{"title":"Безперервність та готовність – Шаблони","description":"\u003cp\u003eПлани забезпечення безперервності діяльності та шаблони BIA допомагають організації визначати пріоритетність критичних процесів і планувати відновлення після збоїв.\u003c\/p\u003e\u003cp\u003eПорівняйте наведені нижче варіанти. Назва продукту вказує на тип документа; відкрийте продукт, щоб ознайомитися з повним вмістом, форматом і сферою застосування.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"План забезпечення безперервності діяльності + шаблон BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eПлан безперервності + BIA 2026 – повний пакет шаблонів для Business Continuity\u003c\/h2\u003e\u003cp\u003eСерйозний збій у діяльності не обов'язково має починатися з катастрофи. Достатньо того, що виходить з ладу критично важлива ІТ-система, стає недоступним хмарний сервіс, постачальник не може виконати зобов'язання, зникає електроенергія або інтернет, бракує ключового персоналу або приміщення стає непридатним для використання. Цей продукт допомагає шведським компаніям та організаціям заздалегідь визначити, \u003cstrong\u003eщо має працювати, як швидко необхідно відновити діяльність та які резервні процедури слід використовувати\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eПакет поєднує професійний \u003cstrong\u003eплан безперервності\u003c\/strong\u003e, окремий \u003cstrong\u003eBIA – Business Impact Analysis\u003c\/strong\u003e (аналіз впливу на бізнес), вдосконалену \u003cstrong\u003eробочу книгу Excel\u003c\/strong\u003e для кількох процесів, а також картку для \u003cstrong\u003eперших 60 хвилин\u003c\/strong\u003e під час серйозного збою.\u003c\/p\u003e\u003cp\u003eВи отримуєте загалом \u003cstrong\u003e18 оформлених сторінок A4 у форматі Word\/PDF\u003c\/strong\u003e плюс редаговувану робочу книгу Excel з реєстрами, залежностями, планом дій, автоматичними розрахунками та інформаційною панеллю.\u003c\/p\u003e\u003ch2\u003eЩо входить до комплекту\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – головний редаговуваний шаблон\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – готова PDF-версія\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – окремий аналіз для кожного процесу або послуги\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – реєстр Excel з інформаційною панеллю\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eФайл з інструкціями щодо рекомендованого порядку роботи та джерел\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eПлан безперервності – від пріоритезації до відновлення\u003c\/h2\u003e\u003cp\u003eГоловний шаблон побудований таким чином, щоб його можна було практично використовувати до, під час та після збою. Він містить, зокрема:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eобсяг, відповідальних за план, затвердження та перегляд\u003c\/li\u003e\n\n\u003cli\u003eкритичні продукти, послуги, процеси та види діяльності\u003c\/li\u003e\n\n\u003cli\u003eаналіз впливу на бізнес (BIA) та наслідки з плином часу\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – максимально допустимий час перерви\u003c\/li\u003e\n\n\u003cli\u003eRTO – цільовий час відновлення\u003c\/li\u003e\n\n\u003cli\u003eRPO – прийнятна втрата даних, виражена в часі\u003c\/li\u003e\n\n\u003cli\u003eMBCO – мінімально прийнятна потужність під час збою\u003c\/li\u003e\n\n\u003cli\u003eкритичні залежності та поодинокі точки відмови\u003c\/li\u003e\n\n\u003cli\u003eперсонал, компетенції, ІТ-системи, інформація, приміщення та обладнання\u003c\/li\u003e\n\n\u003cli\u003eелектроенергія, телекомунікації та зовнішні постачальники\u003c\/li\u003e\n\n\u003cli\u003eрезервні процедури та альтернативні методи роботи\u003c\/li\u003e\n\n\u003cli\u003eкритерії активації та рівні ескалації\u003c\/li\u003e\n\n\u003cli\u003eролі, повноваження, заступники та канали зв'язку\u003c\/li\u003e\n\n\u003cli\u003eконтрольний список для перших 60 хвилин\u003c\/li\u003e\n\n\u003cli\u003eзвіт про стан справ та логіку прийняття рішень\u003c\/li\u003e\n\n\u003cli\u003eІТ, резервне копіювання, відновлення та технічне відновлення\u003c\/li\u003e\n\n\u003cli\u003eкритичні постачальники, SLA та альтернативи\u003c\/li\u003e\n\n\u003cli\u003eконтрольоване повернення до нормальної роботи\u003c\/li\u003e\n\n\u003cli\u003eнавчання, тестування, план удосконалення та журнал змін\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis (Аналіз впливу на бізнес)\u003c\/h2\u003e\u003cp\u003eBIA допомагає організації розставляти пріоритети на основі реальних наслідків для діяльності, а не інтуїції. Шаблон оцінює, як збій розвивається з часом, наприклад, у сферах фінансів, обслуговування клієнтів\/поставок, договорів та права, безпеки, інформаційної\/кібербезпеки, репутації та впливу на інші послуги.\u003c\/p\u003e\u003cp\u003eДля кожного процесу організація може задокументувати \u003cstrong\u003eMTPD\/MAO, RTO, RPO та MBCO\u003c\/strong\u003e, критичні ресурси, резервні рішення та розрив між потребами бізнесу та поточними можливостями.\u003c\/p\u003e\u003ch2\u003eРобоча книга Excel з інформаційною панеллю\u003c\/h2\u003e\u003cp\u003eФайл XLSX, що додається, робить пакет корисним навіть для великих організацій з багатьма процесами. Робоча книга містить:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eОгляд\u003c\/strong\u003e з KPI та діаграмами пріоритетів\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр BIA\u003c\/strong\u003e для до 50 процесів\u003c\/li\u003e\n\n\u003cli\u003eавтоматичний розрахунок максимального впливу\u003c\/li\u003e\n\n\u003cli\u003eавтоматичне виділення критичних процесів\u003c\/li\u003e\n\n\u003cli\u003eвипадаючі списки для пріоритетів та статусу\u003c\/li\u003e\n\n\u003cli\u003eполя для MTPD\/MAO, RTO, RPO та MBCO\u003c\/li\u003e\n\n\u003cli\u003eокремий реєстр для критичних \u003cstrong\u003eзалежностей\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eреєстр для \u003cstrong\u003eплану дій\u003c\/strong\u003e, власників, дедлайнів та верифікації\u003c\/li\u003e\n\n\u003cli\u003eумовне форматування для критичності та незавершених дій\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eУ комплект входять три приклади процесів, щоб показати, як використовувати робочу книгу; їх можна легко замінити власними даними.