Wsparcie we wdrożeniu KSC i NIS2

Na co dzień zajmuję się wdrażaniem wymagań NIS2 i nowelizacji KSC w dużej organizacji. Wspieram firmy w uporządkowaniu wymagań cyberbezpieczeństwa — od oceny stanu i luk po dokumentację, zarządzanie ryzykiem oraz procesy incydentowe. Pracuję z perspektywy wdrożenia, nie samego raportu.

Na start projektu

  1. 1Rozmowa o kontekście biznesowym, zakresie i priorytetach
  2. 2Przegląd stanu obecnego: systemy, procesy, dokumentacja, luki
  3. 3Plan uporządkowania wymagań i quick wins
  4. 4Wsparcie we wdrożeniu ustaleń (dokumentacja, procesy, działania techniczne)

Projekt i wdrożenie prowadzę bezpośrednio — z kontaktem na etapie analizy, realizacji i dalszego rozwoju.

Dla kogo

  • Organizacje objęte lub przygotowujące się do wymagań NIS2 / KSC
  • Firmy potrzebujące audytu bezpieczeństwa IT z konkretnym planem działań
  • Zespoły przed pentestem aplikacji lub API
  • MŚP bez dedykowanego CISO, które chcą uporządkować ryzyka i odpowiedzialności

Problemy, które rozwiązuję

  • Wymagania NIS2 są znane z nazwy, ale nie wiadomo od czego zacząć
  • Dokumentacja istnieje „na papierze”, a procesy w praktyce nie działają
  • Brak inwentaryzacji systemów, ról i odpowiedzialności
  • Audyt lub klient B2B pyta o bezpieczeństwo, a odpowiedzi są rozproszone

Zakres usługi

Wstępne mapowanie zakresu i priorytetów wdrożenia
Ocena obecnego stanu i luk w uzgodnionym zakresie
Mapa systemów, usług i dostawców wspierających działalność
SZBI — kontrole, dowody działania i plan wdrożenia
Dokumentacja normatywna i operacyjna
Role, odpowiedzialności i struktura cyberbezpieczeństwa
Proces incydentowy — wykrywanie, obsługa i zgłaszanie
Przygotowanie pod System S46 (Cyber Hub)
Przygotowanie do audytu (w tym wymaganego KSC)
Wsparcie techniczne: hardening, backupy, monitoring, dostępy

Jak wygląda współpraca

  1. Rozmowa o kontekście biznesowym, zakresie i priorytetach
  2. Przegląd stanu obecnego: systemy, procesy, dokumentacja, luki
  3. Plan uporządkowania wymagań i quick wins
  4. Wsparcie we wdrożeniu ustaleń (dokumentacja, procesy, działania techniczne)
  5. Omówienie wyników i kolejnych kroków — w tym audyt lub pentest, jeśli potrzebne

Co otrzymujesz

  • Uporządkowany obraz stanu i luk w uzgodnionym zakresie
  • Rekomendacje z priorytetami i sensowną kolejnością działań
  • Mapa odpowiedzialności oraz priorytetowy plan działań
  • Lista wymaganych artefaktów (dokumentacja, procesy, kontrole)

FAQ

Czy gwarantujesz pełną zgodność z NIS2?

Nie. Oferuję wsparcie we wdrażaniu, przygotowanie i uporządkowanie wymagań. Nie świadczę usług prawnych i nie gwarantuję certyfikacji. Ocena prawna oraz formalna kwalifikacja podmiotu należą do odpowiednich ról w organizacji lub do doradztwa prawnego.

Czym różni się wsparcie wdrożeniowe od audytu IT?

Wsparcie wdrożeniowe pomaga uporządkować wymagania, procesy i artefakty w codziennej pracy. Audyt IT to uporządkowany przegląd stanu infrastruktury, aplikacji i procedur z raportem priorytetów. Często łączę oba podejścia — najpierw porządek wymagań, potem pogłębiony audyt lub pentest.

Czy robisz też testy penetracyjne?

Tak — pentesty aplikacji i API są osobną usługą, powiązaną z tym obszarem.

Od czego zacząć, jeśli nie wiemy, gdzie jesteśmy?

Od krótkiej rozmowy i oceny stanu. Możesz też zacząć od quizu bezpieczeństwa IT, a potem przejść do audytu lub wsparcia NIS2.

Powiązane usługi i artykuły

Gotowy, żeby omówić zakres?

Napisz krótko o celu, odbiorcach i materiale, który już masz. Odpowiem z propozycją kolejnego kroku.