Pakiet zgodności z NIS2

Wdrożenie zgodności z dyrektywą NIS2 / KSC - od diagnozy obowiązków, przez strategię i wdrożenie, po bieżące utrzymanie zgodności. Proces prowadzimy wspólnie z Kancelarią Prawną GFP_Legal.

O usłudze

Przegląd _ZERO daje Ci pełną jasność: określa konieczne działania, jeśli podlegasz pod NIS2 / KSC, i chroni Twój budżet, jeśli przepis Cię nie dotyczy.

Dostajesz kompletne rozwiązanie, bez luki między perspektywą techniczną i prawną. Łączymy inżynierię z ekspertyzą prawną Kancelarii GFP_Legal, więc nie musisz koordynować osobnych doradców, ani analizować wymogów krajowego systemu cyberbezpieczeństwa.

Budujemy realną odporność Twojego biznesu, która działa w codziennej praktyce i procesach, a nie tylko na papierze w dniu wdrożenia.

Wdrażamy tylko to, co naprawdę konieczne. Środki dopasowujemy do skali Twojej firmy — bez przepłacania za procedury przeznaczone dla korporacji.

Szanujemy Twoją prywatność i czas zespołu. Przegląd realizujemy bezinwazyjnie, na bazie wywiadów strategicznych, bez blokowania pracy operacyjnej i wglądu do wrażliwych danych.

Nie zostawiamy Cię samego po wdrożeniu. Przejmujemy ciągłą opiekę nad zgodnością z NIS2 / KSC i aktualizujemy procedury przy zmianach w prawie, by Twój biznes był stale bezpieczny.

NIS2

Co zyskasz dzięki pakietowi zgodności z NIS2?

Jasność co do obowiązków
Zamiast domysłów i niepewności

Wiesz dokładnie, czy Twoja organizacja podlega NIS2 / KSC, w jakim sektorze i na jakiej podstawie prawnej, wynikającej z ustawy o krajowym systemie cyberbezpieczeństwa. Przegląd _ZERO kończy się raportem, który wskazuje zakres obowiązków pozostających do spełnienia.

Dobrze udokumentowany proces
Ograniczenie odpowiedzialności zarządu

Pozwala wykazać, że organizacja podjęła należyte działania w zakresie zarządzania bezpieczeństwem informacji, co ma znaczenie dla odpowiedzialności osobowej członków zarządu wynikającej z dyrektywy NIS2 i przepisów krajowego systemu cyberbezpieczeństwa.

Środki dobrane do realnego ryzyka
Podejście proporcjonalne do skali organizacji

Rekomendacje wynikają z korelacji deklarowanych środków technicznych z faktycznym kontekstem biznesowym Twojej organizacji – nie z uniwersalnego pakietu technologii.

Wsparcie prawne i techniczne
Jeden proces, dwie kompetencje

Wdrożenie prowadzimy wspólnie z Kancelarią Prawną GFP_Legal, dzięki czemu ocena podstaw prawnych i dobór środków technicznych odbywają się równolegle.

Przegląd _ZERO to usługa zorientowana na identyfikację statusu Twojej organizacji w świetle dyrektywy NIS2 oraz analizę techniczną stanu obecnego, wraz z oceną zakresu, w jakim organizacja spełnia określone w przepisach wymagania. Analiza uwzględnia zarówno wymogi unijnej dyrektywy, jak i przepisy krajowego systemu cyberbezpieczeństwa obowiązujące w Polsce. Przegląd wykonujemy pasywnie, bez konieczności wglądu we wrażliwą dokumentację operacyjną czy systemy informatyczne.

  • Wskazujemy sektor obejmujący działalność Twojej organizacji, ze wskazaniem podstawy w przepisach.
  • Oceniamy wielkość podmiotu pod kątem kryteriów „średni/duży”, z uwzględnieniem przedsiębiorstw partnerskich i powiązanych.
  • Weryfikujemy korelację biznesu i IT na poziomie proceduralnym – ciągłość biznesu, dostępność IT, bezpieczeństwo komunikacji.
  • Sprawdzamy wdrożone normy bliźniacze, takie jak ISO, RODO czy ITIL, pod kątem przyszłego mapowania do NIS2.
  • Otrzymujesz raport z diagnozą wymagań i obowiązków ustawowych oraz wskazaniem kierunku zmian.

