Pełna gotowość audytowa NIS2/KSC w 6 miesięcy
Sprawdzimy, jakie obowiązki KSC dotyczą Twojej organizacji, przygotujemy plan działania i zamkniemy wykryte luki prawne i technologiczne
Skoordynowane wdrożenie warstwy prawnej i technicznej
Inteca pomaga Ci od audytu obowiązków po gotowość audytową i techniczną
Zaczynasz od audytu. Zakres kolejnych kroków ustalamy po niej.
mfa · soc · siem · łańcuch dostaw
ZAUFAŁY NAM WIODĄCE PRZEDSIĘBIORSTWA
Z Inteca i naszym partnerem prawnym otrzymujesz skoordynowane pokrycie wymogów prawnych i technicznych KSC
Sama dokumentacja nie zapewnia bezpieczeństwa. Wdrożenie narzędzi bez polityk, procedur i przypisanej odpowiedzialności nie pozwala wykazać zgodności.
Warstwa organizacyjno-prawna
Porządkujemy wymagania i sposób zarządzania bezpieczeństwem w organizacji. Nasze możliwości:
- Kwalifikacja podmiotu i zakres obowiązków
- Dokumentacja SZBI
- Polityki i procedury bezpieczeństwa
- Zarządzanie ryzykiem
- Role, odpowiedzialność i nadzór
- Procedury obsługi i zgłaszania incydentów
- Bezpieczeństwo dostawców i łańcucha dostaw
- Przygotowanie dowodów zgodności
- Szkolenia zarządu i zespołu z dokumentowaniem realizacji obowiązku
Środki techniczne
Wdrażamy zabezpieczenia odpowiadające zidentyfikowanym ryzykom i wymaganiom:
- Inwentaryzacja systemów, aktywów, tożsamości i dostępów
- Identyfikacja podatności i luk technicznych
- Projekt i wdrożenie zabezpieczeń
- Monitoring i wykrywanie incydentów
- Dostęp użytkowników, administratorów i dostawców
- Testy odporności i odtwarzania
- Dokumentacja techniczna
- Dalszy monitoring i utrzymanie
Przygotujemy Twoją organizację prawnie i technicznie na audyt KSC
Polityki i procedury odpowiadają rzeczywistemu środowisku IT, a wdrożone zabezpieczenia realizują konkretne wymagania organizacji.
Prowadzimy Twoją organizację od pierwszej konsultacji do gotowości audytowej
Możesz przejść z nami przez cały proces albo rozpocząć od wybranego etapu.
Zakres dalszych działań określamy na podstawie audytu, rzeczywistych luk oraz ryzyka organizacji.
Bezpłatna konsultacja
Poznajemy sytuację Twojej organizacji
Omawiamy profil działalności, obecną sytuację, wyzwania oraz oczekiwany zakres wsparcia.
Kwalifikacja
Ustalamy status i zakres obowiązków
Określamy, czy organizacja może być podmiotem kluczowym lub ważnym, i które systemy obejmie analiza.
Audyt
Identyfikujemy luki techniczne i organizacyjne
Rezultatem jest raport pokazujący, co już działa, czego brakuje i które obszary wymagają poprawy.
Roadmapa wdrożenia
Ustalamy priorytety i plan zamknięcia luk
Plan wskazuje zakres, zależności, harmonogram oraz oczekiwane rezultaty poszczególnych działań.
Wdrożenie
Uruchamiamy zabezpieczenia, procesy i dokumentację
Wdrażamy uzgodnione środki techniczne, polityki prawne i procedury oraz integrujemy je z istniejącym środowiskiem.
Testy i dowody
Sprawdzamy skuteczność wdrożonych rozwiązań
Testujemy zabezpieczenia i scenariusze reagowania, usuwamy nieprawidłowości, kompletujemy dowody audytowe.
Utrzymanie
Zapewniamy ciągłość działania systemu
Monitorujemy bezpieczeństwo, wspieramy obsługę incydentów i aktualizujemy zabezpieczenia.
Gotowość audytowa
Organizacja potrafi wykazać zgodność
Aktualna dokumentacja, działające zabezpieczenia i dowody operacyjne dostępne na żądanie kontroli.
Audyt może być samodzielną usługą i zakończyć się raportem Twoich luk. Jeżeli zdecydujesz się kontynuować współpracę, jej koszt zostanie wliczony w koszt wdrożenia.
