{"title":"NIS2 та кібербезпека – шаблони","description":"\u003cp\u003eШаблони підтримують роботу організації з управління кібербезпекою, управління ризиками, звітування про інциденти, забезпечення безперервності діяльності та безпеки постачальників.\u003c\/p\u003e\u003cp\u003eПорівняйте наведені нижче варіанти. Назва продукту вказує на тип документа; відкрийте продукт для перегляду повного змісту, формату та сфери застосування.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Пакет шаблонів NIS2 – Закон про кібербезпеку 2026 Word\/PDF","description":"\u003ch2\u003eПакет шаблонів NIS2 для шведських підприємств – Word та PDF\u003c\/h2\u003e\u003cp\u003eЦей комплексний \u003cstrong\u003eпакет шаблонів NIS2\u003c\/strong\u003e розроблений для компаній, організацій та інших суб'єктів господарювання, яким необхідно структурувати та задокументувати свою роботу з кібербезпеки відповідно до шведського \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e та шведської імплементації директиви NIS2.\u003c\/p\u003e\u003cp\u003eПакет містить \u003cstrong\u003e15 інтегрованих шаблонів документів, контрольних списків та матеріалів для прийняття рішень\u003c\/strong\u003e у професійно оформленому та редагованому файлі Word, а також у готовому форматі PDF. Матеріали оновлені відповідно до правил, що діють у 2026 році, і структуровані з урахуванням \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, який набирає чинності 1 жовтня 2026 року та визначає вимоги й загальні рекомендації щодо заходів безпеки та навчання керівництва.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eВи отримуєте як Word (DOCX), так і PDF.\u003c\/strong\u003e Версія Word повністю редагована, що дозволяє адаптувати назву організації, ролі, рівні ризику, системи, постачальників, відповідальних осіб та рішення. Версію PDF можна використовувати як довідковий матеріал, для друку або як основу для внутрішніх нарад.\u003c\/p\u003e\u003ch2\u003eЩо входить до пакета шаблонів NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eОцінка застосовності та класифікація діяльності\u003c\/strong\u003e – підтримка в документуванні того, чи підпадає діяльність під дію Закону про кібербезпеку, сектор\/підсектор, класифікацію та відповідний нагляд.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПолітика кібербезпеки та інформаційної безпеки\u003c\/strong\u003e – цілі, принципи, відповідальність, напрямки роботи керівництва та моніторинг.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eМетодологія управління ризиками\u003c\/strong\u003e – модель ідентифікації, аналізу, оцінки, обробки та прийняття ризиків кібербезпеки.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр ризиків та план заходів\u003c\/strong\u003e – практична таблиця для активів, загроз, вразливостей, наслідків, імовірності, заходів, відповідальності та термінів.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПлан реагування на інциденти\u003c\/strong\u003e – ролі, класифікація, ескалація, стримування, відновлення, аналіз першопричин та отриманий досвід.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗвітність про інциденти 24\/72 години та підсумковий звіт\u003c\/strong\u003e – готові форми для сповіщення, реєстрації інциденту та підсумкового звіту.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПлан забезпечення безперервності та антикризового управління\u003c\/strong\u003e – підтримка у визначенні пріоритетів, RTO, RPO, резервного копіювання, резервних рішень, активації кризових заходів та навчань.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпека постачальників та ланцюга поставок\u003c\/strong\u003e – належна перевірка (due diligence), критичність, субпідрядники, безперервність та моніторинг.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДодаток з безпеки до договорів з постачальниками\u003c\/strong\u003e – договірні умови щодо інцидентів, доступу, логування, вразливостей, безперервності, аудиту, субпідрядників та процедур припинення співпраці.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпечна розробка, закупівля та управління змінами\u003c\/strong\u003e – вимоги до закупівель, розробки, конфігурації, оновлення (патчинг) та змін.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eМоніторинг, показники та внутрішня оцінка\u003c\/strong\u003e – KPI\/KRI, цільові значення, тренди, відповідальність та заходи з удосконалення.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКібергігієна та план навчання\u003c\/strong\u003e – адаптовано для співробітників, IT-адміністраторів, групи реагування на інциденти та керівництва.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eШифрування, автентифікація та безпечний зв'язок\u003c\/strong\u003e – правила щодо MFA, шифрування, управління ключами та екстреного зв'язку.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eБезпека персоналу, доступу та активів\u003c\/strong\u003e – власність на системи та інформацію, права доступу та процес прийому-переміщення-звільнення співробітників (Joiner-Mover-Leaver).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЩорічний огляд кібербезпеки керівництвом\u003c\/strong\u003e – готовий матеріал для документованого моніторингу та прийняття рішень керівництвом.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eАдаптовано до Закону про кібербезпеку 2026 року\u003c\/h2\u003e\u003cp\u003eЗакон про кібербезпеку набрав чинності \u003cstrong\u003e15 січня 2026 року\u003c\/strong\u003e. Для суб'єктів, що підпадають під дію закону, робота з безпеки має базуватися на перспективі загального ризику та включати відповідні й пропорційні технічні, експлуатаційні та організаційні заходи безпеки.\u003c\/p\u003e\u003cp\u003eПакет шаблонів побудований навколо ключових сфер, які, згідно із законом, мають контролювати суб'єкти діяльності, включаючи аналіз ризиків, реагування на інциденти, безперервність, ланцюги поставок, безпечне придбання систем, моніторинг заходів безпеки, кібергігієну, навчання, криптографію, контроль доступу та автентифікацію.\u003c\/p\u003e\u003ch3\u003eВбудована підтримка звітності про інциденти\u003c\/h3\u003e\u003cp\u003eУ разі виникнення \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e нормативна база передбачає часові зобов'язання. Тому пакет містить окремі форми та контрольні точки для початкового сповіщення, реєстрації інциденту та підсумкового звіту. Як загальне правило, про значний інцидент слід повідомити якнайшвидше і не пізніше ніж через 24 години, з подальшою реєстрацією інциденту в межах терміну, встановленого для суб'єкта діяльності, а потім – підсумковим звітом.\u003c\/p\u003e\u003cp\u003eФорми розроблені таким чином, щоб допомогти організації зібрати інформацію про перебіг подій, виявлення, задіяні системи, вплив на діяльність сектору, залежність від постачальників, наслідки, ймовірну першопричину та вжиті заходи.\u003c\/p\u003e\u003ch2\u003eПідготовлено для MCFFS 2026:11 від 1 жовтня 2026 року\u003c\/h2\u003e\u003cp\u003eЗ 1 жовтня 2026 року набирає чинності \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e. Припис містить більш детальні вимоги та загальні поради щодо заходів безпеки та навчання керівництва для важливих суб'єктів діяльності.\u003c\/p\u003e\u003cp\u003eТому пакет шаблонів містить, серед іншого, підтримку для:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eсистематичної та ризик-орієнтованої роботи з кібербезпеки;\u003c\/li\u003e\n\n\u003cli\u003eцілей та стратегічних напрямків від керівництва;\u003c\/li\u003e\n\n\u003cli\u003eкритеріїв прийняття ризиків;\u003c\/li\u003e\n\n\u003cli\u003eвласності на інформацію та системи;\u003c\/li\u003e\n\n\u003cli\u003eреєстру ризиків та задокументованих планів заходів;\u003c\/li\u003e\n\n\u003cli\u003eуправління інцидентами та кризовими ситуаціями;\u003c\/li\u003e\n\n\u003cli\u003eбезперервності та пріоритезації відновлення;\u003c\/li\u003e\n\n\u003cli\u003eдоговорів з постачальниками та цифрових ланцюгів поставок;\u003c\/li\u003e\n\n\u003cli\u003eуправління правами доступу та багатофакторної автентифікації;\u003c\/li\u003e\n\n\u003cli\u003eшифрування та безпечного зв'язку;\u003c\/li\u003e\n\n\u003cli\u003eмоніторингу та оцінки заходів безпеки;\u003c\/li\u003e\n\n\u003cli\u003eнавчання керівництва та щорічного моніторингу.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eДля кого підходить цей шаблон?\u003c\/h2\u003e\u003cp\u003eПакет підходить для шведських компаній, організацій та інших суб'єктів, яким необхідно створити або вдосконалити свою документацію в рамках NIS2 та Закону про кібербезпеку. Його можуть використовувати, наприклад, генеральний директор, правління, керівна група, CISO, IT-директор, відповідальний за інформаційну безпеку, комплаєнс-офіцер, юрист, спеціаліст із захисту даних, власник системи та керівники підрозділів.\u003c\/p\u003e\u003cp\u003eШаблони є загальними та можуть бути адаптовані до різних секторів, розмірів підприємств та технічних середовищ. Організація самостійно заповнює відповідальні ролі, системи, класифікації, рівні ризиків, терміни, постачальників, шляхи прийняття рішень та рівні контролю.\u003c\/p\u003e\u003ch2\u003eПрофесійне та практичне оформлення\u003c\/h2\u003e\u003cp\u003eДокумент – це не просто інформаційний посібник. Це \u003cstrong\u003eпрактичний робочий матеріал\u003c\/strong\u003e із полями для заповнення, таблицями, контрольними списками, полями для рішень та готовими формулюваннями. Мета полягає в тому, щоб скоротити час від вимог правил до готової внутрішньої документації.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 професійно оформлені сторінки\u003c\/li\u003e\n\n\u003cli\u003e15 інтегрованих шаблонів\u003c\/li\u003e\n\n\u003cli\u003eРедагований файл DOCX\u003c\/li\u003e\n\n\u003cli\u003eВерсія PDF\u003c\/li\u003e\n\n\u003cli\u003eРеєстр ризиків та план заходів\u003c\/li\u003e\n\n\u003cli\u003eФорми інцидентів\u003c\/li\u003e\n\n\u003cli\u003eЗастереження щодо постачальників\u003c\/li\u003e\n\n\u003cli\u003eОгляд керівництвом\u003c\/li\u003e\n\n\u003cli\u003eКонтрольний список впровадження до 1 жовтня 2026 року\u003c\/li\u003e\n\n\u003cli\u003eДжерела права та інформація про версії\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eВажлива інформація про юридичну та технічну адаптацію\u003c\/h2\u003e\u003cp\u003eЗакон про кібербезпеку є ризик-орієнтованим та специфічним для кожної діяльності. Жоден загальний шаблон документа не може гарантувати, що організація відповідає всім вимогам. Документи повинні бути адаптовані до сектору, розміру, системного середовища, ризиків, наглядового органу та будь-яких секторальних або безпосередньо застосовних правил ЄС.\u003c\/p\u003e\u003cp\u003eДля суб'єктів, які здійснюють діяльність виключно в певних цифрових секторах, можуть бути застосовні інші детальні правила, зокрема Імплементаційний регламент Європейської Комісії (ЄС) 2024\/2690. Тому завжди перевіряйте актуальний закон, постанову, приписи та секторальне регулювання перед внутрішнім затвердженням матеріалів.\u003c\/p\u003e\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eЦифровий продукт – миттєве завантаження.