TerminyCzy to o TobiePakietyO mnieBlog
Pomoc prawna w Poznaniu

NIS2 Poznań

Ustalam, czy Twoja firma jest podmiotem kluczowym lub ważnym w rozumieniu NIS2, i doprowadzam dokumentację do stanu, który obroni się przy kontroli.

Szukasz pomocy w obszarze „nis2" w Poznaniu? Pomagam klientom z Poznania i okolic — w pełni zdalnie, z pełnym zakresem wsparcia i bez zbędnych formalności.

NIS2 zaskakuje firmy z dwóch stron. Pierwsza: obejmuje znacznie szerszy krąg podmiotów niż poprzednia dyrektywa, więc dotyczy także firm, które nigdy nie uważały się za „infrastrukturę krytyczną”. Druga: przenosi odpowiedzialność na zarząd, a tego nie da się scedować na dział IT.

Klientów z Poznania obsługujemy zdalnie: konsultacje online i telefoniczne, elektroniczna wymiana dokumentów i wygodne formalności. Masz dostęp do pełnego zakresu usług bez konieczności wizyty w biurze.

Zakres

NIS2 Poznań — zakres pomocy

Zakres wsparcia przy NIS2 obejmuje:

  • kwalifikację podmiotu — czy i jako kto podlegasz dyrektywie
  • analizę ryzyka i politykę bezpieczeństwa systemów informatycznych
  • procedurę zgłaszania incydentów wraz z terminami
  • wymogi wobec łańcucha dostaw i umów z dostawcami
  • obowiązki i odpowiedzialność organów zarządzających
  • szkolenie zarządu i zespołu, wsparcie przy kontroli

Jak prowadzę sprawę

  1. Kwalifikacja — ustalam, czy podlegasz i w której kategorii.
  2. Audyt — porównuję stan faktyczny z wymogami dyrektywy.
  3. Plan — dostajesz luki uszeregowane wg ryzyka, z terminami.
  4. Wdrożenie — powstają polityki, procedury i rejestry.
  5. Utrzymanie — aktualizacje i wsparcie przy incydentach.

Pytania i odpowiedzi

NIS2 Poznań — najczęstsze pytania

Skąd mam wiedzieć, czy NIS2 dotyczy mojej firmy?

Kwalifikacja zależy od sektora działalności oraz skali firmy. To pierwsza rzecz, którą ustalam — i jeśli okaże się, że nie podlegasz, powiem to wprost, zamiast sprzedawać wdrożenie na wszelki wypadek.

Czy NIS2 to zadanie dla działu IT?

Tylko w części. Dyrektywa nakłada obowiązki na organy zarządzające, a te obejmują nadzór, szkolenie i odpowiedzialność — czyli obszary, których dział IT nie zamknie za zarząd.

Mamy już politykę bezpieczeństwa. To wystarczy?

Zwykle jest dobrym punktem wyjścia, ale rzadko pokrywa cały zakres dyrektywy — najczęściej brakuje procedury zgłaszania incydentów i wymogów wobec dostawców. Audyt pokazuje, co zostaje, a co wymaga uzupełnienia.

Czy trzeba czekać na polską ustawę wdrażającą?

Zakres obowiązków wynika z dyrektywy, więc przygotowanie można zacząć wcześniej — i zwykle warto, bo analiza ryzyka i uporządkowanie dokumentacji zajmują najwięcej czasu.

NIS2 Poznań — umów konsultację

Opisz swoją sprawę — przeanalizuję ją i zaproponuję konkretne rozwiązanie. Obsługuję Poznań i okolice, z Wrocławia i zdalnie w całej Polsce.