Siedem usług dopasowanych do MŚP
Zamiast szerokiego katalogu korporacyjnego, skupiamy się na usługach, których faktycznie potrzebują małe i średnie firmy w Polsce: widoczność środowiska, zgodność z NIS2, bezpieczna konfiguracja, gotowość na incydenty, świadomi pracownicy oraz — dla firm dalej w dojrzałości bezpieczeństwa — testy penetracyjne i ciągłe prowadzenie programu (vCISO).
Znajdź swoją sytuację
Każda usługa odpowiada na konkretny problem. Nie musisz wiedzieć z góry, czego potrzebujesz.
NIS2 Gap Analysis
Sprawdzam, czy Twoja firma podlega NIS2, jakie wymagania musisz spełnić i czego brakuje. Raport z priorytetami i gotowym planem działania.
Dowiedz się więcej →Monitoring Wazuh / Zabbix
Wdrożenie i obsługa monitoringu bezpieczeństwa opartego na open-source. Alerty, przegląd zdarzeń i raport miesięczny w ramach stałej opieki.
Dowiedz się więcej →Hardening Microsoft 365 i systemów
Przegląd i poprawa konfiguracji bezpieczeństwa: Microsoft 365, Windows Server, Linux, MFA, polityki dostępu, backup.
Dowiedz się więcej →Incident Response
Analiza po incydencie: co się stało, jak weszli, plan naprawczy i szkolenie załogi. Albo zawczasu: plan reagowania (IRP) i warsztaty tabletop.
Dowiedz się więcej →Szkolenia i symulacje phishingu
Szkolenia dla pracowników, IT i zarządu. Kontrolowane symulacje phishingowe z omówieniem wyników i materiałami edukacyjnymi.
Dowiedz się więcej →Testy penetracyjne
Kontrolowana próba włamania do aplikacji, infrastruktury lub chmury. Raport podatności z dowodami, priorytetami i rewalidacją poprawek.
Dowiedz się więcej →vCISO i wdrożenia
Cykliczne prowadzenie programu bezpieczeństwa: roadmapa, dobór narzędzi, polityki i raportowanie dla zarządu — bez pełnoetatowego CISO.
Dowiedz się więcej →Kiedy wybrać którą usługę?
| Sytuacja | Usługa | Efekt | |
|---|---|---|---|
| Firma podlega NIS2 lub przygotowuje się do audytu. | NIS2 Gap Analysis | Lista braków, raport z priorytetami, plan wdrożenia. | Szczegóły |
| Brak widoczności sieci, nie wiadomo co dzieje się w środowisku. | Monitoring Wazuh/Zabbix | Wdrożony SIEM, alerty, stała opieka i raport miesięczny. | Szczegóły |
| M365 lub serwery bez security review od ponad roku. | Hardening systemów | Bezpieczna konfiguracja, MFA, polityki, mniejsza powierzchnia ataku. | Szczegóły |
| Był incydent: phishing, wyciek, podejrzana aktywność. | Incident Response (post-incident) | Analiza co się stało, raport, plan naprawczy, szkolenie załogi. | Szczegóły |
| Chcemy wiedzieć, co robić gdy coś się stanie. | Incident Response (przygotowanie) | Plan IRP, warsztaty tabletop, checklisty dla pracowników. | Szczegóły |
| Pracownicy klikają w phishing lub firma chce sprawdzić odporność. | Szkolenia i phishing | Świadomy zespół, wyniki symulacji, materiały edukacyjne. | Szczegóły |
| Trzeba sprawdzić realną odporność aplikacji lub infrastruktury na atak. | Testy penetracyjne | Raport podatności z dowodami, priorytety napraw, rewalidacja. | Szczegóły |
| Potrzebna ciągła opieka nad programem bezpieczeństwa, nie jednorazowy projekt. | vCISO i wdrożenia | Roadmapa, priorytety budżetowe, cykliczne raportowanie dla zarządu. | Szczegóły |
Co dostajesz w każdym projekcie
Jasny zakres
Dokładnie wiesz, co obejmuję, a czego nie. Żadnych niespodzianek po realizacji.
Raport w dwóch wersjach
Techniczny dla IT i skrót dla zarządu, bez żargonu, z konkretnymi rekomendacjami.
Priorytety napraw
Nie lista 50 problemów bez kolejności. Widzisz co naprawić najpierw i dlaczego.
Kontakt po realizacji
Możesz zadawać pytania po zakończeniu projektu, nie znikam po dostarczeniu raportu.
Nie wiesz, od czego zacząć?
Umów 30-minutową bezpłatną rozmowę. Omówimy Twoją sytuację i zaproponuję konkretny następny krok.