Zacznij od audytu i rozszerz wsparcie zgodnie z potrzebami organizacji
Nie każda organizacja jest w tym samym punkcie. Dlatego współpracę dzielimy na trzy etapy. Możesz skorzystać z pojedynczego albo przejść z nami całą drogę do gotowości audytowej.
Audyt
Sprawdź, gdzie jesteś i co musisz wdrożyć
Analiza techniczna, organizacyjna i prawna w skoordynowanym procesie — wspólny obraz obecnego stanu i konkretny plan działania.
- Kwalifikacja podmiotu i określenie obowiązków
- Identyfikacja usług, procesów i systemów
- Inwentaryzacja aktywów, tożsamości i dostępów
- Audyt techniczny i ocena dojrzałości
- Analiza luk technicznych, organizacyjnych i prawnych
- Rekomendacje dotyczące wpisu do Wykazu KSC
- Roadmapa zamknięcia luk
Raport diagnostyczny: zidentyfikowane luki, poziom ryzyka, priorytety i rekomendowany zakres wdrożenia.
Wdrożenie
Zamknij zidentyfikowane luki
Na podstawie audytu wdrażamy środki techniczne, procesy, polityki i dokumentację — w zakresie dopasowanym do ryzyka i skali organizacji.
- Dokumentacja SZBI, polityki i procedury
- Środki techniczne wskazane w roadmapie
- Zabezpieczenie systemów, dostępów i tożsamości
- Proces obsługi incydentów
- Zabezpieczenia łańcucha dostaw
- Rozwiązania ciągłości działania
- Testy, dokumentacja techniczna i dowody audytowe
Działające środki bezpieczeństwa, spójną dokumentację i przygotowane procesy operacyjne.
Utrzymanie
Utrzymuj gotowość po zakończeniu wdrożenia
Zgodność wymaga stałego nadzoru. Monitorujemy wdrożone rozwiązania, wspieramy obsługę incydentów i dbamy o aktualność zabezpieczeń.
- Monitoring zdarzeń bezpieczeństwa
- Wsparcie techniczne podczas obsługi incydentów
- Zarządzanie podatnościami i aktualizacjami
- Aktualizacje konfiguracji technicznych
- Coroczne przeglądy dokumentacji
- Aktualizacje po zmianach prawnych i organizacyjnych
- Aktualne dowody na potrzeby kontroli lub audytu
Ciągłą gotowość operacyjną i audytową, regularne raporty oraz dostęp do specjalistów.
Wdrożenie środków technicznych dopasowane do wyników audytu
i poziomu ryzyka
Nie stosujemy sztywnych pakietów. Rzeczywisty zakres i wycenę ustalamy po audycie, proporcjonalnie do zidentyfikowanych luk i ryzyka Twojej organizacji.
Wdrożenie techniczne
Zakres i wynagrodzenie ustalamy po audycie, na podstawie wykrytych luk i uzgodnionego planu działań.
Cena jest orientacyjna — rzeczywisty zakres zależy od liczby i charakteru zidentyfikowanych luk oraz skali organizacji.
Umów audyt i dobierz zakres- Zarządzanie tożsamością i dostępem (IAM) — SSO, RBAC, MFA, kontrola uprawnień uprzywilejowanych
- Zarządzanie podatnościami — cykliczne skany, aktualizacje, hardening systemów
- Monitoring bezpieczeństwa — SIEM, detekcja anomalii, playbooki reagowania na incydenty
- Ciągłość działania (DRP) — scenariusze odtworzenia, weryfikacja i testy backupu
- Bezpieczeństwo łańcucha dostaw — techniczne kryteria oceny dostawców
- Kryptografia — szyfrowanie danych, zarządzanie certyfikatami
- Dokumentacja techniczna gotowa na audyt KSC
Wdrożone środki techniczne zgodne z art. 8 uKSC, dokumentacja techniczna gotowa na audyt oraz ślad audytowy dostępny na żądanie organu.
Dobieramy technologie do ryzyka i środowiska organizacji
KSC nie wskazuje jednego obowiązkowego zestawu narzędzi. Ostateczny zakres ustalamy po audycie i integrujemy go z istniejącym środowiskiem.
