Zgodność z NIS2 i ustawą o KSC — zanim zrobi to za Ciebie kontrola
Samodzielna, techniczna i formalna ścieżka wdrożenia: analiza obowiązków, dokumentacja, zabezpieczenia i gotowość na kontrolę.
Kiedy ta usługa jest potrzebna
- Twoja firma działa w jednym z sektorów objętych NIS2 (także mniej oczywistych, jak gospodarka odpadami, usługi pocztowe czy dostawcy usług zarządzanych IT), a status prawny nie jest jeszcze jednoznacznie ustalony.
- Zarząd nie ma formalnie zatwierdzonej polityki zarządzania ryzykiem ani udokumentowanego nadzoru nad jej wdrożeniem.
- Firma ma wdrożoną normę ISO/IEC 27001, ale nie sprawdziła, które wymagania NIS2/KSC pozostają niepokryte.
- Nie ma ustalonej procedury zgłaszania incydentów w wymaganych ramach czasowych.
- Zbliża się kontrola, audyt lub zmiana w łańcuchu dostaw wymagająca potwierdzenia zgodności.
Zakres wsparcia
- Analiza, czy i w jakim zakresie NIS2/KSC dotyczy Twojej organizacji.
- Mapowanie pokrycia wymagań przez istniejący SZBI (ISO/IEC 27001:2022) i wskazanie luk specyficznych dla NIS2/KSC.
- Analiza ryzyka, zabezpieczeń technicznych i identyfikacja braków.
- Dokumentacja: polityka bezpieczeństwa, plan ciągłości działania, procedury zarządzania incydentami.
- Procedura i mechanizm zgłaszania incydentów do CSIRT w wymaganych ramach czasowych.
- Formalne przygotowanie zarządu: zatwierdzenie środków zarządzania ryzykiem oraz wymagane szkolenie.
- Przygotowanie do kontroli i audytu zgodności.
Jak pracujemy
Klasyfikacja i analiza obowiązków
Ustalamy, czy firma podlega NIS2/KSC, w jakiej kategorii, i jakie konkretne obowiązki z tego wynikają.
Audyt luk względem obecnego stanu
Sprawdzamy, co już pokrywa istniejący SZBI lub dobre praktyki, a czego rzeczywiście brakuje.
Dokumentacja i zabezpieczenia techniczne
Przygotowujemy politykę bezpieczeństwa, procedury i wdrażamy brakujące zabezpieczenia.
Formalizacja po stronie zarządu
Przygotowujemy zatwierdzenie środków zarządzania ryzykiem i szkolenie zarządu zgodne z wymogami ustawy.
Test i gotowość na kontrolę
Sprawdzamy procedurę zgłaszania incydentów i kompletność dokumentacji przed audytem lub kontrolą.
Efekty współpracy
- Jednoznaczna odpowiedź, czy i jak NIS2/KSC dotyczy Twojej firmy.
- Dokumentacja i procedury gotowe do okazania podczas kontroli.
- Zarząd formalnie wypełniający obowiązki nadzorcze i szkoleniowe.
- Procedura zgłaszania incydentów zgodna z wymaganymi terminami.
- Mniejsze ryzyko kar finansowych i odpowiedzialności osobistej członków zarządu.
Dla kogo jest ta usługa
Dla firm z sektorów objętych dyrektywą NIS2 i ustawą o KSC — także tych mniej oczywistych, jak logistyka, gospodarka odpadami czy dostawcy usług IT — które potrzebują wyłącznie technicznej i formalnej ścieżki zgodności, bez komponentu zarządzania zmianą organizacyjną.
Kto prowadzi ten projekt
Kamil Ciaś
Współzałożyciel betternow.group │ CISO │ ekspert ds. zgodności z ISO/IEC 27001:2022, NIS2 i KSC
Posiada bogate doświadczenie w dostosowywaniu organizacji do wymagań normy ISO/IEC 27001:2022, dyrektywy NIS2 i ustawy o KSC. Pomaga firmom przejść od wymogów prawnych do procedur, które realnie działają pod presją.
Nie wiesz, czy NIS2/KSC dotyczy Twojej firmy?
Sprawdzimy status prawny Twojej organizacji i wskażemy dokładnie, czego wymaga zgodność — bez zbędnego katalogu usług.
Sprawdź zgodność z NIS2/KSC