\u003c\/p\u003e\u003ch2\u003eОкрема картка безперервності – перші 60 хвилин\u003c\/h2\u003e\u003cp\u003eПід час реального збою часто потрібно щось значно коротше за весь план безперервності. Тому до складу включено окрему двосторонню картку безперервності, яку можна роздрукувати або зберегти офлайн. Картка фокусується на тому, щоб:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eзабезпечити безпеку людей та зупинити негайну шкоду\u003c\/li\u003e\n\n\u003cli\u003eверифікувати збій та розпочати ведення журналу\u003c\/li\u003e\n\n\u003cli\u003eоцінити критичний вплив\u003c\/li\u003e\n\n\u003cli\u003eпорівняти час перерви з RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003eактивувати резервні процедури\u003c\/li\u003e\n\n\u003cli\u003eстворити картину стану справ\u003c\/li\u003e\n\n\u003cli\u003eзв'язатися з потрібними людьми\u003c\/li\u003e\n\n\u003cli\u003eперевірити критерії для повернення до роботи\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 та Закон про кібербезпеку\u003c\/h2\u003e\u003cp\u003eУправління безперервністю є актуальним для багатьох організацій навіть без прямої вимоги закону. Для операторів послуг, на яких поширюється дія \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, управління безперервністю та кризове управління прямо визначені як частина заходів безпеки, якими слід керуватися згідно з розділом 2, ст. 3. Тому пакет може використовуватися як практична основа в роботі організації, проте він \u003cstrong\u003eне є гарантією повної відповідності NIS2 або Закону про кібербезпеку\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eМетодична підтримка та правовий статус станом на 2026 рік\u003c\/h2\u003e\u003cp\u003eПравовий статус та основні методичні посилання версії 1.0 були перевірені \u003cstrong\u003e27 вересня 2026 року\u003c\/strong\u003e. Пакет був розроблений з урахуванням, зокрема:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eЗакону про кібербезпеку (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003eДирективи NIS2 (ЄС) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eДопоміжних матеріалів MSB для управління безперервністю\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Системи управління безперервністю бізнесу\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – настанови щодо аналізу впливу на бізнес (BIA)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eШаблон не відтворює захищений авторським правом текст стандартів. На момент перевірки ISO 22301:2019 залишається опублікованою редакцією, хоча розробляється її нова версія.\u003c\/p\u003e\u003ch2\u003eКому підходить цей шаблон?\u003c\/h2\u003e\u003cp\u003eПакет підходить, серед іншого, для акціонерних товариств, компаній електронної комерції, промислових підприємств, SaaS та ІТ-компаній, консалтингових фірм, логістичних операторів, агентств, організацій з критично важливими постачальниками, а також для організацій, які хочуть структурувати свою готовність до зупинок у роботі, кіберінцидентів або інших збоїв у діяльності.\u003c\/p\u003e\u003ch2\u003eПриклади сценаріїв, які охоплює шаблон\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eІТ-збої або кібератаки\u003c\/li\u003e\n\n\u003cli\u003eвтрата даних або потреба у відновленні з резервної копії\u003c\/li\u003e\n\n\u003cli\u003eвихід з ладу хмарного сервісу або платформи ідентифікації\u003c\/li\u003e\n\n\u003cli\u003eзбої в електропостачанні або телекомунікаціях\u003c\/li\u003e\n\n\u003cli\u003eприміщення, яке неможливо використовувати\u003c\/li\u003e\n\n\u003cli\u003eмасова відсутність персоналу\u003c\/li\u003e\n\n\u003cli\u003eвідмова критичного постачальника\u003c\/li\u003e\n\n\u003cli\u003eполомка виробничого обладнання\u003c\/li\u003e\n\n\u003cli\u003eзбої в транспорті або логістиці\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eВажливо про адаптацію\u003c\/h2\u003e\u003cp\u003eПланування безперервності має відображати реальну діяльність компанії. RTO, RPO, MTPD\/MAO, MBCO, резервні процедури та вимоги до постачальників повинні прийматися на основі власних процесів, договорів, ризиків та технічних можливостей організації. Секторальні правила, захист безпеки, DORA, спеціальні наглядові приписи, вимоги до охорони праці або клієнтські договори можуть передбачати додаткові зобов'язання.\u003c\/p\u003e\u003cp\u003eШаблон є професійною робочою та управлінською основою, але не замінює індивідуальні юридичні, регуляторні або технічні консультації, якщо діяльність організації має специфічні вимоги.\u003c\/p\u003e\u003ch2\u003eЦифрова доставка\u003c\/h2\u003e\u003cp\u003eПродукт доставляється у цифровому форматі: \u003cstrong\u003eWord (DOCX), PDF та Excel (XLSX)\u003c\/strong\u003e. Фізичні копії не надсилаються.\u003c\/p\u003e\u003ch2\u003eЧасті запитання\u003c\/h2\u003e\u003ch3\u003eУ чому різниця між BIA та планом безперервності?\u003c\/h3\u003e\u003cp\u003eBIA аналізує наслідки збоїв та визначає пріоритети й вимоги до відновлення. План безперервності описує, як організація повинна діяти, щоб підтримувати або відновлювати пріоритетну діяльність.\u003c\/p\u003e\u003ch3\u003eЩо означають RTO та RPO?\u003c\/h3\u003e\u003cp\u003eRTO — це ціль щодо того, як швидко процес або ресурс має бути відновлений. RPO вказує на максимально допустиму втрату даних, виражену в часі.\u003c\/p\u003e\u003ch3\u003eЧи можна використовувати цей шаблон для NIS2?\u003c\/h3\u003e\u003cp\u003eТак, як робочу основу для управління безперервністю та кризового управління. Проте організація повинна оцінити всі вимоги, що стосуються її власної діяльності; пакет не є повною сертифікацією NIS2 або гарантією відповідності.\u003c\/p\u003e\u003ch3\u003eЧи можна використовувати файл Excel для кількох процесів?\u003c\/h3\u003e\u003cp\u003eТак. Реєстр BIA підготовлений для роботи з кількістю до 50 процесів і може бути розширений за потреби.