Audyt i wdrożenie wymagań NIS2/KSC

Przygotuj organizację do wymagań NIS2

Pomagamy przeprowadzić samoidentyfikację podmiotu, analizę luk oraz wdrożyć zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw i obsługę incydentów zgodnie z polską ustawą o KSC.

Kosmiczna wizualizacja odpornej infrastruktury, bezpiecznego łańcucha dostaw i ochrony przed incydentami NIS2

Aktualne obowiązki

NIS2 w Polsce: od samoidentyfikacji do działającego SZBI

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa weszła w życie 3 kwietnia 2026 r. Zakres obowiązków zależy m.in. od sektora, rodzaju działalności, wielkości i szczególnych przesłanek ustawowych.

Samoidentyfikacja podmiotu

Analizujemy faktyczną działalność, sektory wskazane w załącznikach do ustawy, wielkość przedsiębiorstwa i wyjątki, aby ocenić status podmiotu kluczowego lub ważnego.

Rejestracja i harmonogram

Pomagamy uporządkować dane potrzebne do wpisu do wykazu podmiotów oraz plan działań prowadzący do realizacji obowiązków w ustawowych terminach.

System zarządzania bezpieczeństwem

Projektujemy role, polityki, ocenę ryzyka, nadzór nad dostawcami, ciągłość działania i mierniki potrzebne do utrzymania cyberodporności.

Odpowiedzialność kierownictwa

Przygotowujemy zasady zatwierdzania środków bezpieczeństwa, raportowanie ryzyka i szkolenia wspierające świadome decyzje organów zarządzających.

Audyt zgodności NIS2

Sprawdzamy organizację, technologię i dowody działania

Raport z analizy luk nie kończy się na liście przepisów. Każdy brak łączymy z ryzykiem, właścicielem, rekomendacją i planowanym terminem.

Audyt procesów i infrastruktury

Weryfikujemy zarządzanie aktywami, dostępem, podatnościami, kopiami zapasowymi, kryptografią, ciągłością działania i skutecznością zabezpieczeń.

Bezpieczeństwo łańcucha dostaw

Oceniamy krytyczność dostawców, wymagania umowne, sposób monitorowania ryzyka oraz procedury reagowania na zdarzenia u partnerów ICT.

Obsługa i raportowanie incydentów

Budujemy klasyfikację zdarzeń, ścieżkę eskalacji, rejestr dowodów i komunikację potrzebną do terminowego wykonania obowiązków.

Szkolenia i testy

Przygotowujemy kierownictwo oraz zespoły operacyjne, a następnie sprawdzamy procedury podczas ćwiczeń i audytów wewnętrznych.

Plan działania

Ścieżka wdrożenia NIS2

01

Samoidentyfikacja

Analizujemy faktyczny profil działalności, sektory i rodzaje podmiotów wskazane w ustawie, wielkość przedsiębiorstwa oraz przesłanki szczególne. Ustalamy możliwy status podmiotu kluczowego lub ważnego, objęte usługi, procesy, jednostki organizacyjne i istotne zależności.

02

Analiza luk i ryzyka

Porównujemy stan obecny z wymaganiami NIS2 i ustawy o KSC, oceniając zarządzanie ryzykiem, aktywa, incydenty, ciągłość działania, dostawców, podatności, dostęp i istniejące zabezpieczenia. Wyniki przedstawiamy jako priorytetyzowany plan działań z właścicielami i terminami.

03

Wdrożenie

Projektujemy i uruchamiamy system zarządzania bezpieczeństwem, role, polityki, procedury, zabezpieczenia oraz procesy obsługi i raportowania incydentów. Wspieramy szkolenia kierownictwa i zespołów, a także gromadzenie dowodów potwierdzających realizację obowiązków.

04

Utrzymanie i audyt

Monitorujemy mierniki, ryzyko, incydenty, dostawców i działania korygujące oraz aktualizujemy rozwiązania po zmianach organizacyjnych i technologicznych. Prowadzimy audyty wewnętrzne i testy, pomagając utrzymać gotowość do kontroli oraz ciągłą skuteczność wdrożonych środków.

Rezultat współpracy

Co otrzymuje klient?

Materiały przygotowujemy w zakresie wynikającym ze statusu podmiotu, profilu działalności, ryzyka oraz uzgodnionego modelu wsparcia.

Udokumentowaną samoidentyfikację

Analizę przesłanek, objętych usług i jednostek organizacyjnych wraz z uzasadnieniem możliwego statusu podmiotu kluczowego lub ważnego.

Raport z luk i oceny ryzyka

Ustalenia dotyczące procesów, technologii i dowodów działania, połączone z ryzykiem, priorytetem oraz rekomendowanym sposobem postępowania.

Mapę wdrożenia obowiązków

Plan działań z właścicielami, terminami, zależnościami i kryteriami odbioru, obejmujący wymagania organizacyjne, techniczne i raportowe.

Procedury i dowody realizacji

Dokumentację zarządzania ryzykiem, dostawcami, incydentami i ciągłością działania oraz uporządkowane dowody wykonywania obowiązków.

Najczęstsze pytania

FAQ: NIS2 i ustawa o KSC

Czy NIS2 obowiązuje już w Polsce?

Tak. Polska nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 weszła w życie 3 kwietnia 2026 r.

Kogo dotyczą wymagania NIS2?

Przede wszystkim podmiotów kluczowych i ważnych działających w sektorach wskazanych w ustawie. Ocena wymaga sprawdzenia faktycznej działalności, wielkości podmiotu, właściwego załącznika oraz szczególnych przesłanek ustawowych.

Jakie terminy są najważniejsze?

Dla podmiotów spełniających kryteria w dniu wejścia ustawy w życie istotny jest m.in. termin złożenia wniosku o wpis do wykazu do 3 października 2026 r. oraz realizacja obowiązków bezpieczeństwa do 3 kwietnia 2027 r. Termin należy każdorazowo potwierdzić dla konkretnej sytuacji.

Co obejmuje audyt NIS2?

Zakres dobieramy do profilu organizacji. Zwykle obejmuje zarządzanie ryzykiem, aktywa, incydenty, ciągłość działania, dostawców, podatności, dostęp, kopie zapasowe, szkolenia, odpowiedzialność kierownictwa i dowody realizacji.

Czy certyfikat ISO 27001 oznacza zgodność z NIS2?

ISO 27001 może znacząco wspierać systemowe zarządzanie bezpieczeństwem, lecz nie stanowi automatycznego potwierdzenia wykonania wszystkich obowiązków NIS2 i ustawy o KSC.

Powiązane obszary

Zbuduj wspólny system bezpieczeństwa i zgodności

Wdrożenie ISO 27001

SZBI, analiza ryzyka, audyt gotowości i proces ciągłego doskonalenia bezpieczeństwa informacji.

Dowiedz się więcej →

Audyt RODO

Ochrona danych osobowych, role administratora i IOD, naruszenia oraz privacy by design.

Dowiedz się więcej →

NIS2/KSC — oficjalne informacje

Sprawdź komunikat Ministerstwa Cyfryzacji o wejściu w życie nowelizacji i terminach wdrożenia.

Dowiedz się więcej →

Gotowy na audyt bezpieczeństwa?

Skontaktuj się z nami, aby otrzymać bezpłatną, 30-minutową konsultację wstępną.

Umów konsultację ↗