Nie wiesz, gdzie jesteś. Audyt luki daje orientację.

Audyt luki NIS2 / uKSC daje Zarządowi i CISO rzetelny obraz stanu obecnego, listę luk z priorytetami i gotowy materiał do podjęcia kolejnych decyzji. W jednym miesiącu.

  • od 5000 PLN netto · ryczałt
  • do 4 tygodni do raportu
  • 7 domen oceny

Pięć sytuacji, w których działasz w ciemno

Wiesz już, że jesteś podmiotem podlegającym pod UKSC – ważnym lub kluczowym, ale nie wiesz, jak działać?

Czego Ci brakuje?

Masz jakieś procedury, jakiś sprzęt, jakąś politykę bezpieczeństwa. Ale nikt nie porównał tego, co masz, z tym, czego wymaga ustawa o KSC. Bez tego zestawienia nie da się zaplanować ani czasu, ani budżetu — bo nie wiadomo, od czego zacząć i ile jest do zrobienia.

Ile to będzie kosztować

Sprzęt, wdrożenie, konsultacje, szkolenia — bez analizy ryzyka nie wiesz, co realnie musisz kupić. W efekcie albo przepłacasz za rozwiązania „na wszelki wypadek”, albo kupujesz zbyt mało i wracasz do tematu za pół roku. Budżet bez audytu to strzał w ciemno.

Czy deklaracja wdrożenia wymogów UKSC wystarczy?

3 kwietnia 2027 nie wystarczy powiedzieć „spełniamy wymogi”. Trzeba to udowodnić — logami, konfiguracjami, rejestrem ryzyk, śladem audytowym. Tych dowodów nie da się wytworzyć w tydzień przed kontrolą. Jeśli nie zaczniesz teraz, w 2027 roku nie będziesz miał czego pokazać.

Czy są specjaliści?

Specjaliści są, ale rynek ekspertów zaraz się zamknie. Przy DORA, mimo ok. 1000 objętych podmiotów, tuż przed terminem doradców nie dało się znaleźć. NIS2 obejmie nawet 100 000 podmiotów. Ci, którzy czekają „bo jeszcze jest czas”, nie widzą, że pula ekspertów jest stała, a popyt rośnie stukrotnie. Kto czeka, weźmie to, co zostanie — i zapłaci więcej.

Jakie są rzeczywiste potrzeby Twojej organizacji?

Dopiero analiza luki pokazuje, czego naprawdę potrzebujesz — nie tego, co akurat ma w ofercie pierwszy dostawca, który do ciebie zadzwoni. Bez presji czasu nikt nie wciśnie ci „szafki zgodnej z RODO” ani innego rozwiązania sprzedawanego pod hasłem zgodności, które w rzeczywistości nie odpowiada na twoje ryzyka. Efekt: wdrażasz to, czego faktycznie potrzebujesz, w oparciu o własną analizę — a nie pod dyktando rynku.

Nie wiesz, czy podlegasz pod NIS2?

W ramach audytu luki otrzymasz

Audyt luki to etap diagnostyczno-decyzyjny. Jego celem jest rzetelne określenie stanu obecnego i priorytetów dalszych działań. Nie przepisujemy wymagań z UKSC tylko wskazujemy co jest do zrobienia i w jakiej kolejności.

Matryca zgodności

Każde wymaganie regulacyjne zestawione ze stanem obecnym, luką i rekomendacją. Pełny, uporządkowany obraz pozycji regulacyjnej Twojej organizacji.

Lista luk z priorytetami

Usystematyzowane braki, niespójności i luki dowodowe — z klasyfikacją według pilności. Jasna kolejność działań ograniczająca ryzyko regulacyjne.

Mapa rekomendacji

Rekomendacje z propozycją kolejności i odpowiedzialności. Gotowy most między diagnozą a etapem wdrożeniowym — bez utraty momentum.

Executive summary dla Zarządu

Syntetyczne ujęcie stanu obecnego, ryzyk i rekomendowanych decyzji. Gotowy materiał decyzyjny — czytelny dla osób bez technicznego tła.

Od rozmowy do raportu w czterech krokach

Każdy etap ma jasny cel i produkt. Wiesz, co się dzieje i czego oczekiwać — bez niespodzianek w zakresie ani harmonogramie.

