Kontekst i role
Zakres SZBI, usługi, procesy, odpowiedzialności i właściciele ryzyka.
Średnia firma · 50–250 pracowników
Bezpieczeństwo informacji, cyberbezpieczeństwo, NIS2, KSC, podejście ISO/IEC 27001, ciągłość działania i bezpieczeństwo dostawców.
Wdrożenie łączy dokumentację z rolami, rejestrami, formularzami, miernikami i dowodami stosowania. Dzięki temu firma może korzystać z systemu na co dzień, rozwijać go i wykazać rzeczywisty nadzór.
Zakres SZBI, usługi, procesy, odpowiedzialności i właściciele ryzyka.
Rejestr aktywów, metodyka, ocena ryzyka oraz plan postępowania.
Uprawnienia, zmiany, kopie, podatności, praca zdalna i bezpieczeństwo fizyczne.
Zgłaszanie, reakcja, komunikacja, BCP, DR, RTO i RPO.
Ocena usług, wymagania umowne, nadzór oraz bezpieczne korzystanie z nowych narzędzi.
Mierniki, przeglądy, audyty, niezgodności i działania korygujące.
Dla średnich firm usługowych, handlowych, produkcyjnych i technologicznych — również działających w kilku lokalizacjach, korzystających z chmury oraz współpracujących z wieloma dostawcami i podwykonawcami.
Pierwszy krok
Krótko ustalimy punkt wyjścia, potrzeby i sensowny zakres dalszych działań.