- usługi
- NIS 2 dla firm Wrocław
Co obejmuje NIS 2 dla firm Wrocław?
Zgodność rozkłada się na pięć obszarów: zarządzanie ryzykiem, obsługę incydentów, ciągłość działania, bezpieczeństwo łańcucha dostaw oraz odpowiedzialność kierownictwa. Prowadzimy sześć prac, od ustalenia, czy obowiązek w ogóle Was dotyczy, po gotowość na pytania organu i klientów.
- 01
Kwalifikacja podmiotu
Sprawdzenie sektora z załączników i progu wielkości, z odpowiedzią na piśmie i uzasadnieniem.
- 02
Analiza braków
Zestawienie stanu firmy z katalogiem środków z artykułu 21, każda pozycja z ryzykiem i kosztem.
- 03
Ścieżka zgłoszenia
Kto decyduje, kto zgłasza i skąd bierze dane, z terminami liczonymi od wykrycia zdarzenia.
- 04
Obowiązki wobec klientów
Terminy informowania klientów, którzy sami podlegają, i wynikające z nich zapisy umowne.
- 05
Ciągłość działania
Plan powrotu z ustalonymi celami czasowymi, kopie odporne na skasowanie i udokumentowany test.
- 06
Wymagania wobec dostawców
Przegląd podmiotów mających dostęp do Waszych systemów oraz klauzule, które mają się znaleźć w umowach.
Ile kosztuje NIS 2 dla firm Wrocław w mieście Wrocław?
Za analizę braków wobec NIS 2 firma do pięćdziesięciu stanowisk płaci od 5 900 zł netto, a kończy się ona raportem z działaniami, priorytetami i harmonogramem. Samo wdrożenie wyceniamy po raporcie, bo jego zakres zależy od tego, ile wymagań już spełniacie. Licencje i przestrzeń dyskową rozliczamy osobno.
Tyle kosztuje: analiza braków i plan wdrożenia, firma do 50 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego firma cyfrowa podlega wcześniej, niż zakłada
Rozmowa o dyrektywie zaczyna się zwykle od obrazu zakładu produkcyjnego albo wodociągów. Tymczasem katalog sektorów kluczowych obejmuje między innymi infrastrukturę cyfrową i zarządzanie usługami ICT świadczone dla innych podmiotów, a katalog podmiotów ważnych dostawców usług cyfrowych. Wrocławska spółka, która utrzymuje środowiska klientów albo sprzedaje usługę w modelu abonamentowym, mieści się tam częściej, niż sądzi jej zarząd.
Drugi element to próg wielkości, liczony od średniego przedsiębiorstwa, czyli od pięćdziesięciu pracowników albo dziesięciu milionów euro obrotu. Firma, która rośnie w tempie kilkunastu osób rocznie, przekracza go w trakcie roku obrotowego i nikt jej o tym nie powiadomi, bo kwalifikacja jest samodzielna.
Co wynika z tego, po której stronie jesteście
| Sytuacja firmy | Co z tego wynika | Pierwszy krok |
|---|---|---|
| Utrzymujecie systemy innych podmiotów, powyżej progu | prawdopodobnie podmiot kluczowy | kwalifikacja na piśmie i rejestracja |
| Sprzedajecie usługę cyfrową, powyżej progu | prawdopodobnie podmiot ważny | kwalifikacja i analiza braków |
| Jesteście poniżej progu | obowiązek nie dotyczy Was wprost | przygotowanie na wymagania od klientów |
| Wasz klient jest podmiotem objętym | wymagania spłyną umową | przegląd zapisów umownych i dostępów |
| Wasz dostawca ma dostęp do Waszych systemów | odpowiadacie za jego ocenę | wymagania i klauzule w umowie z nim |
| Rośniecie i zbliżacie się do progu | kwalifikacja zmieni się w trakcie roku | analiza braków z zapasem czasu |
Wiersz pierwszy różni się od drugiego trybem nadzoru. Podmiot kluczowy podlega kontroli z urzędu, ważny dopiero po sygnale o nieprawidłowości. Zakres samych środków jest w obu przypadkach ten sam.
Co się zmienia, gdy incydent dotyczy systemu klienta
W firmie, która utrzymuje cudze środowiska, zdarzenie ma dwóch adresatów. Pierwszym jest organ, drugim klient, który sam podlega przepisom i musi zdążyć ze swoim zgłoszeniem. Jego termin biegnie od momentu, w którym się dowie, więc zwłoka po Waszej stronie przenosi się bezpośrednio na jego ryzyko.
Dlatego ścieżkę budujemy dwutorowo, z listą kontaktów u każdego klienta przygotowaną wcześniej i z ustaloną treścią pierwszej wiadomości. Zapisy o terminach informowania trafiają do umów, zanim ktokolwiek o nie zapyta, bo przy podpisywaniu kolejnego kontraktu i tak się pojawią.
Jak wygląda analiza braków bez własnej serwerowni
Zamiast obchodu po pomieszczeniach robimy przegląd konfiguracji i procesów. Rozdzielenie środowisk, uprawnienia w panelach dostawców, sposób przechowywania kopii i ich odporność na skasowanie, rejestrowanie zdarzeń i czas przechowywania logów, zarządzanie podatnościami w wytwarzanym oprogramowaniu, uwierzytelnianie dostępu do produkcji.