\u003c\/strong\u003e Доставка містить ZIP-файл з:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eФізичний продукт не надсилається.\u003c\/p\u003e\u003ch2\u003eЧасті запитання\u003c\/h2\u003e\u003ch3\u003eЧи є це політикою NIS2?\u003c\/h3\u003e\u003cp\u003eТак, пакет містить повну політику кібербезпеки та інформаційної безпеки, а також управління ризиками, звітність про інциденти, безперервність, безпеку постачальників, MFA, шифрування, навчання та моніторинг з боку керівництва.\u003c\/p\u003e\u003ch3\u003eЧи можу я редагувати шаблон?\u003c\/h3\u003e\u003cp\u003eТак. Файл Word повністю редагований. Версія PDF додається як готовий довідковий варіант і версія для друку.\u003c\/p\u003e\u003ch3\u003eЧи оновлено шаблон для 2026 року?\u003c\/h3\u003e\u003cp\u003eТак. Версія 1.0 юридично перевірена 27 вересня 2026 року на основі Закону про кібербезпеку (2025:1506), Постанови про кібербезпеку (2025:1507), MCFFS 2026:1, MCFFS 2026:8 та MCFFS 2026:11, що набувають чинності 1 жовтня 2026 року.\u003c\/p\u003e\u003ch3\u003eЧи підходить пакет для всіх підприємств?\u003c\/h3\u003e\u003cp\u003eВін розроблений як широкий базовий пакет, але завжди потребує адаптації. Секторальні правила та право ЄС можуть встановлювати додаткові або відмінні вимоги.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"saas-avtal-mall-svensk-ratt-word-pdf","title":"Шаблон договору SaaS 2026 – Шведське право Word\/PDF | SLA та GDPR","description":"\u003ch2\u003eSaaS-договір згідно зі шведським правом – повний B2B-шаблон у Word та PDF\u003c\/h2\u003e\u003cp\u003eПрофесійний та всеохопний \u003cstrong\u003eSaaS-договір для шведських компаній\u003c\/strong\u003e, що продають або купують хмарне програмне забезпечення, передплатні сервіси та інші рішення Software as a Service. Шаблон побудований як повна договірна база та регулює не лише право користування програмним забезпеченням, а й рівні обслуговування, підтримку, персональні дані, інформаційну безпеку, субпідрядників, інтелектуальну власність, відповідальність, розірвання договору та процедуру виходу (exit).\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eВи отримуєте як редагований файл Word (DOCX), так і готову версію PDF.\u003c\/strong\u003e Документ розроблений для B2B-відносин і може використовуватися як SaaS-постачальниками, так і корпоративними клієнтами, які бажають мати структурований і чіткий договір.\u003c\/p\u003e\u003ch2\u003e15 професійних сторінок – основний договір + 6 додатків\u003c\/h2\u003e\u003cp\u003eSaaS-шаблон складається з основного договору з \u003cstrong\u003e32 договірними сферами\u003c\/strong\u003e та шести практичних додатків. Загалом документ охоплює 15 професійно оформлених сторінок А4 з готовими пунктами, варіантами вибору, таблицями, полями для заповнення та контрольними точками.\u003c\/p\u003e\u003ch3\u003eОсновний договір охоплює, зокрема:\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003eсторони, передісторію та визначення,\u003c\/li\u003e\n\n\u003cli\u003eієрархію договірних документів,\u003c\/li\u003e\n\n\u003cli\u003eобсяг послуг та впровадження,\u003c\/li\u003e\n\n\u003cli\u003eліцензію та право користування,\u003c\/li\u003e\n\n\u003cli\u003eоблікові записи користувачів та права доступу,\u003c\/li\u003e\n\n\u003cli\u003eзобов’язання постачальника та клієнта,\u003c\/li\u003e\n\n\u003cli\u003eдоступність, обслуговування та SLA,\u003c\/li\u003e\n\n\u003cli\u003eпідтримку та пріоритетність інцидентів,\u003c\/li\u003e\n\n\u003cli\u003eзміни в SaaS-сервісі,\u003c\/li\u003e\n\n\u003cli\u003eдані клієнта та права на дані,\u003c\/li\u003e\n\n\u003cli\u003eGDPR та обробку персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eсубпідрядників та субпроцесорів,\u003c\/li\u003e\n\n\u003cli\u003eпередачу даних у треті країни,\u003c\/li\u003e\n\n\u003cli\u003eінформаційну та кібербезпеку,\u003c\/li\u003e\n\n\u003cli\u003eрезервне копіювання та відновлення,\u003c\/li\u003e\n\n\u003cli\u003eінтелектуальну власність та налаштування для клієнта,\u003c\/li\u003e\n\n\u003cli\u003eпретензії щодо порушення прав,\u003c\/li\u003e\n\n\u003cli\u003eконфіденційність,\u003c\/li\u003e\n\n\u003cli\u003eкомісії, виставлення рахунків та коригування цін,\u003c\/li\u003e\n\n\u003cli\u003eпомилки, гарантії та виправлення,\u003c\/li\u003e\n\n\u003cli\u003eобмеження відповідальності та ліміти відповідальності,\u003c\/li\u003e\n\n\u003cli\u003eфорс-мажор,\u003c\/li\u003e\n\n\u003cli\u003eтермін дії договору та розірвання,\u003c\/li\u003e\n\n\u003cli\u003eпризупинення послуги,\u003c\/li\u003e\n\n\u003cli\u003eвихід (exit) та повернення даних,\u003c\/li\u003e\n\n\u003cli\u003eаудит та верифікацію,\u003c\/li\u003e\n\n\u003cli\u003eпередачу прав, повідомлення, шведське право та вирішення спорів.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eДодаток 1 – Специфікація послуг та форма замовлення\u003c\/h2\u003e\u003cp\u003eТут визначається, що саме купує клієнт. Додаток містить поля для назви послуги, бізнес-мети, включених модулів та функцій, кількості користувачів, обсягу даних, регіону експлуатації, впровадження, інтеграцій, документації та чітких виключень.\u003c\/p\u003e\u003cp\u003eКрім того, є готові таблиці для функціональних вимог, критеріїв прийняття, етапів та технічних залежностей. Це зменшує ризик спорів щодо того, що саме входить у передплату.\u003c\/p\u003e\u003ch2\u003eДодаток 2 – Угода про рівень обслуговування (SLA)\u003c\/h2\u003e\u003cp\u003eОкрема угода SLA включена та може бути адаптована відповідно до рівня обслуговування сервісу. Додаток містить, серед іншого:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eцілі щодо щомісячної доступності,\u003c\/li\u003e\n\n\u003cli\u003eвікна планового технічного обслуговування,\u003c\/li\u003e\n\n\u003cli\u003eRPO та RTO,\u003c\/li\u003e\n\n\u003cli\u003eкласи інцидентів P1–P4,\u003c\/li\u003e\n\n\u003cli\u003eчас першої реакції,\u003c\/li\u003e\n\n\u003cli\u003eцілі щодо відновлення,\u003c\/li\u003e\n\n\u003cli\u003eоновлення статусу,\u003c\/li\u003e\n\n\u003cli\u003eсервісні кредити у разі недостатньої доступності,\u003c\/li\u003e\n\n\u003cli\u003eвиключений час та екстрені заходи безпеки.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eДодаток 3 – Договір про обробку персональних даних згідно зі ст. 28 GDPR\u003c\/h2\u003e\u003cp\u003eДля багатьох SaaS-сервісів постачальник обробляє персональні дані від імені клієнта. У такому разі ст. 28 GDPR вимагає укладення обов'язкового договору між контролером та процесором персональних даних. Тому шаблон містить повний \u003cstrong\u003eдодаток щодо обробки даних (PUB)\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eДодаток містить, серед іншого, предмет та тривалість обробки, мету, категорії суб'єктів даних, типи персональних даних, спеціальні категорії, інструкції, конфіденційність, технічні та організаційні заходи безпеки, субпроцесорів, права суб'єктів даних, інциденти з персональними даними, оцінку впливу на захист даних (DPIA), передачу в треті країни, аудит, а також видалення та повернення даних.\u003c\/p\u003e\u003ch2\u003eДодаток 4 – Вимоги до інформаційної та кібербезпеки\u003c\/h2\u003e\u003cp\u003eПрактичний додаток з безпеки дозволяє домовитися про конкретні вимоги до безпеки замість розмитого формулювання про «належну безпеку». Контрольні точки стосуються, серед іншого:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eуправління безпекою та ризиками,\u003c\/li\u003e\n\n\u003cli\u003eрольового доступу та MFA,\u003c\/li\u003e\n\n\u003cli\u003eшифрування,\u003c\/li\u003e\n\n\u003cli\u003eжурналювання безпеки та зберігання даних,\u003c\/li\u003e\n\n\u003cli\u003eуправління вразливостями та оновленнями (patching),\u003c\/li\u003e\n\n\u003cli\u003eбезпечного життєвого циклу розробки,\u003c\/li\u003e\n\n\u003cli\u003eрезервного копіювання та відновлення,\u003c\/li\u003e\n\n\u003cli\u003eуправління інцидентами,\u003c\/li\u003e\n\n\u003cli\u003eBCP та відновлення після катастроф,\u003c\/li\u003e\n\n\u003cli\u003eбезпеки в ланцюгу постачання,\u003c\/li\u003e\n\n\u003cli\u003eбезпеки персоналу,\u003c\/li\u003e\n\n\u003cli\u003eфізичної безпеки,\u003c\/li\u003e\n\n\u003cli\u003eтестування на проникнення,\u003c\/li\u003e\n\n\u003cli\u003eISO 27001, SOC 2 або іншої узгодженої верифікації.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eДодаток розроблений таким чином, що можуть бути додані додаткові вимоги для клієнтів, на яких поширюється, наприклад, \u003cstrong\u003eЗакон про кібербезпеку\/NIS2\u003c\/strong\u003e. Шведський Закон про кібербезпеку (2025:1506), що діє з 15 січня 2026 року, містить, серед іншого, вимоги до безпеки в ланцюгу постачання для суб'єктів, на яких поширюється дія закону.\u003c\/p\u003e\u003ch2\u003eДодаток 5 – Вихід (exit), експорт даних та сертифікат видалення\u003c\/h2\u003e\u003cp\u003eПитання виходу часто забувають при підписанні SaaS-договору. Цей шаблон з самого початку регулює, як клієнт зможе припинити користування сервісом.\u003c\/p\u003e\u003cp\u003eДодаток містить поля для періоду експорту, формату експорту, метаданих, API-експорту, безпечної передачі, витрат, підтримки міграції та видалення. Крім того, існує спеціальний \u003cstrong\u003eсертифікат видалення\u003c\/strong\u003e для виробничих середовищ, тестових середовищ, копій підтримки та резервних копій.\u003c\/p\u003e\u003ch2\u003eДодаток 6 – Додаток про ціни та журнал змін\u003c\/h2\u003e\u003cp\u003eГотовий додаток щодо цін для базової плати, користувачів, впровадження, преміум-підтримки, понадлімітного використання, часу консультантів та підтримки при виході. Журнал версій та змін полегшує документування майбутніх змін у договорі.\u003c\/p\u003e\u003ch2\u003eЮридично оновлено на 2026 рік\u003c\/h2\u003e\u003cp\u003eВерсія 1.0 юридично перевірена \u003cstrong\u003e27 вересня 2026 року\u003c\/strong\u003e. Шаблон розроблено з урахуванням, серед іншого:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗакону про договори (1915:218)\u003c\/strong\u003e – зокрема укладення договорів та § 36 про недобросовісні договірні умови,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗакону про авторське право (1960:729)\u003c\/strong\u003e – включаючи правила, що стосуються комп'ютерних програм та ліцензування,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGDPR (EU) 2016\/679\u003c\/strong\u003e – особливо статті 28 про процесорів даних, статті 32 про безпеку та правил передачі в треті країни,\u003c\/li\u003e\n\n\u003cli\u003eшведського додаткового законодавства про захист даних,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e – актуально для договорів з організаціями, що підпадають під правила NIS2.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eТакож враховано вказівки Управління захисту приватності щодо договорів з процесорами персональних даних та передачі даних у треті країни.\u003c\/p\u003e\u003ch2\u003eЛіміти відповідальності та розподіл ризиків – не випадкове стандартне значення\u003c\/h2\u003e\u003cp\u003eШаблон містить варіанти лімітів відповідальності, але залишає сам відсоток відкритим для коригування. Відповідний ліміт відповідальності залежить, зокрема, від вартості договору, чутливості даних, діяльності клієнта, кіберризиків, страхового покриття та можливої шкоди. Тому документ нагадує користувачеві про необхідність окремо оцінити виключення, наприклад, для конфіденційності, інцидентів з персональними даними, вимог щодо інтелектуальної власності, а також умислу та грубої недбалості.