Szkolimy
i audytujemy od ponad 24 lat.

Audyt NIS2 i KSC – sprawdź obowiązki organizacji

Potrzebujesz audytu NIS2 i KSC, jeżeli:

  • prowadzisz działalność w sektorze, który może być objęty ustawą o krajowym systemie cyberbezpieczeństwa;
  • chcesz uzyskać zewnętrzną analizę podlegania KSC/NIS2 i obowiązków swojej organizacji;
  • potrzebujesz oceny luk, planu wdrożenia SZBI oraz przygotowania do realizacji obowiązków ustawowych.

Zamów bezpłatną konsultację

Audyt NIS2 i KSC – od analizy podlegania do planu wdrożenia

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca wymagania dyrektywy NIS2, obowiązuje od 3 kwietnia 2026 r. Organizacje powinny ustalić, czy spełniają ustawowe kryteria podmiotu kluczowego lub ważnego, oraz określić właściwy tryb wpisu do Wykazu KSC. Następnie wdrażają wymagane środki organizacyjne, techniczne i operacyjne.

Audyt NIS2 i KSC realizowany przez NT Group obejmuje zewnętrzną analizę podlegania, ocenę luk oraz przygotowanie praktycznego planu działań: od wpisu do Wykazu KSC, przez wdrożenie SZBI i zarządzanie ryzykiem, po procedury obsługi incydentów, ciągłość działania i ocenę dostawców ICT. ISO/IEC 27001 oraz ISO 22301 wykorzystujemy jako sprawdzone ramy porządkowania tych działań.

Co obejmuje audyt NIS2 i KSC?

undraw_key_points_re_u903

Analiza podlegania KSC/NIS2

  • Analizujemy profil działalności, sektory, PKD, wielkość organizacji oraz ustawowe wyjątki.

  • Przygotowujemy niezależną ocenę, czy organizacja może podlegać KSC jako podmiot kluczowy lub ważny.

  • Wskazujemy zakres obowiązków, rekomendowane dalsze działania oraz właściwy tryb wpisu do Wykazu KSC.

undraw_online_calendar_re_wk3t

Ocena luk i ryzyka

  • Weryfikujemy aktualny poziom przygotowania organizacji do wymagań NIS2 i KSC.

  • Oceniamy SZBI, metodykę oraz wyniki analizy ryzyka, rejestr ryzyk, plan postępowania z ryzykiem, ciągłość działania, zabezpieczenia techniczne i gotowość do obsługi incydentów.

  • Weryfikujemy dokumentację, procesy i odpowiedzialności, w tym Deklarację stosowania jako element dokumentacji SZBI.

undraw_completed_tasks_vs6q

Raport i plan wdrożenia

  • raport z podsumowaniem dla kierownictwa;
  • macierz wymagań i zidentyfikowanych luk;
  • rekomendacje uporządkowane według priorytetu i poziomu ryzyka;
  • plan działań z proponowanymi odpowiedzialnościami i terminami;
  • spotkanie podsumowujące wyniki audytu.
  •  

Audyt gotowości NIS2/KSC a obowiązkowy audyt KSC

Audyt gotowości i ocena luk pomagają organizacji przygotować się do realizacji wymagań KSC. Odrębnie podmioty kluczowe przeprowadzają ustawowy audyt bezpieczeństwa systemu informacyjnego. Przed rozpoczęciem prac ustalamy, czy organizacja potrzebuje analizy podlegania, audytu gotowości, audytu ustawowego czy połączenia tych działań.

Podmioty kluczowe przeprowadzają audyt co najmniej raz na 3 lata. Dotychczasowi operatorzy usług kluczowych realizują go w zachowanym cyklu — liczonym od dnia sporządzenia i podpisania raportu z ostatniego audytu. Podmioty ważne przeprowadzają audyt wyłącznie na żądanie właściwego organu.

Dalsze działania po audycie NIS2 i KSC

Po audycie NIS2 i KSC otrzymujesz plan działań dopasowany do skali organizacji, jej usług, systemów oraz poziomu ryzyka. W zależności od wyników audytu możemy wesprzeć Cię w następujących obszarach:

  • Wdrożenie i rozwój SZBI: uporządkowanie polityk, procedur i odpowiedzialności; analiza ryzyka, rejestr ryzyk, plan postępowania z ryzykiem oraz Deklaracja stosowania, z wykorzystaniem dobrych praktyk ISO/IEC 27001.
  • Ciągłość działania i odtwarzanie po awarii: przygotowanie lub ocena analizy wpływu na działalność (BIA), planu ciągłości działania (BCP) oraz planu odtworzenia po awarii (DRP).
  • Testy penetracyjne i testy bezpieczeństwa aplikacji: weryfikacja odporności infrastruktury, systemów, aplikacji WWW i API na rzeczywiste zagrożenia.
  • Dostawcy ICT i łańcuch dostaw: kwalifikacja, ocena i monitoring dostawców, wymagania bezpieczeństwa w umowach, analiza ryzyka koncentracji oraz scenariusze działania w razie awarii lub incydentu po stronie dostawcy.
  • Przygotowanie do obsługi incydentów: procedury zgłoszeń, role, komunikacja kryzysowa oraz ćwiczenia reagowania.
  • Szkolenia dla kadry i pracowników: podnoszenie świadomości cyberbezpieczeństwa oraz wsparcie kierownictwa w realizacji obowiązków wynikających z KSC.

