Sprawdzamy każde wymaganie
Oceniamy każde wymaganie UKSC i aktów wykonawczych, powiązane z normami ISO 27001 i ISO 22301. Audyt jest kompletny.
Znowelizowana Ustawa o KSC wdraża dyrektywę NIS2 w Polsce. Doświadczeni konsultanci i audytorzy Davidson Consulting przeprowadzają analizę luki, wskazują zakres i terminy działań oraz prowadzą organizację do zgodności, dla pojedynczej spółki i całej grupy kapitałowej. Decyzje pozostają po stronie organizacji.
Davidson Consulting · doświadczeni konsultanci i audytorzy · poufność i kontrola po stronie Waszej organizacji
Znowelizowana Ustawa o KSC wdraża NIS2 w Polsce. Podmioty kluczowe i ważne muszą wykazać zgodność w wyznaczonym terminie, pod rygorem kar. Analiza luki i harmonogram wdrożenia oparty na danych to najtańszy sposób, żeby zdążyć.
Ocenę wystawia ekspert Davidson Consulting, a Wy potwierdzacie, czy zgadzacie się z oceną i rekomendacjami, oraz podejmujecie decyzję o akceptacji ryzyka. Nikt nie ocenia sam siebie.
Prowadzimy Was przez cały proces: od zebrania dokumentów, przez ocenę każdego wymagania, po przygotowanie raportu i proponowanego harmonogramu wdrożenia rekomendacji. Wasz zespół poświęca minimum czasu. Dokumentacja jest gotowa do przedstawienia przed Zarządem i podczas kontroli regulatora.
Oceniamy każde wymaganie UKSC i aktów wykonawczych, powiązane z normami ISO 27001 i ISO 22301. Audyt jest kompletny.
Nasi konsultanci analizują dokumentację i oceniają każde wymaganie z uzasadnieniem i wskazaniem dowodu. Oszczędzacie tygodnie pracy zespołu.
Każda ocena jest sprawdzana przez konsultanta i potwierdzana przez Waszą organizację, z pełnym śladem audytowym. Dokumentacja jest gotowa przed Zarządem i podczas kontroli regulatora.
Dokumentację pseudonimizujemy przed analizą, a wykorzystywany model językowy działa w jurysdykcji Unii Europejskiej. Katalog wymagań i logika oceny nie opuszczają naszego serwera.
Spójny obraz zgodności dla Zarządu Spółki i całej Grupy Kapitałowej.
Raport z audytu zerowego, raport SZBI, SZCD oraz harmonogram z terminami.
Udostępniacie polityki, procedury i pozostałą dokumentację. Resztą zajmujemy się my.
Silnik analityczny przygotowuje wstępną ocenę dla każdego wymagania, wraz z propozycją statusu, dowodem i uzasadnieniem. Każdą z nich weryfikują kolejno konsultant i audytor wiodący.
Nasz konsultant weryfikuje każdą wstępną ocenę, jeśli trzeba – koryguje status i uzasadnienie oraz wskazuje dowód w dokumentacji.
Audytor wiodący dopuszcza ocenę do Waszej weryfikacji, a Wasz zespół potwierdza ustalenia albo zgłasza uwagi z uzasadnieniem. Gdy pojawią się nowe dowody lub audytor pomyli się w ich interpretacji, weryfikujemy ocenę ponownie. W pozostałych przypadkach zachowujemy w raporcie Wasze stanowisko. Wiadomo, co zostało ocenione, jak i dlaczego.
Audytor wiodący wystawia ostateczną ocenę zgodności albo, jeśli brakuje informacji do podjęcia decyzji, kieruje pozycję do ponownej weryfikacji przez konsultanta lub klienta.
Dla każdej niezgodności decydujecie, czy wdrożyć działania, czy zaakceptować ryzyko (z uzasadnieniem). Otrzymujecie raport i propozycję harmonogramu działań.
KSC Navigator powstał z myślą o organizacjach objętych Ustawą o KSC, które prowadzą analizę luki w wielu spółkach naraz, bez utraty spójności i kontroli nad metodyką.
