NIS2 bez chaosu. Gotowi na kontrolę.

Wdrażamy wymagania ustawy o krajowym systemie cyberbezpieczeństwa w podmiotach kluczowych i ważnych, pełnimy funkcję Security Officera i utrzymujemy zgodność po wdrożeniu.

Kogo dotyczy ustawa?

Podmiotów kluczowych i ważnych z kilkunastu sektorów wymienionych w ustawie. O statusie decydują przede wszystkim rodzaj działalności i wielkość firmy. Pomożemy to ustalić.

  • Energia
  • Transport
  • Bankowość
  • Ochrona zdrowia
  • Woda pitna i ścieki
  • Infrastruktura cyfrowa
  • Zarządzanie usługami ICT
  • Produkcja
  • Żywność
  • Chemikalia
  • Gospodarowanie odpadami
  • Dostawcy usług cyfrowych
  • Usługi pocztowe
Podmiot kluczowy10 mln €

albo 2% przychodów, jeśli to więcej: górny limit kary za naruszenie obowiązków

Podmiot ważny7 mln €

albo 1,4% przychodów, jeśli to więcej: górny limit kary za naruszenie obowiązków

Kierownik podmiotu300%

wynagrodzenia: górny limit kary osobistej, niezależnej od kary dla spółki

Na podstawie art. 73 i 73a ustawy o krajowym systemie cyberbezpieczeństwa. W szczególnie poważnych przypadkach organ może nałożyć karę do 100 mln zł.

Polityki na papierze nie wystarczą. Organ zapyta o protokoły, raporty z testów i potwierdzenia szkoleń. Budujemy system, w którym powstają same.

Zakres

Wdrożenie wymagań NIS2 i ustawy o KSC

  • gotowy plan zadań z właścicielami i terminami
  • polityki i dokumentacja dla każdej spółki
  • dossier dowodowe na wypadek kontroli

Zewnętrzny Security Officer

  • zarządzanie ryzykiem
  • obsługa i zgłaszanie incydentów
  • sprawozdania dla Zarządu

Szkolenie kierownictwa

  • szkolenie wymagane przez ustawę
  • dokumentacja udziału
  • powtarzane raz w roku kalendarzowym

Jak pracujemy

Wdrożenie trwa około sześciu miesięcy. Każdy miesiąc kończy się rezultatem, który Zarząd może sprawdzić. Potem zostajemy z Wami.

  1. Plan

    Rejestr zadań dopasowany do Waszej organizacji.

  2. Dokumentacja

    Brakujące polityki, procedury i opis infrastruktury.

  3. Cykl operacyjny

    Każda czynność cykliczna wykonana z dowodem.

  4. Próba kontroli

    Sprawdzamy gotowość tak, jak zrobiłby to organ.

  5. Utrzymanie

    Stała obsługa zgodności i raporty dla Zarządu.

Dlaczego IT Assist

Audytor wiodący ISO/IEC 27001
Certyfikat TÜV NORD Polska, akredytacja PCA.
Stała cena za rezultat
Płacicie za wdrożenie i zgodność, nie za godziny.
Doświadczenie projektowe
Kierownik projektu z doświadczeniem w firmach produkcyjnych i międzynarodowych korporacjach.
Technologia i przepisy w jednym zespole
Nie musicie koordynować doradcy, informatyka i audytora osobno.

Pytania

Czy moja firma podlega ustawie o KSC?

Zależy to od sektora działalności i wielkości firmy. W trakcie pierwszej rozmowy wstępnie ocenimy, czy jesteście podmiotem kluczowym, ważnym, czy ustawa Was nie dotyczy.

Ile kosztuje wdrożenie?

Wyceniamy całość jako stałą kwotę miesięczną, po krótkiej rozmowie. Nie rozliczamy godzin, więc koszt jest znany z góry.

Ile to trwa?

Wdrożenie trwa zwykle około sześciu miesięcy. Potem zaczyna się utrzymanie, bo ustawa wymaga stałego wykonywania wielu czynności.

Mamy już polityki bezpieczeństwa. Czy to wystarczy?

To dobra podstawa. Przepisy wymagają jednak dowodu, że zasady są stosowane. Pomagamy przejść od dokumentów do działającego systemu.

Czy obsługujecie kilka spółek z jednej grupy?

Tak. Prowadzimy jeden projekt dla grupy, z osobną dokumentacją i dossier dla każdej spółki.

Porozmawiajmy. Pierwsza rozmowa jest bezpłatna.

Ocenimy, czy ustawa dotyczy Waszej organizacji, i powiemy, od czego zacząć.

Adresul. Wrocławska 211, 62-800 Kalisz