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Договір з постачальником \/ Supplier Agreement 2026\/2027 – Word\/PDF + англійська мова | Шведське право","description":"\n\u003ch2\u003eКомплект шаблонів Договору з постачальником 2026\/2027 – Word\/PDF + англійською | Шведське право\u003c\/h2\u003e\n\u003cp\u003eЦе комплексний і професійний \u003cstrong\u003eДоговір з постачальником для регулярних B2B-поставок товарів та\/або послуг\u003c\/strong\u003e. Пакет розроблений для компаній, які бажають чітко керувати своїми відносинами з постачальниками з погляду закупівель та ланцюга постачання – з конкретними правилами щодо замовлень, прогнозів, потужностей, точності поставок, якості, гарантій, відповідності продукції вимогам, субпідрядників, аудиту, безперервності діяльності, GDPR, відповідальності та розірвання договору.\u003c\/p\u003e\n\u003cp\u003eКомплект шаблонів \u003cstrong\u003eюридично перевірений відповідно до чинного шведського права та актуальних нормативних актів ЄС станом на 4 жовтня 2026 року\u003c\/strong\u003e і розроблений для використання у \u003cstrong\u003e2026\/2027 роках\u003c\/strong\u003e. Він містить договір з постачальником шведською мовою, повну англомовну версію \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e згідно зі шведським правом, а також окремий детальний посібник користувача.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eДоставка:\u003c\/strong\u003e 3 документи у форматах Word (DOCX) та PDF – всього \u003cstrong\u003e6 файлів, 37 сторінок формату А4 та 12 додатків\/графіків\u003c\/strong\u003e. Продукт постачається в цифровому вигляді. Фізичний товар не надсилається.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до комплекту\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДоговір з постачальником 2026\/2027 – версія шведською мовою\u003c\/strong\u003e, 17 сторінок із 26 розділами договору та 12 додатками.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – англійською мовою \/ за шведським правом\u003c\/strong\u003e, 17 сторінок із відповідною структурою та 12 графіками (schedules).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДетальний посібник користувача\u003c\/strong\u003e, 3 сторінки з юридичними контрольними точками, оглядом усіх додатків та фінальним контрольним списком.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eКоли доцільно використовувати Договір з постачальником?\u003c\/h3\u003e\n\u003cp\u003eШаблон призначений для визначених відносин між компаніями, наприклад, коли компанія регулярно купує продукти, компоненти, запасні частини, витратні матеріали, виробничі послуги, підтримку, сервісне обслуговування або інші послуги у постачальника.\u003c\/p\u003e\n\u003cp\u003eВін особливо підходить, коли замовник хоче мати більше контролю над ефективністю роботи постачальника, ніж це зазвичай передбачено простим замовленням або стандартною заявкою на закупівлю.\u003c\/p\u003e\n\n\u003ch3\u003eВідмінність від Рамкового договору та Договору з клієнтом\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eРамковий договір\u003c\/strong\u003e часто є більш нейтральним і загальним для сторін. \u003cstrong\u003eДоговір з клієнтом\u003c\/strong\u003e зазвичай зосереджений на відносинах постачальника з його клієнтом. Цей Договір з постачальником, навпаки, побудований з \u003cstrong\u003eперспективи закупівель та ланцюга постачання покупця\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eЦе передбачає більше чітких положень, серед іншого, щодо:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eточності поставок та часу виконання замовлення,\u003c\/li\u003e\n\n\u003cli\u003eпрогнозів та резервування потужностей,\u003c\/li\u003e\n\n\u003cli\u003eконтролю змін (change control) щодо фабрики, матеріалів, процесів та субпідрядників,\u003c\/li\u003e\n\n\u003cli\u003eпершопричин та повторюваних дефектів якості,\u003c\/li\u003e\n\n\u003cli\u003eвідповідності продукції та відкликання товарів (recall),\u003c\/li\u003e\n\n\u003cli\u003eкритичних субпідрядників,\u003c\/li\u003e\n\n\u003cli\u003eаудиту\/ревізії,\u003c\/li\u003e\n\n\u003cli\u003eбезперервності бізнесу та альтернативних джерел постачання.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 розділів договору\u003c\/h3\u003e\n\u003cp\u003eОсновний договір охоплює, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eпередумови та мету,\u003c\/li\u003e\n\n\u003cli\u003eдоговірні документи та їх ієрархію,\u003c\/li\u003e\n\n\u003cli\u003eобсяг та замовлення (Order),\u003c\/li\u003e\n\n\u003cli\u003eпрогнози, потужності та мінімальні зобов’язання,\u003c\/li\u003e\n\n\u003cli\u003eціни, витрати та зміну цін,\u003c\/li\u003e\n\n\u003cli\u003eвиставлення рахунків та оплату,\u003c\/li\u003e\n\n\u003cli\u003eпоставку товарів,\u003c\/li\u003e\n\n\u003cli\u003eпослуги та результати виконання,\u003c\/li\u003e\n\n\u003cli\u003eякість, специфікації та контроль змін,\u003c\/li\u003e\n\n\u003cli\u003eконтроль, прийняття та рекламації,\u003c\/li\u003e\n\n\u003cli\u003eдефекти, гарантії та усунення недоліків,\u003c\/li\u003e\n\n\u003cli\u003eвідповідність продукції, відстежуваність та відкликання,\u003c\/li\u003e\n\n\u003cli\u003eсубпідрядників та ланцюг постачання,\u003c\/li\u003e\n\n\u003cli\u003eбезперервність бізнесу та готовність до поставок,\u003c\/li\u003e\n\n\u003cli\u003eаудит та моніторинг,\u003c\/li\u003e\n\n\u003cli\u003eінтелектуальну власність та документацію,\u003c\/li\u003e\n\n\u003cli\u003eперсональні дані та інформаційну безпеку,\u003c\/li\u003e\n\n\u003cli\u003eконфіденційність та комерційну таємницю,\u003c\/li\u003e\n\n\u003cli\u003eвідповідність (compliance), санкції та боротьбу з корупцією,\u003c\/li\u003e\n\n\u003cli\u003eвідповідальність та обмеження відповідальності,\u003c\/li\u003e\n\n\u003cli\u003eстрахування,\u003c\/li\u003e\n\n\u003cli\u003eфорс-мажор,\u003c\/li\u003e\n\n\u003cli\u003eтермін дії договору, розірвання та вихід із відносин,\u003c\/li\u003e\n\n\u003cli\u003eміжнародні закупівлі та CISG,\u003c\/li\u003e\n\n\u003cli\u003eповідомлення, передачу прав та зміни,\u003c\/li\u003e\n\n\u003cli\u003eшведське право та вирішення спорів.