Outsourcing Cyberbezpieczeństwa

Pomożemy Ci wdrożyć NIS2 w Twojej organizacji

Jakiej pomocy potrzebujesz?

Jednorazowej (stworzenie dokumentacji pod NIS2)
Ciągłej (stworzenie dokumentacji, wdrożenie i utrzymanie zgodności z NIS2)

Co zyskujesz podejmując współpracę?

  • Jeden punkt kontaktu dla audytorów i regulatorów

    Przejmujemy komunikację z organami nadzoru, audytorami zewnętrznymi i partnerami wymagającymi potwierdzenia standardów - Ty skupiasz się na biznesie.

  • Wsparcie operacyjne w obszarze bezpieczeństwa

    Koordynacja reagowania na incydenty, rzetelna weryfikacja procesów i wsparcie kadry zarządzającej w bieżących decyzjach – bez zwłoki i czekania na zewnętrznych konsultantów.

Dlaczego będziesz zadowolony?

  • Przewidywalny koszt, zero niespodzianek

    Stała miesięczna kwota zamiast kosztownego etatu. Samodzielny ekspert ds. bezpieczeństwa to koszt 35-45 tys. miesięcznie. Nasze pakiety są transparentne i skalują się wraz z Twoją firmą.

  • Dokumentacja, która otwiera drzwi

    Polityki bezpieczeństwa i udokumentowane procesy to dziś twarda waluta w relacjach biznesowych. Dostarczymy Ci kompletną dokumentację, zanim jej zażąda kontrahent lub audytor.

ILE JAKOŚCI DA CI DANY PAKIET?

Zakres odpowiedzialności Security Officer
Nadzór nad procesami
CISO
Strategia i wsparcie Zarządu
Officer + CISO
Pełne pokrycie
Weryfikacja wdrożenia polityk w praktyce
Weryfikacja zabezpieczeń organizacyjnych
Obsługa bieżąca łańcucha dostaw (analiza ryzyka)
Dostępność i reagowanie na zgłoszenia Obsługa operacyjna Decyzje strategiczne
Przygotowanie do audytów zewnętrznych Ład dokumentacyjny Nadzór i reprezentacja
Opracowanie procedur bezpieczeństwa
Plan ciągłości działania i testy scenariuszy
Nadzór nad zgodnością z NIS2 i ISO 27001
Reprezentacja firmy wobec organów nadzoru

Dobierz zakres współpracy

1. Ile godzin miesięcznie potrzebuje Twoja firma?

2. Czego potrzebuje Twój biznes?

Zasady Subskrypcji

  • Napisanie dokumentacji pod NIS2 od zera w cenie.
  • Umowa na start: 3 miesiące.
  • Następnie pełna elastyczność – co miesiąc możesz zmieniać pakiet godzinowy i zakres osobowy zespołu.
Łącznie 40 godzin miesięcznie dla Twojego biznesu
Miesięczna inwestycja 8 000 PLN Netto

Pytania i odpowiedzi (FAQ)

Ile to kosztuje?

Inwestycja zależy od wybranego pakietu oraz liczby godzin – stawki zaczynają się już od 8 000 PLN netto/mies. Dokładną kwotę dopasowaną do swoich potrzeb obliczysz w naszym kalkulatorze powyżej.

Czy taka usługa wdroży NIS2 w mojej firmie?

Tak – od zera, bądź z punktu startowego, w którym obecnie znajduje się Twoja firma. Przechodzimy przez etap utworzenia kompletnego zbioru procedur, po wdrożenie praktyczne, cykliczne kontrole oraz utrzymanie zgodności przez cały okres trwania współpracy.

Ile trwa wdrożenie NIS2?

Od zera w firmie średniej wielkości zazwyczaj zajmuje to ok. 400h (200h Dyrektora + 200h Oficera), zakładając stworzenie i wdrożenie dedykowanych na potrzeby konkretnej firmy 7–8 procedur – w tym wywiady środowiskowe, draft dokumentów i wdrożenie w praktyce.

Na ile zawarta jest umowa i jak wygląda jej modyfikacja?