1

Bezpłatna rozmowa wstępna (30 min)

Potwierdzamy zakres regulacyjny właściwy dla Twojej organizacji, wstępnie oceniamy ekspozycję i uzgadniamy zakres etapu 1. Bez zobowiązań.

bezpłatnie · zdalnie · 30 min 
2

Analiza dokumentacji i wywiady

Przeglądamy dostępne dokumenty, przeprowadzamy wywiady z właścicielami kluczowych obszarów i realizujemy badanie OSINT. Minimalne obciążenie po stronie klienta.

2–3 tygodnie · zdalnie lub hybrydowo
3

Ocena i weryfikacja ustaleń

Klasyfikujemy luki według pilności i znaczenia zarządczego. Uzgadniamy ustalenia cząstkowe z właścicielami obszarów przed finalizacją raportu.

1 tydzień · warsztat weryfikacyjny
4

Raport i prezentacja dla Zarządu

Dostarczamy pełen pakiet: matryca zgodności, lista luk, mapa rekomendacji i executive summary. Prezentujemy wyniki bezpośrednio Zarządowi i CISO.

maks. miesiąc od startu · prezentacja na żywo

Kto będzie prowadził Twój audyt luki?

Każda rola w zespole jest obsadzona specjalistą z udokumentowanym doświadczeniem. Lider zespołu prowadził wdrożenia DORA, ISO 27001 i NIS2 w regulowanych sektorach.

Arkadiusz Reiter

20 lat w cyberbezpieczeństwie, ochronie danych i audycie. Łączy kompetencje techniczne IT z normami międzynarodowymi i wymogami regulacyjnymi: ECBCM, MBA, CIPP/E, LA 27001, LA 22301, LA 22316, ECSSA, ECDPO

Przemysław Przydatek

13 lat doświadczenia w wykrywaniu luk w zabezpieczeniach systemów informatycznych. Odpowiada za ocenę techniczną i badanie OSINT.

Piotr Sojka

Specjalizacja w obszarze ochrony danych osobowych i bezpieczeństwa informacji. Ocena zgodności z wymaganiami RODO w kontekście NIS2.

Mikołaj Otmianowski

Doświadczony prawnik w zakresie regulacji dotyczących bezpieczeństwa danych i cyberbezpieczeństwa. Interpretacja uKSC i NIS2 w praktyce.

Jan Komosa

Ponad 7 lat doświadczenia w prawie, AML/CFT i ochronie prywatności. Łączy praktykę adwokacką z działalnością doradczą.

Zanim zadzwonisz

Czy NIS2 i UKSC wymagają audytu?

Tak — zarówno NIS2 (implementowana przez uKSC), jak i sama ustawa uKSC wymagają audytu. Obowiązek jest szczególnie restrykcyjny dla podmiotów kluczowych (audyt cykliczny co 3 lata, raport do organu w 3 dni robocze), natomiast podmioty ważne mogą podlegać audytowi nakazanemu decyzją organu w określonych okolicznościach (np. po poważnym incydencie).

Czy nas to dotyczy?

Obowiązki dotyczą podmiotów w sektorach kluczowych (Załącznik 1: energia, transport, bankowość, zdrowie, infrastruktura cyfrowa i inne) oraz ważnych (Załącznik 2). Pierwsze 30 minut rozmowy wstępnej służy właśnie potwierdzeniu tego zakresu — bezpłatnie.

Czy audyt zobowiązuje nas do zakupu wdrożenia?

Nie. Każdy etap jest opcjonalny i kontraktowany osobno. Wynik audytu jest Twój — możesz zrealizować etap 2 z nami, z innym partnerem lub samodzielnie.

Ile czasu zajmie to po naszej stronie?

Potrzebujemy sponsora biznesowego (1 osoba), właścicieli 3–5 obszarów merytorycznych (po 1–2h wywiadów każdy) i dostępu do kluczowej dokumentacji. Nie angażujemy całego zespołu IT.

Czy wyniki audytu są poufne?

Tak. Raport jest dokumentem poufnym, objętym NDA. Nie trafia do żadnego rejestru publicznego ani organu nadzorczego — chyba że sam zdecydujesz inaczej.