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 практичних додатків \/ графіків (schedules)\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПродукти, послуги та специфікації\u003c\/strong\u003e – продукт\/артикул, версія, критичність та документація.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПроцес замовлення, повноваження та контакти\u003c\/strong\u003e – канали замовлення, уповноважені особи та підтвердження замовлення.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПрогнози, обсяги та потужності\u003c\/strong\u003e – горизонт прогнозування, обов’язкова частка, мінімальні закупівлі, зарезервована потужність та страховий запас.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПрейскурант, індексація та оплата\u003c\/strong\u003e – ціни, збори, механізм зміни цін та умови оплати.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПоставка, логістика та умови Incoterms\u003c\/strong\u003e – місце поставки, Incoterms 2020, терміни виконання, точність поставок та перехід ризиків.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПослуги, етапи та прийняття\u003c\/strong\u003e – результати, ключовий персонал та критерії прийняття.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЯкість, контроль змін та план перевірок\u003c\/strong\u003e – стандарти якості, критичні характеристики та попереднє узгодження змін.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eГарантії, рекламації та усунення недоліків\u003c\/strong\u003e – гарантійний термін, RMA, час реакції та процес пошуку першопричин.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eВідповідність продукції, інциденти та відкликання\u003c\/strong\u003e – правила для конкретних товарів, відстежуваність, документація та відкликання.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eСубпідрядники, аудит та безперервність\u003c\/strong\u003e – критичні субпідрядники, аудит, плани BCP та альтернативне постачання.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eІП, дані та інформаційна безпека\u003c\/strong\u003e – інтелектуальна власність, GDPR, договір про обробку даних (PUB) та звітність про інциденти.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eВідповідність, відповідальність, термін дії, CISG та спори\u003c\/strong\u003e – межі відповідальності, страхування, розірвання, вибір права та юрисдикція.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eЗамовлення та стандартні умови постачальника\u003c\/h3\u003e\n\u003cp\u003eДодаток 2 використовується для визначення того, як замовлення стає обов'язковим для виконання і хто саме має право його здійснювати. Договір також містить чітку ієрархію між основним договором, додатками та замовленнями.\u003c\/p\u003e\n\u003cp\u003eВласні стандартні умови постачальника не набувають чинності автоматично лише тому, що вони вказані в підтвердженні замовлення, рахунку-фактурі або на вебсайті. Вони повинні бути чітко прийняті Замовником, якщо мають отримати пріоритет.\u003c\/p\u003e\n\n\u003ch3\u003eПрогнози — це не гарантія закупівлі\u003c\/h3\u003e\n\u003cp\u003eУ багатьох відносинах клієнт надсилає прогнози (forecasts), що постійно оновлюються. Поширені суперечки виникають, коли постачальник сприймає прогноз як обов'язковий, тоді як клієнт бачить у ньому лише інформацію для планування.\u003c\/p\u003e\n\u003cp\u003eТому Додаток 3 розмежовує:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eнеобов’язковий прогноз,\u003c\/li\u003e\n\n\u003cli\u003eможливе «вікно обов’язкового прогнозу»,\u003c\/li\u003e\n\n\u003cli\u003eмінімальні закупівлі,\u003c\/li\u003e\n\n\u003cli\u003eзарезервовані потужності,\u003c\/li\u003e\n\n\u003cli\u003eстрахові запаси.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eЯкщо щось із цього має стати обов’язковим, це повинно бути прямо зазначено.\u003c\/p\u003e\n\n\u003ch3\u003eЗміна цін та умови оплати\u003c\/h3\u003e\n\u003cp\u003eДодаток 4 дає змогу використовувати фіксовані ціни, індексацію або іншу чітко визначену цінову формулу. Постачальник не може автоматично посилатися на новіший прейскурант, якщо договір не передбачає таку зміну ціни.\u003c\/p\u003e\n\u003cp\u003eДля B2B-розрахунків за товари та послуги згідно із Законом про відсотки (Räntelagen), оплата за замовчуванням має бути здійснена не пізніше ніж через 30 днів після пред'явлення вимоги про оплату. Між суб'єктами підприємницької діяльності може використовуватися довший термін оплати, якщо кредитор \u003cstrong\u003eявно погодив\u003c\/strong\u003e такий довший термін.\u003c\/p\u003e\n\n\u003ch3\u003eТочність поставок та Incoterms\u003c\/h3\u003e\n\u003cp\u003eДля фізичних товарів Додаток 5 містить поля для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eмісця поставки,\u003c\/li\u003e\n\n\u003cli\u003eIncoterms 2020,\u003c\/li\u003e\n\n\u003cli\u003eтерміну виконання,\u003c\/li\u003e\n\n\u003cli\u003eточності поставок\/KPI,\u003c\/li\u003e\n\n\u003cli\u003eпакування та маркування,\u003c\/li\u003e\n\n\u003cli\u003eпереходу ризиків.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eВажливо не просто написати, наприклад, “FCA” або “DAP”, а й вказати назву конкретного пункту, до якого прив’язується вибраний термін Incoterms.\u003c\/p\u003e\n\n\u003ch3\u003eЗакон про купівлю-продаж (Köplagen) – диспозитивне B2B-регулювання\u003c\/h3\u003e\n\u003cp\u003eЗакон про купівлю-продаж (1990:931) застосовується до купівлі рухомого майна і є значною мірою диспозитивним. Це означає, що сторони можуть домовитися про рішення, відмінні від стандартних правил закону.\u003c\/p\u003e\n\u003cp\u003eТому Договір з постачальником прямо регулює, зокрема, поставку, контроль, дефекти, гарантії та відповідальність. У змішаних договорах, де послуга становить більшу частину зобов'язань постачальника, Köplagen зазвичай не застосовується до всього обсягу виконання.