Przejdź do treści
Gravis IT — Technologie Informatyczne

Audyt gotowości NIS2

Techniczny audyt NIS2 dla firm w Wielkopolsce

Sprawdzamy stan zabezpieczeń i dokumentujemy luki techniczne, aby zarząd wiedział, co wymaga poprawy i w jakiej kolejności. Zakres prawny należy potwierdzić z doradcą prawnym.

Rozwiązanie

Od ogólnego obowiązku do konkretnej listy działań

NIS2 wymaga podejścia opartego na ryzyku. Dla działu IT oznacza to między innymi kontrolę dostępu, ciągłość działania, bezpieczeństwo dostawców, obsługę incydentów i udokumentowane procedury.

Audyt Gravis IT koncentruje się na warstwie technicznej i organizacji IT. Nie zastępuje opinii prawnej o kwalifikacji podmiotu, ale daje materiał potrzebny do zaplanowania realnych prac.

Ta usługa ma sens, gdy:

  • zarząd potrzebuje obrazu ryzyka zamiast ogólnych deklaracji
  • firma nie ma aktualnej inwentaryzacji zasobów i uprawnień
  • backup lub procedura incydentowa nie były testowane
  • trzeba przygotować plan działań i budżet bezpieczeństwa

Zakres

Co obejmuje techniczny przegląd gotowości

Inwentaryzacja

Systemy, urządzenia, konta uprzywilejowane, usługi chmurowe i dostawcy.

Dostęp i tożsamość

MFA, konta administratorów, cykl życia użytkownika i dostęp zdalny.

Backup i odtwarzanie

Odporność kopii, retencja, odseparowanie i dowód testu odtworzenia.

Sieć i aktualizacje

Segmentacja, ekspozycja usług, urządzenia brzegowe i zarządzanie poprawkami.

Incydenty

Kanał zgłoszeń, role, eskalacja, kontakty i zachowanie dowodów.

Plan naprawczy

Lista ryzyk, priorytety, właściciele działań i szacowany etap realizacji.

Współpraca

Od rozpoznania potrzeb do stałej opieki

  1. 1

    Zakres

    Ustalamy systemy i osoby objęte przeglądem.

  2. 2

    Weryfikacja

    Zbieramy dowody i sprawdzamy ustawienia.

  3. 3

    Raport

    Opisujemy ryzyka oraz zalecane zabezpieczenia.

  4. 4

    Plan

    Wspólnie ustalamy kolejność wdrożeń i testów.

FAQ

Najczęstsze pytania

Czy audyt potwierdza zgodność prawną z NIS2?

Nie. Oceniamy gotowość techniczną i organizację IT. Ostateczną kwalifikację prawną oraz interpretację obowiązków należy potwierdzić z prawnikiem.

Czy trzeba od razu wymieniać całą infrastrukturę?

Nie. Raport porządkuje działania według ryzyka, dzięki czemu najpierw można wdrożyć zabezpieczenia o największym znaczeniu.

Czy możecie wykonać zalecenia po audycie?

Tak, po osobnej akceptacji zakresu. Możemy też przekazać raport wewnętrznemu zespołowi lub innemu wykonawcy.

Kontakt

Sprawdźmy, czego naprawdę potrzebuje Twoja firma

Krótka rozmowa pozwoli określić zakres i kolejne kroki. Bez zobowiązań i bez kupowania rozwiązań, które nie są potrzebne.

Zapytaj o usługę

Nie wysyłamy spamu i nie przekazujemy danych podmiotom trzecim.