Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Wrocław

NIS 2 dla firm Wrocław

Wrocławskie firmy utrzymujące systemy innych podmiotów bywają objęte przepisami wcześniej niż ich klienci, bo zarządzanie usługami ICT trafiło do podmiotów kluczowych. Ustalamy, czy podlegacie, i prowadzimy projekt do końca. Analiza braków dla firmy do pięćdziesięciu stanowisk od 5 900 zł netto.

  • Kwalifikacja na piśmie, zanim ruszą jakiekolwiek prace
  • Procedura zgłoszenia liczona od wykrycia, nie od decyzji
  • Obowiązki wobec klientów wpisane w umowy i w ścieżkę zgłoszeń

Pracowaliśmy dla

Zakres

Co obejmuje NIS 2 dla firm Wrocław?

Zgodność rozkłada się na pięć obszarów: zarządzanie ryzykiem, obsługę incydentów, ciągłość działania, bezpieczeństwo łańcucha dostaw oraz odpowiedzialność kierownictwa. Prowadzimy sześć prac, od ustalenia, czy obowiązek w ogóle Was dotyczy, po gotowość na pytania organu i klientów.

  1. 01

    Kwalifikacja podmiotu

    Sprawdzenie sektora z załączników i progu wielkości, z odpowiedzią na piśmie i uzasadnieniem.

  2. 02

    Analiza braków

    Zestawienie stanu firmy z katalogiem środków z artykułu 21, każda pozycja z ryzykiem i kosztem.

  3. 03

    Ścieżka zgłoszenia

    Kto decyduje, kto zgłasza i skąd bierze dane, z terminami liczonymi od wykrycia zdarzenia.

  4. 04

    Obowiązki wobec klientów

    Terminy informowania klientów, którzy sami podlegają, i wynikające z nich zapisy umowne.

  5. 05

    Ciągłość działania

    Plan powrotu z ustalonymi celami czasowymi, kopie odporne na skasowanie i udokumentowany test.

  6. 06

    Wymagania wobec dostawców

    Przegląd podmiotów mających dostęp do Waszych systemów oraz klauzule, które mają się znaleźć w umowach.

Wycena

Ile kosztuje NIS 2 dla firm Wrocław w mieście Wrocław?

Za analizę braków wobec NIS 2 firma do pięćdziesięciu stanowisk płaci od 5 900 zł netto, a kończy się ona raportem z działaniami, priorytetami i harmonogramem. Samo wdrożenie wyceniamy po raporcie, bo jego zakres zależy od tego, ile wymagań już spełniacie. Licencje i przestrzeń dyskową rozliczamy osobno.

od 5 900 zł netto, jednorazowo

Tyle kosztuje: analiza braków i plan wdrożenia, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego firma cyfrowa podlega wcześniej, niż zakłada

Rozmowa o dyrektywie zaczyna się zwykle od obrazu zakładu produkcyjnego albo wodociągów. Tymczasem katalog sektorów kluczowych obejmuje między innymi infrastrukturę cyfrową i zarządzanie usługami ICT świadczone dla innych podmiotów, a katalog podmiotów ważnych dostawców usług cyfrowych. Wrocławska spółka, która utrzymuje środowiska klientów albo sprzedaje usługę w modelu abonamentowym, mieści się tam częściej, niż sądzi jej zarząd.

Drugi element to próg wielkości, liczony od średniego przedsiębiorstwa, czyli od pięćdziesięciu pracowników albo dziesięciu milionów euro obrotu. Firma, która rośnie w tempie kilkunastu osób rocznie, przekracza go w trakcie roku obrotowego i nikt jej o tym nie powiadomi, bo kwalifikacja jest samodzielna.

Co wynika z tego, po której stronie jesteście

Sytuacja firmyCo z tego wynikaPierwszy krok
Utrzymujecie systemy innych podmiotów, powyżej proguprawdopodobnie podmiot kluczowykwalifikacja na piśmie i rejestracja
Sprzedajecie usługę cyfrową, powyżej proguprawdopodobnie podmiot ważnykwalifikacja i analiza braków
Jesteście poniżej proguobowiązek nie dotyczy Was wprostprzygotowanie na wymagania od klientów
Wasz klient jest podmiotem objętymwymagania spłyną umowąprzegląd zapisów umownych i dostępów
Wasz dostawca ma dostęp do Waszych systemówodpowiadacie za jego ocenęwymagania i klauzule w umowie z nim
Rośniecie i zbliżacie się do progukwalifikacja zmieni się w trakcie rokuanaliza braków z zapasem czasu

Wiersz pierwszy różni się od drugiego trybem nadzoru. Podmiot kluczowy podlega kontroli z urzędu, ważny dopiero po sygnale o nieprawidłowości. Zakres samych środków jest w obu przypadkach ten sam.

Co się zmienia, gdy incydent dotyczy systemu klienta

W firmie, która utrzymuje cudze środowiska, zdarzenie ma dwóch adresatów. Pierwszym jest organ, drugim klient, który sam podlega przepisom i musi zdążyć ze swoim zgłoszeniem. Jego termin biegnie od momentu, w którym się dowie, więc zwłoka po Waszej stronie przenosi się bezpośrednio na jego ryzyko.

Dlatego ścieżkę budujemy dwutorowo, z listą kontaktów u każdego klienta przygotowaną wcześniej i z ustaloną treścią pierwszej wiadomości. Zapisy o terminach informowania trafiają do umów, zanim ktokolwiek o nie zapyta, bo przy podpisywaniu kolejnego kontraktu i tak się pojawią.