\u003c\/p\u003e\n\n\u003ch3\u003eЯкість та контроль змін (change control)\u003c\/h3\u003e\n\u003cp\u003eДодаток 7 розроблений для відносин, де Замовнику потрібен контроль над змінами, які можуть вплинути на продукт або поставку.\u003c\/p\u003e\n\u003cp\u003eСторони можуть встановити, що постачальник повинен отримати письмове схвалення перед тим, як, наприклад:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eзмінити матеріали,\u003c\/li\u003e\n\n\u003cli\u003eзмінити виробничий процес,\u003c\/li\u003e\n\n\u003cli\u003eзмінити місце виробництва,\u003c\/li\u003e\n\n\u003cli\u003eзмінити конструкцію,\u003c\/li\u003e\n\n\u003cli\u003eзамінити критичного субпідрядника.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eГарантія, RMA та пошук першопричин (root cause)\u003c\/h3\u003e\n\u003cp\u003eДодаток 8 містить структуровані поля для гарантійного терміну, часу відповіді при критичних збоях, процесу RMA\/повернення, розподілу витрат та повторюваних дефектів.\u003c\/p\u003e\n\n\u003ch3\u003eGPSR та відповідність продукції – коректне розмежування\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eЗагальний регламент ЄС про безпеку продукції (EU) 2023\/988 (GPSR)\u003c\/strong\u003e висуває вимоги до економічних операторів, які виробляють або надають споживчі товари. Правила охоплюють безпеку, відстежуваність, технічну документацію та коригувальні заходи.\u003c\/p\u003e\n\u003cp\u003eШаблон використовує Додаток 9 для визначення того, які саме регуляторні норми діють для конкретної продукції, наприклад:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003eзаконодавство про гармонізацію CE,\u003c\/li\u003e\n\n\u003cli\u003eспецифічні регламенти або директиви ЄС,\u003c\/li\u003e\n\n\u003cli\u003eспеціальне шведське законодавство.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eВідкликання (Recall) та інциденти\u003c\/h3\u003e\n\u003cp\u003eДодаток 9 містить поля для відстежуваності, серійних номерів\/номерів партій, технічної документації та контактів при інцидентах, що дозволяє заздалегідь визначити, як сторони співпрацюватимуть при відкликанні продукції.\u003c\/p\u003e\n\n\u003ch3\u003eСубпідрядники та ланцюг постачання\u003c\/h3\u003e\n\u003cp\u003eПостачальник несе повну відповідальність за своїх субпідрядників. Додаток 10 дозволяє ідентифікувати критичні ланки та вимагати попереднього схвалення заміни певних субпідрядників.\u003c\/p\u003e\n\n\u003ch3\u003eПлан безперервності бізнесу (Business Continuity Plan)\u003c\/h3\u003e\n\u003cp\u003eДля критичних поставок сторони можуть задокументувати плани щодо страхових запасів, альтернативних місць виробництва або джерел постачання, а також час відновлення (recovery time target).\u003c\/p\u003e\n\n\u003ch3\u003eАудит\/ревізія – пропорційний контроль\u003c\/h3\u003e\n\u003cp\u003eПраво на аудит навмисно обмежене лише тією інформацією, яка необхідна для перевірки якості, виставлення рахунків або суттєвої відповідності (compliance), щоб не допускати надмірного розкриття комерційної таємниці постачальника.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR та договір про обробку даних (PUB)\u003c\/h3\u003e\n\u003cp\u003eЯкщо постачальник обробляє персональні дані від імені Замовника, сторонам, як правило, потрібен окремий договір про обробку даних згідно зі ст. 28 GDPR. Додаток 11 допомагає задокументувати ролі та системи, але не замінює повний PUB-договір.\u003c\/p\u003e\n\n\u003ch3\u003eВідповідальність та страхування\u003c\/h3\u003e\n\u003cp\u003eДодаток 12 містить поля для обмеження відповідальності та рівнів страхування, які мають бути адаптовані до вартості контракту та ризиків.\u003c\/p\u003e\n\n\u003ch3\u003eМіжнародні купівлі-продажі та CISG\u003c\/h3\u003e\n\u003cp\u003eПри міжнародних закупівлях може бути застосовна Конвенція ООН про договори міжнародної купівлі-продажу товарів (\u003cstrong\u003eCISG\u003c\/strong\u003e). Додаток 12 вимагає чіткого визначення того, чи застосовується CISG, чи ні.\u003c\/p\u003e\n\n\u003ch3\u003eАнглійська версія Supplier Agreement за шведським правом\u003c\/h3\u003e\n\u003cp\u003eАнглійська версія має таку ж структуру і 12 графіків (schedules). Вона призначена для випадків, коли сторони працюють англійською, але застосовуватися має \u003cstrong\u003eматеріальне право Швеції\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eДетальний посібник користувача\u003c\/h3\u003e\n\u003cp\u003eПосібник охоплює всі нюанси: від вибору форми договору до покрокового заповнення всіх 12 додатків та фінальної перевірки перед підписанням.\u003c\/p\u003e\n\n\u003ch3\u003eПеревірено на 2026\/2027 роки\u003c\/h3\u003e\n\u003cp\u003eЮридичний аналіз станом на \u003cstrong\u003e4 жовтня 2026 року\u003c\/strong\u003e. Пакет перевірено на відповідність шведському та європейському законодавству (включаючи GDPR, GPSR та ін.).\u003c\/p\u003e\n\n\u003ch3\u003eФормат та доставка\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 документи • 6 файлів • 37 сторінок • 12 додатків\/графіків\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – повністю редагований.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003ePDF\u003c\/strong\u003e – для довідки та друку.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eШведський та англійський основні договори\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\u003cstrong\u003eЦифрове завантаження\u003c\/strong\u003e – нічого не надсилається фізично.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eВажливо\u003c\/h3\u003e\n\u003cp\u003eЦей пакет є професійною загальною основою і не замінює індивідуальну юридичну консультацію. Високоризикові товари (медична техніка, продукти харчування, озброєння тощо) можуть вимагати спеціальних галузевих положень.