Wiesz, czy Twoja firma podlega NIS2 i co musisz zrobić?
Analiza braków (gap analysis) to szybki sposób na odpowiedź: sprawdzam stan Twojej organizacji względem wymagań dyrektywy, wskazuję braki i dostarczam raport z gotowym planem działania.
Większość firm nie wie, czy NIS2 ich dotyczy i co grozi za brak zgodności
Dyrektywa NIS2 obowiązuje od października 2024. Obejmuje firmy z wielu sektorów, nie tylko duże korporacje. Kary za brak zgodności sięgają 10 mln euro lub 2% rocznego obrotu.
- Sprawdzam, czy Twoja firma jest objęta NIS2 i w jakim zakresie.
- Oceniam obecny stan bezpieczeństwa względem wymagań dyrektywy.
- Identyfikuję braki i ryzyko, od polityk po konfiguracje techniczne.
- Dostarczam raport z priorytetami i konkretnym planem naprawczym.
- Przygotowuję dokumentację wymaganą przez NIS2 (polityki, procedury).
Co sprawdzam podczas gap analysis
Inwentaryzacja aktywów
Identyfikacja systemów, danych i procesów krytycznych dla działania firmy. Punkt wyjścia każdego audytu.
Ocena ryzyka
Analiza zagrożeń, podatności i potencjalnych skutków incydentów dla ciągłości działania i bezpieczeństwa danych.
Polityki i procedury
Sprawdzenie czy firma ma wymagane dokumenty: politykę bezpieczeństwa, procedurę zgłaszania incydentów, plan ciągłości.
Kontrole techniczne
Ocena konfiguracji bezpieczeństwa: MFA, backup, szyfrowanie, aktualizacje, segmentacja sieci.
Łańcuch dostaw
NIS2 wymaga oceny bezpieczeństwa dostawców. Sprawdzam, czy Twoi kluczowi partnerzy spełniają minimalne wymagania.
Raport i plan
Dokument z wynikami, oceną ryzyka, listą braków i planem wdrożenia posegregowanym według priorytetu.
Jak wygląda współpraca
Wywiad i dokumentacja
Krótkie spotkanie (zdalnie lub na miejscu): systemy, dane, procesy, dostawcy, obecne zabezpieczenia i wymagania regulacyjne.
Analiza techniczna
Przegląd konfiguracji, polityk, procedur i infrastruktury. Identyfikacja braków względem wymagań NIS2.
Raport z priorytetami
Dokument z wynikami: co jest OK, co wymaga poprawy, co jest krytyczne. Osobna wersja dla zarządu i dla IT.
Omówienie i plan
Sesja Q&A z wynikami raportu, ustalenie planu wdrożenia i kolejnych kroków, z opcją wsparcia przy realizacji.
Czy moja firma podlega NIS2?
NIS2 obejmuje firmy z 18 sektorów: m.in. energetykę, transport, finanse, ochronę zdrowia, infrastrukturę cyfrową, ale też dostawców usług IT/MSP, e-commerce i administrację. Próg to zazwyczaj 50 pracowników lub 10 mln euro obrotu, ale są wyjątki. Analiza braków zaczyna się właśnie od weryfikacji, czy i w jakim zakresie dyrektywa Cię dotyczy.
Ile trwa audyt i ile kosztuje?
Dla małej firmy (do 50 pracowników) analiza braków trwa 3–5 dni roboczych. Cena zaczyna się od 1500 zł netto i zależy od liczby systemów, złożoności infrastruktury i zakresu dokumentacji. Dokładną wycenę podaję po krótkim wywiadzie.
Czy po audycie pomagasz we wdrożeniu?
Tak. Raport zawiera plan wdrożenia, który możesz realizować samodzielnie lub z moją pomocą. Oferuję wsparcie przy tworzeniu polityk, konfiguracji zabezpieczeń technicznych i przygotowaniu do ponownej oceny.
Czym różni się NIS2 od ISO 27001?
NIS2 to wymóg prawny: musisz go spełnić jeśli podlegasz dyrektywie. ISO 27001 to dobrowolna norma zarządzania bezpieczeństwem informacji, której certyfikacja jest ceniona przez klientów i partnerów. Audyt NIS2 stanowi dobry punkt wyjścia do przygotowania się pod ISO 27001.
Sprawdź swoją zgodność z NIS2
Bezpłatna 30-minutowa rozmowa, podczas której oceniam, czy i w jakim zakresie dyrektywa Cię dotyczy oraz co warto zrobić w pierwszej kolejności.