{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Реагування на інциденти та кіберкризи 2026\/2027 – шведська + англійська | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – повний пакет оперативних шаблонів шведською + англійською мовами\u003c\/h2\u003e\n\n\u003cp\u003eПовний пакет шаблонів для компаній та організацій, яким необхідно керувати \u003cstrong\u003eIT-інцидентами, кіберінцидентами та кіберкризами\u003c\/strong\u003e від першого сигналу тривоги до заключного звіту, відновлення та вдосконалення. Пакет навмисно ширший, ніж суто пакет для NIS2 або GDPR: він слугує оперативним хребтом інцидент-менеджменту і допомагає організації визначити, коли \u003cstrong\u003eЗакон про кібербезпеку\/NIS2, GDPR, DORA, клієнтські угоди, угоди з постачальниками або кіберстрахування\u003c\/strong\u003e активують спеціальні вимоги до звітності чи комунікації.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-в-1 шведською + англійською:\u003c\/strong\u003e сім документів доступні в обох мовних версіях. Усі вони надаються у форматах Word та PDF і доповнюються розширеним реєстром Excel з автоматичними нагадуваннями про регуляторні терміни. Загалом у комплекті \u003cstrong\u003e29 файлів\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Про шаблон документа\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eПро шаблон документа\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eЮридично та оперативно перевірено на 2026\/2027 рік\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eЩо входить у пакет\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eСтворено для повного життєвого циклу інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та заключний звіт\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR та DORA – окремі напрямки звітності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eКласифікація інцидентів та рівень серйозності\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eКіберкриза та комунікація\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eДокази, ланцюг відповідальності (chain of custody) та криміналістика\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eВідновлення та аналіз після інциденту\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eРеєстр Excel та автоматичні дедлайни\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eПоширені запитання\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eПравова основа та джерела органів влади\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eЮридично та оперативно перевірено: 6 жовтня 2026 року\u003c\/strong\u003e\u003cbr\u003e\nПакет шаблонів перевірено відповідно до чинного \u003cstrong\u003eЗакону про кібербезпеку (2025:1506)\u003c\/strong\u003e, структури звітування про інциденти за директивою NIS2, правил GDPR щодо інцидентів з персональними даними та актуальних вимог звітності DORA для відповідних фінансових компаній. Шаблони розроблені для використання протягом \u003cstrong\u003e2026\/2027 років\u003c\/strong\u003e і чітко розрізняють критерії тригерів та терміни виконання для різних нормативних актів.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eЩо входить у пакет\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eДокумент\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eШведська\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eВикористання\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eГоловний план, ролі, повноваження, перші 60 хвилин та регуляторні тригерні точки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eВплив на CIA, рівень серйозності, регуляторний скринінг та рішення про класифікацію.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРобочі поля для ланцюга звітності згідно із Законом про кібербезпеку\/NIS2, а також перетин з GDPR\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, матриця цільових аудиторій, повідомлення для клієнтів та журнал комунікації.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eРеєстр технічних заходів, ланцюг відповідальності, IoC та докази від постачальників.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eЕтапи відновлення, перевірка, першопричина та план дій.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 сторінки\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eПорядок роботи, юридичні перетини, типи інцидентів та типові помилки.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eДашборд, реєстр інцидентів, регуляторні дедлайни, заходи, докази, комунікації, контакти та PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eСтворено для повного життєвого циклу інциденту – а не лише для сповіщення\u003c\/strong\u003e\u003cbr\u003e\nНайбільший ризик під час кіберінциденту часто полягає в тому, що організація намагається вирішувати технічні, юридичні, комунікаційні питання та питання відновлення як окремі задачі. Натомість цей пакет пов'язує воєдино: \u003cstrong\u003eвиявлення → класифікацію → локалізацію → оцінку звітності → комунікацію → відновлення → аналіз після інциденту (PIR)\u003c\/strong\u003e. Один і той самий ID інциденту супроводжує весь процес.