\u003c\/p\u003e\u003ch2\u003eДля кого підходить цей SaaS-договір?\u003c\/h2\u003e\u003cp\u003eШаблон підходить, зокрема, для:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eSaaS-компаній та розробників програмного забезпечення,\u003c\/li\u003e\n\n\u003cli\u003eстартапів та компаній, що масштабуються,\u003c\/li\u003e\n\n\u003cli\u003eIT-консалтингових компаній, що продають власні хмарні сервіси,\u003c\/li\u003e\n\n\u003cli\u003eкомпаній, що купують бізнес-системи та вебсервіси,\u003c\/li\u003e\n\n\u003cli\u003eпостачальників CRM, HR, фінансових, аналітичних та автоматизованих систем,\u003c\/li\u003e\n\n\u003cli\u003eкомпаній, яким потрібен стандартний договір для роботи з корпоративними клієнтами або під час тендерів.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWord та PDF\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e15 професійно оформлених сторінок А4\u003c\/li\u003e\n\n\u003cli\u003eРедагований файл Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003ePDF-версія\u003c\/li\u003e\n\n\u003cli\u003e32 договірні сфери\u003c\/li\u003e\n\n\u003cli\u003e6 інтегрованих додатків\u003c\/li\u003e\n\n\u003cli\u003eГотові таблиці та поля для заповнення\u003c\/li\u003e\n\n\u003cli\u003eАльтернативні пункти, де необхідно обрати розподіл ризиків\u003c\/li\u003e\n\n\u003cli\u003eРозділ для підписів\u003c\/li\u003e\n\n\u003cli\u003eЮридичний чек-лист перед підписанням\u003c\/li\u003e\n\n\u003cli\u003eДжерела права та інформація про версію\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eВажливо про налаштування\u003c\/h2\u003e\u003cp\u003eНа SaaS-договори значною мірою впливає конкретна послуга та діяльність сторін. Проста проєктна платформа та критично важливий для бізнесу хмарний сервіс для медицини, фінансів або суспільно значущої діяльності не повинні мати ідентичних договірних умов.\u003c\/p\u003e\u003cp\u003eТому шаблон має бути адаптований до фактичної функціональності, класифікації інформації, даних клієнта, SLA, субпідрядників, регіону експлуатації, відповідальності, страхування та будь-яких галузевих вимог. Це професійна договірна база, проте вона не замінює індивідуальну юридичну консультацію в особливо складних або високоризикових операціях.\u003c\/p\u003e\u003ch2\u003eЦифрова доставка\u003c\/h2\u003e\u003cp\u003eПісля покупки клієнт отримує:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.docx\u003c\/strong\u003e – повністю редагований шаблон Word\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.pdf\u003c\/strong\u003e – готова PDF-версія\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eПродукт доставляється в цифровому вигляді. Фізичний продукт не надсилається.\u003c\/p\u003e\u003ch2\u003eЧасті запитання\u003c\/h2\u003e\u003ch3\u003eЧи це лише ліцензійний договір?\u003c\/h3\u003e\u003cp\u003eНі. Це повний SaaS-договір зі специфікацією послуг, SLA, GDPR\/PUB, безпекою, виходом (exit) та комерційними умовами.\u003c\/p\u003e\u003ch3\u003eЧи входить сюди договір про обробку персональних даних?\u003c\/h3\u003e\u003cp\u003eТак. Додаток 3 — це інтегрований додаток PUB, адаптований до статті 28 GDPR.\u003c\/p\u003e\u003ch3\u003eЧи може договір використовуватися як постачальником, так і клієнтом?\u003c\/h3\u003e\u003cp\u003eТак. Пункти розроблені як збалансована B2B-база, і багато комерційних пунктів ризику містять варіанти вибору.\u003c\/p\u003e\u003ch3\u003eЧи адаптований договір для NIS2?\u003c\/h3\u003e\u003cp\u003eДоговір містить додаток про безпеку та вимоги до ланцюга постачання, які можна використовувати як основу для вимог клієнтів, пов'язаних з NIS2. Проте організація, що підпадає під дію Закону про кібербезпеку, завжди повинна адаптувати договір до власного аналізу ризиків та будь-яких нормативних актів.\u003c\/p\u003e\u003ch3\u003eЧи можу я редагувати все?\u003c\/h3\u003e\u003cp\u003eТак. Word-версія повністю редагована і містить чіткі квадратні дужки та таблиці для того, що має бути налаштовано.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55511376560470,"sku":"SAAS-AVTAL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501479"},{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"План забезпечення безперервності діяльності + шаблон BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eПлан безперервності + BIA 2026 – повний пакет шаблонів для Business Continuity\u003c\/h2\u003e\u003cp\u003eСерйозний збій у діяльності не обов'язково має починатися з катастрофи. Достатньо того, що виходить з ладу критично важлива ІТ-система, стає недоступним хмарний сервіс, постачальник не може виконати зобов'язання, зникає електроенергія або інтернет, бракує ключового персоналу або приміщення стає непридатним для використання. Цей продукт допомагає шведським компаніям та організаціям заздалегідь визначити, \u003cstrong\u003eщо має працювати, як швидко необхідно відновити діяльність та які резервні процедури слід використовувати\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eПакет поєднує професійний \u003cstrong\u003eплан безперервності\u003c\/strong\u003e, окремий \u003cstrong\u003eBIA – Business Impact Analysis\u003c\/strong\u003e (аналіз впливу на бізнес), вдосконалену \u003cstrong\u003eробочу книгу Excel\u003c\/strong\u003e для кількох процесів, а також картку для \u003cstrong\u003eперших 60 хвилин\u003c\/strong\u003e під час серйозного збою.\u003c\/p\u003e\u003cp\u003eВи отримуєте загалом \u003cstrong\u003e18 оформлених сторінок A4 у форматі Word\/PDF\u003c\/strong\u003e плюс редаговувану робочу книгу Excel з реєстрами, залежностями, планом дій, автоматичними розрахунками та інформаційною панеллю.\u003c\/p\u003e\u003ch2\u003eЩо входить до комплекту\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – головний редаговуваний шаблон\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – готова PDF-версія\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – окремий аналіз для кожного процесу або послуги\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – реєстр Excel з інформаційною панеллю\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eФайл з інструкціями щодо рекомендованого порядку роботи та джерел\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eПлан безперервності – від пріоритезації до відновлення\u003c\/h2\u003e\u003cp\u003eГоловний шаблон побудований таким чином, щоб його можна було практично використовувати до, під час та після збою. Він містить, зокрема:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eобсяг, відповідальних за план, затвердження та перегляд\u003c\/li\u003e\n\n\u003cli\u003eкритичні продукти, послуги, процеси та види діяльності\u003c\/li\u003e\n\n\u003cli\u003eаналіз впливу на бізнес (BIA) та наслідки з плином часу\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – максимально допустимий час перерви\u003c\/li\u003e\n\n\u003cli\u003eRTO – цільовий час відновлення\u003c\/li\u003e\n\n\u003cli\u003eRPO – прийнятна втрата даних, виражена в часі\u003c\/li\u003e\n\n\u003cli\u003eMBCO – мінімально прийнятна потужність під час збою\u003c\/li\u003e\n\n\u003cli\u003eкритичні залежності та поодинокі точки відмови\u003c\/li\u003e\n\n\u003cli\u003eперсонал, компетенції, ІТ-системи, інформація, приміщення та обладнання\u003c\/li\u003e\n\n\u003cli\u003eелектроенергія, телекомунікації та зовнішні постачальники\u003c\/li\u003e\n\n\u003cli\u003eрезервні процедури та альтернативні методи роботи\u003c\/li\u003e\n\n\u003cli\u003eкритерії активації та рівні ескалації\u003c\/li\u003e\n\n\u003cli\u003eролі, повноваження, заступники та канали зв'язку\u003c\/li\u003e\n\n\u003cli\u003eконтрольний список для перших 60 хвилин\u003c\/li\u003e\n\n\u003cli\u003eзвіт про стан справ та логіку прийняття рішень\u003c\/li\u003e\n\n\u003cli\u003eІТ, резервне копіювання, відновлення та технічне відновлення\u003c\/li\u003e\n\n\u003cli\u003eкритичні постачальники, SLA та альтернативи\u003c\/li\u003e\n\n\u003cli\u003eконтрольоване повернення до нормальної роботи\u003c\/li\u003e\n\n\u003cli\u003eнавчання, тестування, план удосконалення та журнал змін\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis (Аналіз впливу на бізнес)\u003c\/h2\u003e\u003cp\u003eBIA допомагає організації розставляти пріоритети на основі реальних наслідків для діяльності, а не інтуїції. Шаблон оцінює, як збій розвивається з часом, наприклад, у сферах фінансів, обслуговування клієнтів\/поставок, договорів та права, безпеки, інформаційної\/кібербезпеки, репутації та впливу на інші послуги.\u003c\/p\u003e\u003cp\u003eДля кожного процесу організація може задокументувати \u003cstrong\u003eMTPD\/MAO, RTO, RPO та MBCO\u003c\/strong\u003e, критичні ресурси, резервні рішення та розрив між потребами бізнесу та поточними можливостями.\u003c\/p\u003e\u003ch2\u003eРобоча книга Excel з інформаційною панеллю\u003c\/h2\u003e\u003cp\u003eФайл XLSX, що додається, робить пакет корисним навіть для великих організацій з багатьма процесами. Робоча книга містить:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eОгляд\u003c\/strong\u003e з KPI та діаграмами пріоритетів\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр BIA\u003c\/strong\u003e для до 50 процесів\u003c\/li\u003e\n\n\u003cli\u003eавтоматичний розрахунок максимального впливу\u003c\/li\u003e\n\n\u003cli\u003eавтоматичне виділення критичних процесів\u003c\/li\u003e\n\n\u003cli\u003eвипадаючі списки для пріоритетів та статусу\u003c\/li\u003e\n\n\u003cli\u003eполя для MTPD\/MAO, RTO, RPO та MBCO\u003c\/li\u003e\n\n\u003cli\u003eокремий реєстр для критичних \u003cstrong\u003eзалежностей\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eреєстр для \u003cstrong\u003eплану дій\u003c\/strong\u003e, власників, дедлайнів та верифікації\u003c\/li\u003e\n\n\u003cli\u003eумовне форматування для критичності та незавершених дій\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eУ комплект входять три приклади процесів, щоб показати, як використовувати робочу книгу; їх можна легко замінити власними даними.