Audyt Gotowości KSC / NIS2
Sprawdzamy kod, konfiguracje i infrastrukturę Waszej firmy pod kątem dziesięciu środków ustawy o KSC. Bez checklisty z internetu i ogólników w stylu "wdrożyć MFA". Dostajecie raport, który mówi dokładnie co i jak naprawić.
Więcej niż obowiązek prawny
Przepisy bywają traktowane jako uciążliwość do odhaczenia. My patrzymy na to inaczej: audyt gotowości to w praktyce dokładny przegląd bezpieczeństwa Waszej infrastruktury, który i tak warto było zrobić. Znajdujemy realne luki, zanim znajdzie je ktoś, kto nie życzy Wam dobrze.
Każdy z dziesięciu środków ustawowych sprawdzamy pod kątem faktycznego zagrożenia dla Waszych systemów, nie tylko zgodności na papierze.
Każde ustalenie ma jasny termin działania: krytyczne w 30 dni, wysokie w 90 dni, średnie w 6 do 12 miesięcy. Wiecie, co robić najpierw.
Raport staje się punktem wyjścia do wzmocnienia systemów firmy, a nie kolejnym plikiem PDF, którego nikt więcej nie otworzy.
Rynek audytów NIS2 zalała fala firm, w których "audytorem" zostaje się po dwudniowym szkoleniu i teście. Taki audytor umie odczytać checklistę, ale nie oceni, czy Wasz pipeline CI/CD faktycznie skanuje zależności albo czy konfiguracja bazy danych ma realną lukę. U nas audyt prowadzą programiści i specjaliści cyberbezpieczeństwa, którzy na co dzień pracują z żywymi systemami produkcyjnymi.
Typowy audyt rynkowy
Audyt Accura AI
Zakres usługi
Pełna przejrzystość: pokazujemy zarówno to, co wchodzi w zakres audytu gotowości, jak i to, czego świadomie w nim nie ma.
Nasz specjalista przyjeżdża do siedziby firmy, weryfikuje systemy i stanowiska pracy oraz przeprowadza wywiady z zarządem i zespołem IT.
Przegląd kodu systemów wewnętrznych oraz zapisów umów z dostawcami IT pod kątem przetwarzania danych. Ocena prawna treści umów wymaga udziału prawnika i nie wchodzi w ten zakres.
Ocena każdego z dziesięciu środków ustawowych: status zgodności, priorytet naprawy, konkretne ustalenia oraz mocne i słabe strony organizacji.
Omówienie wyników audytu wraz z konkretnymi, priorytetyzowanymi krokami w kierunku zgodności z NIS2.
Materiały follow-up dla zarządu, gotowe do wykorzystania w dalszych działaniach organizacji.
Audyt identyfikuje luki, ale ich usunięcie to osobne zlecenie wdrożeniowe. Chętnie pomożemy, jeśli tego potrzebujecie.
Obowiązkowy co 24 miesiące dla podmiotów kluczowych, zastrzeżony dla akredytowanych jednostek i audytorów z certyfikatami CISA, ISO/IEC 27001 Lead Auditor, CISM lub CISSP. Pośredniczymy w organizacji takiego audytu na życzenie klienta.
Rejestracja podmiotu w systemie S46 pozostaje po stronie klienta. Możemy w tym doradzić.
Ocena opiera się wyłącznie na zweryfikowanych dowodach: konfiguracjach, rejestrach i procedurach, a nie na deklaracjach słownych. Weryfikacja odbywa się czterema bezpiecznymi, bezinwazyjnymi technikami.
Wyrywkowa analiza repozytoriów, baz danych, polityk dostępu i parametrów systemów chmurowych oraz AI.
Zdalna lub stacjonarna weryfikacja procesów logowania, poziomów uprawnień i zabezpieczeń stacji roboczych.
Rozmowy z kadrą zarządzającą, zespołem IT i Security oraz pracownikami odpowiedzialnymi za kluczowe procesy.
Analiza ustawień dostawców SaaS, chmury i AI pod kątem bezpieczeństwa danych oraz retencji.