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Реагування на інциденти та кіберкризи 2026\/2027 – шведська + англійська | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – повний пакет оперативних шаблонів шведською + англійською мовами\u003c\/h2\u003e\n\n\u003cp\u003eПовний пакет шаблонів для компаній та організацій, яким необхідно керувати \u003cstrong\u003eIT-інцидентами, кіберінцидентами та кіберкризами\u003c\/strong\u003e від першого сигналу тривоги до заключного звіту, відновлення та вдосконалення. Пакет навмисно ширший, ніж суто пакет для NIS2 або GDPR: він слугує оперативним хребтом інцидент-менеджменту і допомагає організації визначити, коли \u003cstrong\u003eЗакон про кібербезпеку\/NIS2, GDPR, DORA, клієнтські угоди, угоди з постачальниками або кіберстрахування\u003c\/strong\u003e активують спеціальні вимоги до звітності чи комунікації.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-в-1 шведською + англійською:\u003c\/strong\u003e сім документів доступні в обох мовних версіях. Усі вони надаються у форматах Word та PDF і доповнюються розширеним реєстром Excel з автоматичними нагадуваннями про регуляторні терміни. Загалом у комплекті \u003cstrong\u003e29 файлів\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та оперативно перевірено на 2026\/2027 рік\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить у пакет\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eСтворено для повного життєвого циклу інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та заключний звіт\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR та DORA – окремі напрямки звітності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eКласифікація інцидентів та рівень серйозності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eКіберкриза та комунікація\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eДокази, ланцюг відповідальності (chain of custody) та криміналістика\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eВідновлення та аналіз після інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel та автоматичні дедлайни\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова основа та джерела органів влади\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та оперативно перевірено: 6 жовтня 2026 року\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено відповідно до чинного \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, структури звітування про інциденти за директивою NIS2, правил GDPR щодо інцидентів з персональними даними та актуальних вимог звітності DORA для відповідних фінансових компаній. Шаблони розроблені для використання протягом \u003cstrong\u003e2026\/2027 років\u003c\/strong\u003e і чітко розрізняють критерії тригерів та терміни виконання для різних нормативних актів.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить у пакет\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eДокумент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eВикористання\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eГоловний план, ролі, повноваження, перші 60 хвилин та регуляторні тригерні точки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eВплив на CIA, рівень серйозності, регуляторний скринінг та рішення про класифікацію.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРобочі поля для ланцюга звітності згідно із Законом про кібербезпеку\/NIS2, а також перетин з GDPR\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, матриця цільових аудиторій, повідомлення для клієнтів та журнал комунікації.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРеєстр технічних заходів, ланцюг відповідальності, IoC та докази від постачальників.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eЕтапи відновлення, перевірка, першопричина та план дій.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПорядок роботи, юридичні перетини, типи інцидентів та типові помилки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДашборд, реєстр інцидентів, регуляторні дедлайни, заходи, докази, комунікації, контакти та PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного життєвого циклу інциденту – а не лише для сповіщення\u003c\/strong\u003e\u003cbr\u003e\nНайбільший ризик під час кіберінциденту часто полягає в тому, що організація намагається вирішувати технічні, юридичні, комунікаційні питання та питання відновлення як окремі задачі. Натомість цей пакет пов'язує воєдино: \u003cstrong\u003eвиявлення → класифікацію → локалізацію → оцінку звітності → комунікацію → відновлення → аналіз після інциденту (PIR)\u003c\/strong\u003e. Один і той самий ID інциденту супроводжує весь процес.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eПерші 60 хвилин – єдина структура\u003c\/h2\u003e\n\n\u003cp\u003eОсновний план починається з рішень, які зазвичай потрібно прийняти до того, як організація отримає повну картину. ID інциденту та час усвідомлення документуються негайно, призначається керівник інциденту, забезпечується альтернативний канал зв’язку та зберігаються летючі дані (докази) до того, як будуть вжиті незворотні заходи.\u003c\/p\u003e\n\n\u003cp\u003eСаме тут мають запускатися регуляторні таймери. Момент, коли організація фактично \u003cem\u003eусвідомлює\u003c\/em\u003e інцидент, може бути ключовим як для Закону про кібербезпеку, так і для GDPR та DORA. Тому існують окремі поля для часу виявлення, часу усвідомлення та часу класифікації.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та один місяць\u003c\/h2\u003e\n\n\u003cp\u003eШведський \u003cstrong\u003eЗакон про кібербезпеку (2025:1506)\u003c\/strong\u003e набув чинності 15 січня 2026 року. Закон вимагає відповідних і пропорційних технічних, операційних та організаційних заходів безпеки. Серед чітко визначених сфер – \u003cstrong\u003eуправління інцидентами\u003c\/strong\u003e та \u003cstrong\u003eуправління безперервністю діяльності та кризами\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eДля суб'єкта діяльності, на якого поширюється дія закону і який зазнав \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e, пакет містить такий оперативний ланцюг:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 24 годин:\u003c\/strong\u003e сповіщення після того, як суб'єкт діяльності дізнався про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 72 годин:\u003c\/strong\u003e подання повідомлення про інцидент для інших суб'єктів діяльності; надавачі довірчих послуг мають 24 години також для подання повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eна вимогу:\u003c\/strong\u003e проміжний звіт з актуальними оновленнями статусу,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше одного місяця після повідомлення про інцидент:\u003c\/strong\u003e заключний звіт; якщо інцидент все ще триває, подається проміжний звіт, а пізніше – заключний.