Prawo
Audyt
  • Zbadanie sprawozdania finansowego spółki
  • Audyt grupy kapitałowej i konsolidacja
  • Weryfikacja finansowa przed transakcją M&A
  • Przegląd sprawozdania dla inwestora lub banku
  • Audyt według standardów MSSF/MSR
  • Ocena systemu kontroli wewnętrznej
wyślij zapytanie
Ceny transferowe

Pomagamy firmom w zarządzaniu ryzykiem związanym z cenami transferowymi oraz spełnianiu obowiązków dokumentacyjnych. Nasze doradztwo w zakresie cen transferowych zapewnia wsparcie na każdym etapie realizacji transakcji wewnątrzgrupowych.

Pobierz kwartalnik TP Q2 2026
Znamy się na cenach transferowych!
Spory i postępowania
Dla kogo jest dział sporów i postępowań?
  • Zarządów i właścicieli firm — gdy spór zagraża działalności lub gdy pojawia się ryzyko osobistej odpowiedzialności;
  • Działów prawnych i finansowych — szukających zewnętrznego pełnomocnika procesowego z pełnym zapleczem podatkowym i korporacyjnym;
  • Firm po transakcjach M&A — w sprawach gwarancji, earn-out i roszczeń post-transakcyjnych;
  • Klientów objętych kontrolą KAS — gdy postępowanie zmierza w kierunku odpowiedzialności karno-skarbowej.
Poradnik

Cyber Resilience Act (CRA) - Kompletny przewodnik dla producentów

Cyber Resilience Act (CRA) – Przewodnik dla producentów i importerów
  • Twoje dane są bezpieczne. Nie wysyłamy spamu!
  • Dostęp natychmiast po wypełnieniu

Bezpłatny e-book

Wypełnij formularz i pobierz e-book

  • Twoje dane są bezpieczne. Nie wysyłamy spamu!
  • Dostęp natychmiast po wypełnieniu

Bezpłatny e-book

Wypełnij formularz i pobierz e-book

Zawartość

Co znajdziesz w środku?

Kogo dotyczy CRA?

Sprawdź, czy jako producent, importer lub dystrybutor podlegasz nowym obowiązkom.

Kategorie produktów

Dowiedz się, czy Twój produkt należy do kategorii standardowej (90% rynku), ważnej czy krytycznej.

Kluczowe daty

Od obowiązku raportowania (wrzesień 2026) do pełnego stosowania przepisów (grudzień 2027).

Zasadnicze wymogi

Co oznaczają w praktyce pojęcia takie jak SBOM, polityka CVD czy Security by Design.

Kary za brak zgodności

Jak uniknąć sankcji sięgających nawet 15 milionów euro lub 2,5% światowego obrotu.

Spis treści

Poruszane tematy

  • Czym jest Cyber Resilience Act i dlaczego jako rozporządzenie obowiązuje bezpośrednio, bez wdrożenia do prawa krajowego
  • Kogo dotyczy CRA — obowiązki producentów, importerów i dystrybutorów oraz nowa rola „opiekunów oprogramowania otwartego"
  • Kto nie podlega regulacji — katalog wyłączeń (open source, wyroby medyczne, SaaS/PaaS/IaaS, oprogramowanie wewnętrzne)
  • Harmonogram wdrożenia — kluczowe daty od wejścia w życie po pełne stosowanie 11 grudnia 2027 r.
  • Trzy kategorie produktów (standardowe, ważne, krytyczne) i wynikające z nich procedury oceny zgodności
  • Zasadnicze wymogi cyberbezpieczeństwa z Załącznika I — właściwości produktu oraz zarządzanie podatnościami
  • SBOM, polityka CVD i Security by Design — co te pojęcia oznaczają w praktyce
  • Konsekwencje braku zgodności — sankcje do 15 mln euro lub 2,5% światowego obrotu
  • Od czego zacząć — inwentaryzacja, analiza luk i plan działania z priorytetami
  • Lista kontrolna pierwszych kroków oraz słowniczek kluczowych pojęć

I wiele, wiele więcej!

Cyber Resilience Act (CRA) – Przewodnik dla producentów i importerów

Czym jest Cyber Resilience Act (CRA)?

Do tej pory cyberbezpieczeństwo produktów cyfrowych w UE było regulowane fragmentarycznie - różne dyrektywy obejmowały różne sektory, a wiele produktów nie podlegało żadnym wymogom. CRA zmienia tę sytuację, wprowadzając jednolite standardy dla wszystkich produktów z elementami cyfrowymi, niezależnie od branży. Co istotne, CRA jest rozporządzeniem, nie dyrektywą. Oznacza to, że obowiązuje bezpośrednio we wszystkich państwach członkowskich - nie wymaga implementacji do prawa krajowego. Producent z Polski podlega tym samym wymogom co producent z Niemiec czy Francji.

Fragment ebook’a “Cyber Resilience Act (CRA) - Kompletny przewodnik dla producentów”
Korzyści

Dlaczego warto przeczytać?

  • Ustalisz, czy CRA dotyczy Twojej firmy i w jakiej roli — producenta, importera czy dystrybutora.
  • Sklasyfikujesz produkty do właściwej kategorii ryzyka — od niej zależy, czy wystarczy samoocena, czy konieczna certyfikacja.
  • Zdążysz przed terminami — raportowanie do ENISA od września 2026, pełna zgodność od grudnia 2027.
  • Unikniesz sankcji do 15 mln euro — poznasz zasadnicze wymogi i listę kontrolną pierwszych kroków.
Maciej Rydlichowski
O autorze

Maciej Rydlichowski

Adwokat

Specjalizuje się w sprawach z zakresu prawa karnego gospodarczego, występując zarówno jako obrońca oskarżonych, jak i pełnomocnik oskarżycieli posiłkowych. Posiada ponad 15-letnie doświadczenie zawodowe.

W sprawach dotyczących white collar crime efektywnie łączy interdyscyplinarną wiedzę z zakresu prawa karnego, cywilnego, gospodarczego oraz prawa spółek handlowych. Świadczy pomoc prawną w przypadkach zatrzymań, przeszukań oraz stosowania środków zapobiegawczych.

Uczestniczy w audytach prawnych podmiotów, analizując kwestie prowadzenia dokumentacji księgowej i handlowej oraz potencjalnych działań na szkodę spółek przez osoby pełniące funkcje zarządcze. Jest członkiem Sekcji Prawa i Postępowania Karnego przy ORA w Warszawie oraz współautorem publikacji prawniczych dotyczących prawa gospodarczego.

Pobierz e-book
Ostatni krok

Pobierz e-book teraz

Cyber Resilience Act (CRA) – Przewodnik dla producentów i importerów