NIS2 Poznań
Ustalam, czy Twoja firma jest podmiotem kluczowym lub ważnym w rozumieniu NIS2, i doprowadzam dokumentację do stanu, który obroni się przy kontroli.
Szukasz pomocy w obszarze „nis2" w Poznaniu? Pomagam klientom z Poznania i okolic — w pełni zdalnie, z pełnym zakresem wsparcia i bez zbędnych formalności.
NIS2 zaskakuje firmy z dwóch stron. Pierwsza: obejmuje znacznie szerszy krąg podmiotów niż poprzednia dyrektywa, więc dotyczy także firm, które nigdy nie uważały się za „infrastrukturę krytyczną”. Druga: przenosi odpowiedzialność na zarząd, a tego nie da się scedować na dział IT.
Klientów z Poznania obsługujemy zdalnie: konsultacje online i telefoniczne, elektroniczna wymiana dokumentów i wygodne formalności. Masz dostęp do pełnego zakresu usług bez konieczności wizyty w biurze.
Zakres
NIS2 Poznań — zakres pomocy
Zakres wsparcia przy NIS2 obejmuje:
- kwalifikację podmiotu — czy i jako kto podlegasz dyrektywie
- analizę ryzyka i politykę bezpieczeństwa systemów informatycznych
- procedurę zgłaszania incydentów wraz z terminami
- wymogi wobec łańcucha dostaw i umów z dostawcami
- obowiązki i odpowiedzialność organów zarządzających
- szkolenie zarządu i zespołu, wsparcie przy kontroli
Jak prowadzę sprawę
- Kwalifikacja — ustalam, czy podlegasz i w której kategorii.
- Audyt — porównuję stan faktyczny z wymogami dyrektywy.
- Plan — dostajesz luki uszeregowane wg ryzyka, z terminami.
- Wdrożenie — powstają polityki, procedury i rejestry.
- Utrzymanie — aktualizacje i wsparcie przy incydentach.
Pytania i odpowiedzi
NIS2 Poznań — najczęstsze pytania
Skąd mam wiedzieć, czy NIS2 dotyczy mojej firmy?
Kwalifikacja zależy od sektora działalności oraz skali firmy. To pierwsza rzecz, którą ustalam — i jeśli okaże się, że nie podlegasz, powiem to wprost, zamiast sprzedawać wdrożenie na wszelki wypadek.
Czy NIS2 to zadanie dla działu IT?
Tylko w części. Dyrektywa nakłada obowiązki na organy zarządzające, a te obejmują nadzór, szkolenie i odpowiedzialność — czyli obszary, których dział IT nie zamknie za zarząd.
Mamy już politykę bezpieczeństwa. To wystarczy?
Zwykle jest dobrym punktem wyjścia, ale rzadko pokrywa cały zakres dyrektywy — najczęściej brakuje procedury zgłaszania incydentów i wymogów wobec dostawców. Audyt pokazuje, co zostaje, a co wymaga uzupełnienia.
Czy trzeba czekać na polską ustawę wdrażającą?
Zakres obowiązków wynika z dyrektywy, więc przygotowanie można zacząć wcześniej — i zwykle warto, bo analiza ryzyka i uporządkowanie dokumentacji zajmują najwięcej czasu.
NIS2 Poznań — umów konsultację
Opisz swoją sprawę — przeanalizuję ją i zaproponuję konkretne rozwiązanie. Obsługuję Poznań i okolice, z Wrocławia i zdalnie w całej Polsce.