# poznajesz to?
Kwestionariusz od dużego odbiorcy
Koncern, dla którego produkujesz, przysłał 80 pytań o bezpieczeństwo. Połowy nie rozumiesz, na drugą połowę uczciwa odpowiedź brzmi „nie mamy". Termin: dwa tygodnie.
Incydent
Wyciek danych, przejęta skrzynka, zaszyfrowane pliki. Zgłaszać? Komu? Co powiedzieć klientom? I jak sprawić, żeby to się nie powtórzyło?
Regulacyjna mgła
NIS2, KSC, CRA, ISO, TISAX — słyszysz te skróty od klientów i prawników. Nikt nie potrafi powiedzieć wprost, co z tego faktycznie dotyczy Twojej firmy.
W żadnym z tych przypadków nie musisz wiedzieć, co Cię obowiązuje. Od tego jest pre-audyt.
# proces
01 · Pre-audyt
Przegląd firmy w 11 domenach bezpieczeństwa (kilkadziesiąt punktów kontrolnych): organizacja, ludzie, infrastruktura, aplikacje, dostawcy, ciągłość działania. Wynik: obraz stanu faktycznego z priorytetyzacją. Więcej o pre-audycie.
02 · Rekomendacje i wybór ścieżki
Czy dotyczy Cię ustawa o KSC, czy CRA, czy właściwym wehikułem jest ISO 27001 — a może wystarczy uporządkowanie podstaw. Rekomendacja z uzasadnieniem, nie katalog usług.
03 · Wdrożenie modułowe
Program podzielony na moduły — od absolutnego minimum po poziom „automotive-grade" (gotowość pod wymagania koncernów i TISAX). Płacisz za to, czego faktycznie potrzebujesz, w kolejności wynikającej z ryzyka.
04 · Nadzór wdrożeniowy
Prace techniczne wykonują sprawdzeni podwykonawcy albo Twoi dostawcy — ja pilnuję zakresu, jakości i kosztów. Jak inspektor nadzoru na budowie: siedzę po Twojej stronie stołu.
# bezpieczeństwo jako argument sprzedażowy
Duzi odbiorcy — zwłaszcza automotive i przemysł — są objęci NIS2 i mają ustawowy obowiązek zarządzania bezpieczeństwem łańcucha dostaw. W praktyce przenoszą wymagania na dostawców kontraktami i kwestionariuszami. Firma, która potrafi odpowiedzieć „tak, mamy — proszę, dowody", wygrywa przetargi z firmą, która odpowiada „sprawdzimy". Certyfikowalne ISO 27001 to komunikat, który rozumie każdy dział zakupów w Europie.
# typowy punkt startu moich klientów
Producent przemysłowy (np. druk 3D), ok. 20 osób, dostawca w łańcuchu automotive. Punkt wyjścia bywa dwojaki: realny incydent (np. wyciek danych przez zewnętrzną platformę, zgłaszany do UODO) albo kwestionariusz bezpieczeństwa od dużego odbiorcy. Firma bez formalnego działu IT, z własną aplikacją biznesową na stacku chmurowym i siecią zarządzaną nieformalnie. Diagnoza: bezpośrednie objęcie ustawą o KSC — mało prawdopodobne; realne ryzyko to wymagania łańcucha dostaw. Rekomendacja: ISO 27001 jako główny wehikuł, pakiet modułowy od podstaw po poziom automotive-grade, z nadzorem wdrożeniowym.
# dla biur rachunkowych i kancelarii
Wasi klienci pytają o NIS2 i KSC. Działam jako wskazany podwykonawca albo w tle, pod Waszą marką — na pytanie o konkretnego klienta odpowiadam do 2 dni roboczych. Klient, umowa i relacja zostają u Was. Model współpracy · One-pager: biura rachunkowe (PDF) · One-pager: kancelarie (PDF)
# kontakt
Opisz sytuację — oddzwonię. Bez formularzy zbierających dane: napisz bezpośrednio.
Ta strona nie zbiera danych osobowych do celów marketingowych. JavaScript jest wymagany dla pełnej funkcjonalności (animacje).