Każdy reżim ma własny zakres podmiotowy i przedmiotowy. Wybierz obszar związany z Twoją organizacją. Poradniki odróżniają wymagania prawne od praktycznych sposobów ich realizacji.
BAZA WIEDZY SCSA
Weryfikacja dostawców: przepisy i praktyka
Kogo dotyczą obowiązki, jakie informacje warto zebrać i jak udokumentować decyzję o współpracy.
NIS2 i UKSC: weryfikacja dostawców i łańcucha dostaw
Kogo dotyczą NIS2 i KSC, jak oceniać dostawców ICT i jakie dowody zbierać. Aktualne przepisy, ustawowe terminy wdrożenia oraz granice analizy OSINT.
Przeczytaj poradnik →Odporność i ciągłość działaniaCER i UZK: obowiązki wobec dostawców krytycznych
Jak CER i polska UZK regulują dostawców krytycznych: identyfikacja, rejestr, coroczna ocena ryzyka, zastępowalność, audyt i terminy wdrożenia w Polsce.
Przeczytaj poradnik →Sektor finansowyDORA: jak oceniać zewnętrznych dostawców ICT
Ocena dostawców ICT według DORA: zakres podmiotowy, należyta staranność, koncentracja, umowy, audyt i wyjście z usługi. Wymagania i praktyka B2B.
Przeczytaj poradnik →Ochrona danych osobowychRODO: jak zweryfikować podmiot przetwarzający dane
Jak sprawdzić dostawcę przetwarzającego dane na zlecenie: art. 28 RODO, gwarancje bezpieczeństwa, umowa, podwykonawcy i audyt. Praktyczne pytania.
Przeczytaj poradnik →Tożsamość i dopuszczalność współpracyAML i sankcje: jak weryfikować klienta i kontrahenta
Kiedy weryfikacja kontrahenta wynika z AML, a kiedy z sankcji? Beneficjent rzeczywisty, CRBR, listy sankcyjne i dokumentowanie ustaleń w praktyce B2B.
Przeczytaj poradnik →Zamówienia publicznePZP: weryfikacja wykonawcy, wykluczenia i dowody
Weryfikacja wykonawcy w PZP: podstawy wykluczenia, warunki udziału, JEDZ, środki dowodowe i sankcje. Jak oddzielić wymogi prawne od oceny handlowej.
Przeczytaj poradnik →Praktyka zakupowa i zarządzanie ryzykiemJak weryfikować dostawcę: praktyczna lista dla firm
Praktyczna lista weryfikacji dostawcy: tożsamość, powiązania, ryzyko usługi, zabezpieczenia, umowa i monitoring. Rozróżnienie prawa i dobrych praktyk.
Przeczytaj poradnik →