Audyt NIS2 i KSC – sprawdź obowiązki organizacji
Potrzebujesz audytu NIS2 i KSC, jeżeli:
- prowadzisz działalność w sektorze, który może być objęty ustawą o krajowym systemie cyberbezpieczeństwa;
- chcesz uzyskać zewnętrzną analizę podlegania KSC/NIS2 i obowiązków swojej organizacji;
- potrzebujesz oceny luk, planu wdrożenia SZBI oraz przygotowania do realizacji obowiązków ustawowych.
Zamów bezpłatną konsultację
Audyt NIS2 i KSC – od analizy podlegania do planu wdrożenia
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca wymagania dyrektywy NIS2, obowiązuje od 3 kwietnia 2026 r. Organizacje powinny ustalić, czy spełniają ustawowe kryteria podmiotu kluczowego lub ważnego, oraz określić właściwy tryb wpisu do Wykazu KSC. Następnie wdrażają wymagane środki organizacyjne, techniczne i operacyjne.
Audyt NIS2 i KSC realizowany przez NT Group obejmuje zewnętrzną analizę podlegania, ocenę luk oraz przygotowanie praktycznego planu działań: od wpisu do Wykazu KSC, przez wdrożenie SZBI i zarządzanie ryzykiem, po procedury obsługi incydentów, ciągłość działania i ocenę dostawców ICT. ISO/IEC 27001 oraz ISO 22301 wykorzystujemy jako sprawdzone ramy porządkowania tych działań.
Co obejmuje audyt NIS2 i KSC?
Analiza podlegania KSC/NIS2
Analizujemy profil działalności, sektory, PKD, wielkość organizacji oraz ustawowe wyjątki.
Przygotowujemy niezależną ocenę, czy organizacja może podlegać KSC jako podmiot kluczowy lub ważny.
Wskazujemy zakres obowiązków, rekomendowane dalsze działania oraz właściwy tryb wpisu do Wykazu KSC.
Ocena luk i ryzyka
Weryfikujemy aktualny poziom przygotowania organizacji do wymagań NIS2 i KSC.
Oceniamy SZBI, metodykę oraz wyniki analizy ryzyka, rejestr ryzyk, plan postępowania z ryzykiem, ciągłość działania, zabezpieczenia techniczne i gotowość do obsługi incydentów.
Weryfikujemy dokumentację, procesy i odpowiedzialności, w tym Deklarację stosowania jako element dokumentacji SZBI.
Raport i plan wdrożenia
- raport z podsumowaniem dla kierownictwa;
- macierz wymagań i zidentyfikowanych luk;
- rekomendacje uporządkowane według priorytetu i poziomu ryzyka;
- plan działań z proponowanymi odpowiedzialnościami i terminami;
- spotkanie podsumowujące wyniki audytu.
Audyt gotowości NIS2/KSC a obowiązkowy audyt KSC
Audyt gotowości i ocena luk pomagają organizacji przygotować się do realizacji wymagań KSC. Odrębnie podmioty kluczowe przeprowadzają ustawowy audyt bezpieczeństwa systemu informacyjnego. Przed rozpoczęciem prac ustalamy, czy organizacja potrzebuje analizy podlegania, audytu gotowości, audytu ustawowego czy połączenia tych działań.
Podmioty kluczowe przeprowadzają audyt co najmniej raz na 3 lata. Dotychczasowi operatorzy usług kluczowych realizują go w zachowanym cyklu — liczonym od dnia sporządzenia i podpisania raportu z ostatniego audytu. Podmioty ważne przeprowadzają audyt wyłącznie na żądanie właściwego organu.
Dalsze działania po audycie NIS2 i KSC
Po audycie NIS2 i KSC otrzymujesz plan działań dopasowany do skali organizacji, jej usług, systemów oraz poziomu ryzyka. W zależności od wyników audytu możemy wesprzeć Cię w następujących obszarach:
- Wdrożenie i rozwój SZBI: uporządkowanie polityk, procedur i odpowiedzialności; analiza ryzyka, rejestr ryzyk, plan postępowania z ryzykiem oraz Deklaracja stosowania, z wykorzystaniem dobrych praktyk ISO/IEC 27001.
- Ciągłość działania i odtwarzanie po awarii: przygotowanie lub ocena analizy wpływu na działalność (BIA), planu ciągłości działania (BCP) oraz planu odtworzenia po awarii (DRP).
- Testy penetracyjne i testy bezpieczeństwa aplikacji: weryfikacja odporności infrastruktury, systemów, aplikacji WWW i API na rzeczywiste zagrożenia.
- Dostawcy ICT i łańcuch dostaw: kwalifikacja, ocena i monitoring dostawców, wymagania bezpieczeństwa w umowach, analiza ryzyka koncentracji oraz scenariusze działania w razie awarii lub incydentu po stronie dostawcy.
- Przygotowanie do obsługi incydentów: procedury zgłoszeń, role, komunikacja kryzysowa oraz ćwiczenia reagowania.
