betternow.group
NIS2 i KSC

Zgodność z NIS2 i ustawą o KSC — zanim zrobi to za Ciebie kontrola

Samodzielna, techniczna i formalna ścieżka wdrożenia: analiza obowiązków, dokumentacja, zabezpieczenia i gotowość na kontrolę.

Kiedy warto

Kiedy ta usługa jest potrzebna

  • Twoja firma działa w jednym z sektorów objętych NIS2 (także mniej oczywistych, jak gospodarka odpadami, usługi pocztowe czy dostawcy usług zarządzanych IT), a status prawny nie jest jeszcze jednoznacznie ustalony.
  • Zarząd nie ma formalnie zatwierdzonej polityki zarządzania ryzykiem ani udokumentowanego nadzoru nad jej wdrożeniem.
  • Firma ma wdrożoną normę ISO/IEC 27001, ale nie sprawdziła, które wymagania NIS2/KSC pozostają niepokryte.
  • Nie ma ustalonej procedury zgłaszania incydentów w wymaganych ramach czasowych.
  • Zbliża się kontrola, audyt lub zmiana w łańcuchu dostaw wymagająca potwierdzenia zgodności.
Zakres

Zakres wsparcia

  • Analiza, czy i w jakim zakresie NIS2/KSC dotyczy Twojej organizacji.
  • Mapowanie pokrycia wymagań przez istniejący SZBI (ISO/IEC 27001:2022) i wskazanie luk specyficznych dla NIS2/KSC.
  • Analiza ryzyka, zabezpieczeń technicznych i identyfikacja braków.
  • Dokumentacja: polityka bezpieczeństwa, plan ciągłości działania, procedury zarządzania incydentami.
  • Procedura i mechanizm zgłaszania incydentów do CSIRT w wymaganych ramach czasowych.
  • Formalne przygotowanie zarządu: zatwierdzenie środków zarządzania ryzykiem oraz wymagane szkolenie.
  • Przygotowanie do kontroli i audytu zgodności.
Proces

Jak pracujemy

01

Klasyfikacja i analiza obowiązków

Ustalamy, czy firma podlega NIS2/KSC, w jakiej kategorii, i jakie konkretne obowiązki z tego wynikają.

02

Audyt luk względem obecnego stanu

Sprawdzamy, co już pokrywa istniejący SZBI lub dobre praktyki, a czego rzeczywiście brakuje.

03

Dokumentacja i zabezpieczenia techniczne

Przygotowujemy politykę bezpieczeństwa, procedury i wdrażamy brakujące zabezpieczenia.

04

Formalizacja po stronie zarządu

Przygotowujemy zatwierdzenie środków zarządzania ryzykiem i szkolenie zarządu zgodne z wymogami ustawy.

05

Test i gotowość na kontrolę

Sprawdzamy procedurę zgłaszania incydentów i kompletność dokumentacji przed audytem lub kontrolą.

Rezultaty

Efekty współpracy

  • Jednoznaczna odpowiedź, czy i jak NIS2/KSC dotyczy Twojej firmy.
  • Dokumentacja i procedury gotowe do okazania podczas kontroli.
  • Zarząd formalnie wypełniający obowiązki nadzorcze i szkoleniowe.
  • Procedura zgłaszania incydentów zgodna z wymaganymi terminami.
  • Mniejsze ryzyko kar finansowych i odpowiedzialności osobistej członków zarządu.
Dla kogo

Dla kogo jest ta usługa

Dla firm z sektorów objętych dyrektywą NIS2 i ustawą o KSC — także tych mniej oczywistych, jak logistyka, gospodarka odpadami czy dostawcy usług IT — które potrzebują wyłącznie technicznej i formalnej ścieżki zgodności, bez komponentu zarządzania zmianą organizacyjną.

Zespół prowadzący

Kto prowadzi ten projekt

Kamil Ciaś

Kamil Ciaś

Współzałożyciel betternow.group │ CISO │ ekspert ds. zgodności z ISO/IEC 27001:2022, NIS2 i KSC

Posiada bogate doświadczenie w dostosowywaniu organizacji do wymagań normy ISO/IEC 27001:2022, dyrektywy NIS2 i ustawy o KSC. Pomaga firmom przejść od wymogów prawnych do procedur, które realnie działają pod presją.

Nie wiesz, czy NIS2/KSC dotyczy Twojej firmy?

Sprawdzimy status prawny Twojej organizacji i wskażemy dokładnie, czego wymaga zgodność — bez zbędnego katalogu usług.

Sprawdź zgodność z NIS2/KSC