Umowa na start zawiera opcję 3 miesięcy (czas na opracowanie dokumentacji i wdrożenie), a po tym okresie zyskujesz pełną elastyczność – co miesiąc możesz modyfikować zakres wsparcia, w tym pule godzin i wielkość zespołu.

Co jeśli w danym miesiącu będziemy potrzebować dodatkowego wsparcia (np. z powodu audytu lub incydentu)?

Nasze pakiety są w pełni elastyczne. Jeśli w danym okresie pojawi się spięcie projektowe – np. audyt zewnętrzny klienta czy obsługa incydentu – do 20. dnia miesiąca poprzedzającego możesz łatwo zwiększyć pulę godzin lub rozszerzyć skład zespołu o CISO. Elastycznie dostosowujemy tempo prac do bieżących potrzeb Twojej firmy.

Co w przypadku kontroli z urzędu lub audytu ze strony klienta?

Przejmujemy rolę głównego punktu kontaktu – przygotowujemy dowody zgodności, kompletujemy dokumentację i rozmawiamy z audytorami w Twoim imieniu. Należy jednak pamiętać, że prawnie nie da się w całości przenieść odpowiedzialności na podmiot zewnętrzny – decyzje organów dotykają spółkę i jej Zarząd, ale nasz ciągły nadzór minimalizuje ryzyko uchybień i ewentualnych kar do minimum.

Czym w praktyce różni się rola Security Officera od CISO w Państwa pakietach?

Security Officer skupia się na bieżącym egzekwowaniu procedur, wsparciu zespołów i audycie operacyjnym. CISO działa na wyższym poziomie strategicznym – odpowiada za ramową zgodność z NIS2 / ISO 27001, tworzenie kluczowych procedur i doradztwo dla Zarządu. Dokładny podział tych obowiązków możesz sprawdzić w tabeli umieszczonej powyżej.

Czy Wasza usługa zastępuje nasz wewnętrzny dział IT?

Nie. Dział IT skupia się na utrzymaniu infrastruktury sieciowej i bieżącym wsparciu użytkowników (helpdesk). My dostarczamy ramy prawne i organizacyjne, kontrolujemy wdrażane procesy bezpieczeństwa oraz zdejmujemy z Twojego zespołu IT trudną biurokrację z zakresu cybersecurity.

Tarcza z papieru – gotowe procedury dla Twojej firmy

Nie masz budżetu na stałego eksperta, ale kontrahent lub audytor wymaga wykazania zgodności z wymogami bezpieczeństwa? Dostarczymy Ci kompletny i spersonalizowany zestaw dokumentów w formie jednorazowego projektu.

Warto pamiętać: Posiadanie precyzyjnie opisanych procedur znacząco zmniejsza ryzyko finansowe. Zgodnie z regulacjami NIS2, kary za brak wymaganej dokumentacji mogą zostać nałożone nie tylko na spółkę, ale również na członków zarządu osobiście.

Co otrzymasz w ramach jednorazowego wdrożenia dokumentacji?

  • Główny dokument bezpieczeństwa (Polityka PBI)

    Fundamentalny dokument wdrożeniowy, będący prawnym i organizacyjnym fundamentem cyberbezpieczeństwa firmy. Stanowi formalny dowód spełnienia wymogów prawnych (m.in. NIS2) i jest gotowy do przedstawienia audytorom, ubezpieczycielom oraz partnerom handlowym.

  • Plan Ciągłości Działania (BCP)

    Strategiczny plan operacyjny określający procedury i priorytety odzyskiwania kluczowych procesów biznesowych na wypadek poważnej awarii, ataku hakerskiego lub przerwy w dostawie usług. Zapewnia szybki powrót do operacyjności i ograniczenie strat finansowych.

  • Procedura zgłaszania i naprawiania awarii (Zarządzanie Incydentami)

    Konkretne zasady dla pracowników. Gdy ktoś kliknie w złośliwy link albo zepsuje się ważny program – pracownik nie wpada w panikę, tylko wie dokładnie, kogo powiadomić i jakie kroki podjąć, aby szybko ugasić pożar.