u003e – виявлення, усвідомлення, фаза, вплив та наступне оновлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРегуляторні дедлайни\u003c\/strong\u003e – окремі таймери NIS2, GDPR та DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЖурнал дій (Action Log)\u003c\/strong\u003e – локалізація, відновлення, регуляторні та комунікаційні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЛанцюг доказів\u003c\/strong\u003e – chain of custody та цілісність,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКомунікації\u003c\/strong\u003e – версія, цільова аудиторія, погодження та докази,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКонтакти\u003c\/strong\u003e – команда інциденту, органи влади, постачальники, страховик та криміналісти,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПісля інциденту\u003c\/strong\u003e – PIR, виправлення (remediation) та залишкові ризики.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eНаприклад, дедлайни Закону про кібербезпеку (24г та 72г) вираховуються автоматично з моменту усвідомлення. DORA має власну формулу, яка враховує як час усвідомлення, так і момент класифікації як «серйозний інцидент».\u003c\/p\u003e\n\n\n\u003ch2\u003eКоли пакет підходить найкраще\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eкомпаніям, які хочуть запровадити професійний процес реагування на інциденти,\u003c\/li\u003e\n\n\u003cli\u003eдіяльність яких регулюється NIS2\/Законом про кібербезпеку і які хочуть доповнити свою ширшу програму NIS2,\u003c\/li\u003e\n\n\u003cli\u003eSaaS, IT, MSP та хмарним організаціям,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям з великим обсягом обробки персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eфінансовим компаніям, яким потрібно координувати DORA з внутрішнім управлінням кіберкризами,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям із критичними залежностями від постачальників та третіх сторін.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eВідмінність від інших шаблонів інцидентів Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eПакет шаблонів NIS2\u003c\/strong\u003e охоплює ширшу систематичну роботу з кібербезпеки. \u003cstrong\u003eІнциденти з персональними даними GDPR\u003c\/strong\u003e заглиблюються у статтю 33\/34 та процес IMY. Цей пакет натомість зосереджений на \u003cstrong\u003eоперативному інциденті та кіберкризі як цілому\u003c\/strong\u003e – від першого сигналу тривоги до локалізації, регуляторного тріажу, комунікації з клієнтами, відновлення та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання\u003c\/h2\u003e\n\n\u003ch3\u003eЧи є пакет лише для підприємств, на які поширюється NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Процес реагування на інциденти може використовувати більшість організацій. Частина «Закон про кібербезпеку\/NIS2» активується лише в тому випадку, якщо діяльність і інцидент підпадають під дію цього нормативного акту.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи всі кіберінциденти підлягають повідомленню протягом 24 або 72 годин?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Терміни діють тоді, коли виконані критерії тригерів відповідних правил. Тому пакет містить окремі пункти скринінгу та прийняття рішень.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи може виникнути необхідність звітувати про один і той самий інцидент як згідно з NIS2, так і згідно з GDPR?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Інцидент може одночасно бути значним згідно із Законом про кібербезпеку та бути інцидентом з персональними даними, що підлягає повідомленню. Обидві оцінки слід проводити паралельно.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено DORA?\u003c\/h3\u003e\n\n\u003cp\u003eТак, як окремий перехресний шлях для відповідних фінансових організацій. Однак пакет не замінює повноцінну програму DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені англійські документи?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім шаблонів у форматі Word\/PDF доступні в окремій англійській версії. Реєстр Excel використовує чіткі, зручні для міжнародного використання поля інцидентів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Реєстр Excel є центральною частиною продукту і містить автоматичні регуляторні дедлайни, а також реєстри для інцидентів, дій, доказів, комунікації та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 шаблонів документів\u003c\/strong\u003e – 7 шведською + 7 англійською.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 файлів для доставки.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок A4 у кожному форматі Word\/PDF для обох мовних версій.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова основа та джерела органів влади\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eЗакон про кібербезпеку (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eДиректива (ЄС) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Обробка інцидентів з персональними даними\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – ІКТ-ризики та DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eДелегований регламент Комісії (ЄС) 2025\/301 – Звітування про інциденти DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e Пакет шаблонів є підтримкою операційної діяльності та документування. Він не визначає автоматично, чи підпадає суб'єкт під дію певного регламенту, або чи досягає конкретний інцидент юридичного порогу звітування. Завжди перевіряйте актуальну галузь, компетентний орган, приписи, угоди та фактичні обставини інциденту.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/uk\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}