\u003c\/p\u003e\u003ch2\u003eОкрема картка безперервності – перші 60 хвилин\u003c\/h2\u003e\u003cp\u003eПід час реального збою часто потрібно щось значно коротше за весь план безперервності. Тому до складу включено окрему двосторонню картку безперервності, яку можна роздрукувати або зберегти офлайн. Картка фокусується на тому, щоб:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eзабезпечити безпеку людей та зупинити негайну шкоду\u003c\/li\u003e\n\n\u003cli\u003eверифікувати збій та розпочати ведення журналу\u003c\/li\u003e\n\n\u003cli\u003eоцінити критичний вплив\u003c\/li\u003e\n\n\u003cli\u003eпорівняти час перерви з RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003eактивувати резервні процедури\u003c\/li\u003e\n\n\u003cli\u003eстворити картину стану справ\u003c\/li\u003e\n\n\u003cli\u003eзв'язатися з потрібними людьми\u003c\/li\u003e\n\n\u003cli\u003eперевірити критерії для повернення до роботи\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 та Закон про кібербезпеку\u003c\/h2\u003e\u003cp\u003eУправління безперервністю є актуальним для багатьох організацій навіть без прямої вимоги закону. Для операторів послуг, на яких поширюється дія \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, управління безперервністю та кризове управління прямо визначені як частина заходів безпеки, якими слід керуватися згідно з розділом 2, ст. 3. Тому пакет може використовуватися як практична основа в роботі організації, проте він \u003cstrong\u003eне є гарантією повної відповідності NIS2 або Закону про кібербезпеку\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eМетодична підтримка та правовий статус станом на 2026 рік\u003c\/h2\u003e\u003cp\u003eПравовий статус та основні методичні посилання версії 1.0 були перевірені \u003cstrong\u003e27 вересня 2026 року\u003c\/strong\u003e. Пакет був розроблений з урахуванням, зокрема:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eЗакону про кібербезпеку (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003eДирективи NIS2 (ЄС) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eДопоміжних матеріалів MSB для управління безперервністю\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Системи управління безперервністю бізнесу\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – настанови щодо аналізу впливу на бізнес (BIA)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eШаблон не відтворює захищений авторським правом текст стандартів. На момент перевірки ISO 22301:2019 залишається опублікованою редакцією, хоча розробляється її нова версія.\u003c\/p\u003e\u003ch2\u003eКому підходить цей шаблон?\u003c\/h2\u003e\u003cp\u003eПакет підходить, серед іншого, для акціонерних товариств, компаній електронної комерції, промислових підприємств, SaaS та ІТ-компаній, консалтингових фірм, логістичних операторів, агентств, організацій з критично важливими постачальниками, а також для організацій, які хочуть структурувати свою готовність до зупинок у роботі, кіберінцидентів або інших збоїв у діяльності.\u003c\/p\u003e\u003ch2\u003eПриклади сценаріїв, які охоплює шаблон\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eІТ-збої або кібератаки\u003c\/li\u003e\n\n\u003cli\u003eвтрата даних або потреба у відновленні з резервної копії\u003c\/li\u003e\n\n\u003cli\u003eвихід з ладу хмарного сервісу або платформи ідентифікації\u003c\/li\u003e\n\n\u003cli\u003eзбої в електропостачанні або телекомунікаціях\u003c\/li\u003e\n\n\u003cli\u003eприміщення, яке неможливо використовувати\u003c\/li\u003e\n\n\u003cli\u003eмасова відсутність персоналу\u003c\/li\u003e\n\n\u003cli\u003eвідмова критичного постачальника\u003c\/li\u003e\n\n\u003cli\u003eполомка виробничого обладнання\u003c\/li\u003e\n\n\u003cli\u003eзбої в транспорті або логістиці\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eВажливо про адаптацію\u003c\/h2\u003e\u003cp\u003eПланування безперервності має відображати реальну діяльність компанії. RTO, RPO, MTPD\/MAO, MBCO, резервні процедури та вимоги до постачальників повинні прийматися на основі власних процесів, договорів, ризиків та технічних можливостей організації. Секторальні правила, захист безпеки, DORA, спеціальні наглядові приписи, вимоги до охорони праці або клієнтські договори можуть передбачати додаткові зобов'язання.\u003c\/p\u003e\u003cp\u003eШаблон є професійною робочою та управлінською основою, але не замінює індивідуальні юридичні, регуляторні або технічні консультації, якщо діяльність організації має специфічні вимоги.\u003c\/p\u003e\u003ch2\u003eЦифрова доставка\u003c\/h2\u003e\u003cp\u003eПродукт доставляється у цифровому форматі: \u003cstrong\u003eWord (DOCX), PDF та Excel (XLSX)\u003c\/strong\u003e. Фізичні копії не надсилаються.\u003c\/p\u003e\u003ch2\u003eЧасті запитання\u003c\/h2\u003e\u003ch3\u003eУ чому різниця між BIA та планом безперервності?\u003c\/h3\u003e\u003cp\u003eBIA аналізує наслідки збоїв та визначає пріоритети й вимоги до відновлення. План безперервності описує, як організація повинна діяти, щоб підтримувати або відновлювати пріоритетну діяльність.\u003c\/p\u003e\u003ch3\u003eЩо означають RTO та RPO?\u003c\/h3\u003e\u003cp\u003eRTO — це ціль щодо того, як швидко процес або ресурс має бути відновлений. RPO вказує на максимально допустиму втрату даних, виражену в часі.\u003c\/p\u003e\u003ch3\u003eЧи можна використовувати цей шаблон для NIS2?\u003c\/h3\u003e\u003cp\u003eТак, як робочу основу для управління безперервністю та кризового управління. Проте організація повинна оцінити всі вимоги, що стосуються її власної діяльності; пакет не є повною сертифікацією NIS2 або гарантією відповідності.\u003c\/p\u003e\u003ch3\u003eЧи можна використовувати файл Excel для кількох процесів?\u003c\/h3\u003e\u003cp\u003eТак. Реєстр BIA підготовлений для роботи з кількістю до 50 процесів і може бути розширений за потреби.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"Пакет шаблонів договорів з ІКТ-постачальниками та комплаєнсу DORA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eПакет шаблонів DORA: Договір з ІКТ-постачальником та відповідність вимогам 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eКомплексний пакет DORA для фінансових компаній, які потребують регулювання, оцінки та контролю сторонніх ІКТ-постачальників відповідно до Регламенту (ЄС) 2022\/2554.\u003c\/strong\u003e Пакет поєднує шаблони договорів, оцінку ризиків, план виходу (exit plan) та практичний реєстр у форматі Excel для постачальників, контрактів, ланцюгів субпідрядників, критично важливих функцій та заходів DORA.\u003c\/p\u003e\n\n\u003cp\u003eРегламент DORA набув чинності \u003cstrong\u003e17 січня 2025 року\u003c\/strong\u003e і встановлює, серед іншого, вимоги до управління ризиками, пов'язаними зі сторонніми ІКТ-постачальниками, реєстру інформації, договірних умов, ризику концентрації, належної перевірки (due diligence), субпідрядників та стратегій виходу. Пакет шаблонів юридично опрацьований станом на \u003cstrong\u003e3 жовтня 2026 року\u003c\/strong\u003e та враховує додаткові технічні стандарти 2024–2025 років.\u003c\/p\u003e\n\n\u003ch3\u003eЩо входить до пакету – 9 файлів\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eДоговір DORA з ІКТ-постачальником \/ Додаткова угода 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eДодаток щодо критично важливої функції та SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРизики постачальника та належна перевірка (Due Diligence) – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eПлан виходу (Exit Plan) DORA для ІКТ-послуг – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eРеєстр ІКТ-постачальників DORA, інструменти ризиків та виходу – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДоговір DORA з ІКТ-постачальником\u003c\/h3\u003e\n\u003cp\u003eОсновний шаблон розроблений як додаток до чинного договору на ІКТ, SaaS, хмарні послуги, експлуатацію або аутсорсинг. Він охоплює ключові договірні вимоги згідно зі статтею 30 DORA, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eповний опис функцій та ІКТ-послуг\u003c\/li\u003e\n\n\u003cli\u003eкласифікація критично важливих функцій\u003c\/li\u003e\n\n\u003cli\u003eмісця надання послуг та зберігання даних\u003c\/li\u003e\n\n\u003cli\u003eдоступність, автентичність, цілісність та конфіденційність\u003c\/li\u003e\n\n\u003cli\u003eдоступ, відновлення та повернення даних\u003c\/li\u003e\n\n\u003cli\u003eрівні обслуговування та SLA\u003c\/li\u003e\n\n\u003cli\u003eпідтримка під час інцидентів та регуляторна звітність\u003c\/li\u003e\n\n\u003cli\u003eспівпраця з компетентними та наглядовими органами\u003c\/li\u003e\n\n\u003cli\u003eланцюги субпідрядників та суттєві зміни\u003c\/li\u003e\n\n\u003cli\u003eправа на аудит, інспекцію та доступ\u003c\/li\u003e\n\n\u003cli\u003eбезперервність, безпека та тестування\u003c\/li\u003e\n\n\u003cli\u003eрозірвання договору, перехідні послуги та вихід\u003c\/li\u003e\n\n\u003cli\u003eдані для інформаційного реєстру\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДля критично важливих функцій\u003c\/h3\u003e\n\u003cp\u003eКоли ІКТ-послуга підтримує критично важливу функцію, застосовуються посилені вимоги DORA. Окремий додаток SLA містить поля для вимірюваних якісних та кількісних цілей, RTO\/RPO, рівнів інцидентів, тестів на безперервність, плану аудиту, субпідрядників та вимог до повідомлень.\u003c\/p\u003e\n\n\u003ch3\u003eСубпідрядники – оновлено згідно з ЄС 2025\/532\u003c\/h3\u003e\n\u003cp\u003eПакет шаблонів враховує Делегований регламент Комісії (ЄС) 2025\/532 щодо субпідрядників ІКТ-послуг, які підтримують критично важливі функції. Тому договірна частина включає, зокрема:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eякі ІКТ-послуги можуть передаватися на субпідряд\u003c\/li\u003e\n\n\u003cli\u003eвідповідальність постачальника за субпідрядників\u003c\/li\u003e\n\n\u003cli\u003eвимоги щодо постійного моніторингу та звітності\u003c\/li\u003e\n\n\u003cli\u003eмісця надання послуг та зберігання даних субпідрядниками\u003c\/li\u003e\n\n\u003cli\u003eпередача прав на безпеку, безперервність, аудит та доступ\u003c\/li\u003e\n\n\u003cli\u003eпопереднє повідомлення про суттєві зміни\u003c\/li\u003e\n\n\u003cli\u003eпроцес заперечень та право на розірвання договору у відповідних ситуаціях\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eРизики постачальника та належна перевірка (Due Diligence)\u003c\/h3\u003e\n\u003cp\u003eОкремий шаблон ризиків підтримує оцінку до укладення договору та при значних змінах. Він охоплює, серед іншого, ділову репутацію, фінансову стабільність, інформаційну безпеку, BCP\/DR, управління інцидентами, захист даних, регуляторну співпрацю, забезпечення, управління субпідрядниками, ризик концентрації, можливість заміни, треті країни, неплатоспроможність та геополітичні ризики.\u003c\/p\u003e\n\n\u003ch3\u003eРизик концентрації та можливість заміни\u003c\/h3\u003e\n\u003cp\u003eDORA вимагає, щоб фінансові компанії оцінювали залежність від постачальників, яких неможливо легко замінити, а також ситуації, коли кілька критично важливих механізмів зосереджені в одного або пов'язаних постачальників. Тому пакет містить спеціальні поля для технічної залежності (vendor lock-in), спільної хмарної інфраструктури, альтернативних постачальників, часу міграції та витрат на перехід.