NIS2 / KSC

Audyty • Wdrożenia • Nadzór

Nie masz pewności, czy Twoja firma podlega pod NIS2 (KSC)? Zadzwoń do nas i skorzystaj ze wstępnej, bezpłatnej konsultacji.

Audyt NIS2 / KSC

Wykonujemy audyty NIS 2 / KSC mające na celu sprawdzenie, czy Twój podmiot gospodarczy spełnia wymagania KSC (Krajowego Systemu Cyberbezpieczeństwa). Po wykonaniu projektu przedstawiamy raport opisujący zgodności, jak i obszary wymagające podniesienia poziomu cyberbezpieczeństwa w organizacji. Raport jest wstępem do wykonania wdrożenia NIS 2 / KSC.

Przygotowanie dokumentacji zgodnej z wymogami NIS 2 / KSC - wdrożenie NIS 2 / KSC

Przygotowujemy dokumenty, procedury i instrukcje będące wynikową audytu. Opracowujemy System Zarządzania Bezpieczeństwem Informacji (SZBI). System obejmuje wszystkie obszary od analiz ryzyka, poprzez ocenę bezpieczeństwa dostawców usług, po instrukcje zarządzania kryzysowego i szkolenia dla kadry zarządzającej i personelu.

Pełnienie funkcji Pełnomocnika ds. cyberbezpieczeństwa podmiotu kluczowego i ważnego zgodne z NIS 2 / KSC

Eksperci DPAG w zależności od zapotrzebowania Twojej firmy mają ciągły nadzór nad wdrożeniem, a także są wsparciem przy bieżącym zarządzaniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).

Testy penetracyjne / PENTESTY

Prowadzimy testy penetracyjne (testy bezpieczeństwa) zgodne ze standardami takimi jak OWASP Testing Guide, PTES oraz OWASP Top 10. Testy penetracyjne są jednym z najlepszych sposobów na weryfikację bezpieczeństwa organizacji, ponieważ weryfikują bezpieczeństwo aplikacji z perspektywy atakującego, który uzyskał inicjalny dostęp do aplikacji bądź infrastruktury. Jeśli Państwa firma rozwija własną aplikację webową, jesteśmy w stanie przeprowadzić profesjonalne testy bezpieczeństwa aplikacji (z uwzględnieniem testów manualnych, skupionych na weryfikacji bezpieczeństwa logiki biznesowej i autoryzacji) oraz testy bezpieczeństwa infrastruktury sieciowej. 

Szkolenia dla kadry zarządzającej NIS2

Wykonujemy systematyczne szkolenia dla kadry zarządzającej  i menadżerów podnoszące wiedzę z zakresu Cybersecurity i NIS2. Zarówno Dyrektywa NIS2, jak i nowelizacja Ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) nakładają na kadrę zarządzającą oraz organy nadzorcze osobistą odpowiedzialność za cyberbezpieczeństwo w podmiotach. Szkolenia pozwalają zrozumieć rolę Zarządu w nadzorze nad Systemem Zarządzania Bezpieczeństwem Informacji (SZBI), pomogą podejmować decyzje związane z cyberbezpieczeństwem z perspektywy strategicznej, planować audyty i realizować założenia NIS2. Stałe aktualizowanie wiedzy jest niezbędne przy dynamicznie zmieniającym się otoczeniu w obszarze bezpieczeństwa.

Bezpłatna wycena i wstępna konsultacja.

Dlaczego warto z nami współpracować?

Działamy od 2015 roku łącząc RODO i IT. Prawo i cyberbezpieczeństwo to pełne spektrum wiedzy i odpowiedź na wymagania NIS 2 i KSC. Posiadamy unikatowe doświadczenie w wykonywaniu audytów, przygotowaniu dokumentacji, analiz ryzyka i wdrożeniach. To także doświadczenie w reagowaniu na incydenty i zarządzaniu ryzykiem. Wdrożenie NIS 2 to nie tylko dokumentacja i instrukcje, to bezpieczeństwo w Twojej firmie, nadzór i reakcja w sytuacji kryzysowej.

Działamy w całej Polsce

Centrala Spółki znajduje się w Warszawie, ale naszym działaniem obejmujemy całą Polskę. Działamy głównie zdalnie, ale nasi eksperci są do dyspozycji także w siedzibie Twojej firmy. Jesteśmy również przygotowani do obsługi organizacji posiadających rozproszone oddziały i biura terenowe w Polsce.

