Audyt zgodności NIS2 — zanim zrobi to za Was incydent.
Dyrektywa NIS2 przenosi odpowiedzialność za cyberbezpieczeństwo bezpośrednio na zarząd. Sprawdzamy, gdzie naprawdę jesteście — i co trzeba zrobić, by wykazać należytą staranność.
NIS2 to nie problem IT. To obowiązek zarządu.
Dyrektywa NIS2 rozszerza unijne wymogi cyberbezpieczeństwa na podmioty kluczowe i ważne — w tym energetykę, produkcję, logistykę i infrastrukturę cyfrową. Co istotne: to kierownictwo zatwierdza i nadzoruje środki zarządzania ryzykiem, a za zaniedbania przewidziano dotkliwe sankcje.
Problem w tym, że zarząd słyszy od działu IT „jesteśmy zgodni” — ale nie ma niezależnego dowodu. mKlub dostarcza ten dowód lub wskazuje luki, zanim zrobi to kontrola albo incydent.
- Energetyka i ciepłownictwo
- Produkcja i przemysł
- Gospodarka wodna i odpady
- Transport i logistyka
- Infrastruktura cyfrowa i ICT
- Ochrona zdrowia, żywność, chemia
Nie masz pewności, czy podlegasz NIS2? Ustalimy to w pierwszej rozmowie.
NIS2 w liczbach
To nie kosmetyczna nowelizacja. Skala podmiotów objętych obowiązkami i wysokość kar pokazują, dlaczego zarząd nie może tego zignorować.
Źródło: Ministerstwo Cyfryzacji. Wzrost niemal stukrotny — większość objętych podmiotów mierzy się z tymi obowiązkami po raz pierwszy.
Co dokładnie weryfikujemy
Zarządzanie ryzykiem
Czy istnieje proces identyfikacji i zarządzania ryzykiem cyber, zatwierdzony przez kierownictwo.
Polityki i procedury
Ocena polityk bezpieczeństwa, kontroli dostępu, szyfrowania i zarządzania podatnościami.
Obsługa incydentów
Gotowość na incydent, procedury zgłaszania i terminy wymagane przez NIS2.
Ciągłość działania
Kopie zapasowe, plany awaryjne i odporność krytycznych systemów na przerwanie.
Łańcuch dostaw
Bezpieczeństwo dostawców i podwykonawców — częste, niedoceniane źródło ryzyka.
Nadzór zarządu
Dowód, że kierownictwo realnie nadzoruje cyberbezpieczeństwo — kluczowy wymóg NIS2.
Dokument, którym zarząd wykaże należytą staranność.
- Mapa zgodności: co spełniacie, czego brakuje
- Lista luk z oceną ryzyka i priorytetem
- Plan działań naprawczych z szacunkiem kosztów
- Prezentacja dla zarządu i rady nadzorczej
- Wszystko w języku biznesu, nie w żargonie IT
Najczęstsze pytania o NIS2
Wykażcie zgodność, zanim zrobi to incydent.
Zamówcie niezależny audyt NIS2 i dajcie zarządowi twardy dowód należytej staranności.