Outsourcing Cyberbezpieczeństwa
Pomożemy Ci wdrożyć NIS2 w Twojej organizacji
Jakiej pomocy potrzebujesz?
Co zyskujesz podejmując współpracę?
-
Jeden punkt kontaktu dla audytorów i regulatorów
Przejmujemy komunikację z organami nadzoru, audytorami zewnętrznymi i partnerami wymagającymi potwierdzenia standardów - Ty skupiasz się na biznesie.
-
Wsparcie operacyjne w obszarze bezpieczeństwa
Koordynacja reagowania na incydenty, rzetelna weryfikacja procesów i wsparcie kadry zarządzającej w bieżących decyzjach – bez zwłoki i czekania na zewnętrznych konsultantów.
Dlaczego będziesz zadowolony?
-
Przewidywalny koszt, zero niespodzianek
Stała miesięczna kwota zamiast kosztownego etatu. Samodzielny ekspert ds. bezpieczeństwa to koszt 35-45 tys. miesięcznie. Nasze pakiety są transparentne i skalują się wraz z Twoją firmą.
-
Dokumentacja, która otwiera drzwi
Polityki bezpieczeństwa i udokumentowane procesy to dziś twarda waluta w relacjach biznesowych. Dostarczymy Ci kompletną dokumentację, zanim jej zażąda kontrahent lub audytor.
ILE JAKOŚCI DA CI DANY PAKIET?
| Zakres odpowiedzialności | Security Officer Nadzór nad procesami |
CISO Strategia i wsparcie Zarządu |
Officer + CISO Pełne pokrycie |
|---|---|---|---|
| Weryfikacja wdrożenia polityk w praktyce | ✓ | ✕ | ✓ |
| Weryfikacja zabezpieczeń organizacyjnych | ✓ | ✕ | ✓ |
| Obsługa bieżąca łańcucha dostaw (analiza ryzyka) | ✓ | ✕ | ✓ |
| Dostępność i reagowanie na zgłoszenia | Obsługa operacyjna | Decyzje strategiczne | ✓ |
| Przygotowanie do audytów zewnętrznych | Ład dokumentacyjny | Nadzór i reprezentacja | ✓ |
| Opracowanie procedur bezpieczeństwa | ✕ | ✓ | ✓ |
| Plan ciągłości działania i testy scenariuszy | ✕ | ✓ | ✓ |
| Nadzór nad zgodnością z NIS2 i ISO 27001 | ✕ | ✓ | ✓ |
| Reprezentacja firmy wobec organów nadzoru | ✕ | ✓ | ✓ |
Dobierz zakres współpracy
1. Ile godzin miesięcznie potrzebuje Twoja firma?
2. Czego potrzebuje Twój biznes?
Zasady Subskrypcji
- Napisanie dokumentacji pod NIS2 od zera w cenie.
- Umowa na start: 3 miesiące.
- Następnie pełna elastyczność – co miesiąc możesz zmieniać pakiet godzinowy i zakres osobowy zespołu.
Pytania i odpowiedzi (FAQ)
Inwestycja zależy od wybranego pakietu oraz liczby godzin – stawki zaczynają się już od 8 000 PLN netto/mies. Dokładną kwotę dopasowaną do swoich potrzeb obliczysz w naszym kalkulatorze powyżej.
Tak – od zera, bądź z punktu startowego, w którym obecnie znajduje się Twoja firma. Przechodzimy przez etap utworzenia kompletnego zbioru procedur, po wdrożenie praktyczne, cykliczne kontrole oraz utrzymanie zgodności przez cały okres trwania współpracy.
Od zera w firmie średniej wielkości zazwyczaj zajmuje to ok. 400h (200h Dyrektora + 200h Oficera), zakładając stworzenie i wdrożenie dedykowanych na potrzeby konkretnej firmy 7–8 procedur – w tym wywiady środowiskowe, draft dokumentów i wdrożenie w praktyce.
Umowa na start zawiera opcję 3 miesięcy (czas na opracowanie dokumentacji i wdrożenie), a po tym okresie zyskujesz pełną elastyczność – co miesiąc możesz modyfikować zakres wsparcia, w tym pule godzin i wielkość zespołu.
Nasze pakiety są w pełni elastyczne. Jeśli w danym okresie pojawi się spięcie projektowe – np. audyt zewnętrzny klienta czy obsługa incydentu – do 20. dnia miesiąca poprzedzającego możesz łatwo zwiększyć pulę godzin lub rozszerzyć skład zespołu o CISO. Elastycznie dostosowujemy tempo prac do bieżących potrzeb Twojej firmy.
Przejmujemy rolę głównego punktu kontaktu – przygotowujemy dowody zgodności, kompletujemy dokumentację i rozmawiamy z audytorami w Twoim imieniu. Należy jednak pamiętać, że prawnie nie da się w całości przenieść odpowiedzialności na podmiot zewnętrzny – decyzje organów dotykają spółkę i jej Zarząd, ale nasz ciągły nadzór minimalizuje ryzyko uchybień i ewentualnych kar do minimum.
Security Officer skupia się na bieżącym egzekwowaniu procedur, wsparciu zespołów i audycie operacyjnym. CISO działa na wyższym poziomie strategicznym – odpowiada za ramową zgodność z NIS2 / ISO 27001, tworzenie kluczowych procedur i doradztwo dla Zarządu. Dokładny podział tych obowiązków możesz sprawdzić w tabeli umieszczonej powyżej.
Nie. Dział IT skupia się na utrzymaniu infrastruktury sieciowej i bieżącym wsparciu użytkowników (helpdesk). My dostarczamy ramy prawne i organizacyjne, kontrolujemy wdrażane procesy bezpieczeństwa oraz zdejmujemy z Twojego zespołu IT trudną biurokrację z zakresu cybersecurity.
Tarcza z papieru – gotowe procedury dla Twojej firmy
Nie masz budżetu na stałego eksperta, ale kontrahent lub audytor wymaga wykazania zgodności z wymogami bezpieczeństwa? Dostarczymy Ci kompletny i spersonalizowany zestaw dokumentów w formie jednorazowego projektu.
Warto pamiętać: Posiadanie precyzyjnie opisanych procedur znacząco zmniejsza ryzyko finansowe. Zgodnie z regulacjami NIS2, kary za brak wymaganej dokumentacji mogą zostać nałożone nie tylko na spółkę, ale również na członków zarządu osobiście.
Co otrzymasz w ramach jednorazowego wdrożenia dokumentacji?
-
Główny dokument bezpieczeństwa (Polityka PBI)
Fundamentalny dokument wdrożeniowy, będący prawnym i organizacyjnym fundamentem cyberbezpieczeństwa firmy. Stanowi formalny dowód spełnienia wymogów prawnych (m.in. NIS2) i jest gotowy do przedstawienia audytorom, ubezpieczycielom oraz partnerom handlowym.
-
Plan Ciągłości Działania (BCP)
Strategiczny plan operacyjny określający procedury i priorytety odzyskiwania kluczowych procesów biznesowych na wypadek poważnej awarii, ataku hakerskiego lub przerwy w dostawie usług. Zapewnia szybki powrót do operacyjności i ograniczenie strat finansowych.
-
Procedura zgłaszania i naprawiania awarii (Zarządzanie Incydentami)
Konkretne zasady dla pracowników. Gdy ktoś kliknie w złośliwy link albo zepsuje się ważny program – pracownik nie wpada w panikę, tylko wie dokładnie, kogo powiadomić i jakie kroki podjąć, aby szybko ugasić pożar.