Wsparcie dla kierownictwa i organizacji

undraw_conference_re_2yld

Szkolenia dla kierownictwa

Przygotowujemy kierownictwo do realizacji obowiązków wynikających z KSC i NIS2.

  • szkolenie z odpowiedzialności kierownictwa za cyberbezpieczeństwo;
  • omówienie ryzyk, obowiązków i konsekwencji ich niewykonania;
  • warsztat dotyczący podejmowania decyzji w przypadku incydentu.
undraw_server_push_re_303w

Wsparcie we wdrożeniu KSC

Pomagamy przejść od wyników audytu do faktycznej realizacji obowiązków.

  • przygotowanie do wpisu do Wykazu KSC;

  • wdrożenie lub rozwój SZBI;

  • analiza ryzyka, rejestr ryzyk i Deklaracja stosowania;

  • przygotowanie procedur zarządzania ryzykiem i obsługi incydentów;

  • wsparcie w przygotowaniu organizacji do korzystania z systemu S46.

undraw_developer_activity_re_39tg

Podmioty kluczowe i ważne

Wspieramy organizacje objęte KSC oraz podmioty, które chcą potwierdzić swój status.

  • analiza działalności, PKD i kryteriów ustawowych;
  • określenie zakresu obowiązków organizacji;
  • plan dostosowania do wymagań KSC i NIS2;
  • pomoc w przygotowaniu dokumentacji oraz działań wdrożeniowych.

Dlaczego warto powierzyć audyt NT Group?

Wspieramy organizacje objęte KSC oraz podmioty, które chcą uzyskać niezależną ocenę swojego statusu i obowiązków.

  • ponad 24 lata doświadczenia NT Group w usługach IT, audytach i cyberbezpieczeństwie;
  • systemy zarządzania zgodne z ISO/IEC 27001 oraz ISO 9001;
  • możliwość połączenia audytu z testami penetracyjnymi, wdrożeniem SZBI i szkoleniami;
  • praktyczny raport przygotowany również z myślą o kierownictwie organizacji.

Porozmawiajmy o obowiązkach Twojej organizacji

Nie masz pewności, czy Twoja organizacja podlega KSC? Zostaw kontakt. Wstępnie omówimy profil działalności, możliwy status organizacji i zakres audytu.

Wybrane organizacje, które korzystały z usług NT Group

Najczęściej wybierane audyty

Audyt KSC/NIS2

Sprawdź zgodność organizacji z wymaganiami KSC/NIS2.

Weryfikujemy zarządzanie ryzykiem, środki bezpieczeństwa, obsługę incydentów, ciągłość działania i dostawców ICT. Otrzymujesz analizę luk oraz plan działań dostosowawczych.

Audyt DORA

Zweryfikuj odporność cyfrową i zarządzanie ryzykiem ICT.

Oceniamy zarządzanie ryzykiem ICT, obsługę incydentów, ciągłość działania, testy odporności oraz nadzór nad dostawcami. Otrzymujesz analizę luk i plan działań zgodnych z DORA.

Audyt Cyberbezpieczeństwa

Zidentyfikuj rzeczywiste luki w zabezpieczeniach organizacji.

Oceniamy infrastrukturę, konfiguracje, uprawnienia, kopie zapasowe, procesy bezpieczeństwa i świadomość pracowników. Raport wskazuje ryzyka, priorytety oraz rekomendowane działania naprawcze.

Testy Socjotechniczne i phishingowe

Sprawdź, czy pracownicy rozpoznają próby wyłudzeń i manipulacji.

Projektujemy kontrolowane kampanie phishingowe i scenariusze socjotechniczne. Otrzymujesz wyniki, ocenę ryzyka oraz rekomendacje szkoleń i działań naprawczych.

Testy penetracyjne

Zweryfikuj odporność aplikacji, systemów i sieci na realne ataki.

Identyfikujemy podatności i sprawdzamy możliwość ich wykorzystania w kontrolowanych warunkach. Otrzymujesz raport techniczny, ocenę ryzyka oraz rekomendacje naprawcze.

Audyt SZBI i ISO/IEC 27001

Oceń zgodność systemu zarządzania bezpieczeństwem informacji.

Weryfikujemy dokumentację, zarządzanie ryzykiem, zabezpieczenia i zgodność procesów z ISO/IEC 27001. Otrzymujesz analizę luk oraz plan działań przed certyfikacją lub audytem nadzoru.

Porozmawiajmy o audycie Twojej organizacji

NT GROUP Systemy
Informatyczne Sp. z o.o.

Mapa Google

ul. Pomorska 65, III piętro.
90-218 Łódź

Sekretariat:
42 655-33-77
info@ntg.pl 

Dział audytów:

503 141 093 Stanisław
507 039 553 Anna
603 848 020 Marcin

Zapraszamy.