USŁUGI • KSC I NIS2

Czy Twoja organizacja podlega KSC i NIS2?

Niepewność co do obowiązków utrudnia planowanie prac i budżetu. Pomagamy ustalić, czy działalność organizacji powoduje objęcie wymaganiami ustawy o krajowym systemie cyberbezpieczeństwa.

Analizę opieramy na rzeczywistym zakresie działalności i informacjach o podmiocie. Sam ogólny opis branży lub kod PKD może nie wystarczyć do prawidłowego wniosku.

Zapytaj o analizę podlegania KSC

Dla kogo jest ta usługa

Dla organizacji, które:

  • nie wiedzą, czy dotyczą ich wymagania KSC;
  • prowadzą kilka rodzajów działalności;
  • należą do grupy przedsiębiorstw;
  • otrzymały pytania lub wymagania od kontrahenta;
  • potrzebują uporządkowanego uzasadnienia swojej kwalifikacji.

Jakie informacje analizujemy

Przyglądamy się wykonywanym usługom i zadaniom, wielkości podmiotu, powiązaniom oraz okolicznościom mogącym wpływać na kwalifikację. Zakres danych ustalamy na początku.

Rozróżniamy obowiązki wynikające bezpośrednio z przepisów od wymagań bezpieczeństwa nakładanych przez kontrahenta. Współpraca z podmiotem objętym KSC nie daje sama w sobie pełnej odpowiedzi o statusie dostawcy.

Co przygotować

Na początek wystarczą informacje identyfikujące organizację, opis rzeczywiście prowadzonej działalności oraz wskazanie przyczyny wątpliwości.

W dalszej analizie mogą być potrzebne informacje o zatrudnieniu, danych finansowych, powiązaniach i świadczonych usługach. Sposób bezpiecznego przekazania dokumentów uzgodnimy osobno.

Co otrzymujesz

Uzgodniona analiza przedstawia wniosek wraz z uzasadnieniem, przyjętymi założeniami i wskazaniem dalszych działań. Jeżeli brakuje istotnych danych, wyraźnie wskazujemy, czego potrzeba do rozstrzygnięcia.

Co po ustaleniu statusu

Kolejnym krokiem może być uporządkowanie obowiązków, ocena przygotowania lub zaplanowanie wdrożenia SZBI i wymagań KSC. Terminy ustalamy dla konkretnej sytuacji organizacji.

Najczęstsze pytania

Czy krótka ankieta wystarczy?

Może uporządkować dane i wskazać potrzebę dalszej analizy. Przy bardziej złożonej działalności nie zastępuje indywidualnej oceny.

Czy brak obowiązku ustawowego kończy temat bezpieczeństwa?

Nie zawsze. Wymagania mogą wynikać również z zawartych umów i sposobu współpracy z klientami.

Czy można od razu zamówić wdrożenie?

Tak, ale najpierw ustalamy zakres potrzeb. Kwalifikacja i wdrożenie są odrębnymi etapami.

Podstawę oceny stanowią aktualne przepisy: ustawa o krajowym systemie cyberbezpieczeństwa — ELI.

Opisz działalność organizacji

Na początek wystarczą informacje identyfikujące organizację, opis rzeczywiście prowadzonej działalności oraz wskazanie przyczyny wątpliwości.

Przejdź do kontaktu