Obsługa informatyczna firm i osób prywatnych.

Audyt NIS2 i KSC, aktualizacja SZBI, szkolenia

Przygotuj organizację do wymagań NIS2 i ustawy o KSC. Audyt gotowości, analiza ryzyka, aktualizacja SZBI, raport z rekomendacjami i szkolenia pracowników.

Nowe wymagania cyberbezpieczeństwa to nie tylko dokumenty. To odpowiedzialność kierownictwa, zarządzanie ryzykiem, gotowość do reagowania na incydenty, ciągłość działania, bezpieczeństwo dostawców oraz regularne szkolenia personelu.

VIKOMP pomaga przełożyć wymagania NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa na konkretne działania organizacyjne i techniczne. Zakres prac dopasowujemy do charakteru jednostki, wykorzystywanych systemów, skali działalności i aktualnego poziomu dojrzałości.

CO OBEJMUJE USŁUGA?

Audyt gotowości NIS2 / KSC

Sprawdzamy, jakie obowiązki dotyczą organizacji, oceniamy stan SZBI i identyfikujemy luki wymagające uzupełnienia.

Analiza ryzyka i odporności

Weryfikujemy sposób zarządzania ryzykiem, incydentami, ciągłością działania, dostępami, podatnościami, kopiami zapasowymi i dostawcami.

Aktualizacja dokumentacji SZBI

Przygotowujemy projekty zmian w politykach, procedurach, rejestrach i załącznikach zgodnie z wynikami audytu.

Szkolenia kierownictwa i pracowników

Wyjaśniamy odpowiedzialność, zasady zgłaszania zdarzeń oraz praktyczne sposoby ograniczania ryzyka cyberataków i błędów ludzkich.

JAK PRZEBIEGA WSPÓŁPRACA?

01  USTALAMY ZAKRES
Poznajemy organizację, systemy, kluczowe usługi i oczekiwany rezultat prac.

02  ANALIZUJEMY DOKUMENTACJĘ I PRAKTYKĘ
      Przeglądamy dokumenty, prowadzimy wywiady i weryfikujemy stosowane zabezpieczenia.

03  WSKAZUJEMY LUKI I PRIORYTETY
      Przekazujemy raport, rejestr najważniejszych ryzyk i plan działań naprawczych.

04  AKTUALIZUJEMY DOKUMENTACJĘ
      Przygotowujemy uzgodnione projekty zmian w SZBI i materiały wdrożeniowe.

05  SZKOLIMY I OMAWIAMY WYNIKI
      Pomagamy kierownictwu oraz pracownikom zrozumieć nowe obowiązki i stosować je w codziennej pracy.

CO OTRZYMASZ?

  • ocenę aktualnego poziomu przygotowania do NIS2 i KSC;
  • listę stwierdzonych luk i ryzyk;
  • rekomendacje uporządkowane według priorytetów;
  • harmonogram działań naprawczych;
  • projekty uzgodnionych zmian w dokumentacji SZBI;
  • szkolenie dostosowane do roli kierownictwa i pracowników.

DLA KOGO?

Usługa jest przeznaczona w szczególności dla podmiotów publicznych oraz organizacji objętych lub potencjalnie objętych obowiązkami KSC, które chcą uporządkować zarządzanie cyberbezpieczeństwem i przygotować się do kontroli, audytu lub obsługi poważnego incydentu.

DLACZEGO WARTO ZACZĄĆ TERAZ?

Wdrożenie wymaga współpracy kierownictwa, IT, administracji, osób odpowiedzialnych za bezpieczeństwo, zamówienia, ciągłość działania i ochronę danych. Wcześniejsze rozpoczęcie prac pozwala rozłożyć działania w czasie, zaplanować budżet i uniknąć pozornych wdrożeń ograniczających się wyłącznie do dokumentacji.