| Kompetencja | Zakres | Audyt | Wdrożenie | Utrzymanie |
|---|---|---|---|---|
| T1Audyt techniczny | Inwentaryzacja aktywów, systemów i dostępów; audyt infrastruktury, aplikacji i chmury; analiza luk oraz testy podatności. | ● | — | ○ |
| T2IAM | SSO, RBAC i MFA (FIDO2/WebAuthn); IGA i cykl życia tożsamości; PAM; federacja B2B; integracje AD/LDAP, aplikacji i chmury. | — | ● | ○ |
| T3Podatności | Cykliczne skany infrastruktury, aplikacji i chmury; testy penetracyjne; patching, hardening oraz bezpieczeństwo procesu wytwarzania. | — | ● | ● |
| T4Monitoring i incydenty | SIEM/SOC; detekcja anomalii; playbooki IR; klasyfikacja, ograniczanie skutków i analiza incydentów; zabezpieczanie dowodów. | — | ● | ● |
| T5BCP / DRP | BIA oraz RTO/RPO; kopie zapasowe i replikacja; plany DRP; ćwiczenia tabletop i techniczne testy odtworzeniowe. | — | ● | ○ |
| T6Łańcuch dostaw | Techniczne kryteria oceny dostawców; wymagania MFA, szyfrowania i logowania; weryfikacja zabezpieczeń i parametrów do umów. | — | ● | ○ |
| T7Kryptografia | Szyfrowanie danych w spoczynku i transmisji; certyfikaty i klucze; bezpieczne kanały komunikacji; weryfikacja algorytmów. | — | ● | ○ |
| T8Managed Service | Monitoring 24/7; cykliczne skany i raporty; przeglądy uprawnień; aktualizacja konfiguracji; wsparcie gotowości audytowej. | — | ○ | ● |
W ramach utrzymania obejmujemy wdrożone środki ciągłym monitoringiem, zarządzaniem podatnościami, przeglądami dostępów i aktualizacją konfiguracji. Aktualne raporty i dowody techniczne pozostają dostępne na potrzeby kierownictwa, kontroli lub audytu.
Zgodność trzeba potrafić wykazać
Samo posiadanie polityk nie wystarczy. Organizacja musi przedstawić zapisy operacyjne potwierdzające, że wymagane działania są rzeczywiście wykonywane. Dlatego już podczas audytu ustalamy, jakie dowody mają powstawać, gdzie będą przechowywane i kto odpowiada za ich aktualność.
Zarządzanie ryzykiem
- Inwentaryzacja usług, procesów, systemów i aktywów
- Aktualny rejestr ryzyk
- Wyniki analizy zagrożeń i podatności
- Plan postępowania z ryzykiem
- Potwierdzenia wykonania zaplanowanych działań
Obsługa incydentów
- Rejestr zdarzeń i incydentów
- Alerty oraz logi z systemów bezpieczeństwa
- Zapisy klasyfikacji i przebiegu obsługi incydentu
- Potwierdzenia wykonania wymaganych zgłoszeń
- Raporty końcowe i działania naprawcze
Łańcuch dostaw
- Aktualny wykaz dostawców ICT
- Wyniki oceny ryzyka dostawców
- Wymagania i klauzule bezpieczeństwa
- Zapisy przeglądów dostępów zewnętrznych
- Dowody weryfikacji zabezpieczeń dostawcy
Ciągłość działania
- Analiza wpływu na działalność organizacji
- Ustalone parametry RTO i RPO
- Plany ciągłości działania i odtworzenia systemów
- Raporty z testów backupu oraz odtwarzania
- Protokoły z ćwiczeń i działań naprawczych
Testy i audyty
- Raporty ze skanów podatności
- Raporty z testów penetracyjnych
- Wyniki przeglądów konfiguracji
- Plan usuwania zidentyfikowanych podatności
- Potwierdzenia wykonania działań naprawczych
Bezpieczeństwo systemów
- Konfiguracje kontroli dostępu i MFA
- Wyniki przeglądów uprawnień
- Rejestry aktualizacji i zmian konfiguracji
- Logi uwierzytelniania i działań administracyjnych
- Dokumentacja mechanizmów szyfrowania
- Raporty z monitoringu bezpieczeństwa
Projektujemy procesy tak, aby organizacja nie musiała odtwarzać historii działań tuż przed kontrolą. Dokumentacja, raporty, logi i potwierdzenia gromadzą się wraz z realizacją obowiązków — kierownictwo może na bieżąco monitorować stan bezpieczeństwa.
Od audytu po utrzymanie — bierzemy odpowiedzialność za cały
Przygotowanie organizacji do KSC wymaga połączenia wiedzy regulacyjnej, procesów organizacyjnych i praktycznych kompetencji technologicznych.
Kompleksowa realizacja end-to-end
Łączymy diagnozę techniczną i organizacyjno-prawną, dokumentację SZBI, wdrożenie środków bezpieczeństwa, przygotowanie dowodów oraz późniejsze utrzymanie.