Jak wygląda analiza braków bez własnej serwerowni

Zamiast obchodu po pomieszczeniach robimy przegląd konfiguracji i procesów. Rozdzielenie środowisk, uprawnienia w panelach dostawców, sposób przechowywania kopii i ich odporność na skasowanie, rejestrowanie zdarzeń i czas przechowywania logów, zarządzanie podatnościami w wytwarzanym oprogramowaniu, uwierzytelnianie dostępu do produkcji.

Wynikiem jest tabela odpowiadająca katalogowi środków z artykułu 21, w której każdy wiersz ma jeden z trzech stanów, koszt i termin. To zestawienie służy potem jako podstawa budżetu, a przy okazji odpowiada na większość pytań z ankiet bezpieczeństwa przysyłanych przez klientów.

Ćwiczenie zgłoszenia, czyli test całej procedury

Na koniec zgłaszamy zdarzenie, którego nie było, i mierzymy czas przejścia ścieżki od wykrycia do wysłania wczesnego ostrzeżenia. Sprawdzamy przy tym trzy rzeczy: czy osoba decyzyjna jest osiągalna, czy dane potrzebne do zgłoszenia da się zebrać z posiadanych zapisów i czy ktokolwiek wie, gdzie te zgłoszenia się wysyła.

Wynik pierwszego ćwiczenia jest zwykle gorszy od oczekiwań i to jest jego cała wartość. Doba wygląda na dużo czasu do momentu, w którym decyzja wymaga zebrania trzech osób, z których jedna jest na urlopie, a druga u klienta.

Czego w tym projekcie nie robimy

Nie występujemy w Waszym imieniu przed organem nadzoru i nie wydajemy opinii prawnych, bo to zadanie dla kancelarii. Nie sprzedajemy gotowej paczki dokumentów do podpisania, bo polityka, której nikt u Was nie stosuje, przy kontroli działa przeciwko Wam. Na papier trafia u nas tylko to, co w firmie realnie się dzieje.

Stan wyjściowy pokazuje audyt bezpieczeństwa IT, warstwę techniczną bezpieczeństwo IT dla firm, a porównanie z normą ISO 27001 a NIS 2. Kwalifikację zaczynamy od rozmowy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bardzo możliwe, bo zarządzanie usługami ICT świadczone dla innych podmiotów wymieniono wśród sektorów kluczowych, a próg zaczyna się od średniego przedsiębiorstwa. Kwalifikację sprawdzamy indywidualnie i to pierwsza rzecz, jaką robimy, bo od niej zależy cały reżim i harmonogram.

Nie dotyczy Was jako podmiotu, ale dosięga przez łańcuch dostaw. Klienci objęci przepisami muszą oceniać bezpieczeństwo swoich dostawców, więc wymagania spłyną do Was umową. Analiza braków w mniejszym zakresie bywa wtedy tańsza niż odpowiadanie na ankiety każdego klienta osobno.

Dochodzi obowiązek poinformowania go w czasie, który pozwoli mu zdążyć z własnym zgłoszeniem, zwykle krótszym niż termin ustawowy. Dlatego ścieżkę zgłoszenia budujemy dwutorowo: do organu i do klientów, z listą kontaktów przygotowaną wcześniej.

Zwykle dwa do trzech razy: warsztat otwierający, przegląd środowiska i ćwiczenie zgłoszenia. Resztę prowadzimy zdalnie, bo w firmie bez własnej serwerowni nie ma czego oglądać fizycznie. Z biura przy Fryderyka Chopina 6 dojazd w granicach miasta zajmuje kilkanaście minut.

Nie, przepisy nie wymagają żadnego certyfikatu. Wdrożony system zarządzania bezpieczeństwem informacji zgodny z ISO/IEC 27001 bardzo ułatwia jednak wykazanie zgodności, bo pokrywa większość środków z artykułu 21 i dostarcza gotowych dowodów. Certyfikat to decyzja handlowa, nie obowiązek prawny.

Osoba wskazana z imienia w procedurze, wraz z zastępstwem, bo termin biegnie od wykrycia, a nie od najbliższego dnia roboczego. Nasze zgłoszenia obsługujemy w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00, a monitoring pracuje całą dobę. Dyżur poza tymi godzinami jest osobno płatną usługą.

Trzy do sześciu miesięcy, w zależności od punktu wyjścia. Analiza braków to dwa do trzech tygodni, uzupełnianie zabezpieczeń kilka do kilkunastu tygodni, dokumentacja i ćwiczenia na końcu. Utrzymanie zgodności jest już procesem ciągłym, a nie projektem z datą zakończenia.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Kolokacja serwerów Wrocław

W wynajmowanym biurze zasilanie, klimatyzacja i łącze należą do zarządcy budynku, a serwer stoi w pomieszczeniu, którego nikt pod niego nie projektował. Wywozimy go do centrum danych, gdzie ma dwa tory zasilania i chłodzenie bez przerw. Jedna jednostka wysokości kosztuje od 190 zł netto miesięcznie.

Zobacz usługę
Audyty

Wdrożenie ISO 27001 Wrocław

Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001, od audytu zerowego do obecności przy badaniu jednostki certyfikującej. We wrocławskich firmach projekt trwa zwykle od czterech do ośmiu miesięcy, a zespół rośnie w jego trakcie. Praca doradcza od 24 900 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Certyfikaty SSL i szyfrowanie Wrocław

Strona odnawia certyfikat sama, a integracja z systemem partnera, kolejka wiadomości i środowisko testowe już nie. Pilnujemy wszystkich miejsc, w których certyfikat siedzi, i szyfrujemy sprzęt pracujący poza biurem. Nadzór nad dziesięcioma domenami od 190 zł netto miesięcznie.

Zobacz usługę