Cennik
Cena zależy wyłącznie od wielkości firmy, mierzonej liczbą zatrudnionych osób na dzień rozpoczęcia audytu. Obejmuje jedną lokalizację i dojazd audytora na terenie Polski.
Mała / średnia firma
od 50 do 99 pracowników
5 000 zł netto
plus VAT 23%
Średnia / duża firma
od 100 do 200 pracowników
7 500 zł netto
plus VAT 23%
Duża firma
powyżej 200 pracowników
10 000 zł netto
plus VAT 23%
Dodatkowe oddziały oraz realizacje poza granicami kraju wyceniane są indywidualnie. Warunki płatności ustalane są w umowie zlecenia.
Zlecenie realizowane jest w dwóch fazach, liczonych w dniach kalendarzowych od podpisania zlecenia.
Start współpracy i audyt na miejscu w siedzibie firmy, weryfikacja systemów i wywiady z zespołem.
Zakończenie weryfikacji i dostarczenie pełnego raportu z oceną wszystkich dziesięciu środków ustawowych.
Przeprowadzenie szkolenia dla zarządu i przekazanie dokumentów podsumowujących gotowych do dalszych działań.
Łączny czas realizacji całego zlecenia wynosi do 21 dni kalendarzowych.
Firmy, które przejdą audyt gotowości, otrzymują od nas oznaczenie AccuraAI Security Verified. To czytelny sygnał dla klientów i partnerów, że Wasza firma poddała się niezależnej weryfikacji prowadzonej przez ludzi, którzy na co dzień pracują z kodem i infrastrukturą, a nie deklaracji na słowo.
Możecie umieścić je na stronie internetowej, w ofertach handlowych czy prezentacjach dla klientów, budując zaufanie i przewagę konkurencyjną w przetargach oraz negocjacjach z kontrahentami.
Oznaczenie ma charakter poglądowy i marketingowy. Nie zastępuje formalnego, ustawowego audytu bezpieczeństwa wymaganego art. 15 ustawy o KSC, wydawanego wyłącznie przez akredytowane jednostki.
Zobacz, jak certyfikat jest zabezpieczony blockchainem i jak wygląda jego weryfikacja →
Najczęstsze pytania
Nie. To niezależna usługa doradcza, która przygotowuje Waszą firmę do zgodności. Formalny, ustawowy audyt bezpieczeństwa z art. 15 ustawy o KSC wymaga akredytowanej jednostki oraz audytorów z certyfikatami CISA, ISO/IEC 27001 Lead Auditor, CISM lub CISSP. Na życzenie klienta pośredniczymy w jego organizacji.
Nie. Audyt można zrobić przed rejestracją, żeby dokładnie wiedzieć, w jakim miejscu jesteście, zanim wpiszecie firmę do wykazu w systemie S46.
Otrzymacie raport z jasno priorytetyzowanym planem naprawy: krytyczne w 30 dni, wysokie w 90 dni, średnie w 6 do 12 miesięcy. Jeśli chcecie, możemy też pomóc go wdrożyć w osobnym zleceniu, audyt sam w sobie nie obejmuje naprawy.
Od podpisania zlecenia do zakończonego szkolenia dla zarządu mija maksymalnie 21 dni kalendarzowych. Sam audyt na miejscu odbywa się już w dniu rozpoczęcia zlecenia.
Jeśli oprócz zgodności z NIS2 chcecie też realnie wykorzystać AI w firmie, sprawdźcie nasze pozostałe usługi.
Audyt wąskich gardeł, wykrywanie shadow AI i mapa miejsc pod wdrożenie AI w firmie, z raportem strategicznym i planem działania.
Programy dla zarządu, działu IT i pracowników operacyjnych: strategia AI, zgodność z RODO i NIS2, praktyczny warsztat wdrożeniowy.
Bezpłatna, niezobowiązująca konsultacja. Sprawdzimy, czy podlegacie NIS2, i wycenimy audyt w kilka minut.