Zgodność i compliance

Wiesz, czy Twoja firma podlega NIS2 i co musisz zrobić?

Analiza braków (gap analysis) to szybki sposób na odpowiedź: sprawdzam stan Twojej organizacji względem wymagań dyrektywy, wskazuję braki i dostarczam raport z gotowym planem działania.

NIS2 ISO 27001 gap analysis ocena ryzyka plan wdrożenia
Problem

Większość firm nie wie, czy NIS2 ich dotyczy i co grozi za brak zgodności

Dyrektywa NIS2 obowiązuje od października 2024. Obejmuje firmy z wielu sektorów, nie tylko duże korporacje. Kary za brak zgodności sięgają 10 mln euro lub 2% rocznego obrotu.

  • Sprawdzam, czy Twoja firma jest objęta NIS2 i w jakim zakresie.
  • Oceniam obecny stan bezpieczeństwa względem wymagań dyrektywy.
  • Identyfikuję braki i ryzyko, od polityk po konfiguracje techniczne.
  • Dostarczam raport z priorytetami i konkretnym planem naprawczym.
  • Przygotowuję dokumentację wymaganą przez NIS2 (polityki, procedury).
Zakres audytu

Co sprawdzam podczas gap analysis

01

Inwentaryzacja aktywów

Identyfikacja systemów, danych i procesów krytycznych dla działania firmy. Punkt wyjścia każdego audytu.

02

Ocena ryzyka

Analiza zagrożeń, podatności i potencjalnych skutków incydentów dla ciągłości działania i bezpieczeństwa danych.

03

Polityki i procedury

Sprawdzenie czy firma ma wymagane dokumenty: politykę bezpieczeństwa, procedurę zgłaszania incydentów, plan ciągłości.

04

Kontrole techniczne

Ocena konfiguracji bezpieczeństwa: MFA, backup, szyfrowanie, aktualizacje, segmentacja sieci.

05

Łańcuch dostaw

NIS2 wymaga oceny bezpieczeństwa dostawców. Sprawdzam, czy Twoi kluczowi partnerzy spełniają minimalne wymagania.

06

Raport i plan

Dokument z wynikami, oceną ryzyka, listą braków i planem wdrożenia posegregowanym według priorytetu.

Proces

Jak wygląda współpraca

Wywiad i dokumentacja

Krótkie spotkanie (zdalnie lub na miejscu): systemy, dane, procesy, dostawcy, obecne zabezpieczenia i wymagania regulacyjne.

Analiza techniczna

Przegląd konfiguracji, polityk, procedur i infrastruktury. Identyfikacja braków względem wymagań NIS2.

Raport z priorytetami

Dokument z wynikami: co jest OK, co wymaga poprawy, co jest krytyczne. Osobna wersja dla zarządu i dla IT.

Omówienie i plan

Sesja Q&A z wynikami raportu, ustalenie planu wdrożenia i kolejnych kroków, z opcją wsparcia przy realizacji.

Czy moja firma podlega NIS2?

NIS2 obejmuje firmy z 18 sektorów: m.in. energetykę, transport, finanse, ochronę zdrowia, infrastrukturę cyfrową, ale też dostawców usług IT/MSP, e-commerce i administrację. Próg to zazwyczaj 50 pracowników lub 10 mln euro obrotu, ale są wyjątki. Analiza braków zaczyna się właśnie od weryfikacji, czy i w jakim zakresie dyrektywa Cię dotyczy.

Ile trwa audyt i ile kosztuje?

Dla małej firmy (do 50 pracowników) analiza braków trwa 3–5 dni roboczych. Cena zaczyna się od 1500 zł netto i zależy od liczby systemów, złożoności infrastruktury i zakresu dokumentacji. Dokładną wycenę podaję po krótkim wywiadzie.

Czy po audycie pomagasz we wdrożeniu?

Tak. Raport zawiera plan wdrożenia, który możesz realizować samodzielnie lub z moją pomocą. Oferuję wsparcie przy tworzeniu polityk, konfiguracji zabezpieczeń technicznych i przygotowaniu do ponownej oceny.

Czym różni się NIS2 od ISO 27001?

NIS2 to wymóg prawny: musisz go spełnić jeśli podlegasz dyrektywie. ISO 27001 to dobrowolna norma zarządzania bezpieczeństwem informacji, której certyfikacja jest ceniona przez klientów i partnerów. Audyt NIS2 stanowi dobry punkt wyjścia do przygotowania się pod ISO 27001.

Sprawdź swoją zgodność z NIS2

Bezpłatna 30-minutowa rozmowa, podczas której oceniam, czy i w jakim zakresie dyrektywa Cię dotyczy oraz co warto zrobić w pierwszej kolejności.

Umów bezpłatną rozmowę