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eПерші 60 хвилин – єдина структура\u003c\/h2\u003e\n\n\u003cp\u003eОсновний план починається з рішень, які зазвичай потрібно прийняти до того, як організація отримає повну картину. ID інциденту та час усвідомлення документуються негайно, призначається керівник інциденту, забезпечується альтернативний канал зв’язку та зберігаються летючі дані (докази) до того, як будуть вжиті незворотні заходи.\u003c\/p\u003e\n\n\u003cp\u003eСаме тут мають запускатися регуляторні таймери. Момент, коли організація фактично \u003cem\u003eусвідомлює\u003c\/em\u003e інцидент, може бути ключовим як для Закону про кібербезпеку, так і для GDPR та DORA. Тому існують окремі поля для часу виявлення, часу усвідомлення та часу класифікації.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eЗакон про кібербезпеку\/NIS2 – 24г, 72г та один місяць\u003c\/h2\u003e\n\n\u003cp\u003eШведський \u003cstrong\u003eЗакон про кібербезпеку (2025:1506)\u003c\/strong\u003e набув чинності 15 січня 2026 року. Закон вимагає відповідних і пропорційних технічних, операційних та організаційних заходів безпеки. Серед чітко визначених сфер – \u003cstrong\u003eуправління інцидентами\u003c\/strong\u003e та \u003cstrong\u003eуправління безперервністю діяльності та кризами\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eДля суб'єкта діяльності, на якого поширюється дія закону і який зазнав \u003cstrong\u003eзначного інциденту\u003c\/strong\u003e, пакет містить такий оперативний ланцюг:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 24 годин:\u003c\/strong\u003e сповіщення після того, як суб'єкт діяльності дізнався про інцидент,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше 72 годин:\u003c\/strong\u003e подання повідомлення про інцидент для інших суб'єктів діяльності; надавачі довірчих послуг мають 24 години також для подання повідомлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eна вимогу:\u003c\/strong\u003e проміжний звіт з актуальними оновленнями статусу,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eне пізніше одного місяця після повідомлення про інцидент:\u003c\/strong\u003e заключний звіт; якщо інцидент все ще триває, подається проміжний звіт, а пізніше – заключний.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eЗгідно із законом, значний інцидент – це інцидент, який спричинив або може спричинити серйозні порушення в роботі сервісу чи економічні збитки для суб'єкта діяльності, або який вплинув чи може вплинути на інших фізичних чи юридичних осіб шляхом завдання значної шкоди.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eОдин і той самий інцидент може мати кілька юридичних шляхів звітування\u003c\/h2\u003e\n\n\u003cp\u003eПакет не припускається поширеної помилки, вважаючи NIS2, GDPR та DORA одним і тим самим. Вони мають різні сфери застосування, різні критерії тригерів та різних отримувачів звітів.\u003c\/p\u003e\n\n\n\u003ch3\u003eGDPR – інцидент з персональними даними\u003c\/h3\u003e\n\n\u003cp\u003eЯкщо інцидент призвів до знищення, зміни, втрати персональних даних або доступу до них сторонніх осіб, необхідно окремо оцінити шлях GDPR. Коли інцидент з персональними даними підлягає повідомленню, вихідна позиція полягає в тому, що повідомлення до IMY має бути подано протягом \u003cstrong\u003e72 годин з моменту усвідомлення\u003c\/strong\u003e. У разі високого ризику також може знадобитися без зайвих зволікань проінформувати суб'єктів даних.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – фінансові компанії\u003c\/h3\u003e\n\n\u003cp\u003eDORA застосовується до відповідних фінансових організацій. Для серйозного ІКТ-інциденту чинні стандарти звітності передбачають, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eпочатковий звіт якнайшвидше, \u003cstrong\u003eпротягом чотирьох годин з моменту класифікації як «серйозний»\u003c\/strong\u003e і не пізніше \u003cstrong\u003e24 годин з моменту усвідомлення\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eпроміжний звіт не пізніше \u003cstrong\u003e72 годин після початкового звіту\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eзаключний звіт не пізніше \u003cstrong\u003eодного місяця після проміжного звіту\u003c\/strong\u003e або останнього оновленого проміжного звіту.