Usługa · zgodność i audyt
Audyt cyberbezpieczeństwa i zgodności z KSC / NIS2
Sprawdzamy, czy Twoja organizacja spełnia wymagania znowelizowanej ustawy o Krajowym Systemie Cyberbezpieczeństwa — zanim zrobi to organ nadzorczy.
Problem, który rozwiązujemy
Nowelizacja UKSC z 2026 r. nakłada na podmioty kluczowe i ważne konkretne obowiązki — od wpisu do Wykazu KSC, przez wdrożenie systemu zarządzania bezpieczeństwem informacji, po cykliczne audyty zgodności. Wiele organizacji nie wie, czy podlega ustawie, a jeśli tak — od czego zacząć przygotowania. Zwłoka zwiększa ryzyko sankcji i realnego incydentu.
Zakres audytu
- Klasyfikacja podmiotu (kluczowy / ważny / brak obowiązku)
- Inwentaryzacja zasobów i systemów
- Audyt konfiguracji sieci i serwerów
- Audyt Active Directory i zarządzania uprawnieniami
- Audyt Microsoft 365 i poczty
- Ocena konfiguracji EDR, XDR i SIEM (jeśli wdrożone)
- Weryfikacja backupu i testy odtworzenia
- Analiza procedur reagowania na incydenty
- Wsparcie przy wdrażaniu SZBI
- Raport z rekomendacjami i priorytetami wdrożenia
Korzyści
- · Jasny obraz tego, czy i w jakim zakresie ustawa dotyczy Twojej organizacji.
- · Lista konkretnych luk uszeregowana według priorytetu i ryzyka.
- · Dokumentacja, która ułatwia rozmowę z audytorem ustawowym.
- · Podstawa do zaplanowania budżetu na wdrożenie zabezpieczeń.
Audyt nie zastępuje indywidualnej analizy prawnej ani nie gwarantuje automatycznej zgodności z przepisami — wspiera proces wdrażania wymaganych środków.
Jak przebiega współpraca
1
Bezpłatna konsultacja i wstępna klasyfikacja
2
Inwentaryzacja i audyt techniczny
3
Raport z rekomendacjami i priorytetami
4
Wsparcie we wdrożeniu zaleceń
Najczęstsze pytania
Jak wygląda audyt zgodności KSC / NIS2?
Zaczynamy od klasyfikacji podmiotu i inwentaryzacji zasobów, następnie oceniamy zabezpieczenia techniczne i organizacyjne względem wymagań ustawy, a na końcu przekazujemy raport z listą luk i rekomendacji.
Czy audyt gwarantuje zgodność z UKSC?
Nie. Audyt identyfikuje luki i ocenia ryzyko — wdrożenie rekomendacji oraz utrzymanie zgodności to proces ciągły, który wspieramy, ale za który ostatecznie odpowiada organizacja.
Czy audyt obejmuje też Microsoft 365 i Active Directory?
Tak, w zakresie audytu znajduje się ocena konfiguracji Active Directory, Microsoft 365, poczty oraz zarządzania kontami i uprawnieniami.
Ile trwa przygotowanie raportu?
Zależy od wielkości organizacji i zakresu audytu — dokładny harmonogram ustalamy podczas bezpłatnej konsultacji.
Zamów audyt cyberbezpieczeństwa
Pierwsza rozmowa i wstępna klasyfikacja są bezpłatne.
Zapytaj o audyt KSC / NIS2
Odpowiadamy w ciągu jednego dnia roboczego.
SOFTSTAR