Czy Twoja firma zdąży z NIS2 i KSC?
Zaczynamy od audytu luk, kończymy planem naprawczym na 90 dni — tak, żeby audyt KSC i certyfikację ISO/IEC 27001 przejść za pierwszym podejściem. Dostajesz raport z konkretami, nie prezentację o zagrożeniach.
Co robimy
Trzy usługi, jeden cel: żeby audyt regulatora albo jednostki certyfikującej nie zastał Cię nieprzygotowanym.
Gotowość NIS2 i KSC
Audyt luk względem nowych obowiązków ustawowych i plan dostosowania z priorytetami. Wiesz, co zamknąć najpierw, zanim zapyta o to regulator.
ISO/IEC 27001
Gap analysis, budowa systemu zarządzania bezpieczeństwem informacji, audyt przedcertyfikacyjny i coroczne audyty wewnętrzne. Do audytu certyfikacyjnego podchodzisz bez niespodzianek.
Bezpieczeństwo baz danych i chmury
Audyt baz danych — m.in. PostgreSQL, Oracle, MS SQL — oraz środowisk chmurowych na poziomie konfiguracji. Wiesz, kto naprawdę ma dostęp do danych produkcyjnych i czy kopie da się odtworzyć.
Otrzymujesz konkretny raport, nie prezentację
Fragment przykładowego raportu z audytu. Każde ustalenie ma odniesienie do przepisu, ocenę ryzyka biznesowego i termin w planie naprawczym.
| Luka | Wymaganie | Priorytet |
|---|---|---|
| Brak metodyki i rejestru analizy ryzyka | ISO 27001 pkt 6.1.2, NIS2 art. 21 | Krytyczny |
| Brak procedury zgłaszania incydentów do CSIRT w 24 h | NIS2 art. 23, KSC | Krytyczny |
| Konta współdzielone z uprawnieniami superużytkownika w bazach produkcyjnych | Zał. A 8.2, 8.15 | Krytyczny |
| Brak udokumentowanych testów odtworzeniowych kopii zapasowych | Zał. A 8.13 | Wysoki |
Pełny przykładowy raport wysyłamy po umówieniu diagnozy — zobaczysz dokładnie, za co płacisz, zanim podpiszesz cokolwiek.
Jak pracujemy
-
Audyt
Wywiady, przegląd dokumentacji i badanie techniczne konfiguracji — zgodnie z metodyką audytowania ISO 19011.
-
Raport
Rejestr luk z odniesieniem do przepisów, oceną ryzyka i priorytetami. Streszczenie zarządcze na jednej stronie.
-
Plan naprawczy na 90 dni
Trzy fazy z mierzalnymi kryteriami sukcesu i audytem sprawdzającym, który potwierdza zamknięcie ustaleń.
Kto audytuje
Zespół, który przez 20 lat sam utrzymywał systemy w enterprise — sprawdzamy konfigurację, nie odhaczamy checklisty.
Bezpłatna 30-minutowa diagnoza
Opowiadasz o swojej sytuacji, my mówimy wprost, czy i gdzie masz problem z NIS2, KSC albo ISO 27001 — i co zrobić najpierw. Bez zobowiązań i bez handlowca na linii: rozmawiasz z audytorem.
Kalendarz się nie załadował? Umów się bezpośrednio: calendly.com/piotr-czeczko/diagnoza-30-min