Implementacja zgodności w trzech etapach

Po Przeglądzie _ZERO, jeśli Twoja organizacja podlega dyrektywie oraz przepisom krajowego systemu cyberbezpieczeństwa, wdrożenie prowadzimy w trzech następujących po sobie etapach.

01
Strategia i SZBI

Szczegółowy przegląd polityk, wdrożonych norm oraz środków technicznych. Wspieramy w projektowaniu Systemu Zarządzania Bezpieczeństwem Informacji pod kątem zgodności z NIS2 / KSC i typujemy zmiany do wdrożenia.

02
Wdrożenie

Wdrażamy zaakceptowane zmiany proceduralne i przygotowujemy dokumentację normatywną. Realizujemy rekonfiguracje i ewentualną rozbudowę środków technicznych, zaprowadzając zgodność z wymaganiami NIS2 / KSC.

03
Utrzymanie

Prowadzimy cykl PDCA dla wdrożonych procedur, ewaluujemy SZBI i zarządzamy ryzykiem oraz podatnościami. Przeglądy, szkolenia i wsparcie podczas kontroli prowadzonych przez właściwe organy.

Wycena etapów 1–3 ustalana jest indywidualnie, na podstawie wyników Przeglądu _ZERO

Zakres podmiotowy

Dla kogo jest pakiet zgodności z NIS2?

Dyrektywa krajowego systemu cyberbezpieczeństwa obejmuje podmioty kluczowe, czyli te dostarczające usługi niezbędne do funkcjonowania społeczeństwa i gospodarki, oraz podmioty ważne, które odgrywają istotną rolę w społeczeństwie i gospodarce, choć nie są kluczowe. Regulacja obejmuje szeroki wachlarz sektorów, między innymi finansowy, energetyczny, zdrowotny i telekomunikacyjny. Jeśli Twoja organizacja MŚP działa w jednym z tych sektorów lub współpracuje z podmiotami, które im podlegają, warto zweryfikować status już na etapie Przeglądu _ZERO.

Zakres wdrożenia

Jakie obszary obejmuje wdrożenie NIS2?

ZAPORY, SEGMENTACJA,
WYKRYWANIE WŁAMAŃ

Bezpieczeństwo sieci i systemów

Warto rozważyć wdrożenie lub aktualizację zapory sieciowej, systemów wykrywania włamań oraz segmentację sieci, ograniczającą skutki potencjalnego incydentu.

SILNE UWIERZYTELNIANIE,
NAJMNIEJSZE UPRAWNIENIA

Zarządzanie tożsamością i dostępem

Wieloskładnikowe uwierzytelnianie dla krytycznych systemów, kontrola dostępu zgodna z zasadą najmniejszego uprawnienia oraz uporządkowane usługi katalogowe.

DANE ZABEZPIECZONE
W TRANSPORCIE I W SPOCZYNKU

Szyfrowanie
i ochrona danych

Szyfrowanie wrażliwych danych oraz zgodność z RODO idą w parze! Ochrona danych osobowych i zgłaszanie incydentów bezpieczeństwa wzajemnie się przenikają.

BACKUP I PLANY
PRZYWRACANIA DANYCH

Kopie zapasowe
i ciągłość działania

Regularne kopie zapasowe danych i systemów krytycznych, przechowywane w bezpiecznym miejscu, oraz procedury przywracania działania po awarii.

WYKRYWANIE ZAGROŻEŃ
ZANIM STANĄ SIĘ PROBLEMEM

Monitorowanie
i reagowanie na incydenty

Warto pomyśleć o systemach klasy SIEM oraz o procedurach zgłaszania poważnych incydentów do właściwego CSIRT w ustalonych terminach.

