Czy Twoja firma zdąży z NIS2 i KSC?

Zaczynamy od audytu luk, kończymy planem naprawczym na 90 dni — tak, żeby audyt KSC i certyfikację ISO/IEC 27001 przejść za pierwszym podejściem. Dostajesz raport z konkretami, nie prezentację o zagrożeniach.

10 mln EUR
lub 2% rocznego obrotu — maksymalna kara dla podmiotów kluczowych według NIS2
24 godziny
na wczesne ostrzeżenie do CSIRT po wykryciu poważnego incydentu
Zarząd
osobista odpowiedzialność kierownictwa za nadzór nad cyberbezpieczeństwem

Co robimy

Trzy usługi, jeden cel: żeby audyt regulatora albo jednostki certyfikującej nie zastał Cię nieprzygotowanym.

Gotowość NIS2 i KSC

Audyt luk względem nowych obowiązków ustawowych i plan dostosowania z priorytetami. Wiesz, co zamknąć najpierw, zanim zapyta o to regulator.

Najczęstszy punkt startu — nowelizacja ustawy o KSC obejmie tysiące polskich firm.

ISO/IEC 27001

Gap analysis, budowa systemu zarządzania bezpieczeństwem informacji, audyt przedcertyfikacyjny i coroczne audyty wewnętrzne. Do audytu certyfikacyjnego podchodzisz bez niespodzianek.

Certyfikat wydaje akredytowana jednostka — my doprowadzamy Cię do audytu, który przechodzisz za pierwszym podejściem.

Bezpieczeństwo baz danych i chmury

Audyt baz danych — m.in. PostgreSQL, Oracle, MS SQL — oraz środowisk chmurowych na poziomie konfiguracji. Wiesz, kto naprawdę ma dostęp do danych produkcyjnych i czy kopie da się odtworzyć.

Sprawdzamy konfigurację, nie checklistę — 20 lat pracy z bazami danych w środowiskach enterprise.

Otrzymujesz konkretny raport, nie prezentację

Fragment przykładowego raportu z audytu. Każde ustalenie ma odniesienie do przepisu, ocenę ryzyka biznesowego i termin w planie naprawczym.

LukaWymaganiePriorytet
Brak metodyki i rejestru analizy ryzykaISO 27001 pkt 6.1.2, NIS2 art. 21Krytyczny
Brak procedury zgłaszania incydentów do CSIRT w 24 hNIS2 art. 23, KSCKrytyczny
Konta współdzielone z uprawnieniami superużytkownika w bazach produkcyjnychZał. A 8.2, 8.15Krytyczny
Brak udokumentowanych testów odtworzeniowych kopii zapasowychZał. A 8.13Wysoki

Pełny przykładowy raport wysyłamy po umówieniu diagnozy — zobaczysz dokładnie, za co płacisz, zanim podpiszesz cokolwiek.

Jak pracujemy

  1. Audyt

    Wywiady, przegląd dokumentacji i badanie techniczne konfiguracji — zgodnie z metodyką audytowania ISO 19011.

  2. Raport

    Rejestr luk z odniesieniem do przepisów, oceną ryzyka i priorytetami. Streszczenie zarządcze na jednej stronie.

  3. Plan naprawczy na 90 dni

    Trzy fazy z mierzalnymi kryteriami sukcesu i audytem sprawdzającym, który potwierdza zamknięcie ustaleń.

Kto audytuje

Zespół, który przez 20 lat sam utrzymywał systemy w enterprise — sprawdzamy konfigurację, nie odhaczamy checklisty.

ISO/IEC 27001 Lead Auditoraudytor wiodący systemów zarządzania bezpieczeństwem informacji
CISSPcertyfikowany ekspert bezpieczeństwa informacji (ISC2)
20 lat w bazach danychPostgreSQL, Oracle i AWS w środowiskach enterprise, w tym sektor regulowany

Bezpłatna 30-minutowa diagnoza

Opowiadasz o swojej sytuacji, my mówimy wprost, czy i gdzie masz problem z NIS2, KSC albo ISO 27001 — i co zrobić najpierw. Bez zobowiązań i bez handlowca na linii: rozmawiasz z audytorem.

Kalendarz się nie załadował? Umów się bezpośrednio: calendly.com/piotr-czeczko/diagnoza-30-min