\u003c\/p\u003e\n\n\u003ch3\u003eПлан виходу (Exit Plan) за DORA\u003c\/h3\u003e\n\u003cp\u003eДля ІКТ-послуг, що підтримують критично важливі функції, стратегії виходу мають бути задокументовані та бути доступними для тестування. План виходу включає:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eтригери виходу\u003c\/li\u003e\n\n\u003cli\u003eміграцію до нового постачальника або інсорсинг\u003c\/li\u003e\n\n\u003cli\u003eінвентаризацію даних та активів\u003c\/li\u003e\n\n\u003cli\u003eформати експорту та валідацію\u003c\/li\u003e\n\n\u003cli\u003eпередачу знань\u003c\/li\u003e\n\n\u003cli\u003eперехідний період та перехідні послуги\u003c\/li\u003e\n\n\u003cli\u003eпаралельну роботу та повний перехід\u003c\/li\u003e\n\n\u003cli\u003eбезпечне видалення даних та сертифікати видалення\u003c\/li\u003e\n\n\u003cli\u003eризики під час виходу\u003c\/li\u003e\n\n\u003cli\u003eнастільні (tabletop) та технічні випробування\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – реєстр постачальників, ризики та вихід\u003c\/h3\u003e\n\u003cp\u003eІнструмент Excel містить окремі аркуші для:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eреєстру договорів\u003c\/li\u003e\n\n\u003cli\u003eІКТ-постачальників\u003c\/li\u003e\n\n\u003cli\u003eланцюга субпідрядників\u003c\/li\u003e\n\n\u003cli\u003eкритично важливих функцій\u003c\/li\u003e\n\n\u003cli\u003eналежної перевірки та оцінки ризиків\u003c\/li\u003e\n\n\u003cli\u003eпланів виходу та тестування\u003c\/li\u003e\n\n\u003cli\u003eзаходів DORA\u003c\/li\u003e\n\n\u003cli\u003eзіставлення з інформаційним реєстром\u003c\/li\u003e\n\n\u003cli\u003eджерел права\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРобоча книга зіставлена з основними частинами Імплементаційного регламенту (ЄС) 2024\/2956, зокрема B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 та B_07.01. Це внутрішній робочий інструмент, який не слід використовувати як готовий офіційний файл для безпосереднього завантаження без перевірки з актуальними форматами звітності наглядового органу (Finansinspektionen).\u003c\/p\u003e\n\n\u003ch3\u003eІнформаційний реєстр DORA\u003c\/h3\u003e\n\u003cp\u003eСтаття 28.3 DORA вимагає, щоб фінансові суб'єкти вели актуальний реєстр усіх договірних відносин щодо ІКТ-послуг від сторонніх постачальників. Імплементаційний регламент (ЄС) 2024\/2956 визначає стандартні шаблони для цього реєстру. Пакет допомагає компанії структурувати збір основних даних вже на етапі роботи з постачальником та контрактом.\u003c\/p\u003e\n\n\u003ch3\u003eШведський нагляд\u003c\/h3\u003e\n\u003cp\u003eДля шведських компаній, що перебувають під наглядом Finansinspektionen, DORA доповнюється, серед іншого, нормами FFFS 2024:20 щодо звітування про інциденти та інформаційних реєстрів. Finansinspektionen також чітко визначив впровадження DORA та цифрову операційну стійкість як сферу нагляду.\u003c\/p\u003e\n\n\u003ch3\u003eПравова основа\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eРегламент (ЄС) 2022\/2554 – DORA, зокрема статті 28–30\u003c\/li\u003e\n\n\u003cli\u003eДелегований регламент Комісії (ЄС) 2024\/1773\u003c\/li\u003e\n\n\u003cli\u003eІмплементаційний регламент Комісії (ЄС) 2024\/2956\u003c\/li\u003e\n\n\u003cli\u003eДелегований регламент Комісії (ЄС) 2025\/532\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20 (у відповідних частинах)\u003c\/li\u003e\n\n\u003cli\u003eGDPR та інше секторальне регулювання, де це доречно\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eДля кого підходить цей пакет?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eбанки та кредитні установи\u003c\/li\u003e\n\n\u003cli\u003eплатіжні установи та установи з електронних грошей\u003c\/li\u003e\n\n\u003cli\u003eстрахові та перестрахові компанії\u003c\/li\u003e\n\n\u003cli\u003eінвестиційні компанії та учасники ринку\u003c\/li\u003e\n\n\u003cli\u003eфондові компанії та інші фінансові компанії, що регулюються DORA\u003c\/li\u003e\n\n\u003cli\u003eвідділи комплаєнсу, ризиків, юридичні відділи, відділи закупівель та ІТ-безпеки\u003c\/li\u003e\n\n\u003cli\u003eІКТ-постачальники, яким необхідно узгоджувати доповнення DORA з фінансовими клієнтами\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eЗверніть увагу\u003c\/h3\u003e\n\u003cp\u003eЗастосування та пропорційність DORA залежать від типу фінансового суб'єкта, послуги, функції та профілю ризику. Шаблони є загальними професійними матеріалами і повинні бути адаптовані до основного договору, секторальних правил, регуляторного статусу, технічної архітектури послуги та апетиту до ризику фінансової організації. Вони не замінюють індивідуальну юридичну консультацію.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eФормат:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eМова:\u003c\/strong\u003e Шведська\u003cbr\u003e\n\u003cstrong\u003eЮрисдикція:\u003c\/strong\u003e Швеція \/ ЄС\u003cbr\u003e\n\u003cstrong\u003eКількість файлів:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eВерсія:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372"},{"product_id":"cyber-resilience-act-cra-compliance-2026-2027-svenska-english-riskbedomning-sbom-incidentrapportering-word-pdf-excel","title":"Відповідність Закону про кіберстійкість (CRA) 2026\/2027 – Шведська + Англійська | Оцінка ризиків, SBOM та звітування про інциденти Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eВідповідність Закону про кіберстійкість (CRA) 2026\/2027 – повний пакет «2 в 1»\u003c\/h2\u003e\n\n\u003cp\u003eКомплексний пакет відповідності вимогам для компаній, які \u003cstrong\u003eвиготовляють, розробляють або випускають на ринок ЄС продукти з цифровими елементами\u003c\/strong\u003e і повинні підготувати або задокументувати свою роботу згідно з \u003cstrong\u003eРегламентом (ЄС) 2024\/2847 – Закон про кіберстійкість (CRA)\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eПакет поєднує шведські та англійські робочі шаблони з удосконаленим реєстром Excel для \u003cstrong\u003eкібербезпекових ризиків, SBOM, вразливостей, звітності CRA та технічної документації\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eПоставка:\u003c\/strong\u003e 7 шведських + 7 англійських шаблонів документів у форматах Word та PDF, а також 1 робоча книга Excel – загалом \u003cstrong\u003e29 файлів для поставки\u003c\/strong\u003e. Серія Word\/PDF охоплює загалом \u003cstrong\u003e28 сторінок формату А4 на кожну мовну серію\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та технічно перевірено у 2026\/2027 роках\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#datum\"\u003eВажливі дати CRA 2026–2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить до пакету\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#full-compliance\"\u003eСтворено для повного робочого процесу згідно з CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#risk\"\u003eОцінка кібербезпекових ризиків\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#sbom\"\u003eSBOM, вразливості та CVD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#rapportering\"\u003e24\/72-годинна звітність про інциденти та вразливості\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#teknisk\"\u003eТехнічна документація та відповідність вимогам\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#support\"\u003eПеріод підтримки та оновлення безпеки\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel для відповідності вимогам CRA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCRA порівняно з NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова база та джерела\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та технічно перевірено: 5 жовтня 2026 р.\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено на відповідність Закону про кіберстійкість, Регламенту (ЄС) 2024\/2847, включаючи статті 13–14 та додатки I, II і VII, а також актуальним інструкціям Європейської комісії щодо впровадження та звітності. Пакет розроблено для практичної роботи з відповідності вимогам у \u003cstrong\u003e2026\/2027 роках\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"datum\"\u003eВажливі дати CRA 2026–2027\u003c\/h2\u003e\n\n\u003cp\u003eCRA вже набрав чинності, але різні зобов’язання починають застосовуватися в різний час:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 вересня 2026 р.:\u003c\/strong\u003e набули чинності зобов’язання виробників щодо звітування про активно експлуатовані вразливості та серйозні інциденти.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e11 грудня 2027 р.:\u003c\/strong\u003e основні вимоги CRA до продукції та кібербезпеки стануть повністю застосовними.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЦе означає, що організаціям не варто чекати 2027 року, щоб вибудувати процеси оцінки ризиків, управління вразливостями, процедури звітування, технічну документацію та ланцюжок доказів.\u003c\/p\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить до пакету\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\n\n\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШаблон \/ інструмент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eАнглійська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eФормат\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eПлан впровадження та відповідності CRA\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eОцінка кібербезпекових ризиків\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eУправління вразливостями та політика CVD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eЗвітування про інциденти та вразливості (24г\/72г)\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eТехнічна документація та контрольний список відповідності\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eІнформація для користувачів, оновлення безпеки та період підтримки\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eДетальний посібник користувача\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord + PDF\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eРеєстр відповідності CRA – ризики, SBOM, вразливості та звітність\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДвомовна робоча книга\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eExcel (XLSX)\u003c\/strong\u003e\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"full-compliance\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного робочого процесу згідно з CRA\u003c\/strong\u003e\u003cbr\u003e\nCRA — це не просто одна політика. Компанія повинна вміти продемонструвати, як виявляються та знижуються кібербезпекові ризики, як відстежуються компоненти та вразливості, як звітується про активно експлуатовані вразливості та серйозні інциденти, як створюється технічна документація та як здійснюється управління оновленнями безпеки протягом періоду підтримки. Тому пакет поєднує \u003cstrong\u003eуправління, оцінку ризиків, SBOM, CVD, звітування про інциденти, технічне обґрунтування, інформацію для користувачів та реєстри Excel\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eЯких компаній може торкнутися CRA?\u003c\/h2\u003e\n\n\u003cp\u003eCRA спрямований на продукти з цифровими елементами, що надаються на ринку ЄС. Це може стосуватися як апаратного, так і програмного забезпечення, а також багатьох підключених або мережевих продуктів.\u003c\/p\u003e\n\n\u003cp\u003eПакет передусім створений для \u003cstrong\u003eвиробників\u003c\/strong\u003e, але контрольні списки та посібник користувача також допомагають визначити питання, які повинні перевіряти імпортери та дистриб’ютори. Точна роль завжди повинна оцінюватися на основі фактичного ланцюжка поставок і самого продукту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"risk\"\u003eОцінка кібербезпекових ризиків – ядро CRA\u003c\/h2\u003e\n\n\u003cp\u003eCRA вимагає від виробника проведення оцінки кібербезпекових ризиків для продукту з цифровими елементами та врахування її результатів під час планування, проектування, розробки, виробництва, постачання та обслуговування.