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eТому реєстр Excel має окремий таймер DORA і не змішує цей часовий графік із таймером NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eКласифікація інцидентів – від технічної події до рівня SEV\u003c\/h2\u003e\n\n\u003cp\u003eШаблон реєстрації інцидентів допомагає команді оцінити конфіденційність, цілісність та доступність разом із фізичним\/безпековим, економічним впливом та впливом на третіх осіб. Після цього інцидент класифікується за чотирма рівнями від SEV-4 до SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eРівень SEV є внутрішнім інструментом управління і не замінює юридичну оцінку того, чи є інцидент, наприклад, «значним» згідно із Законом про кібербезпеку або «major» згідно з DORA. Тому регуляторний скринінг виділено як окремий крок.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eКіберкриза та комунікація\u003c\/h2\u003e\n\n\u003cp\u003eУ разі серйозних інцидентів технічного управління недостатньо. План Cyber Crisis створює кризову організацію з керівником інциденту (Incident Lead), кризовим менеджером (Crisis Manager), юридичним\/комплаєнс відділом, комунікаційним відділом, DPO\/спеціалістом із захисту даних та представником по роботі з постачальниками.\u003c\/p\u003e\n\n\u003cp\u003eВін містить багаторазовий \u003cstrong\u003eSITREP\u003c\/strong\u003e (звіт про ситуацію) для керівництва, матрицю цільових аудиторій для співробітників\/клієнтів\/органів влади\/постачальників\/ЗМІ, повідомлення для клієнтів та журнал комунікації. Чек-лист перед публікацією зменшує ризик того, що організація оприлюднить непідтверджені дані або деталі безпеки, якими може скористатися зловмисник.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eДокази, ланцюг відповідальності та технічна локалізація\u003c\/h2\u003e\n\n\u003cp\u003eТехнічні заходи можуть знищити докази, якщо їх виконувати без документації. Тому пакет містить окремий реєстр заходів та розділ щодо ланцюга відповідальності (chain of custody) для логів, даних дисків\/пам'яті, хмарних експортів та інших відповідних доказів.\u003c\/p\u003e\n\n\u003cp\u003eДокумент охоплює, серед іншого:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eчас та часовий пояс,\u003c\/li\u003e\n\n\u003cli\u003eджерело\/систему та того, хто збирав матеріал,\u003c\/li\u003e\n\n\u003cli\u003eхеш\/підтвердження цілісності, де це необхідно,\u003c\/li\u003e\n\n\u003cli\u003eмісце зберігання та доступ\/передачу,\u003c\/li\u003e\n\n\u003cli\u003eIndicators of Compromise (IoC) – IP, домен, хеш, обліковий запис, процес та TTP,\u003c\/li\u003e\n\n\u003cli\u003eінциденти у постачальників та які логи\/докази були запитані.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eВідновлення, безперервність та аналіз після інциденту\u003c\/h2\u003e\n\n\u003cp\u003eШаблон відновлення (Recovery) використовує чіткі «ворота» для повторного підключення: резервна копія має бути перевірена, чисті джерела встановлення доступні, скомпрометовані облікові дані змінені, а вразливість або першопричина усунуті перед повторним підключенням систем.\u003c\/p\u003e\n\n\u003cp\u003eПісля відновлення проводиться аналіз після інциденту (Post-Incident Review) з визначенням першопричини, факторів, що сприяли інциденту, того, що спрацювало, а що ні, регуляторних висновків та висновків щодо постачальників. Всі покращення отримують власника, пріоритет, дедлайн та підтвердження виконання.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eРеєстр Excel з автоматичними нагадуваннями про звітність\u003c\/h2\u003e\n\n\u003cp\u003eФайл Excel – це не просто список. Він функціонує як панель оперативного управління та містить:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eДашборд\u003c\/strong\u003e – відкриті інциденти, SEV-1\/2 та активні напрямки звітності,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРеєстр інцидентів\u003c\/strong\u003e – виявлення, усвідомлення, фаза, вплив та наступне оновлення,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eРегуляторні дедлайни\u003c\/strong\u003e – окремі таймери NIS2, GDPR та DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЖурнал дій (Action Log)\u003c\/strong\u003e – локалізація, відновлення, регуляторні та комунікаційні заходи,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eЛанцюг доказів\u003c\/strong\u003e – chain of custody та цілісність,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКомунікації\u003c\/strong\u003e – версія, цільова аудиторія, погодження та докази,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eКонтакти\u003c\/strong\u003e – команда інциденту, органи влади, постачальники, страховик та криміналісти,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eПісля інциденту\u003c\/strong\u003e – PIR, виправлення (remediation) та залишкові ризики.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eНаприклад, дедлайни Закону про кібербезпеку (24г та 72г) вираховуються автоматично з моменту усвідомлення. DORA має власну формулу, яка враховує як час усвідомлення, так і момент класифікації як «серйозний інцидент».