Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Zielona Góra

NIS 2 dla firm Zielona Góra

Producent elektroniki i spółka utrzymująca cudze systemy trafiają pod dyrektywę z dwóch różnych załączników, a firma usługowa poniżej progu i tak dostaje te same pytania od odbiorcy. Ustalamy, która sytuacja jest Wasza, i doprowadzamy ją do stanu, który da się pokazać. Analiza braków przy pięćdziesięciu stanowiskach to od 5 900 zł netto.

  • Który załącznik Was obejmuje, ustalone na piśmie
  • Dokumenty, które ktoś u Was naprawdę podpisuje
  • Zjazdy całodniowe zamiast serii krótkich wizyt

Pracowaliśmy dla

Zakres

Co obejmuje NIS 2 dla firm Zielona Góra?

Projekt prowadzimy dokumentami: każdy etap kończy się papierem, który ktoś u Was podpisuje i który wytrzyma pytanie kontroli albo działu zakupów odbiorcy. Poniżej sześć prac, od ustalenia załącznika po ćwiczenie zgłoszenia, z zaznaczeniem tych, przy których musi być zarząd.

  1. 01

    Ustalenie załącznika i progu

    Sektor i wielkość zestawione z danymi rejestrowymi, żeby odpowiedź brzmiała tak albo nie, bez trybu przypuszczającego.

  2. 02

    Komplet danych do rejestracji

    Przygotowujemy zestaw informacji do wykazu, samo oświadczenie składa zarząd, bo jest jego decyzją.

  3. 03

    Analiza braków z ceną każdej pozycji

    Katalog środków z artykułu 21 zestawiony ze stanem faktycznym, przy każdym braku koszt i termin.

  4. 04

    Procedura zgłoszenia pod zegar

    Droga do właściwego CSIRT rozpisana pod dobę i trzy dni, z osobami, numerami i zastępstwami.

  5. 05

    Wymagania wobec dostawców IT

    Pytania i klauzule dla firm utrzymujących Wasze systemy, także wtedy, gdy jedną z nich jesteśmy my.

  6. 06

    Zdarzenie testowe bez zapowiedzi

    Ogłaszamy je w zwykły dzień roboczy i notujemy, kto o czym dowiedział się za późno.

Wycena

Ile kosztuje NIS 2 dla firm Zielona Góra w mieście Zielona Góra?

Analiza braków przy pięćdziesięciu stanowiskach to od 5 900 zł netto jednorazowo, w Zielonej Górze po tej samej stawce co wszędzie indziej. W kwocie mieści się kwalifikacja, praca u Was, raport i omówienie wyników. Wdrożenie wyceniamy dopiero z raportu, bo jego zakres zależy od tego, ile wymagań już spełniacie.

od 5 900 zł netto, jednorazowo

Tyle kosztuje: analiza braków i plan wdrożenia, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto w Zielonej Górze wchodzi w zakres wcześniej, niż zakłada

Trzy typy firm, z którymi pracujemy po tej stronie województwa, mają z tą dyrektywą trzy zupełnie różne sprawy.

Producent elektroniki znajduje swój sektor w załączniku II wprost, bo wymieniona jest tam produkcja komputerów oraz wyrobów elektronicznych i optycznych. Pytanie sprowadza się u niego do progu wielkości i do tego, czy liczyć samą spółkę, czy całą grupę.

Spółka z parku technologicznego w Nowym Kisielinie, która utrzymuje cudze środowiska, administruje kontami klientów i odpowiada za ich kopie, trafia zupełnie gdzie indziej: dostawcy zarządzanych usług ICT stoją w załączniku I, po stronie podmiotów kluczowych. To bywa najtrudniejszą rozmową w całym projekcie, bo firma o kilkudziesięciu osobach nie widzi siebie w jednym rzędzie z operatorem energetycznym, a przepis widzi.

Firma usługowa poniżej progu nie podlega wcale i mówimy jej to od razu. Dostaje za to ten sam komplet pytań, tylko przysłany przez dział zakupów odbiorcy zamiast przez organ, więc praca jest krótsza, tańsza i nadal potrzebna.

Co w tym projekcie jest dowodem, a co tylko deklaracją

Organ nadzoru i zakupy Waszego kontrahenta pytają o dokładnie to samo: pokażcie. Odpowiedzią nie jest opis intencji, tylko dokument, przy którym da się wskazać osobę i datę.