\u003c\/p\u003e\n\n\u003cp\u003eШаблон оцінки ризиків та реєстр Excel допомагають організації задокументувати:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпродукт, версію та передбачуване використання,\u003c\/li\u003e\n\n\u003cli\u003eактиви та безпекові критичні функції,\u003c\/li\u003e\n\n\u003cli\u003eсценарії загроз та зловживань,\u003c\/li\u003e\n\n\u003cli\u003eймовірність та наслідки,\u003c\/li\u003e\n\n\u003cli\u003eнаявні засоби контролю,\u003c\/li\u003e\n\n\u003cli\u003eзалишкові ризики,\u003c\/li\u003e\n\n\u003cli\u003eплан дій, відповідальних осіб та кінцеві терміни,\u003c\/li\u003e\n\n\u003cli\u003eзв’язок із суттєвими вимогами CRA до кібербезпеки.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"sbom\"\u003eSBOM, управління вразливостями та скоординоване розкриття інформації про вразливості (CVD)\u003c\/h2\u003e\n\n\u003cp\u003eВимоги CRA щодо вразливостей означають, що виробник повинен мати можливість виявляти та документувати вразливості та компоненти, що входять до складу продукту. Додаток I зазначає, серед іншого, що вразливості та компоненти мають бути ідентифіковані та задокументовані, зокрема через \u003cstrong\u003eмашинозчитуваний SBOM\u003c\/strong\u003e, який принаймні охоплює залежності верхнього рівня продукту.\u003c\/p\u003e\n\n\u003cp\u003eТому пакет містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eреєстр SBOM у Excel,\u003c\/li\u003e\n\n\u003cli\u003eкомпонент\/версію\/постачальника\/PURL\/CPE,\u003c\/li\u003e\n\n\u003cli\u003eпряму або транзитну залежність,\u003c\/li\u003e\n\n\u003cli\u003eCVE\/рекомендації та рівень серйозності,\u003c\/li\u003e\n\n\u003cli\u003eвиправлену версію та дату перегляду,\u003c\/li\u003e\n\n\u003cli\u003eполітику CVD та зовнішній контакт для повідомлень про вразливості,\u003c\/li\u003e\n\n\u003cli\u003eпроцедуру тріажу (сортування), виправлення та розкриття інформації.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"rapportering\"\u003eЗвітність CRA: 24 години, 72 години та фінальний звіт\u003c\/h2\u003e\n\n\u003cp\u003eЗ 11 вересня 2026 року виробники повинні звітувати про \u003cstrong\u003eактивно експлуатовані вразливості\u003c\/strong\u003e та \u003cstrong\u003eсерйозні інциденти\u003c\/strong\u003e, що впливають на безпеку продуктів із цифровими елементами.\u003c\/p\u003e\n\n\u003cp\u003eІнструкції Європейської комісії щодо звітності загалом передбачають:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eпротягом 24 годин:\u003c\/strong\u003e раннє попередження після того, як організація дізналася про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eпротягом 72 годин:\u003c\/strong\u003e повне повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eактивно експлуатована вразливість:\u003c\/strong\u003e фінальний звіт не пізніше ніж через 14 днів після того, як стануть доступними виправні або обмежувальні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eсерйозний інцидент:\u003c\/strong\u003e фінальний звіт протягом одного місяця після 72-годинного повідомлення.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eФайл Excel має окремий аркуш для звітних випадків, де терміни 24г\/72г розраховуються автоматично від дати та часу виявлення.\u003c\/p\u003e\n\n\n\u003ch2 id=\"teknisk\"\u003eТехнічна документація – Додаток VII\u003c\/h2\u003e\n\n\u003cp\u003eТехнічна документація згідно з CRA повинна надавати наглядовим органам та органам оцінки відповідності обґрунтування безпеки продукту. Контрольний список технічної документації пакету охоплює, зокрема:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eопис продукту та передбачуване використання,\u003c\/li\u003e\n\n\u003cli\u003eархітектуру, взаємозв’язки компонентів та процес безпечної розробки,\u003c\/li\u003e\n\n\u003cli\u003eSBOM та управління вразливостями,\u003c\/li\u003e\n\n\u003cli\u003eоцінку кібербезпекових ризиків,\u003c\/li\u003e\n\n\u003cli\u003eперіод підтримки та обґрунтування,\u003c\/li\u003e\n\n\u003cli\u003eзастосовані стандарти\/специфікації,\u003c\/li\u003e\n\n\u003cli\u003eдокази тестування та перевірки,\u003c\/li\u003e\n\n\u003cli\u003eДекларацію ЄС про відповідність та етап випуску (release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eІнформація для користувачів – Додаток II\u003c\/h2\u003e\n\n\u003cp\u003eІнформація для користувачів має, серед іншого, давати змогу користувачу ідентифікувати виробника та продукт, знайти контактну особу з питань вразливостей, зрозуміти передбачуване використання та відповідні передумови безпеки, а також отримати інструкції з безпечного встановлення, використання, оновлення та виведення з експлуатації.\u003c\/p\u003e\n\n\u003cp\u003eТому шаблон має власний робочий аркуш для інформації про клієнтів\/користувачів (аналогічний Додатку II) та чітке поле для \u003cstrong\u003eдати закінчення періоду підтримки\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"support\"\u003eПеріод підтримки та оновлення безпеки\u003c\/h2\u003e\n\n\u003cp\u003eВиробник повинен встановити період підтримки, який відображає очікуваний термін використання продукту, беручи до уваги, серед іншого, характер продукту, очікуване використання та відповідні ринкові умови. Головне правило CRA полягає в тому, що період підтримки зазвичай має становити щонайменше п’ять років, якщо продукт не очікується до використання протягом коротшого терміну.\u003c\/p\u003e\n\n\u003cp\u003eПакет допомагає організації задокументувати:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eочікуваний життєвий цикл продукту,\u003c\/li\u003e\n\n\u003cli\u003eвстановлений період підтримки,\u003c\/li\u003e\n\n\u003cli\u003eобґрунтування та докази,\u003c\/li\u003e\n\n\u003cli\u003eоновлення безпеки та їх розповсюдження,\u003c\/li\u003e\n\n\u003cli\u003eдату закінчення, яка має бути повідомлена користувачам.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eCRA також містить вимоги щодо того, як довго мають бути доступні оновлення безпеки. Тому організація повинна планувати як розповсюдження, так і довгострокову доступність відповідних оновлень.\u003c\/p\u003e\n\n\n\u003ch2\u003eОцінка відповідності, Декларація ЄС та маркування CE\u003c\/h2\u003e\n\n\u003cp\u003eЯкий шлях оцінки відповідності дозволений, залежить, серед іншого, від класифікації продукту згідно з CRA. Пакет містить контрольні точки для:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eстандартного продукту \/ загальної категорії,\u003c\/li\u003e\n\n\u003cli\u003eважливого продукту I класу,\u003c\/li\u003e\n\n\u003cli\u003eважливого продукту II класу,\u003c\/li\u003e\n\n\u003cli\u003eкритичного продукту,\u003c\/li\u003e\n\n\u003cli\u003eзастосовних стандартів\/специфікацій,\u003c\/li\u003e\n\n\u003cli\u003eможливого залучення нотифікованого органу,\u003c\/li\u003e\n\n\u003cli\u003eДекларації ЄС про відповідність,\u003c\/li\u003e\n\n\u003cli\u003eетапу випуску CE (CE release gate).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eШаблон не замінює офіційну класифікацію продукту або зовнішню оцінку відповідності, коли це вимагається.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel – більше, ніж статичний контрольний список\u003c\/h2\u003e\n\n\u003cp\u003eФайл XLSX, що додається, є практичним реєстром відповідності з окремими вкладками для:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – ключові показники та важливі дати CRA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProduct Register\u003c\/strong\u003e – продукти, версії, класифікація та період підтримки,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRisk Register\u003c\/strong\u003e – рівень ризику та план дій,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSBOM\u003c\/strong\u003e – компоненти, дані про версії та зв’язок із вразливостями,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVulnerability Register\u003c\/strong\u003e – CVE\/рекомендації, серйозність та статус,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eReporting Deadlines\u003c\/strong\u003e – автоматичні терміни 24г\/72г,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Checklist\u003c\/strong\u003e – технічна документація та ланцюжок доказів,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSources\u003c\/strong\u003e – центральні офіційні джерела CRA.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eРобоча книга містить перевірку даних, формули рівня ризику та автоматизовані розрахунки термінів, але розроблена так, щоб користувач міг самостійно її доповнювати.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCRA порівняно з NIS2 – різні фокуси\u003c\/h2\u003e\n\n\u003cp\u003eCRA та NIS2 можуть бути актуальними для однієї і тієї ж організації, але вони мають різні фокуси. CRA — це насамперед \u003cstrong\u003eрегламент продукції\u003c\/strong\u003e для кібербезпеки продуктів з цифровими елементами та управління їхніми вразливостями. NIS2\/регулювання кібербезпеки більшою мірою фокусується на управлінні ризиками та звітуванні про інциденти організацій, що надають життєво важливі або важливі послуги.\u003c\/p\u003e\n\n\u003cp\u003eТому новий пакет CRA доповнює існуючий пакет NIS2 від Mallbutiken, а не замінює його.\u003c\/p\u003e\n\n\n\u003ch2\u003eСанкції – чому документація має значення\u003c\/h2\u003e\n\n\u003cp\u003eCRA містить значні рівні адміністративних санкцій. За деякі центральні порушення максимальні адміністративні штрафи можуть сягати \u003cstrong\u003e15 мільйонів євро або 2,5 відсотка від загального річного світового обороту\u003c\/strong\u003e, залежно від того, яка сума вища, з урахуванням умов та винятків, передбачених регламентом.\u003c\/p\u003e\n\n\u003cp\u003eПрактична та датована документація тому важлива не лише для виконання вимог, а й для того, щоб продемонструвати, як організація насправді працювала над відповідністю вимогам.\u003c\/p\u003e\n\n\n\u003ch2\u003eРекомендований робочий процес\u003c\/h2\u003e\n\n\u003col\u003e\n\n\u003cli\u003eІдентифікувати продукти та роль економічного суб’єкта.\u003c\/li\u003e\n\n\u003cli\u003eКласифікувати продукт згідно з CRA.\u003c\/li\u003e\n\n\u003cli\u003eПровести та задокументувати оцінку кібербезпекових ризиків.\u003c\/li\u003e\n\n\u003cli\u003eСтворити SBOM та CVD\/процес управління вразливостями.\u003c\/li\u003e\n\n\u003cli\u003eВстановити період підтримки та стратегію оновлень.\u003c\/li\u003e\n\n\u003cli\u003eПідготувати технічну документацію та інформацію для користувачів.\u003c\/li\u003e\n\n\u003cli\u003eНалаштувати звітність 24г\/72г та ланцюжок відповідальності.\u003c\/li\u003e\n\n\u003cli\u003eПровести оцінку відповідності та зібрати докази.\u003c\/li\u003e\n\n\u003cli\u003eПідтримувати реєстри в актуальному стані після випуску та протягом періоду підтримки.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання про CRA\u003c\/h2\u003e\n\n\u003ch3\u003eЧи діють вимоги щодо звітності вже зараз?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Зобов’язання виробників щодо звітування про активно експлуатовані вразливості та серйозні інциденти згідно з CRA набули чинності 11 вересня 2026 року.