Czy Twoja organizacja podlega KSC i NIS2?
Niepewność co do obowiązków utrudnia planowanie prac i budżetu. Pomagamy ustalić, czy działalność organizacji powoduje objęcie wymaganiami ustawy o krajowym systemie cyberbezpieczeństwa.
Analizę opieramy na rzeczywistym zakresie działalności i informacjach o podmiocie. Sam ogólny opis branży lub kod PKD może nie wystarczyć do prawidłowego wniosku.
Dla kogo jest ta usługa
Dla organizacji, które:
- nie wiedzą, czy dotyczą ich wymagania KSC;
- prowadzą kilka rodzajów działalności;
- należą do grupy przedsiębiorstw;
- otrzymały pytania lub wymagania od kontrahenta;
- potrzebują uporządkowanego uzasadnienia swojej kwalifikacji.
Jakie informacje analizujemy
Przyglądamy się wykonywanym usługom i zadaniom, wielkości podmiotu, powiązaniom oraz okolicznościom mogącym wpływać na kwalifikację. Zakres danych ustalamy na początku.
Rozróżniamy obowiązki wynikające bezpośrednio z przepisów od wymagań bezpieczeństwa nakładanych przez kontrahenta. Współpraca z podmiotem objętym KSC nie daje sama w sobie pełnej odpowiedzi o statusie dostawcy.
Co przygotować
Na początek wystarczą informacje identyfikujące organizację, opis rzeczywiście prowadzonej działalności oraz wskazanie przyczyny wątpliwości.
W dalszej analizie mogą być potrzebne informacje o zatrudnieniu, danych finansowych, powiązaniach i świadczonych usługach. Sposób bezpiecznego przekazania dokumentów uzgodnimy osobno.
Co otrzymujesz
Uzgodniona analiza przedstawia wniosek wraz z uzasadnieniem, przyjętymi założeniami i wskazaniem dalszych działań. Jeżeli brakuje istotnych danych, wyraźnie wskazujemy, czego potrzeba do rozstrzygnięcia.
Co po ustaleniu statusu
Kolejnym krokiem może być uporządkowanie obowiązków, ocena przygotowania lub zaplanowanie wdrożenia SZBI i wymagań KSC. Terminy ustalamy dla konkretnej sytuacji organizacji.
Najczęstsze pytania
Czy krótka ankieta wystarczy?
Może uporządkować dane i wskazać potrzebę dalszej analizy. Przy bardziej złożonej działalności nie zastępuje indywidualnej oceny.
Czy brak obowiązku ustawowego kończy temat bezpieczeństwa?
Nie zawsze. Wymagania mogą wynikać również z zawartych umów i sposobu współpracy z klientami.
Czy można od razu zamówić wdrożenie?
Tak, ale najpierw ustalamy zakres potrzeb. Kwalifikacja i wdrożenie są odrębnymi etapami.
Podstawę oceny stanowią aktualne przepisy: ustawa o krajowym systemie cyberbezpieczeństwa — ELI.
Opisz działalność organizacji
Na początek wystarczą informacje identyfikujące organizację, opis rzeczywiście prowadzonej działalności oraz wskazanie przyczyny wątpliwości.