Wynikiem jest tabela odpowiadająca katalogowi środków z artykułu 21, w której każdy wiersz ma jeden z trzech stanów, koszt i termin. To zestawienie służy potem jako podstawa budżetu, a przy okazji odpowiada na większość pytań z ankiet bezpieczeństwa przysyłanych przez klientów.
Ćwiczenie zgłoszenia, czyli test całej procedury
Na koniec zgłaszamy zdarzenie, którego nie było, i mierzymy czas przejścia ścieżki od wykrycia do wysłania wczesnego ostrzeżenia. Sprawdzamy przy tym trzy rzeczy: czy osoba decyzyjna jest osiągalna, czy dane potrzebne do zgłoszenia da się zebrać z posiadanych zapisów i czy ktokolwiek wie, gdzie te zgłoszenia się wysyła.
Wynik pierwszego ćwiczenia jest zwykle gorszy od oczekiwań i to jest jego cała wartość. Doba wygląda na dużo czasu do momentu, w którym decyzja wymaga zebrania trzech osób, z których jedna jest na urlopie, a druga u klienta.
Czego w tym projekcie nie robimy
Nie występujemy w Waszym imieniu przed organem nadzoru i nie wydajemy opinii prawnych, bo to zadanie dla kancelarii. Nie sprzedajemy gotowej paczki dokumentów do podpisania, bo polityka, której nikt u Was nie stosuje, przy kontroli działa przeciwko Wam. Na papier trafia u nas tylko to, co w firmie realnie się dzieje.
Stan wyjściowy pokazuje audyt bezpieczeństwa IT, warstwę techniczną bezpieczeństwo IT dla firm, a porównanie z normą ISO 27001 a NIS 2. Kwalifikację zaczynamy od rozmowy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bardzo możliwe, bo zarządzanie usługami ICT świadczone dla innych podmiotów wymieniono wśród sektorów kluczowych, a próg zaczyna się od średniego przedsiębiorstwa. Kwalifikację sprawdzamy indywidualnie i to pierwsza rzecz, jaką robimy, bo od niej zależy cały reżim i harmonogram.
Nie dotyczy Was jako podmiotu, ale dosięga przez łańcuch dostaw. Klienci objęci przepisami muszą oceniać bezpieczeństwo swoich dostawców, więc wymagania spłyną do Was umową. Analiza braków w mniejszym zakresie bywa wtedy tańsza niż odpowiadanie na ankiety każdego klienta osobno.
Dochodzi obowiązek poinformowania go w czasie, który pozwoli mu zdążyć z własnym zgłoszeniem, zwykle krótszym niż termin ustawowy. Dlatego ścieżkę zgłoszenia budujemy dwutorowo: do organu i do klientów, z listą kontaktów przygotowaną wcześniej.
Zwykle dwa do trzech razy: warsztat otwierający, przegląd środowiska i ćwiczenie zgłoszenia. Resztę prowadzimy zdalnie, bo w firmie bez własnej serwerowni nie ma czego oglądać fizycznie. Z biura przy Fryderyka Chopina 6 dojazd w granicach miasta zajmuje kilkanaście minut.
Nie, przepisy nie wymagają żadnego certyfikatu. Wdrożony system zarządzania bezpieczeństwem informacji zgodny z ISO/IEC 27001 bardzo ułatwia jednak wykazanie zgodności, bo pokrywa większość środków z artykułu 21 i dostarcza gotowych dowodów. Certyfikat to decyzja handlowa, nie obowiązek prawny.
Osoba wskazana z imienia w procedurze, wraz z zastępstwem, bo termin biegnie od wykrycia, a nie od najbliższego dnia roboczego. Nasze zgłoszenia obsługujemy w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00, a monitoring pracuje całą dobę. Dyżur poza tymi godzinami jest osobno płatną usługą.
Trzy do sześciu miesięcy, w zależności od punktu wyjścia. Analiza braków to dwa do trzech tygodni, uzupełnianie zabezpieczeń kilka do kilkunastu tygodni, dokumentacja i ćwiczenia na końcu. Utrzymanie zgodności jest już procesem ciągłym, a nie projektem z datą zakończenia.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Kolokacja serwerów Wrocław
W wynajmowanym biurze zasilanie, klimatyzacja i łącze należą do zarządcy budynku, a serwer stoi w pomieszczeniu, którego nikt pod niego nie projektował. Wywozimy go do centrum danych, gdzie ma dwa tory zasilania i chłodzenie bez przerw. Jedna jednostka wysokości kosztuje od 190 zł netto miesięcznie.
Zobacz usługęWdrożenie ISO 27001 Wrocław
Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001, od audytu zerowego do obecności przy badaniu jednostki certyfikującej. We wrocławskich firmach projekt trwa zwykle od czterech do ośmiu miesięcy, a zespół rośnie w jego trakcie. Praca doradcza od 24 900 zł netto.
Zobacz usługęCertyfikaty SSL i szyfrowanie Wrocław
Strona odnawia certyfikat sama, a integracja z systemem partnera, kolejka wiadomości i środowisko testowe już nie. Pilnujemy wszystkich miejsc, w których certyfikat siedzi, i szyfrujemy sprzęt pracujący poza biurem. Nadzór nad dziesięcioma domenami od 190 zł netto miesięcznie.
Zobacz usługę