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЗгідно із законом, значний інцидент – це інцидент, який спричинив або може спричинити серйозні порушення в роботі сервісу чи економічні збитки для суб'єкта діяльності, або який вплинув чи може вплинути на інших фізичних чи юридичних осіб шляхом завдання значної шкоди.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eОдин і той самий інцидент може мати кілька юридичних шляхів звітування\u003c\/h2\u003e\n\n\u003cp\u003eПакет не припускається поширеної помилки, вважаючи NIS2, GDPR та DORA одним і тим самим. Вони мають різні сфери застосування, різні критерії тригерів та різних отримувачів звітів.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – інцидент з персональними даними\u003c\/h3\u003e\n\n\u003cp\u003eЯкщо інцидент призвів до знищення, зміни, втрати персональних даних або доступу до них сторонніх осіб, необхідно окремо оцінити шлях GDPR. Коли інцидент з персональними даними підлягає повідомленню, вихідна позиція полягає в тому, що повідомлення до IMY має бути подано протягом \u003cstrong\u003e72 годин з моменту усвідомлення\u003c\/strong\u003e. У разі високого ризику також може знадобитися без зайвих зволікань проінформувати суб'єктів даних.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – фінансові компанії\u003c\/h3\u003e\n\n\u003cp\u003eDORA застосовується до відповідних фінансових організацій. Для серйозного ІКТ-інциденту чинні стандарти звітності передбачають, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпочатковий звіт якнайшвидше, \u003cstrong\u003eпротягом чотирьох годин з моменту класифікації як «серйозний»\u003c\/strong\u003e і не пізніше \u003cstrong\u003e24 годин з моменту усвідомлення\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eпроміжний звіт не пізніше \u003cstrong\u003e72 годин після початкового звіту\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eзаключний звіт не пізніше \u003cstrong\u003eодного місяця після проміжного звіту\u003c\/strong\u003e або останнього оновленого проміжного звіту.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eТому реєстр Excel має окремий таймер DORA і не змішує цей часовий графік із таймером NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eКласифікація інцидентів – від технічної події до рівня SEV\u003c\/h2\u003e\n\n\u003cp\u003eШаблон реєстрації інцидентів допомагає команді оцінити конфіденційність, цілісність та доступність разом із фізичним\/безпековим, економічним впливом та впливом на третіх осіб. Після цього інцидент класифікується за чотирма рівнями від SEV-4 до SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eРівень SEV є внутрішнім інструментом управління і не замінює юридичну оцінку того, чи є інцидент, наприклад, «значним» згідно із Законом про кібербезпеку або «major» згідно з DORA. Тому регуляторний скринінг виділено як окремий крок.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eКіберкриза та комунікація\u003c\/h2\u003e\n\n\u003cp\u003eУ разі серйозних інцидентів технічного управління недостатньо. План Cyber Crisis створює кризову організацію з керівником інциденту (Incident Lead), кризовим менеджером (Crisis Manager), юридичним\/комплаєнс відділом, комунікаційним відділом, DPO\/спеціалістом із захисту даних та представником по роботі з постачальниками.\u003c\/p\u003e\n\n\u003cp\u003eВін містить багаторазовий \u003cstrong\u003eSITREP\u003c\/strong\u003e (звіт про ситуацію) для керівництва, матрицю цільових аудиторій для співробітників\/клієнтів\/органів влади\/постачальників\/ЗМІ, повідомлення для клієнтів та журнал комунікації. Чек-лист перед публікацією зменшує ризик того, що організація оприлюднить непідтверджені дані або деталі безпеки, якими може скористатися зловмисник.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eДокази, ланцюг відповідальності та технічна локалізація\u003c\/h2\u003e\n\n\u003cp\u003eТехнічні заходи можуть знищити докази, якщо їх виконувати без документації. Тому пакет містить окремий реєстр заходів та розділ щодо ланцюга відповідальності (chain of custody) для логів, даних дисків\/пам'яті, хмарних експортів та інших відповідних доказів.\u003c\/p\u003e\n\n\u003cp\u003eДокумент охоплює, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eчас та часовий пояс,\u003c\/li\u003e\n\n\u003cli\u003eджерело\/систему та того, хто збирав матеріал,\u003c\/li\u003e\n\n\u003cli\u003eхеш\/підтвердження цілісності, де це необхідно,\u003c\/li\u003e\n\n\u003cli\u003eмісце зберігання та доступ\/передачу,\u003c\/li\u003e\n\n\u003cli\u003eIndicators of Compromise (IoC) – IP, домен, хеш, обліковий запис, процес та TTP,\u003c\/li\u003e\n\n\u003cli\u003eінциденти у постачальників та які логи\/докази були запитані.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eВідновлення, безперервність та аналіз після інциденту\u003c\/h2\u003e\n\n\u003cp\u003eШаблон відновлення (Recovery) використовує чіткі «ворота» для повторного підключення: резервна копія має бути перевірена, чисті джерела встановлення доступні, скомпрометовані облікові дані змінені, а вразливість або першопричина усунуті перед повторним підключенням систем.\u003c\/p\u003e\n\n\u003cp\u003eПісля відновлення проводиться аналіз після інциденту (Post-Incident Review) з визначенням першопричини, факторів, що сприяли інциденту, того, що спрацювало, а що ні, регуляторних висновків та висновків щодо постачальників. Всі покращення отримують власника, пріоритет, дедлайн та підтвердження виконання.