\u003c\/p\u003e\n\n\n\u003ch3\u003eКоли починає діяти основна частина CRA?\u003c\/h3\u003e\n\n\u003cp\u003eОсновне застосування розпочинається 11 грудня 2027 року.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи потрібен нам SBOM?\u003c\/h3\u003e\n\n\u003cp\u003eВимоги CRA щодо управління вразливостями включають документацію компонентів та вразливостей, включаючи машинозчитуваний SBOM, який принаймні охоплює залежності верхнього рівня.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи є CRA те саме, що й NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. CRA фокусується на продуктах із цифровими елементами та життєвому циклі кібербезпеки продукту. NIS2 має інший фокус — на організації та операційній діяльності. Компанія може підпадати під дію обох.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи стосується CRA лише апаратного забезпечення?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Регламент охоплює продукти з цифровими елементами і може включати як апаратне, так і програмне забезпечення, залежно від продукту та ринкової ситуації.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені шведські та англійські шаблони?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім документів Word\/PDF доступні як шведською, так і англійською мовами.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Пакет містить окрему робочу книгу XLSX для реєстру продуктів, ризиків, SBOM, вразливостей, термінів звітування та доказів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи є це сертифікацією?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Пакет є професійною підтримкою для документування та роботи. Він не замінює послуги нотифікованого органу, тестування продукції, зовнішнє кібербезпекове тестування або індивідуальну юридичну оцінку, коли це вимагається.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003cstrong\u003e7 шведських шаблонів документів + 7 англійських шаблонів документів.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = загалом 29 файлів.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок А4 на серію Word\/PDF.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eРобоча книга Excel із 8 вкладками відповідності.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова база та офіційні джерела\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eРегламент (ЄС) 2024\/2847 – Закон про кіберстійкість (Cyber Resilience Act).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-summary\"\u003eЄвропейська комісія – Резюме Закону про кіберстійкість\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\"\u003eЄвропейська комісія – Зобов’язання щодо звітності CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/factpages\/cyber-resilience-act-implementation\"\u003eЄвропейська комісія – Впровадження CRA\u003c\/a\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003ca href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\"\u003eEUR-Lex – Регламент (ЄС) 2024\/2847\u003c\/a\u003e.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e CRA — це технічний та правовий нормативний акт щодо продукції. Класифікацію продукції, оцінку відповідності, застосовні стандарти та зобов’язання щодо звітності необхідно перевіряти з огляду на фактичний продукт, роль суб’єкта господарювання та модель розповсюдження. Пакет шаблонів є структурованою допомогою для роботи та документації, а не гарантією повної відповідності вимогам у кожній окремій ситуації.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55614949949782,"sku":"CRA-COMPLIANCE-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/cra-compliance-mallpaket-2026-2027.png?v=1791238292"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Реагування на інциденти та кіберкризи 2026\/2027 – шведська + англійська | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – повний пакет оперативних шаблонів шведською + англійською мовами\u003c\/h2\u003e\n\n\u003cp\u003eПовний пакет шаблонів для компаній та організацій, яким необхідно керувати \u003cstrong\u003eIT-інцидентами, кіберінцидентами та кіберкризами\u003c\/strong\u003e від першого сигналу тривоги до заключного звіту, відновлення та вдосконалення. Пакет навмисно ширший, ніж суто пакет для NIS2 або GDPR: він слугує оперативним хребтом інцидент-менеджменту і допомагає організації визначити, коли \u003cstrong\u003eЗакон про кібербезпеку\/NIS2, GDPR, DORA, клієнтські угоди, угоди з постачальниками або кіберстрахування\u003c\/strong\u003e активують спеціальні вимоги до звітності чи комунікації.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-в-1 шведською + англійською:\u003c\/strong\u003e сім документів доступні в обох мовних версіях. Усі вони надаються у форматах Word та PDF і доповнюються розширеним реєстром Excel з автоматичними нагадуваннями про регуляторні терміни. Загалом у комплекті \u003cstrong\u003e29 файлів\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та оперативно перевірено на 2026\/2027 рік\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить у пакет\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eСтворено для повного життєвого циклу інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та заключний звіт\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR та DORA – окремі напрямки звітності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eКласифікація інцидентів та рівень серйозності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eКіберкриза та комунікація\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eДокази, ланцюг відповідальності (chain of custody) та криміналістика\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eВідновлення та аналіз після інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel та автоматичні дедлайни\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова основа та джерела органів влади\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та оперативно перевірено: 6 жовтня 2026 року\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено відповідно до чинного \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, структури звітування про інциденти за директивою NIS2, правил GDPR щодо інцидентів з персональними даними та актуальних вимог звітності DORA для відповідних фінансових компаній. Шаблони розроблені для використання протягом \u003cstrong\u003e2026\/2027 років\u003c\/strong\u003e і чітко розрізняють критерії тригерів та терміни виконання для різних нормативних актів.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить у пакет\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eДокумент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eВикористання\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eГоловний план, ролі, повноваження, перші 60 хвилин та регуляторні тригерні точки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eВплив на CIA, рівень серйозності, регуляторний скринінг та рішення про класифікацію.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРобочі поля для ланцюга звітності згідно із Законом про кібербезпеку\/NIS2, а також перетин з GDPR\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, матриця цільових аудиторій, повідомлення для клієнтів та журнал комунікації.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРеєстр технічних заходів, ланцюг відповідальності, IoC та докази від постачальників.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eЕтапи відновлення, перевірка, першопричина та план дій.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПорядок роботи, юридичні перетини, типи інцидентів та типові помилки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДашборд, реєстр інцидентів, регуляторні дедлайни, заходи, докази, комунікації, контакти та PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного життєвого циклу інциденту – а не лише для сповіщення\u003c\/strong\u003e\u003cbr\u003e\nНайбільший ризик під час кіберінциденту часто полягає в тому, що організація намагається вирішувати технічні, юридичні, комунікаційні питання та питання відновлення як окремі задачі. Натомість цей пакет пов'язує воєдино: \u003cstrong\u003eвиявлення → класифікацію → локалізацію → оцінку звітності → комунікацію → відновлення → аналіз після інциденту (PIR)\u003c\/strong\u003e. Один і той самий ID інциденту супроводжує весь процес.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eПерші 60 хвилин – єдина структура\u003c\/h2\u003e\n\n\u003cp\u003eОсновний план починається з рішень, які зазвичай потрібно прийняти до того, як організація отримає повну картину. ID інциденту та час усвідомлення документуються негайно, призначається керівник інциденту, забезпечується альтернативний канал зв’язку та зберігаються летючі дані (докази) до того, як будуть вжиті незворотні заходи.\u003c\/p\u003e\n\n\u003cp\u003eСаме тут мають запускатися регуляторні таймери. Момент, коли організація фактично \u003cem\u003eусвідомлює\u003c\/em\u003e інцидент, може бути ключовим як для Закону про кібербезпеку, так і для GDPR та DORA. Тому існують окремі поля для часу виявлення, часу усвідомлення та часу класифікації.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та один місяць\u003c\/h2\u003e\n\n\u003cp\u003eШведський \u003cstrong\u003eЗакон про кібербезпеку (2025:1506)\u003c\/strong\u003e набув чинності 15 січня 2026 року. Закон вимагає відповідних і пропорційних технічних, операційних та організаційних заходів безпеки. Серед чітко визначених сфер – \u003cstrong\u003eуправління інцидентами\u003c\/strong\u003e та \u003cstrong\u003eуправління безперервністю діяльності та кризами\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eДля суб'єкта діяльності, на якого поширюється дія закону і який зазнав \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e, пакет містить такий оперативний ланцюг:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 24 годин:\u003c\/strong\u003e сповіщення після того, як суб'єкт діяльності дізнався про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 72 годин:\u003c\/strong\u003e подання повідомлення про інцидент для інших суб'єктів діяльності; надавачі довірчих послуг мають 24 години також для подання повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eна вимогу:\u003c\/strong\u003e проміжний звіт з актуальними оновленнями статусу,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше одного місяця після повідомлення про інцидент:\u003c\/strong\u003e заключний звіт; якщо інцидент все ще триває, подається проміжний звіт, а пізніше – заключний.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЗгідно із законом, значний інцидент – це інцидент, який спричинив або може спричинити серйозні порушення в роботі сервісу чи економічні збитки для суб'єкта діяльності, або який вплинув чи може вплинути на інших фізичних чи юридичних осіб шляхом завдання значної шкоди.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eОдин і той самий інцидент може мати кілька юридичних шляхів звітування\u003c\/h2\u003e\n\n\u003cp\u003eПакет не припускається поширеної помилки, вважаючи NIS2, GDPR та DORA одним і тим самим. Вони мають різні сфери застосування, різні критерії тригерів та різних отримувачів звітів.