Średnia firma · 50–250 pracowników

Praktyczny system wdrożeniowy SZBI

Bezpieczeństwo informacji, cyberbezpieczeństwo, NIS2, KSC, podejście ISO/IEC 27001, ciągłość działania i bezpieczeństwo dostawców.

Nie paczka wzorów. Spójny system pracy.

Wdrożenie łączy dokumentację z rolami, rejestrami, formularzami, miernikami i dowodami stosowania. Dzięki temu firma może korzystać z systemu na co dzień, rozwijać go i wykazać rzeczywisty nadzór.

Kontekst i role

Zakres SZBI, usługi, procesy, odpowiedzialności i właściciele ryzyka.

Aktywa i ryzyko

Rejestr aktywów, metodyka, ocena ryzyka oraz plan postępowania.

Dostęp i eksploatacja

Uprawnienia, zmiany, kopie, podatności, praca zdalna i bezpieczeństwo fizyczne.

Incydenty i ciągłość

Zgłaszanie, reakcja, komunikacja, BCP, DR, RTO i RPO.

Dostawcy, chmura i AI

Ocena usług, wymagania umowne, nadzór oraz bezpieczne korzystanie z nowych narzędzi.

Audyt i doskonalenie

Mierniki, przeglądy, audyty, niezgodności i działania korygujące.

Dla jakich organizacji?

Dla średnich firm usługowych, handlowych, produkcyjnych i technologicznych — również działających w kilku lokalizacjach, korzystających z chmury oraz współpracujących z wieloma dostawcami i podwykonawcami.

Jak wygląda współpraca?

  1. Rozpoznanie organizacji, usług, aktywów i zależności.
  2. Analiza luk i ryzyka oraz uzgodnienie priorytetów.
  3. Dostosowanie dokumentacji, rejestrów i formularzy.
  4. Warsztaty z właścicielami procesów i wdrożenie zasad.
  5. Przegląd dowodów działania i plan doskonalenia.
ISO/IEC 27001 jest tu punktem odniesienia i metodyką porządkowania systemu. Nie jest to deklaracja certyfikacji organizacji.

Pierwszy krok

Porozmawiajmy o sytuacji Twojej organizacji

Krótko ustalimy punkt wyjścia, potrzeby i sensowny zakres dalszych działań.

Napisz wiadomość