DokumentKto go podpisujeKiedy powstaje
Kwalifikacja podmiotuzarząd albo właścicielpierwszy tydzień projektu
Analiza braków z harmonogramemzarząd, po omówieniupo obchodzie i rozmowach
Procedura zgłoszenia zdarzeniaosoba wskazana w niej z imieniaprzed pracami technicznymi
Rejestr zdarzeńdyżurny z proceduryprowadzony od dnia jej wejścia
Wymagania dla dostawcówzakupy razem z zarządemprzed najbliższym odnowieniem umów
Notatka ze zdarzenia testowegoprowadzący ćwiczenieraz w roku, po zdarzeniu testowym

Wiersz czwarty jest tym, który najczęściej zostaje pusty. Rejestr założony i nieprowadzony jest przy kontroli gorszy od braku rejestru, bo pokazuje, że procedura istniała i nikt jej nie stosował. Dlatego przy wdrożeniu ustalamy nie tylko wzór, ale też moment, w którym ktoś do niego zagląda.

Jak prowadzimy taki projekt z drugiego biura w regionie

Biuro przy Objazdowej 35A jest naszym drugim biurem w województwie. Nie ma tam magazynu części ani inżynierów mieszkających w mieście, więc obecności na miejscu nie rozdrabniamy na krótkie wpadnięcia. Zbieramy ją w całodniowe zjazdy, zaplanowane z wyprzedzeniem i wypełnione po brzegi.

Pierwszy dzień to obchód i rozmowy: z utrzymaniem, z zakupami, z osobą odpowiedzialną za systemy. Drugi to warsztat kierownictwa i zdarzenie testowe przeprowadzone w normalnym dniu pracy. Wszystko pozostałe, czyli dokumenty, konfiguracje i przeglądy, robimy zdalnie, bo do tego przyjazd nie jest potrzebny nikomu.

Ten układ ma jedną zaletę, o której klienci mówią dopiero po fakcie: dzień zapowiedziany na miesiąc wcześniej daje się obsadzić ludźmi. Wizyta umówiona na jutro zastaje połowę osób poza firmą i kończy się drugą wizytą.

Co zrobić, gdy odbiorca pyta szybciej niż ustawodawca

W praktyce to zdarza się częściej niż kontrola. Kupujący z zagranicy przysyła kwestionariusz bezpieczeństwa z terminem na dziesięć dni i informacją, że od odpowiedzi zależy przedłużenie umowy ramowej.

Robimy wtedy pracę odwróconą: najpierw odpowiedź, potem projekt. Wypełniamy kwestionariusz tym, co u Was faktycznie działa, przy brakach wpisujemy datę i osobę, a osobno przygotowujemy krótkie zestawienie dla Waszego handlowca, żeby rozmowa z kupującym nie odbywała się na poziomie pojęć technicznych.

Ta droga jest tańsza od pełnego wdrożenia i częściej wystarcza, bo kwestionariusz sprawdza kilkanaście rzeczy, a nie cały katalog dyrektywy. Jeżeli po drodze okaże się, że podlegacie wprost, wracamy do normalnej kolejności.

Co zostaje w firmie po zakończeniu prac

Zostaje sześć dokumentów z tabeli wyżej, komplet ustawień, które za nimi stoją, i jedna rzecz trudniejsza do zapisania: wiedza, kto podejmuje decyzję. Projekty zgodności psują się zwykle nie na technice, tylko w chwili, w której trzeba zdecydować, czy zdarzenie jest incydentem podlegającym zgłoszeniu, a osoba od tego wyjechała.

Utrzymanie jest już procesem, nie projektem. Raz w roku odświeżamy analizę braków, przeglądamy rejestr, powtarzamy zdarzenie testowe i sprawdzamy, czy wymagania trafiły do umów podpisanych w międzyczasie. To około dwóch dni pracy rocznie i mniej więcej tyle wystarcza, żeby dokumentacja nie rozjechała się ze stanem faktycznym.

Czego w tym projekcie nie robimy

Nie reprezentujemy Was przed organem nadzoru i nie wydajemy opinii prawnych, bo to zadanie dla kancelarii. Nie składamy też rejestracji w Waszym imieniu, skoro jest oświadczeniem woli zarządu. Nie sprzedajemy paczki gotowych polityk: zestaw dokumentów bez pokrycia w ustawieniach czyta się przy kontroli jako świadome wprowadzanie w błąd.

