Audyt KSC

Jednostki posiadające status podmiotu kluczowego lub podmiotu ważnego, zgodnie z art. 15 Ustawy o Krajowym Systemie Cyberbezpieczństwa (KSC) z dnia 5 lipca 2018 roku oraz jej nowelizacją z 2 marca 2026 roku, mają obowiązek przeprowadzania audytu bezpieczeństwa systemu informacyjnego.

ICT Future pomoże spełnić Ci ten obowiązek.

KSC/01

Audyt zgodności z KSC

Audyt zgodności z KSC

Przeprowadzimy dla Twojej jednostki audyt w skład którego wchodzi:

  1. Przegląd zgodności z ustawą o KSC z uwzględnieniem dyrektywy NIS 2 oraz normy ISO27001 w zakresie realizacji obowiązków jakich od podmiotów kluczowych i ważnych wymagają przepisy prawam.in:

    • Zarządzanie ryzykiem cyberbezpieczeństwa,
    • Ustanowienie i stosowanie regulacji wewnętrznych (m.in. polityka zarządzania ryzykiem, polityka bezpieczeństwa systemów informatycznych, kontrole dostępu, bezpieczeństwo zasobów ludzkich),
    • Weryfikacja przeprowadzania szkoleń dla kadry kierowniczej i pracowników w zakresie cyberbezpieczeństwa,
    • Stosowanie własnych lub nabytych certyfikowanych produktów, usług i procesów ICT,
    • Korzystanie z kwalifikowanych usług zaufania,
    • Gotowości do zgłaszania incydentów poważnych do odpowiedniego CSIRT/właściwego organu,
    • Gotowości do powiadamiania odbiorców usług o poważnych incydentach oraz środkach zaradczych,
    • Gotowości do zawiadamianie o uczestnictwie w mechanizmach wymiany informacji.
  2. Raport prezentujący wyniki przeglądu, opisujący wszystkie spostrzeżenia oraz rekomendacje zmian.

Wykonując audyt z ICT Future:

  • unikasz kar administracyjnych (do 10 mln euro),
  • redukujesz ryzyko incydentów poprzez identyfikację luk oraz uzyskane rekomendacje,
  • zwiększasz świadomość dyrekcji.

Audyt zgodności z KSC nie może być realizowany przez dowolnego audytora, zgodnie z ustawą o KSC do przeprowadzenia audytu zgodności z KSC potrzebny jest zespół co najmniej dwóch certyfikowanych specjalistów, posiadających odpowiednia uprawnienia. W naszym zespole znajdują się takie osoby, dzięki czemu zyskujesz pewność, że jesteś w dobrych rękach, a nasza kadra posiada wieloletnie doświadczenie w zakresie cyberbezpieczeństwa oraz bezpieczeństwa informacji.

KSC/02

Konsultacje dla dostawców podmiotów kluczowych i ważnych w kontekście ustawy o KSC

Konsultacje dla dostawców podmiotów kluczowych i ważnych w kontekście ustawy o KSC

Zgodnie z ustawą o KSC, podmioty kluczowe i pomioty ważne, mogą wymagać od swoich dostawców spełniania minimalnych wymagań dotyczących polityk bezpieczeństwa informacji, ochrony danych czy raportowania podatności. 

Jeżeli jesteś dostawcą usług dla podmiotu ważnego lub podmiotu kluczowego i nie wiesz czy dokumentacja oraz procesy, które zachodzą w Twojej firmie są wystarczające, by spełnić minimalne wymagania ustawy o KSC – dobrze trafiłeś. Przeprowadzimy 1-2 dniowe konsultacje z wyznaczonymi osobami odpowiedzialnymi za obszar bezpieczeństwa informacji w Twojej firmie, a następnie przygotujemy raport prezentujący wynik konsultacji, opisujący najważniejsze spostrzeżenia oraz rekomendacje zmian. 

KSC/03

Pytania na temat audytu zgodności z KSC

01

Czym jest audyt zgodności z KSC?

Audyt zgodności z KSC to sprawdzenie czy organizacja spełnia wymagania wynikające z ustawy o Krajowym Systemie Cyberbezpieczeństwa. Dotyczy bezpieczeństwa systemów informacyjnych, procedur, dokumentacji i gotowości organizacji do reagowania na incydenty.
02

Kogo dotyczy obowiązek audytu?

Obowiązek dotyczy jednostek posiadających status podmiotu kluczowego lub podmiotu ważnego. Takie organizacje muszą wykazać, że odpowiednio zarządzają cyberbezpieczeństwem i spełniają wymagania przepisów.
03

Po co wykonuje się audyt zgodności z KSC?

Audyt wykonuje się, aby sprawdzić, czy organizacja działa zgodnie z wymaganiami KSC, dyrektywy NIS 2 oraz dobrymi praktykami bezpieczeństwa, w tym normą ISO 27001. Pomaga też wykryć braki i zaplanować działania naprawcze.
04

Co jest sprawdzane podczas audytu?

Sprawdzane są między innymi: zarządzanie ryzykiem cyberbezpieczeństwa, polityki i procedury wewnętrzne, kontrole dostępu, bezpieczeństwo zasobów ludzkich, szkolenia, gotowość do zgłaszania incydentów oraz stosowanie odpowiednich usług, produktów i procesów ICT.
05

Czy audyt obejmuje dokumentację firmy?

Tak. Audyt obejmuje przegląd regulacji wewnętrznych, takich jak polityka zarządzania ryzykiem, polityka bezpieczeństwa systemów informatycznych, zasady kontroli dostępu oraz dokumenty związane z bezpieczeństwem informacji.
06

Czy audyt sprawdza przygotowanie pracowników i kadry kierowniczej?

Tak. Weryfikowane jest, czy kadra kierownicza i pracownicy przechodzą szkolenia z cyberbezpieczeństwa oraz czy organizacja buduje świadomość zagrożeń cyfrowych.
07

Co firma otrzymuje po audycie?

Firma otrzymuje raport prezentujący wyniki przeglądu. Raport opisuje najważniejsze spostrzeżenia, wykryte braki oraz rekomendacje zmian, które pomagają poprawić zgodność i bezpieczeństwo.
08

Jakie korzyści daje audyt z ICT Future?

Audyt pomaga ograniczyć ryzyko kar administracyjnych, zmniejszyć ryzyko incydentów poprzez identyfikację luk oraz zwiększyć świadomość dyrekcji w zakresie cyberbezpieczeństwa.
09

Czy audyt zgodności z KSC może przeprowadzić dowolny audytor?

Nie. Audyt zgodności z KSC wymaga udziału co najmniej dwóch certyfikowanych specjalistów posiadających odpowiednie uprawnienia. ICT Future dysponuje takim zespołem oraz doświadczeniem w cyberbezpieczeństwie i bezpieczeństwie informacji.
10

Czy ICT Future pomaga także dostawcom podmiotów kluczowych i ważnych?

Tak. ICT Future prowadzi konsultacje dla dostawców, którzy muszą spełniać wymagania stawiane przez podmioty kluczowe lub ważne. Konsultacje trwają zwykle 1–2 dni i kończą się raportem z najważniejszymi spostrzeżeniami oraz rekomendacjami zmian.