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel з автоматичними нагадуваннями про звітність\u003c\/h2\u003e\n\n\u003cp\u003eФайл Excel – це не просто список. Він функціонує як панель оперативного управління та містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДашборд\u003c\/strong\u003e – відкриті інциденти, SEV-1\/2 та активні напрямки звітності,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр інцидентів\u003c\/strong\u003e – виявлення, усвідомлення, фаза, вплив та наступне оновлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРегуляторні дедлайни\u003c\/strong\u003e – окремі таймери NIS2, GDPR та DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЖурнал дій (Action Log)\u003c\/strong\u003e – локалізація, відновлення, регуляторні та комунікаційні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЛанцюг доказів\u003c\/strong\u003e – chain of custody та цілісність,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКомунікації\u003c\/strong\u003e – версія, цільова аудиторія, погодження та докази,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКонтакти\u003c\/strong\u003e – команда інциденту, органи влади, постачальники, страховик та криміналісти,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПісля інциденту\u003c\/strong\u003e – PIR, виправлення (remediation) та залишкові ризики.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eНаприклад, дедлайни Закону про кібербезпеку (24г та 72г) вираховуються автоматично з моменту усвідомлення. DORA має власну формулу, яка враховує як час усвідомлення, так і момент класифікації як «серйозний інцидент».\u003c\/p\u003e\n\n\n\u003ch2\u003eКоли пакет підходить найкраще\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eкомпаніям, які хочуть запровадити професійний процес реагування на інциденти,\u003c\/li\u003e\n\n\u003cli\u003eдіяльність яких регулюється NIS2\/Законом про кібербезпеку і які хочуть доповнити свою ширшу програму NIS2,\u003c\/li\u003e\n\n\u003cli\u003eSaaS, IT, MSP та хмарним організаціям,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям з великим обсягом обробки персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eфінансовим компаніям, яким потрібно координувати DORA з внутрішнім управлінням кіберкризами,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям із критичними залежностями від постачальників та третіх сторін.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eВідмінність від інших шаблонів інцидентів Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eПакет шаблонів NIS2\u003c\/strong\u003e охоплює ширшу систематичну роботу з кібербезпеки. \u003cstrong\u003eІнциденти з персональними даними GDPR\u003c\/strong\u003e заглиблюються у статтю 33\/34 та процес IMY. Цей пакет натомість зосереджений на \u003cstrong\u003eоперативному інциденті та кіберкризі як цілому\u003c\/strong\u003e – від першого сигналу тривоги до локалізації, регуляторного тріажу, комунікації з клієнтами, відновлення та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання\u003c\/h2\u003e\n\n\u003ch3\u003eЧи є пакет лише для підприємств, на які поширюється NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Процес реагування на інциденти може використовувати більшість організацій. Частина «Закон про кібербезпеку\/NIS2» активується лише в тому випадку, якщо діяльність і інцидент підпадають під дію цього нормативного акту.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи всі кіберінциденти підлягають повідомленню протягом 24 або 72 годин?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Терміни діють тоді, коли виконані критерії тригерів відповідних правил. Тому пакет містить окремі пункти скринінгу та прийняття рішень.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи може виникнути необхідність звітувати про один і той самий інцидент як згідно з NIS2, так і згідно з GDPR?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Інцидент може одночасно бути значним згідно із Законом про кібербезпеку та бути інцидентом з персональними даними, що підлягає повідомленню. Обидві оцінки слід проводити паралельно.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено DORA?\u003c\/h3\u003e\n\n\u003cp\u003eТак, як окремий перехресний шлях для відповідних фінансових організацій. Однак пакет не замінює повноцінну програму DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені англійські документи?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім шаблонів у форматі Word\/PDF доступні в окремій англійській версії. Реєстр Excel використовує чіткі, зручні для міжнародного використання поля інцидентів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Реєстр Excel є центральною частиною продукту і містить автоматичні регуляторні дедлайни, а також реєстри для інцидентів, дій, доказів, комунікації та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 шаблонів документів\u003c\/strong\u003e – 7 шведською + 7 англійською.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 файлів для доставки.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок A4 у кожному форматі Word\/PDF для обох мовних версій.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова основа та джерела органів влади\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eЗакон про кібербезпеку (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eДиректива (ЄС) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Обробка інцидентів з персональними даними\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – ІКТ-ризики та DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eДелегований регламент Комісії (ЄС) 2025\/301 – Звітування про інциденти DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e Пакет шаблонів є підтримкою операційної діяльності та документування. Він не визначає автоматично, чи підпадає суб'єкт під дію певного регламенту, або чи досягає конкретний інцидент юридичного порогу звітування. Завжди перевіряйте актуальну галузь, компетентний орган, приписи, угоди та фактичні обставини інциденту.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/uk\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}