Analiza luki zgodności z Ustawą o KSC
dla podmiotów kluczowych i ważnych

Znowelizowana Ustawa o KSC wdraża dyrektywę NIS2 w Polsce. Doświadczeni konsultanci i audytorzy Davidson Consulting przeprowadzają analizę luki, wskazują zakres i terminy działań oraz prowadzą organizację do zgodności, dla pojedynczej spółki i całej grupy kapitałowej. Decyzje pozostają po stronie organizacji.

Davidson Consulting · doświadczeni konsultanci i audytorzy · poufność i kontrola po stronie Waszej organizacji

Dlaczego teraz

Okres przejściowy biegnie, a luki kosztują

Znowelizowana Ustawa o KSC wdraża NIS2 w Polsce. Podmioty kluczowe i ważne muszą wykazać zgodność w wyznaczonym terminie, pod rygorem kar. Analiza luki i harmonogram wdrożenia oparty na danych to najtańszy sposób, żeby zdążyć.

213–250
wymagań UKSC, aktów wykonawczych oraz norm ISO 27001 i ISO 22301, ocenianych pojedynczo
4
niezależne etapy weryfikacji każdej oceny, od konsultanta po właściciela ryzyka
1
spójny obraz zgodności dla całej grupy kapitałowej

Ocenę wystawia ekspert Davidson Consulting, a Wy potwierdzacie, czy zgadzacie się z oceną i rekomendacjami, oraz podejmujecie decyzję o akceptacji ryzyka. Nikt nie ocenia sam siebie.

Co zyskujecie

Pełny obraz zgodności i gotowy plan działania

Prowadzimy Was przez cały proces: od zebrania dokumentów, przez ocenę każdego wymagania, po przygotowanie raportu i proponowanego harmonogramu wdrożenia rekomendacji. Wasz zespół poświęca minimum czasu. Dokumentacja jest gotowa do przedstawienia przed Zarządem i podczas kontroli regulatora.

Sprawdzamy każde wymaganie

Oceniamy każde wymaganie UKSC i aktów wykonawczych, powiązane z normami ISO 27001 i ISO 22301. Audyt jest kompletny.

Ciężką pracę bierzemy na siebie

Nasi konsultanci analizują dokumentację i oceniają każde wymaganie z uzasadnieniem i wskazaniem dowodu. Oszczędzacie tygodnie pracy zespołu.

Wynik, który obronicie

Każda ocena jest sprawdzana przez konsultanta i potwierdzana przez Waszą organizację, z pełnym śladem audytowym. Dokumentacja jest gotowa przed Zarządem i podczas kontroli regulatora.

Wasze dane pozostają pod kontrolą

Dokumentację pseudonimizujemy przed analizą, a wykorzystywany model językowy działa w jurysdykcji Unii Europejskiej. Katalog wymagań i logika oceny nie opuszczają naszego serwera.

Jeden obraz dla Zarządu

Spójny obraz zgodności dla Zarządu Spółki i całej Grupy Kapitałowej.

Gotowy raport i plan działania

Raport z audytu zerowego, raport SZBI, SZCD oraz harmonogram z terminami.

Jak wygląda współpraca

Przebieg współpracy w sześciu krokach

Przekazanie dokumentów

Udostępniacie polityki, procedury i pozostałą dokumentację. Resztą zajmujemy się my.

Ocena wstępna każdego wymagania

Silnik analityczny przygotowuje wstępną ocenę dla każdego wymagania, wraz z propozycją statusu, dowodem i uzasadnieniem. Każdą z nich weryfikują kolejno konsultant i audytor wiodący.

Przegląd konsultanta

Nasz konsultant weryfikuje każdą wstępną ocenę, jeśli trzeba – koryguje status i uzasadnienie oraz wskazuje dowód w dokumentacji.

Weryfikacja audytora wiodącego i potwierdzenie po Waszej stronie

Audytor wiodący dopuszcza ocenę do Waszej weryfikacji, a Wasz zespół potwierdza ustalenia albo zgłasza uwagi z uzasadnieniem. Gdy pojawią się nowe dowody lub audytor pomyli się w ich interpretacji, weryfikujemy ocenę ponownie. W pozostałych przypadkach zachowujemy w raporcie Wasze stanowisko. Wiadomo, co zostało ocenione, jak i dlaczego.

Ocena finalna

Audytor wiodący wystawia ostateczną ocenę zgodności albo, jeśli brakuje informacji do podjęcia decyzji, kieruje pozycję do ponownej weryfikacji przez konsultanta lub klienta.

Decyzja i plan

Dla każdej niezgodności decydujecie, czy wdrożyć działania, czy zaakceptować ryzyko (z uzasadnieniem). Otrzymujecie raport i propozycję harmonogramu działań.