Zespół

Nasz zespół to certyfikowani audytorzy wiodący i wewnętrzni normy ISO 27001, eksperci cyberbezpieczeństwa, RODO/GDPR i prawnicy.

NIS 2 / KSC Twoje obowiązki w praktyce

Nowe przepisy wprowadzają obowiązki, które firmy muszą spełnić, co w praktyce oznacza odpowiedzialność Zarządów podmiotów. Są to między innymi:

Rejestracja podmiotu

Rejestracja podmiotu oraz aktualizacja danych w wykazie prowadzonym przez właściwy organ. Wymóg dotyczy podmiotów kluczowych i ważnych, a za brak rejestracji lub aktualizacji danych przewidziane są kary.

System SZBI

Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji obejmującego analizę ryzyka, polityki bezpieczeństwa, zarządzanie incydentami, ciągłość działania, bezpieczeństwo łańcucha dostaw, szkolenia, kontrolę dostępu, szyfrowanie i monitoring.

Audyt bezpieczeństwa

Audyty bezpieczeństwa wykonywane co najmniej raz na 3 lata dla podmiotów kluczowych wraz z przekazaniem raportu organowi nadzorczemu. Możliwe jest również przeprowadzenie audytu doraźnego.

Zgłaszanie incydentów

Zgłaszanie incydentów do właściwego CSIRT. Wczesne ostrzeżenie należy przekazać w ciągu 24 godzin, a pełne zgłoszenie w ciągu 72 godzin. Obowiązek obejmuje również incydenty związane z podwykonawcami.

Łańcuch dostaw

Ocena ryzyka i podatności kluczowych dostawców oraz monitorowanie bezpieczeństwa produktów, usług IT i usług sieciowych dostarczanych przez podwykonawców.

Współpraca z CSIRT

Bieżąca współpraca z właściwymi CSIRT, w tym CSIRT MON, NASK i GOV, oraz prowadzenie szkoleń z zakresu cyberbezpieczeństwa.

System Zarządzania Bezpieczeństwem Informacji / SZBI, NIS 2 / KSC

✓ Polityka Bezpieczeństwa Informacji
✓ Polityka Kontroli Dostępu
✓ Polityka Zarządzania Hasłami
✓ Polityka Zarządzania Aktywami
✓ Polityka Zarządzania Zmianą
✓ Polityka Zarządzania Incydentami
✓ Polityka Zarządzania Kopiami Zapasowymi i Odtwarzaniem
✓ Polityka Szyfrowania
✓ Polityka Zarządzania Kluczami Kryptograficznymi
✓ Polityka Bezpieczeństwa Sieci
✓ Polityka Bezpieczeństwa Urządzeń Mobilnych
✓ Polityka Bezpieczeństwa Pracy Zdalnej
✓ Polityka Zarządzania Ciągłością Działania

✓ Polityka Audytów Bezpieczeństwa
✓ Polityka Bezpieczeństwa Personelu
✓ Polityka Zarządzania Dostawcami
✓ Polityka Zarządzania Podatnościami
✓ Polityka Bezpieczeństwa Fizycznego
✓ Polityka Monitorowania i Logowania
✓ Polityka Czystego Biurka i Czystego Ekranu
✓ Polityka Bezpieczeństwa Poczty Elektronicznej
✓ Polityka Bezpieczeństwa Aplikacji Webowych
✓ Polityka Bezpieczeństwa Baz Danych
✓ Polityka Zarządzania Tożsamością
✓ Polityka Bezpieczeństwa Chmury
✓ Polityka Bezpieczeństwa Wirtualizacji

 

✓ Polityka Bezpieczeństwa IoT (Internet Rzeczy)
✓ Polityka Zarządzania Projektami Bezpieczeństwa
✓ Polityka Zarządzania Licencjami i Prawami Autorskimi
✓ Polityka Zarządzania Dziennikami Systemowymi
✓ Polityka Bezpieczeństwa Komunikacji Wewnętrznej
✓ Polityka Bezpieczeństwa Outsourcingu
✓ Polityka Zarządzania Zapisami Bezpieczeństwa
✓ Polityka Zarządzania Wiedzą o Bezpieczeństwie
✓ Polityka Testowania Bezpieczeństwa
✓ Polityka Reagowania na Ataki DDoS
✓ Polityka Zabezpieczania Punktów Końcowych
✓ Polityka Bezpieczeństwa DNS

Dołącz do grupy klientów DPAG i powierz nam audyt NIS2 i wdrożenie NIS2 / KSC

Zaufali nam