Kwalifikacja regulacyjna
Analiza profilu działalności, klasyfikacja jako podmiot kluczowy lub ważny, ocena obowiązków sektorowych w zakresie KSC/NIS2 i DORA.
Produkt wejściowy
Krótka, uporządkowana analiza pomaga ustalić, czy organizacja może podlegać nowym obowiązkom regulacyjnym, jakie obszary wymagają dalszej weryfikacji i od czego warto zacząć działania naprawcze.
Kiedy warto wykonać diagnostykę
Nie macie pewności, czy organizacja podlega KSC/NIS2 lub DORA, a potrzebujecie uporządkowanej odpowiedzi.
Zarząd potrzebuje zwięzłego raportu z priorytetami działań, zanim podejmie decyzję o większym projekcie.
Klient lub partner pyta o zgodność, bezpieczeństwo informacji albo nadzór nad dostawcami ICT.
Planujecie audyt, wdrożenie SZBI lub certyfikację ISO/IEC 27001 i potrzebujecie obrazu punktu wyjścia.
Chcecie sprawdzić luki, zanim uruchomicie większy projekt regulacyjny lub bezpieczeństwa.
Potrzebujecie jasnego podziału odpowiedzialności między IT, compliance i zarząd.
Zakres prac
Skupiamy się na obszarach istotnych regulacyjnie, organizacyjnie i technicznie.
Analiza profilu działalności, klasyfikacja jako podmiot kluczowy lub ważny, ocena obowiązków sektorowych w zakresie KSC/NIS2 i DORA.
Przejście przez wymagania KSC/NIS2/DORA z uwzględnieniem dokumentacji, polityk i istniejących kontroli.
Identyfikacja luk prawnych, organizacyjnych, dokumentacyjnych, procesowych i technicznych w jednym, spójnym obrazie.
Krótkie rozmowy z zarządem, IT i compliance to najszybszy sposób, by zrozumieć rzeczywistość operacyjną.
Rezultaty dla klienta
Pisemna odpowiedź na pytanie o status regulacyjny i obraz dojrzałości w pięciu kluczowych obszarach.
Lista najpilniejszych działań z podziałem na obszar, ryzyko i nakład pracy.
Propozycja kolejnych kroków: minimum regulacyjne, dojrzałe SZBI lub przygotowanie do certyfikacji.
Krótkie spotkanie, na którym omawiamy wnioski i priorytety w języku decyzyjnym, nie technicznym.
Orientacyjny czas
Pracujemy w trybie ustrukturyzowanym, żeby nie obciążać zespołu klienta. Zakres potwierdzamy podczas krótkiej konsultacji.
Czas realizacji
3–5 dni roboczych
Od przekazania wymaganych informacji.
Zaangażowanie klienta
2–3 spotkania
Plus dostarczenie dokumentacji i krótkie wywiady.
Format raportu
Dokument + spotkanie
Zarządczy raport pisemny i prezentacja dla decydentów.
Diagnostyka od 3,5 tys. zł netto.
(Cena zależy od wielkości organizacji i zakresu analizy.)
Co warto przygotować
Nie wszystko jest wymagane, ale im więcej dostępnych dokumentów, tym precyzyjniejsza diagnoza i krótszy czas wywiadów.
Przebieg współpracy
Krótka rozmowa o kontekście, sektorze i istniejącej dokumentacji. Bez zobowiązań.
Potwierdzamy zakres, podpisujemy NDA i ustalamy osobę kontaktową po stronie klienta.
2–3 spotkania, przegląd polityk, procedur i wcześniejszych raportów audytowych.
Opracowanie raportu zarządczego z priorytetami i rekomendowaną ścieżką dalszych działań.
Omówienie wyników z zarządem i ustalenie, czy i w jakim zakresie kontynuujemy współpracę.
Co dzieje się po diagnostyce
Po raporcie organizacja sama decyduje, jak chce wykorzystać wyniki. Współpracujemy z klientem niezależnie od wybranej ścieżki.
Wdrażamy rekomendacje, od dokumentacji SZBI po przygotowanie do certyfikacji ISO/IEC 27001.
Raport jest niezależny i zrozumiały dla każdego wykonawcy. Zostawiamy go w pełni do dyspozycji klienta.
Wnioski służą jako materiał decyzyjny dla zarządu, rady nadzorczej lub kluczowego klienta.
Najczęstsze pytania
Cena diagnostyki zaczyna się od 3,5 tys. zł netto. Cena zależy od wielkości organizacji i zakresu analizy. Potwierdzamy ją po krótkiej konsultacji.
Tak. NDA podpisujemy zaraz po decyzji o uruchomieniu diagnostyki, jeszcze przed wymianą dokumentacji. Korzystamy z umowy klienta lub naszego standardu, zależnie od preferencji.
Wystarczy osoba kontaktowa z mandatem decyzyjnym po stronie zarządu oraz dostęp do osób odpowiedzialnych za IT i compliance. Zwykle są to 2–3 krótkie spotkania.
Raport jasno to potwierdza i zostawia mapę dobrych praktyk niezależnych od regulacji. Brak obowiązku regulacyjnego nie oznacza, że ocena była zbędna. Daje zarządowi udokumentowaną odpowiedź.
Tak. Raport jest pisany językiem decyzyjnym i nie zawiera wrażliwych szczegółów technicznych. W razie potrzeby przygotujemy też skróconą wersję do udostępnienia kontrahentom.
Pierwszy krok
Wystarczy kilka zdań o organizacji. Wrócimy z propozycją zakresu diagnostyki dopasowaną do sektora i skali, bez zobowiązań.