\u003c\/p\u003e\n\n\n\u003ch2\u003eКоли пакет підходить найкраще\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eкомпаніям, які хочуть запровадити професійний процес реагування на інциденти,\u003c\/li\u003e\n\n\u003cli\u003eдіяльність яких регулюється NIS2\/Законом про кібербезпеку і які хочуть доповнити свою ширшу програму NIS2,\u003c\/li\u003e\n\n\u003cli\u003eSaaS, IT, MSP та хмарним організаціям,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям з великим обсягом обробки персональних даних,\u003c\/li\u003e\n\n\u003cli\u003eфінансовим компаніям, яким потрібно координувати DORA з внутрішнім управлінням кіберкризами,\u003c\/li\u003e\n\n\u003cli\u003eорганізаціям із критичними залежностями від постачальників та третіх сторін.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eВідмінність від інших шаблонів інцидентів Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eПакет шаблонів NIS2\u003c\/strong\u003e охоплює ширшу систематичну роботу з кібербезпеки. \u003cstrong\u003eІнциденти з персональними даними GDPR\u003c\/strong\u003e заглиблюються у статтю 33\/34 та процес IMY. Цей пакет натомість зосереджений на \u003cstrong\u003eоперативному інциденті та кіберкризі як цілому\u003c\/strong\u003e – від першого сигналу тривоги до локалізації, регуляторного тріажу, комунікації з клієнтами, відновлення та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eПоширені запитання\u003c\/h2\u003e\n\n\u003ch3\u003eЧи є пакет лише для підприємств, на які поширюється NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Процес реагування на інциденти може використовувати більшість організацій. Частина «Закон про кібербезпеку\/NIS2» активується лише в тому випадку, якщо діяльність і інцидент підпадають під дію цього нормативного акту.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи всі кіберінциденти підлягають повідомленню протягом 24 або 72 годин?\u003c\/h3\u003e\n\n\u003cp\u003eНі. Терміни діють тоді, коли виконані критерії тригерів відповідних правил. Тому пакет містить окремі пункти скринінгу та прийняття рішень.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи може виникнути необхідність звітувати про один і той самий інцидент як згідно з NIS2, так і згідно з GDPR?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Інцидент може одночасно бути значним згідно із Законом про кібербезпеку та бути інцидентом з персональними даними, що підлягає повідомленню. Обидві оцінки слід проводити паралельно.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено DORA?\u003c\/h3\u003e\n\n\u003cp\u003eТак, як окремий перехресний шлях для відповідних фінансових організацій. Однак пакет не замінює повноцінну програму DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включені англійські документи?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Усі сім шаблонів у форматі Word\/PDF доступні в окремій англійській версії. Реєстр Excel використовує чіткі, зручні для міжнародного використання поля інцидентів.\u003c\/p\u003e\n\n\n\u003ch3\u003eЧи включено Excel?\u003c\/h3\u003e\n\n\u003cp\u003eТак. Реєстр Excel є центральною частиною продукту і містить автоматичні регуляторні дедлайни, а також реєстри для інцидентів, дій, доказів, комунікації та аналізу після інциденту.\u003c\/p\u003e\n\n\n\u003ch2\u003eФормат та доставка\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 шаблонів документів\u003c\/strong\u003e – 7 шведською + 7 англійською.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 файлів для доставки.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 сторінок A4 у кожному форматі Word\/PDF для обох мовних версій.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eЦифровий продукт – фізичний товар не надсилається.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eПравова основа та джерела органів влади\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eЗакон про кібербезпеку (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eДиректива (ЄС) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Обробка інцидентів з персональними даними\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – ІКТ-ризики та DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eДелегований регламент Комісії (ЄС) 2025\/301 – Звітування про інциденти DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eВажливо:\u003c\/strong\u003e Пакет шаблонів є підтримкою операційної діяльності та документування. Він не визначає автоматично, чи підпадає суб'єкт під дію певного регламенту, або чи досягає конкретний інцидент юридичного порогу звітування. Завжди перевіряйте актуальну галузь, компетентний орган, приписи, угоди та фактичні обставини інциденту.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747","url":"https:\/\/mallbutiken.se\/uk\/products\/incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}