- Szkolenia dla kadry i pracowników: podnoszenie świadomości cyberbezpieczeństwa oraz wsparcie kierownictwa w realizacji obowiązków wynikających z KSC.
Wsparcie dla kierownictwa i organizacji
Szkolenia dla kierownictwa
Przygotowujemy kierownictwo do realizacji obowiązków wynikających z KSC i NIS2.
- szkolenie z odpowiedzialności kierownictwa za cyberbezpieczeństwo;
- omówienie ryzyk, obowiązków i konsekwencji ich niewykonania;
- warsztat dotyczący podejmowania decyzji w przypadku incydentu.
Wsparcie we wdrożeniu KSC
Pomagamy przejść od wyników audytu do faktycznej realizacji obowiązków.
przygotowanie do wpisu do Wykazu KSC;
wdrożenie lub rozwój SZBI;
analiza ryzyka, rejestr ryzyk i Deklaracja stosowania;
przygotowanie procedur zarządzania ryzykiem i obsługi incydentów;
wsparcie w przygotowaniu organizacji do korzystania z systemu S46.
Podmioty kluczowe i ważne
Wspieramy organizacje objęte KSC oraz podmioty, które chcą potwierdzić swój status.
- analiza działalności, PKD i kryteriów ustawowych;
- określenie zakresu obowiązków organizacji;
- plan dostosowania do wymagań KSC i NIS2;
- pomoc w przygotowaniu dokumentacji oraz działań wdrożeniowych.
Dlaczego warto powierzyć audyt NT Group?
Wspieramy organizacje objęte KSC oraz podmioty, które chcą uzyskać niezależną ocenę swojego statusu i obowiązków.
- ponad 24 lata doświadczenia NT Group w usługach IT, audytach i cyberbezpieczeństwie;
- systemy zarządzania zgodne z ISO/IEC 27001 oraz ISO 9001;
- możliwość połączenia audytu z testami penetracyjnymi, wdrożeniem SZBI i szkoleniami;
- praktyczny raport przygotowany również z myślą o kierownictwie organizacji.
Porozmawiajmy o obowiązkach Twojej organizacji
Nie masz pewności, czy Twoja organizacja podlega KSC? Zostaw kontakt. Wstępnie omówimy profil działalności, możliwy status organizacji i zakres audytu.
Wybrane organizacje, które korzystały z usług NT Group



















Najczęściej wybierane audyty
Audyt KSC/NIS2
Sprawdź zgodność organizacji z wymaganiami KSC/NIS2.
Weryfikujemy zarządzanie ryzykiem, środki bezpieczeństwa, obsługę incydentów, ciągłość działania i dostawców ICT. Otrzymujesz analizę luk oraz plan działań dostosowawczych.
Audyt DORA
Zweryfikuj odporność cyfrową i zarządzanie ryzykiem ICT.
Oceniamy zarządzanie ryzykiem ICT, obsługę incydentów, ciągłość działania, testy odporności oraz nadzór nad dostawcami. Otrzymujesz analizę luk i plan działań zgodnych z DORA.
Audyt Cyberbezpieczeństwa
Zidentyfikuj rzeczywiste luki w zabezpieczeniach organizacji.
Oceniamy infrastrukturę, konfiguracje, uprawnienia, kopie zapasowe, procesy bezpieczeństwa i świadomość pracowników. Raport wskazuje ryzyka, priorytety oraz rekomendowane działania naprawcze.
Testy Socjotechniczne i phishingowe
Sprawdź, czy pracownicy rozpoznają próby wyłudzeń i manipulacji.
Projektujemy kontrolowane kampanie phishingowe i scenariusze socjotechniczne. Otrzymujesz wyniki, ocenę ryzyka oraz rekomendacje szkoleń i działań naprawczych.
Testy penetracyjne
Zweryfikuj odporność aplikacji, systemów i sieci na realne ataki.
Identyfikujemy podatności i sprawdzamy możliwość ich wykorzystania w kontrolowanych warunkach. Otrzymujesz raport techniczny, ocenę ryzyka oraz rekomendacje naprawcze.
Audyt SZBI i ISO/IEC 27001
Oceń zgodność systemu zarządzania bezpieczeństwem informacji.
Weryfikujemy dokumentację, zarządzanie ryzykiem, zabezpieczenia i zgodność procesów z ISO/IEC 27001. Otrzymujesz analizę luk oraz plan działań przed certyfikacją lub audytem nadzoru.
Porozmawiajmy o audycie Twojej organizacji
NT GROUP Systemy
Informatyczne Sp. z o.o.
ul. Pomorska 65, III piętro.
90-218 Łódź
Sekretariat:
42 655-33-77
info@ntg.pl
Dział audytów:
503 141 093 Stanisław
507 039 553 Anna
603 848 020 Marcin
Zapraszamy.