Mapujemy sytuację organizacji i ustalamy, które obowiązki NIS2 jej dotyczą – w razie potrzeby z ekspertem prawnym.
Rezultat: jednoznaczna klasyfikacja i lista obowiązków.
Przeprowadzamy przez cały proces dochodzenia do zgodności – od ustalenia, czy i w jakim zakresie podlegają pod NIS2, przez budowę planu, aż po wdrożenie konkretnych zabezpieczeń i ich udokumentowanie.
Dyrektywa NIS2 oraz wdrażająca ją nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa rozszerzają obowiązki w zakresie bezpieczeństwa na kolejne sektory i organizacje – w tym na dostawców usług IT i podmioty w łańcuchach dostaw.
Wspieramy formy w uporządkowaniu sytuacji względem NIS2 i w zbudowaniu realnego planu dojścia – mapy drogowej – do zgodności, tak aby wymagania regulacyjne nie blokowały bieżących działań biznesowych organizacji.
NIS2 obejmuje znacznie szerszy krąg organizacji niż poprzednia regulacja.
Energetyka, zdrowie, transport, produkcja, ICT, gospodarka odpadami i inne.
Usługi zarządzane, hosting, utrzymanie systemów
Wytwórcy oprogramowania i zespoły developerskie.
Dostawcy rozwiązań i wdrożeniowcy.
Podwykonawcy i partnerzy podmiotów kluczowych.
Proces dochodzenia do zgodności z NIS2 prowadzimy etapowo:
Nie ograniczamy się do doradztwa i audytu – realnie wykonujemy pracę, której wymaga NIS2, i wpinamy ją w trwające projekty technologiczne. To odróżnia nas od firm stricte audytowych i wynika wprost z profilu GOTOMA GENERAL jako generalnego wykonawcy zintegrowanych projektów IT.
Jak wspieramy firmy na każdym etapie?
Nie ograniczamy się do doradztwa – realnie wykonujemy pracę, którą NIS2 wymaga od organizacji, i przekazujemy ją w formie gotowych dokumentów, wdrożonych narzędzi oraz działających procedur.
Mapujemy sytuację organizacji i ustalamy, które obowiązki NIS2 jej dotyczą – w razie potrzeby z ekspertem prawnym.
Rezultat: jednoznaczna klasyfikacja i lista obowiązków.
Identyfikujemy luki i przypisujemy do nich projekty – w wersji czytelnej dla zarządu i dla zespołów.
Rezultat: dokument wykazujący uporządkowane dojście do zgodności.
Zamykamy luki: monitoring i logowanie zdarzeń, zgłaszanie incydentów do CSIRT, kontrola dostępu, kopie zapasowe, aktualizacje i testy.
Rezultat: działające mechanizmy, a nie zapisy na papierze.
Opracowujemy polityki bezpieczeństwa i zarządzania ryzykiem, procedury onboardingu/offboardingu oraz szkolenia z dokumentacją.
Rezultat: komplet dokumentów i zespół gotowy na kontrolę.
Dla wytwórców oprogramowania wpinamy testy bezpieczeństwa w cykl wytwórczy (SCA, SAST).
Rezultat: bezpieczeństwo wbudowane w proces, nie sprawdzane po fakcie.
NIS2 to ciągłe stosowanie zabezpieczeń — wspieramy w utrzymaniu narzędzi, aktualizacji dokumentacji i raportowaniu.
Rezultat: gotowość na kontrolę w dowolnym momencie.
Co dostajesz na końcu?
Konkretne rezultaty – gotowe dokumenty, wdrożone narzędzia i działające procedury.
Jednoznaczne określenie, czy i jako jaki podmiot (kluczowy/ważny) organizacja podlega pod NIS2.
Zestawienie obszarów wymagających działań – od techniki po dokumentację i procesy.
Uporządkowany plan z priorytetami, projektami i harmonogramem realizacji.
Komplet dokumentów: polityki bezpieczeństwa, zarządzania ryzykiem, onboarding/offboarding.
Działające mechanizmy: monitoring, logowanie zdarzeń, kontrola dostępu, kopie zapasowe.
Przygotowanie zespołu i dokumentacji do kontroli oraz asysta w jej trakcie.
Nie istnieje certyfikat NIS2. Zamiast kosztownego audytu wstępnego kierujemy budżet od razu w realizację – ustalamy zakres, budujemy mapę drogową i zamykamy luki.
Wymagania wpinamy w trwające inicjatywy (ERP, e-commerce) jako założenie, a nie warunek startu – bez wstrzymywania bieżących projektów.
Opisz swoje potrzeby, a my wrócimy z propozycją dopasowaną do Twojego biznesu.