Nie wiesz, gdzie jesteś. Audyt luki daje orientację.
Audyt luki NIS2 / uKSC daje Zarządowi i CISO rzetelny obraz stanu obecnego, listę luk z priorytetami i gotowy materiał do podjęcia kolejnych decyzji. W jednym miesiącu.
- od 5000 PLN netto · ryczałt
- do 4 tygodni do raportu
- 7 domen oceny
Pięć sytuacji, w których działasz w ciemno
Wiesz już, że jesteś podmiotem podlegającym pod UKSC – ważnym lub kluczowym, ale nie wiesz, jak działać?
Nie wiesz, czy podlegasz pod NIS2?
W ramach audytu luki otrzymasz
Audyt luki to etap diagnostyczno-decyzyjny. Jego celem jest rzetelne określenie stanu obecnego i priorytetów dalszych działań. Nie przepisujemy wymagań z UKSC tylko wskazujemy co jest do zrobienia i w jakiej kolejności.

Arkadiusz Reiter
Compliance & Cyberbezpieczeństwo
CIPP/E | E/S/G Officer | Audytor PN-EN ISO/IEC 27001 | MBA
Zacznij od 30-minutowej rozmowy. Bezpłatnie.
Rozmowę poprowadzi Arkadiusz Reiter, lider zespołu prowadzącego audyt luki. Poprzedzi ją krótki wywiad na temat Twojej organizacji, dzięki czemu potwierdzimy zakres regulacyjny i ocenimy wstępną ekspozycję. Bez zobowiązań.
Oddzwaniamy w ciągu jednego dnia roboczego · kontakt@redintogreen.pl · +48 725 565 265
Od rozmowy do raportu w czterech krokach
Każdy etap ma jasny cel i produkt. Wiesz, co się dzieje i czego oczekiwać — bez niespodzianek w zakresie ani harmonogramie.
Bezpłatna rozmowa wstępna (30 min)
Potwierdzamy zakres regulacyjny właściwy dla Twojej organizacji, wstępnie oceniamy ekspozycję i uzgadniamy zakres etapu 1. Bez zobowiązań.
Analiza dokumentacji i wywiady
Przeglądamy dostępne dokumenty, przeprowadzamy wywiady z właścicielami kluczowych obszarów i realizujemy badanie OSINT. Minimalne obciążenie po stronie klienta.
Ocena i weryfikacja ustaleń
Klasyfikujemy luki według pilności i znaczenia zarządczego. Uzgadniamy ustalenia cząstkowe z właścicielami obszarów przed finalizacją raportu.
Raport i prezentacja dla Zarządu
Dostarczamy pełen pakiet: matryca zgodności, lista luk, mapa rekomendacji i executive summary. Prezentujemy wyniki bezpośrednio Zarządowi i CISO.
Kto będzie prowadził Twój audyt luki?
Każda rola w zespole jest obsadzona specjalistą z udokumentowanym doświadczeniem. Lider zespołu prowadził wdrożenia DORA, ISO 27001 i NIS2 w regulowanych sektorach.
Arkadiusz Reiter
Lider · cybersecurity & compliance
20 lat w cyberbezpieczeństwie, ochronie danych i audycie. Łączy kompetencje techniczne IT z normami międzynarodowymi i wymogami regulacyjnymi: ECBCM, MBA, CIPP/E, LA 27001, LA 22301, LA 22316, ECSSA, ECDPO

Przemysław Przydatek
Ekspert techniczny · bezpieczeństwo IT
13 lat doświadczenia w wykrywaniu luk w zabezpieczeniach systemów informatycznych. Odpowiada za ocenę techniczną i badanie OSINT.

Piotr Sojka
Ekspert · bezpieczeństwo i RODO
Specjalizacja w obszarze ochrony danych osobowych i bezpieczeństwa informacji. Ocena zgodności z wymaganiami RODO w kontekście NIS2.

Mikołaj Otmianowski
Radca prawny · regulacje cyberbezpieczeństwa
Doświadczony prawnik w zakresie regulacji dotyczących bezpieczeństwa danych i cyberbezpieczeństwa. Interpretacja uKSC i NIS2 w praktyce.

Jan Komosa
Ekspert · prawo i ochrona danych
Ponad 7 lat doświadczenia w prawie, AML/CFT i ochronie prywatności. Łączy praktykę adwokacką z działalnością doradczą.

Ryczałt. Bez niespodzianek.
Jeżeli którąś z wymienionych sytuacji spotykasz w swojej pracy, to trafiłeś w dobre miejsce.
- Matryca zgodności ze wszystkimi 7 domenami
- Lista luk i obserwacji z priorytetyzacją
- Mapa rekomendacji z propozycją kolejności
- Executive summary i prezentacja dla Zarządu
- Badanie OSINT ekspozycji zewnętrznej
- Wywiady z właścicielami obszarów
- Raport w ciągu maks. miesiąca od startu
Zanim zadzwonisz
Czy NIS2 i UKSC wymagają audytu?
Tak — zarówno NIS2 (implementowana przez uKSC), jak i sama ustawa uKSC wymagają audytu. Obowiązek jest szczególnie restrykcyjny dla podmiotów kluczowych (audyt cykliczny co 3 lata, raport do organu w 3 dni robocze), natomiast podmioty ważne mogą podlegać audytowi nakazanemu decyzją organu w określonych okolicznościach (np. po poważnym incydencie).
Czy nas to dotyczy?
Obowiązki dotyczą podmiotów w sektorach kluczowych (Załącznik 1: energia, transport, bankowość, zdrowie, infrastruktura cyfrowa i inne) oraz ważnych (Załącznik 2). Pierwsze 30 minut rozmowy wstępnej służy właśnie potwierdzeniu tego zakresu — bezpłatnie.
Czy audyt zobowiązuje nas do zakupu wdrożenia?
Nie. Każdy etap jest opcjonalny i kontraktowany osobno. Wynik audytu jest Twój — możesz zrealizować etap 2 z nami, z innym partnerem lub samodzielnie.
Ile czasu zajmie to po naszej stronie?
Potrzebujemy sponsora biznesowego (1 osoba), właścicieli 3–5 obszarów merytorycznych (po 1–2h wywiadów każdy) i dostępu do kluczowej dokumentacji. Nie angażujemy całego zespołu IT.
Czy wyniki audytu są poufne?
Tak. Raport jest dokumentem poufnym, objętym NDA. Nie trafia do żadnego rejestru publicznego ani organu nadzorczego — chyba że sam zdecydujesz inaczej.

Arkadiusz Reiter
Compliance & Cyberbezpieczeństwo
CIPP/E | E/S/G Officer | Audytor PN-EN ISO/IEC 27001 | MBA
Zacznij od 30-minutowej rozmowy. Bezpłatnie.
Rozmowę poprowadzi Arkadiusz Reiter, lider zespołu prowadzącego audyt luki. Poprzedzi ją krótki wywiad na temat Twojej organizacji, dzięki czemu potwierdzimy zakres regulacyjny i ocenimy wstępną ekspozycję. Bez zobowiązań.
Oddzwaniamy w ciągu jednego dnia roboczego · kontakt@redintogreen.pl · +48 725 565 265