Nie wydajemy żadnego certyfikatu, bo nie ma do tego prawa żadna firma informatyczna.

Stan wyjściowy pokazuje audyt bezpieczeństwa IT, warstwę techniczną utrzymuje bezpieczeństwo IT dla firm, wymóg drugiego składnika zamyka logowanie wieloskładnikowe, a cykliczną naukę załogi prowadzą szkolenia i testy phishingowe.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Załącznik II wymienia produkcję komputerów oraz wyrobów elektronicznych i optycznych, więc sektor się zgadza. Zostaje próg wielkości: pięćdziesiąt osób albo dziesięć milionów euro obrotu. Praca na cudzym zleceniu niczego nie zmienia, liczy się to, co i w jakiej skali wychodzi z Waszej hali.

Jeżeli zarządzacie cudzą infrastrukturą, kontami albo bezpieczeństwem, to tak, a takich dostawców załącznik I stawia po stronie podmiotów kluczowych. Skutek jest podwójny: własne obowiązki oraz pytania od klientów, którzy muszą ocenić swój łańcuch dostaw. Kwalifikację robimy wtedy w pierwszej kolejności.

Zwykle dwa całodniowe zjazdy zamiast czterech krótkich wizyt: pierwszy na obchód i rozmowy z ludźmi, drugi na warsztat kierownictwa i zdarzenie testowe. Biuro przy Objazdowej 35A jest naszym drugim biurem w województwie i nie ma tam ekipy pod telefonem, więc terminy ustalamy z wyprzedzeniem.

Sześć dokumentów: kwalifikacja, analiza braków z harmonogramem, procedura zgłoszenia, rejestr zdarzeń, wymagania dla dostawców i notatka ze zdarzenia testowego. Każdy opisuje to, co u Was faktycznie działa, więc wytrzymuje pytanie, kto się tym zajmuje i kiedy robił to ostatnio.

Odpowiadacie stanem faktycznym i osobno podajecie termin dla reszty. Wpisanie stanu docelowego jako obecnego kończy się gorzej niż przyznanie, że praca trwa, bo przy pierwszym zdarzeniu odbiorca wróci do tej ankiety. Same pytania dotyczą zwykle kopii, dostępów, aktualizacji i zgłaszania.

Nie. Dyrektywa certyfikatu nie wymaga, a gdy odbiorca żąda potwierdzenia zgodności z ISO/IEC 27001, wydaje je niezależna jednostka certyfikująca po własnym badaniu, nigdy firma informatyczna. Naszą pracą jest doprowadzenie Was do stanu, w którym takie badanie ma sens.

Zegar dyrektywy biegnie bez przerwy, dlatego procedura wskazuje dyżurnego po Waszej stronie i jego zastępcę. Nasz helpdesk odpowiada w dni robocze od 8:00 do 18:00, systemy monitorujemy bez przerwy, a gotowość poza tymi godzinami zamawia się osobno i wycenia po ustaleniu zakresu.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Serwis urządzeń Cisco Zielona Góra

Zajmujemy się urządzeniem Cisco, które przestało odpowiadać: diagnozą, obejściem awarii, odtworzeniem ustawień i prowadzeniem sprawy gwarancyjnej u producenta. Nie mamy tu magazynu części, więc sprzęt zastępczy planujemy wcześniej, a nie w dniu awarii. Diagnostyka jednego urządzenia to od 1 000 zł netto.

Zobacz usługę
Administracja siecią

Pomiary sieci LAN Zielona Góra

Certyfikujemy okablowanie miernikiem i wydajemy protokół dla każdego toru, z podziałem na te, które przeszły test, i te do poprawy. Najczęściej robimy to przy odbiorze instalacji od wykonawcy albo przed przejęciem wynajętej powierzchni. Pomiar do 48 torów w Zielonej Górze od 890 zł netto razem z dojazdem.

Zobacz usługę
Audyty

Audyt licencji oprogramowania Zielona Góra

Nie każdą licencję da się policzyć z listy zainstalowanych programów. Jedna siedzi na kluczu w szufladzie konstruktora, druga na serwerze wydającym sesje, trzecia jest przywiązana do jednego stanowiska pomiarowego. Sprawdzamy, do czego macie prawo i za co płacicie bez powodu. Pięćdziesiąt stanowisk to 1 900 zł netto.

Zobacz usługę