Zgodność z NIS2

Przeprowadzamy przez cały proces dochodzenia do zgodności – od ustalenia, czy i w jakim zakresie podlegają pod NIS2, przez budowę planu, aż po wdrożenie konkretnych zabezpieczeń i ich udokumentowanie.

Zamów konsultację

Dyrektywa NIS2 oraz wdrażająca ją nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa rozszerzają obowiązki w zakresie bezpieczeństwa na kolejne sektory i organizacje – w tym na dostawców usług IT i podmioty w łańcuchach dostaw.

Wspieramy formy w uporządkowaniu sytuacji względem NIS2 i w zbudowaniu realnego planu dojścia – mapy drogowej – do zgodności, tak aby wymagania regulacyjne nie blokowały bieżących działań biznesowych organizacji.

Dla kogo jest ta usługa?

NIS2 obejmuje znacznie szerszy krąg organizacji niż poprzednia regulacja.

  • Firmy z sektorów objętych NIS2

     

    Energetyka, zdrowie, transport, produkcja, ICT, gospodarka odpadami i inne.

  • Dostawcy IT

     

    Usługi zarządzane, hosting, utrzymanie systemów

  • Software house'y

     

    Wytwórcy oprogramowania i zespoły developerskie.

  • Integratorzy

     

    Dostawcy rozwiązań i wdrożeniowcy.

  • Firmy w łańcuchu dostaw

     

    Podwykonawcy i partnerzy podmiotów kluczowych.

Łączymy compliance z wdrożeniem IT

Nie ograniczamy się do doradztwa i audytu – realnie wykonujemy pracę, której wymaga NIS2, i wpinamy ją w trwające projekty technologiczne. To odróżnia nas od firm stricte audytowych i wynika wprost z profilu GOTOMA GENERAL jako generalnego wykonawcy zintegrowanych projektów IT.

Jak wspieramy firmy na każdym etapie?

Nie ograniczamy się do doradztwa – realnie wykonujemy pracę, którą NIS2 wymaga od organizacji, i przekazujemy ją w formie gotowych dokumentów, wdrożonych narzędzi oraz działających procedur.

Określenie statusu i zakresu obowiązków

Mapujemy sytuację organizacji i ustalamy, które obowiązki NIS2 jej dotyczą – w razie potrzeby z ekspertem prawnym.

Rezultat: jednoznaczna klasyfikacja i lista obowiązków.

Plan wdrożenia (mapa drogowa)

Identyfikujemy luki i przypisujemy do nich projekty – w wersji czytelnej dla zarządu i dla zespołów.

Rezultat: dokument wykazujący uporządkowane dojście do zgodności.

Wdrożenie zabezpieczeń technicznych

Zamykamy luki: monitoring i logowanie zdarzeń, zgłaszanie incydentów do CSIRT, kontrola dostępu, kopie zapasowe, aktualizacje i testy.

Rezultat: działające mechanizmy, a nie zapisy na papierze.

Dokumentacja i procesy organizacyjne

Opracowujemy polityki bezpieczeństwa i zarządzania ryzykiem, procedury onboardingu/offboardingu oraz szkolenia z dokumentacją.

Rezultat: komplet dokumentów i zespół gotowy na kontrolę.

Bezpieczeństwo wytwarzanego oprogramowania

Dla wytwórców oprogramowania wpinamy testy bezpieczeństwa w cykl wytwórczy (SCA, SAST).

Rezultat: bezpieczeństwo wbudowane w proces, nie sprawdzane po fakcie.

Utrzymanie zgodności w czasie

NIS2 to ciągłe stosowanie zabezpieczeń — wspieramy w utrzymaniu narzędzi, aktualizacji dokumentacji i raportowaniu.

Rezultat: gotowość na kontrolę w dowolnym momencie.

Co dostajesz na końcu?

Konkretne rezultaty – gotowe dokumenty, wdrożone narzędzia i działające procedury.

  • Klasyfikacja statusu organizacji

    Jednoznaczne określenie, czy i jako jaki podmiot (kluczowy/ważny) organizacja podlega pod NIS2.

  • Mapa luk względem wymagań

    Zestawienie obszarów wymagających działań – od techniki po dokumentację i procesy.

  • Roadmapa dojścia do zgodności

    Uporządkowany plan z priorytetami, projektami i harmonogramem realizacji.

  • Polityki i procedury

    Komplet dokumentów: polityki bezpieczeństwa, zarządzania ryzykiem, onboarding/offboarding.

  • Wdrożone zabezpieczenia techniczne

    Działające mechanizmy: monitoring, logowanie zdarzeń, kontrola dostępu, kopie zapasowe.

  • Wsparcie przy audycie końcowym

    Przygotowanie zespołu i dokumentacji do kontroli oraz asysta w jej trakcie.

Plan zamiast audytu

Nie istnieje certyfikat NIS2. Zamiast kosztownego audytu wstępnego kierujemy budżet od razu w realizację – ustalamy zakres, budujemy mapę drogową i zamykamy luki.

NIS2 w projektach IT

Wymagania wpinamy w trwające inicjatywy (ERP, e-commerce) jako założenie, a nie warunek startu – bez wstrzymywania bieżących projektów.

Czas przejść do działania, porozmawiajmy o projekcie.

Opisz swoje potrzeby, a my wrócimy z propozycją dopasowaną do Twojego biznesu.

Kontakt