USŁUGI DLA FIRM • WARSZAWA

Audyt gotowości do NIS2

Porównujemy stan organizacji z uzgodnionymi wymaganiami, wskazujemy dowody i luki oraz tworzymy plan naprawczy. Status prawny potwierdza doradca prawny.

Dla kogo i jaki problem rozwiązujemy

Usługa jest dla organizacji, które po potwierdzeniu swojej sytuacji prawnej chcą porównać dostępne dowody i praktyki z uzgodnionym zakresem wymagań NIS2 lub KSC.

Zakres usługi i wyłączenia

Co może obejmować zakres

  • ustalenie wymagań i obszarów objętych analizą
  • przegląd wskazanych dokumentów, zabezpieczeń i praktyki
  • mapa obserwacji, luk, priorytetów i właścicieli
  • raport z ograniczeniami oraz omówienie planu naprawczego

Czego zakres nie obejmuje automatycznie

  • kwalifikacja prawna podmiotu bez udziału doradcy prawnego
  • certyfikat zgodności lub gwarancja spełnienia wszystkich obowiązków
  • ocena obszarów bez dowodów lub poza uzgodnionym zakresem
  • wdrożenie całego planu naprawczego w cenie audytu

Kiedy warto rozważyć outsourcing IT

  • organizacja potwierdziła możliwe obowiązki i chce ocenić stan przygotowania
  • kierownictwo potrzebuje mapy dowodów, luk i właścicieli działań
  • istniejące polityki wymagają porównania z faktyczną praktyką techniczną i organizacyjną

Bezpieczne przejęcie środowiska

  1. Potwierdzenie podstawy prawnej i celu analizy po stronie organizacji.
  2. Uzgodnienie kryteriów, jednostek, usług, dowodów i wyłączeń.
  3. Przegląd dokumentacji, rozmowy oraz ocena uzgodnionej praktyki.
  4. Przekazanie raportu i ustalenie właścicieli planu naprawczego.

Bezpieczeństwo i odpowiedzialność

Materiały audytowe mogą opisywać wrażliwe słabości i odpowiedzialności. Ustalamy bezpieczny sposób udostępniania, odbiorców raportu i zakres przechowywanych dowodów.

  • Sectum odnosi obserwacje do uzgodnionych kryteriów i jawnie opisuje ograniczenia.
  • Klient potwierdza kwalifikację prawną, zakres organizacji oraz kompletność udostępnionych dowodów.
  • Doradca prawny interpretuje obowiązki, a kierownictwo zatwierdza ryzyko i plan działań.

Od czego zależy wycena

Zakres i cena wymagają rozpoznania środowiska. Wpływają na nie między innymi:

  • liczba usług, jednostek i obszarów objętych analizą
  • zakres kryteriów i liczba wymaganych dowodów
  • stan dokumentacji oraz dostępność właścicieli procesów
  • forma raportu, warsztatów i wsparcia przy planie naprawczym

Najczęstsze pytania

Czy audyt potwierdzi, że firma podlega NIS2?

Nie zastępuje kwalifikacji prawnej. Przed oceną organizacja powinna potwierdzić status i obowiązki na podstawie aktualnych przepisów.

Czy po audycie otrzymamy certyfikat zgodności?

Nie. Rezultatem jest raport obserwacji, dowodów, luk, priorytetów i ograniczeń, a nie certyfikat zgodności.

Czy wystarczą same polityki i procedury?

Nie zawsze. Analiza powinna rozróżniać deklaracje od dowodów faktycznego stosowania zabezpieczeń i przypisania odpowiedzialności.

Ustalmy zakres analizy gotowości

Opisz potwierdzony kontekst regulacyjny, zakres organizacji i stan dokumentacji. Nie przesyłaj materiałów poufnych w pierwszej wiadomości.

Umów rozmowę o audycie NIS2

BEZPIECZNY PIERWSZY KONTAKT

Opowiedz, czego potrzebuje firma

Nie przesyłaj haseł, kluczy, danych osobowych klientów ani szczegółów aktywnej podatności.