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – інцидент з персональними даними\u003c\/h3\u003e\n\n\u003cp\u003eЯкщо інцидент призвів до знищення, зміни, втрати персональних даних або доступу до них сторонніх осіб, необхідно окремо оцінити шлях GDPR. Коли інцидент з персональними даними підлягає повідомленню, вихідна позиція полягає в тому, що повідомлення до IMY має бути подано протягом \u003cstrong\u003e72 годин з моменту усвідомлення\u003c\/strong\u003e. У разі високого ризику також може знадобитися без зайвих зволікань проінформувати суб'єктів даних.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – фінансові компанії\u003c\/h3\u003e\n\n\u003cp\u003eDORA застосовується до відповідних фінансових організацій. Для серйозного ІКТ-інциденту чинні стандарти звітності передбачають, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпочатковий звіт якнайшвидше, \u003cstrong\u003eпротягом чотирьох годин з моменту класифікації як «серйозний»\u003c\/strong\u003e і не пізніше \u003cstrong\u003e24 годин з моменту усвідомлення\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eпроміжний звіт не пізніше \u003cstrong\u003e72 годин після початкового звіту\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eзаключний звіт не пізніше \u003cstrong\u003eодного місяця після проміжного звіту\u003c\/strong\u003e або останнього оновленого проміжного звіту.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eТому реєстр Excel має окремий таймер DORA і не змішує цей часовий графік із таймером NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eКласифікація інцидентів – від технічної події до рівня SEV\u003c\/h2\u003e\n\n\u003cp\u003eШаблон реєстрації інцидентів допомагає команді оцінити конфіденційність, цілісність та доступність разом із фізичним\/безпековим, економічним впливом та впливом на третіх осіб. Після цього інцидент класифікується за чотирма рівнями від SEV-4 до SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eРівень SEV є внутрішнім інструментом управління і не замінює юридичну оцінку того, чи є інцидент, наприклад, «значним» згідно із Законом про кібербезпеку або «major» згідно з DORA. Тому регуляторний скринінг виділено як окремий крок.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eКіберкриза та комунікація\u003c\/h2\u003e\n\n\u003cp\u003eУ разі серйозних інцидентів технічного управління недостатньо. План Cyber Crisis створює кризову організацію з керівником інциденту (Incident Lead), кризовим менеджером (Crisis Manager), юридичним\/комплаєнс відділом, комунікаційним відділом, DPO\/спеціалістом із захисту даних та представником по роботі з постачальниками.\u003c\/p\u003e\n\n\u003cp\u003eВін містить багаторазовий \u003cstrong\u003eSITREP\u003c\/strong\u003e (звіт про ситуацію) для керівництва, матрицю цільових аудиторій для співробітників\/клієнтів\/органів влади\/постачальників\/ЗМІ, повідомлення для клієнтів та журнал комунікації. Чек-лист перед публікацією зменшує ризик того, що організація оприлюднить непідтверджені дані або деталі безпеки, якими може скористатися зловмисник.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eДокази, ланцюг відповідальності та технічна локалізація\u003c\/h2\u003e\n\n\u003cp\u003eТехнічні заходи можуть знищити докази, якщо їх виконувати без документації. Тому пакет містить окремий реєстр заходів та розділ щодо ланцюга відповідальності (chain of custody) для логів, даних дисків\/пам'яті, хмарних експортів та інших відповідних доказів.\u003c\/p\u003e\n\n\u003cp\u003eДокумент охоплює, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eчас та часовий пояс,\u003c\/li\u003e\n\n\u003cli\u003eджерело\/систему та того, хто збирав матеріал,\u003c\/li\u003e\n\n\u003cli\u003eхеш\/підтвердження цілісності, де це необхідно,\u003c\/li\u003e\n\n\u003cli\u003eмісце зберігання та доступ\/передачу,\u003c\/li\u003e\n\n\u003cli\u003eIndicators of Compromise (IoC) – IP, домен, хеш, обліковий запис, процес та TTP,\u003c\/li\u003e\n\n\u003cli\u003eінциденти у постачальників та які логи\/докази були запитані.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eВідновлення, безперервність та аналіз після інциденту\u003c\/h2\u003e\n\n\u003cp\u003eШаблон відновлення (Recovery) використовує чіткі «ворота» для повторного підключення: резервна копія має бути перевірена, чисті джерела встановлення доступні, скомпрометовані облікові дані змінені, а вразливість або першопричина усунуті перед повторним підключенням систем.\u003c\/p\u003e\n\n\u003cp\u003eПісля відновлення проводиться аналіз після інциденту (Post-Incident Review) з визначенням першопричини, факторів, що сприяли інциденту, того, що спрацювало, а що ні, регуляторних висновків та висновків щодо постачальників. Всі покращення отримують власника, пріоритет, дедлайн та підтвердження виконання.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel з автоматичними нагадуваннями про звітність\u003c\/h2\u003e\n\n\u003cp\u003eФайл Excel – це не просто список. Він функціонує як панель оперативного управління та містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДашборд\u003c\/strong\u003e – відкриті інциденти, SEV-1\/2 та активні напрямки звітності,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр інцидентів\u003c\/strong\u003e – виявлення, усвідомлення, фаза, вплив та наступне оновлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРегуляторні дедлайни\u003c\/strong\u003e – окремі таймери NIS2, GDPR та DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЖурнал дій (Action Log)\u003c\/strong\u003e – локалізація, відновлення, регуляторні та комунікаційні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЛанцюг доказів\u003c\/strong\u003e – chain of custody та цілісність,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКомунікації\u003c\/strong\u003e – версія, цільова аудиторія, погодження та докази,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКонтакти\u003c\/strong\u003e – команда інциденту, органи влади, постачальники, страховик та криміналісти,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПісля інциденту\u003c\/strong\u003e – PIR, виправлення (remediation) та залишкові ризики.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eНаприклад, дедлайни Закону про кібербезпеку (24г та 72г) вираховуються автоматично з моменту усвідомлення. DORA має власну формулу, яка враховує як час усвідомлення, так і момент класифікації як «серйозний інцидент».\u003c\/p\u003e\n\n\n\u003ch2\u003eКоли пакет підходить найкраще\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eкомпаніям, які хочуть запровадити професійний процес реагування на інциденти,\u003c\/li\u003e\n\n\u003cli\u003eдіяльність яких регулюється NIS2\/Законом про кібербезпеку і які хочуть доповнити свою ширшу програму NIS2,\u003c\/li\u003e\n\n\u003cli\u003eSaaS, IT, MSP та хмарним організаціям,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям з великим обсягом обробки персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eфінансовим компаніям, яким потрібно координувати DORA з внутрішнім управлінням кіберкризами,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям із критичними залежностями від постачальників та третіх сторін.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eВідмінність від інших шаблонів інцидентів Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eПакет шаблонів NIS2\u003c\/strong\u003e охоплює ширшу систематичну роботу з кібербезпеки. \u003cstrong\u003eІнциденти з персональними даними GDPR\u003c\/strong\u003e заглиблюються у статтю 33\/34 та процес IMY. Цей пакет натомість зосереджений на \u003cstrong\u003eоперативному інциденті та кіберкризі як цілому\u003c\/strong\u003e – від першого сигналу тривоги до локалізації, регуляторного тріажу, комунікації з клієнтами, відновлення та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання\u003c\/h2\u003e\n\n\u003ch3\u003eЧи є пакет лише для підприємств, на які поширюється NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Процес реагування на інциденти може використовувати більшість організацій. Частина «Закон про кібербезпеку\/NIS2» активується лише в тому випадку, якщо діяльність і інцидент підпадають під дію цього нормативного акту.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи всі кіберінциденти підлягають повідомленню протягом 24 або 72 годин?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Терміни діють тоді, коли виконані критерії тригерів відповідних правил. Тому пакет містить окремі пункти скринінгу та прийняття рішень.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи може виникнути необхідність звітувати про один і той самий інцидент як згідно з NIS2, так і згідно з GDPR?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Інцидент може одночасно бути значним згідно із Законом про кібербезпеку та бути інцидентом з персональними даними, що підлягає повідомленню. Обидві оцінки слід проводити паралельно.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено DORA?\u003c\/h3\u003e\n\n\u003cp\u003eТак, як окремий перехресний шлях для відповідних фінансових організацій. Однак пакет не замінює повноцінну програму DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені англійські документи?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім шаблонів у форматі Word\/PDF доступні в окремій англійській версії. Реєстр Excel використовує чіткі, зручні для міжнародного використання поля інцидентів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Реєстр Excel є центральною частиною продукту і містить автоматичні регуляторні дедлайни, а також реєстри для інцидентів, дій, доказів, комунікації та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 шаблонів документів\u003c\/strong\u003e – 7 шведською + 7 англійською.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 файлів для доставки.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок A4 у кожному форматі Word\/PDF для обох мовних версій.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова основа та джерела органів влади\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eЗакон про кібербезпеку (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eДиректива (ЄС) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Обробка інцидентів з персональними даними\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – ІКТ-ризики та DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eДелегований регламент Комісії (ЄС) 2025\/301 – Звітування про інциденти DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e Пакет шаблонів є підтримкою операційної діяльності та документування. Він не визначає автоматично, чи підпадає суб'єкт під дію певного регламенту, або чи досягає конкретний інцидент юридичного порогу звітування. Завжди перевіряйте актуальну галузь, компетентний орган, приписи, угоди та фактичні обставини інциденту.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790494409","url":"https:\/\/mallbutiken.se\/uk\/collections\/nis2-cybersakerhet-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}