✓ Energetyka, transport, ochrona zdrowia, infrastruktura cyfrowa i pozostałe sektory objęte ustawą
✓ Grupy kapitałowe prowadzące audyt w wielu spółkach
✓ Zespoły zgodności, bezpieczeństwa informacji i ciągłości działania
✓ Zarządy i rady nadzorcze odpowiedzialne za zgodność i ryzyko
Przekazane materiały są chronione i dostępne wyłącznie dla uprawnionych osób po Waszej stronie i po naszej stronie. Dokumentację pseudonimizujemy przed analizą.
Każda decyzja i zmiana oceny jest zapisywana w łańcuchu śladu audytowego, z informacją kto, kiedy i co zmienił. W każdej chwili wiadomo, jak powstał wynik.
Wdrożenie w chmurze Microsoft Azure, z szyfrowaniem i dostępem ograniczonym do uprawnionych ról. Model językowy może działać w jurysdykcji Unii Europejskiej.
Większość pracy bierzemy na siebie. Przekazujecie dokumentację, a nasi konsultanci przeprowadzają analizę. Wasz zespół potwierdza ustalenia w obszarach, za które odpowiada, i udziela dodatkowych wyjaśnień podczas jednego do dwóch spotkań.
Raport z audytu zerowego, raport dotyczący SZBI oraz spriorytetyzowany harmonogram wdrożenia z terminami. Materiały są gotowe dla Zarządu i zespołów.
Decydujecie Wy. Konsultanci przedstawiają rekomendacje, a decyzję, czy skierować wymaganie do wdrożenia, czy zaakceptować ryzyko z uzasadnieniem, podejmuje właściciel ryzyka po Waszej stronie.
Tak. Każda spółka ma własną analizę, a Zarząd otrzymuje spójny, zagregowany obraz zgodności całej grupy oraz strategię kierunkową.
Ocena obejmuje 213–250 wymagań Ustawy o KSC, aktów wykonawczych oraz norm ISO 27001 i ISO 22301. Każde wymaganie oceniamy pojedynczo, z przypisaniem dowodu i uzasadnieniem.
Od profilu i zakresu działania podmiotu. Podstawę stanowią wymagania Ustawy o KSC oraz powiązanych norm ISO 27001 i ISO 22301, a liczbę zwiększają akty wykonawcze właściwe dla danego sektora, rodzaj świadczonych usług oraz to, czy podmiot jest kluczowy, czy ważny. Dlatego zakres analizy mieści się zwykle w przedziale 213–250 wymagań, dobieranym pod konkretną organizację.
Samoocena i test gotowości pokazują przybliżony stan organizacji. KSC Navigator dostarcza ocenę zweryfikowaną niezależnie przez konsultanta i audytora, z pełnym śladem audytowym, gotową do przedstawienia regulatorowi.
Dziesięć pytań opartych na środkach bezpieczeństwa z art. 21 dyrektywy NIS2 (wdrożonej Ustawą o KSC). W dwie minuty zobaczysz, czy warto uruchomić pełną analizę luki. Bez rejestracji.
Zastrzeżenie: to samoocena — wynik jest orientacyjny, uogólniony i może nie odzwierciedlać rzeczywistego stanu zgodności Twojej organizacji ani poszczególnych obszarów. Nie zastępuje pełnej analizy luki.
Odpowiedzi liczone w Twojej przeglądarce — niczego nie wysyłamy ani nie zapisujemyWynik jest orientacyjny (samoocena). Wiążącą ocenę daje dopiero pełna analiza luki: 213–250 wymagań Ustawy o KSC, aktów wykonawczych oraz norm ISO 27001 i ISO 22301, z niezależną weryfikacją konsultanta i audytora oraz pełnym śladem audytowym.
Prezentacja narzędzia pokazuje, jak przebiega analiza luki i ile pracy zdejmuje z zespołu. Bez zobowiązań. 30–45 minut.