Wsparcie we wdrożeniu KSC i NIS2
Na co dzień zajmuję się wdrażaniem wymagań NIS2 i nowelizacji KSC w dużej organizacji. Wspieram firmy w uporządkowaniu wymagań cyberbezpieczeństwa — od oceny stanu i luk po dokumentację, zarządzanie ryzykiem oraz procesy incydentowe. Pracuję z perspektywy wdrożenia, nie samego raportu.
Na start projektu
- 1Rozmowa o kontekście biznesowym, zakresie i priorytetach
- 2Przegląd stanu obecnego: systemy, procesy, dokumentacja, luki
- 3Plan uporządkowania wymagań i quick wins
- 4Wsparcie we wdrożeniu ustaleń (dokumentacja, procesy, działania techniczne)
Projekt i wdrożenie prowadzę bezpośrednio — z kontaktem na etapie analizy, realizacji i dalszego rozwoju.
Dla kogo
- Organizacje objęte lub przygotowujące się do wymagań NIS2 / KSC
- Firmy potrzebujące audytu bezpieczeństwa IT z konkretnym planem działań
- Zespoły przed pentestem aplikacji lub API
- MŚP bez dedykowanego CISO, które chcą uporządkować ryzyka i odpowiedzialności
Problemy, które rozwiązuję
- Wymagania NIS2 są znane z nazwy, ale nie wiadomo od czego zacząć
- Dokumentacja istnieje „na papierze”, a procesy w praktyce nie działają
- Brak inwentaryzacji systemów, ról i odpowiedzialności
- Audyt lub klient B2B pyta o bezpieczeństwo, a odpowiedzi są rozproszone
Zakres usługi
Jak wygląda współpraca
- Rozmowa o kontekście biznesowym, zakresie i priorytetach
- Przegląd stanu obecnego: systemy, procesy, dokumentacja, luki
- Plan uporządkowania wymagań i quick wins
- Wsparcie we wdrożeniu ustaleń (dokumentacja, procesy, działania techniczne)
- Omówienie wyników i kolejnych kroków — w tym audyt lub pentest, jeśli potrzebne
Co otrzymujesz
- Uporządkowany obraz stanu i luk w uzgodnionym zakresie
- Rekomendacje z priorytetami i sensowną kolejnością działań
- Mapa odpowiedzialności oraz priorytetowy plan działań
- Lista wymaganych artefaktów (dokumentacja, procesy, kontrole)
FAQ
Czy gwarantujesz pełną zgodność z NIS2?
Nie. Oferuję wsparcie we wdrażaniu, przygotowanie i uporządkowanie wymagań. Nie świadczę usług prawnych i nie gwarantuję certyfikacji. Ocena prawna oraz formalna kwalifikacja podmiotu należą do odpowiednich ról w organizacji lub do doradztwa prawnego.
Czym różni się wsparcie wdrożeniowe od audytu IT?
Wsparcie wdrożeniowe pomaga uporządkować wymagania, procesy i artefakty w codziennej pracy. Audyt IT to uporządkowany przegląd stanu infrastruktury, aplikacji i procedur z raportem priorytetów. Często łączę oba podejścia — najpierw porządek wymagań, potem pogłębiony audyt lub pentest.
Czy robisz też testy penetracyjne?
Tak — pentesty aplikacji i API są osobną usługą, powiązaną z tym obszarem.
Od czego zacząć, jeśli nie wiemy, gdzie jesteśmy?
Od krótkiej rozmowy i oceny stanu. Możesz też zacząć od quizu bezpieczeństwa IT, a potem przejść do audytu lub wsparcia NIS2.
Powiązane usługi i artykuły
Gotowy, żeby omówić zakres?
Napisz krótko o celu, odbiorcach i materiale, który już masz. Odpowiem z propozycją kolejnego kroku.