Otrzymujesz jeden spójny plan działania i skoordynowany zespół Inteca oraz kancelarii, odpowiedzialny za realizację całego procesu.
Doświadczenie w złożonych środowiskach
Od ponad 15 lat wdrażamy rozwiązania w rozproszonych i krytycznych systemach IT. Integrujemy zabezpieczenia z istniejącą infrastrukturą, chmurą i systemami legacy.
Znajomość sektorów regulowanych
Pracujemy z organizacjami, w których dostępność systemów i możliwość wykazania zgodności mają kluczowe znaczenie — także z grupami kapitałowymi.
Kompetencje wdrożeniowe i utrzymaniowe
Nie kończymy pracy na raporcie. Projektujemy, wdrażamy, integrujemy i testujemy środki techniczne, a następnie obejmujemy je monitoringiem.
Otwarte standardy
OIDC, OAuth 2.0, SAML, FIDO2 i SCIM. Ograniczamy uzależnienie od pojedynczego dostawcy i umożliwiamy integrację z różnymi systemami.
Red Hat Advanced Partner
Kompetencje w technologiach Red Hat i rozwiązaniach klasy enterprise, w tym w zarządzaniu tożsamością opartym na Keycloak.
Dowody projektowane od początku
Już przy projektowaniu zabezpieczeń ustalamy, jakie logi, raporty i konfiguracje będą potrzebne audytorowi. Gotowość audytowa jest częścią wdrożenia.
Często zadawane pytania
Ustawa o krajowym systemie cyberbezpieczeństwa – FAQ
Zacznij od darmowej konsultacji
Podczas bezpłatnej rozmowy poznamy sytuację organizacji, profil działalności, najważniejsze systemy i obecny stan przygotowań. Określimy możliwy status podmiotu, zakres systemów i procesów objętych analizą oraz potrzebne zaangażowanie waszego zespołu.
WIEDZA
Dowiedz się więcej na temat
wdrożenia ustawy KSC

artykuł
Kogo dotyczy ustawa o KSC? Sprawdź, czy podlega jej Twoja organizacja
Wyjaśniamy, jak ustalić, czy jesteś podmiotem kluczowym lub ważnym — i jakie obowiązki nakłada na Ciebie ustawa, jeśli tak.
Sprawdź, czy Twoja organizacja
podlega KSC
Sama liczba pracowników ani wysokość obrotu nie przesądzają o objęciu ustawą. O kwalifikacji decydują trzy rzeczy naraz:
Działalność
Sektor i faktyczny zakres świadczonych usług.
Wielkość
Liczba pracowników i wysokość obrotu.
Status
Powiązania kapitałowe i szczególne zasady z ustawy.
Wpis do Wykazu KSC
Wdrożenie obowiązków i korzystanie z S46
Pierwszy obowiązkowy audyt
Wszystkie obszary są ze sobą połączone
Luka w jednym obszarze osłabia pozostałe. Gotowość do KSC wymaga jednego spójnego systemu — technologii, procesów, dokumentacji i odpowiedzialności — a nie sześciu osobnych projektów.
Umów audyt KSC01Zarządzanie ryzykiem
Organizacja musi wiedzieć, jakie usługi, procesy i zasoby chroni, jakie zagrożenia mogą na nie wpływać oraz które ryzyka wymagają ograniczenia.
02Obsługa incydentów
Incydenty muszą być wykrywane, rejestrowane, klasyfikowane i obsługiwane według ustalonego procesu.
03Bezpieczeństwo łańcucha dostaw
Ochrona organizacji obejmuje również dostawców, podwykonawców oraz wykorzystywane produkty, usługi i procesy ICT.
04Ciągłość działania
Organizacja musi być przygotowana na awarie, cyberataki i inne zdarzenia zakłócające świadczenie kluczowych usług.
05Testy i audyty
Skuteczności zabezpieczeń nie można zakładać — trzeba ją regularnie sprawdzać.
06Bezpieczeństwo systemów
Bezpieczeństwo musi być uwzględnione podczas nabywania, rozwijania, utrzymywania i eksploatacji systemów informacyjnych.
Zacznij od darmowej konsultacji
Podczas bezpłatnej rozmowy poznamy sytuację organizacji, profil działalności, najważniejsze systemy i obecny stan przygotowań. Określimy możliwy status podmiotu, zakres systemów i procesów objętych analizą oraz potrzebne zaangażowanie waszego zespołu.