Dla kogo

Podmioty kluczowe, ważne i grupy kapitałowe

KSC Navigator powstał z myślą o organizacjach objętych Ustawą o KSC, które prowadzą analizę luki w wielu spółkach naraz, bez utraty spójności i kontroli nad metodyką.

Energetyka, transport, ochrona zdrowia, infrastruktura cyfrowa i pozostałe sektory objęte ustawą

Grupy kapitałowe prowadzące audyt w wielu spółkach

Zespoły zgodności, bezpieczeństwa informacji i ciągłości działania

Zarządy i rady nadzorcze odpowiedzialne za zgodność i ryzyko

Zaufanie i bezpieczeństwo

Wasze dane i decyzje pod kontrolą

Poufność danych

Przekazane materiały są chronione i dostępne wyłącznie dla uprawnionych osób po Waszej stronie i po naszej stronie. Dokumentację pseudonimizujemy przed analizą.

Pełna przejrzystość

Każda decyzja i zmiana oceny jest zapisywana w łańcuchu śladu audytowego, z informacją kto, kiedy i co zmienił. W każdej chwili wiadomo, jak powstał wynik.

Bezpieczny hosting i model w UE

Wdrożenie w chmurze Microsoft Azure, z szyfrowaniem i dostępem ograniczonym do uprawnionych ról. Model językowy może działać w jurysdykcji Unii Europejskiej.

FAQ

Najczęstsze pytania

Ile pracy wymaga to od Waszego zespołu?

Większość pracy bierzemy na siebie. Przekazujecie dokumentację, a nasi konsultanci przeprowadzają analizę. Wasz zespół potwierdza ustalenia w obszarach, za które odpowiada, i udziela dodatkowych wyjaśnień podczas jednego do dwóch spotkań.

Co otrzymujecie na koniec?

Raport z audytu zerowego, raport dotyczący SZBI oraz spriorytetyzowany harmonogram wdrożenia z terminami. Materiały są gotowe dla Zarządu i zespołów.

Kto decyduje o ryzyku?

Decydujecie Wy. Konsultanci przedstawiają rekomendacje, a decyzję, czy skierować wymaganie do wdrożenia, czy zaakceptować ryzyko z uzasadnieniem, podejmuje właściciel ryzyka po Waszej stronie.

Czy analiza obejmuje całą grupę kapitałową?

Tak. Każda spółka ma własną analizę, a Zarząd otrzymuje spójny, zagregowany obraz zgodności całej grupy oraz strategię kierunkową.

Na czym opiera się ocena wymagań?

Ocena obejmuje 213–250 wymagań Ustawy o KSC, aktów wykonawczych oraz norm ISO 27001 i ISO 22301. Każde wymaganie oceniamy pojedynczo, z przypisaniem dowodu i uzasadnieniem.

Od czego zależy liczba wymagań badanych podczas analizy luki?

Od profilu i zakresu działania podmiotu. Podstawę stanowią wymagania Ustawy o KSC oraz powiązanych norm ISO 27001 i ISO 22301, a liczbę zwiększają akty wykonawcze właściwe dla danego sektora, rodzaj świadczonych usług oraz to, czy podmiot jest kluczowy, czy ważny. Dlatego zakres analizy mieści się zwykle w przedziale 213–250 wymagań, dobieranym pod konkretną organizację.

Czym KSC Navigator różni się od samooceny lub testu gotowości?

Samoocena i test gotowości pokazują przybliżony stan organizacji. KSC Navigator dostarcza ocenę zweryfikowaną niezależnie przez konsultanta i audytora, z pełnym śladem audytowym, gotową do przedstawienia regulatorowi.

Szybki test · 2 minuty

Czy potrzebujesz pełnej analizy luki? Sprawdź w 2 minuty

Dziesięć pytań opartych na środkach bezpieczeństwa z art. 21 dyrektywy NIS2 (wdrożonej Ustawą o KSC). W dwie minuty zobaczysz, czy warto uruchomić pełną analizę luki. Bez rejestracji.

Zastrzeżenie: to samoocena — wynik jest orientacyjny, uogólniony i może nie odzwierciedlać rzeczywistego stanu zgodności Twojej organizacji ani poszczególnych obszarów. Nie zastępuje pełnej analizy luki.

Odpowiedzi liczone w Twojej przeglądarce — niczego nie wysyłamy ani nie zapisujemy
0/10 odpowiedzi
Bezpłatna prezentacja

Sprawdź, czego Ci brakuje do pełnej zgodności z Ustawą o KSC

Prezentacja narzędzia pokazuje, jak przebiega analiza luki i ile pracy zdejmuje z zespołu. Bez zobowiązań. 30–45 minut.

pola wymagane