SZKOLENIA Z ZAKRESU
CYBERBEZPIECZEŃSTWA

Świadomość
użytkowników

Regularne szkolenia zwiększające świadomość użytkowników na temat zagrożeń, dobrych praktyk i procedur reagowania na incydenty.

NIS2

Wdrożenie zgodności z przepisami krajowego systemu cyberbezpieczeństwa NIS2 prowadzimy wspólnie z Kancelarią Prawną GFP_Legal.
Dzięki temu ocena podstaw prawnych (klasyfikacji podmiotu, zakresu obowiązków, dokumentacji normatywnej) odbywa się równolegle z pracą nad środkami technicznymi, a nie jako osobny proces, oderwany od działań IT.

 



Najczęściej zadawane pytania

Czym różni się Przegląd _ZERO od pełnego wdrożenia zgodności?

Przegląd _ZERO to wstępna, pasywna diagnoza — odpowiada na pytanie, czy i w jakim zakresie Twoja organizacja podlega NIS2. Pełne wdrożenie zgodności to trzy kolejne etapy: strategia i SZBI, wdrożenie zmian oraz utrzymanie systemu, realizowane już po ustaleniu zakresu obowiązków wynikających z dyrektywy NIS2 i krajowego systemu cyberbezpieczeństwa.

Czy Przegląd _ZERO wymaga dostępu do naszych systemów informatycznych?

Nie. Przegląd wykonujemy pasywnie, poprzez spotkania i wywiady, bez konieczności wglądu we wrażliwą dokumentację operacyjną czy systemy informatyczne.

Co, jeśli przegląd wykaże, że nie podlegamy NIS2 / KSC?

Nadal otrzymujesz raport z podstawą takiej oceny oraz wykazem obszarów cyberbezpieczeństwa, które warto rozważyć do poprawy. Dalsze działania pozostają wtedy wyłącznie Twoją decyzją biznesową.

Czy można zamówić samo wdrożenie środków technicznych, bez etapu strategii?

Porozmawiaj z Konsultantem

Skonsultuj bezpłatnie status Twojej organizacji w kontekście dyrektywy krajowego systemu cyberbezpieczeństwa NIS2. Oddzwonimy do Ciebie w ciągu 1 dnia roboczego.

    Zobacz również

    Artykuł związane z pakietem zgodności z NIS2 i krajowym systemem cyberbezpieczeństwa

    12 grudnia, 2024

    • Bezpieczeństwo IT
    Implementacja zgodności z dyrektywą NIS2 – systemowe podejście do bezpieczeństwa informacji

    Wprowadzenie do problematyki NIS2 Dyrektywa NIS2 (Network and Information Security Directive 2), przyjęta przez Unię Europejską, stawia przed państwami członkowskimi nowe, bardziej rygorystyczne wymagania dotyczące cyberbezpieczeństwa. Obejmuje ona szeroki wachlarz sektorów gospodarki i nakłada na organizacje obowiązek wdrożenia środków...

    15 listopada, 2024

    • Bezpieczeństwo IT
    Audyt NIS2 – Jakie środki techniczne są wymagane?

    Czym jest Dyrektywa NIS2? Dyrektywa NIS2 (ang. Network and Information Security Directive 2) to kolejna ważna regulacja Unii Europejskiej, która wprowadza nowe wymagania w zakresie cyberbezpieczeństwa. Celem tej dyrektywy jest zwiększenie odporności systemów informacyjnych w kluczowych sektorach gospodarki, w tym w sektorze finansowym,...

    23 maja, 2024

    • Bezpieczeństwo IT
    Projekt polskich przepisów dotyczących implementacji NIS2

    W kwietniu 2024 r. Ministerstwo Cyfryzacji opublikowało projekt nowelizacji obowiązującej obecnie ustawy o krajowym systemie cyberbezpieczeństwa („Nowe KSC”). Nowelizacja ta ma wdrożyć do polskiego porządku prawnego unijną dyrektywę NIS-2.