Audyty 23.06.2026 2 min czytania · Autor: Zespół Octopus Lab

Sprawdź, czy Twoja firma podlega pod NIS2 / KSC2 [Kwalifikator]

Sprawdź w 2 minuty, czy Twoja firma podlega pod NIS2/KSC2. Darmowy kwalifikator: zaznacz sektor, wielkość i przypadki szczególne (art. 5), a wynik z uzasadnieniem wyślemy na Twój służbowy e-mail.

NIS2 i ustawa KSC2 obejmują znacznie szerszy krąg firm niż dotychczasowe przepisy — a za brak zgodności grożą kary do 10 mln EUR lub 2% obrotu, z osobistą odpowiedzialnością zarządu. Sprawdź, czy Twoja firma podlega.

⚡ Sprawdź w 2 minuty, czy podlegasz pod NIS2/KSC2

Zaznacz sektor, wielkość i przypadki szczególne — kwalifikator określi, czy jesteś podmiotem kluczowym, ważnym, czy nie podlegasz. Wynik z uzasadnieniem wyślemy na Twój służbowy e-mail.

→ Otwórz kwalifikator NIS2

Kto podlega pod NIS2? Trzy kroki samoidentyfikacji

Kwalifikacja to samoidentyfikacja: 1) sektor z Załącznika 1 (podmioty kluczowe) lub 2 (podmioty ważne); 2) wielkość — co do zasady firmy średnie i duże (z firmami powiązanymi i partnerskimi); 3) przypadki szczególne z art. 5 — m.in. przedsiębiorcy telekomunikacyjni, podmioty publiczne, dostawcy usług zaufania, podmioty krytyczne — objęte niezależnie od wielkości. Szczegóły w przewodniku NIS2 krok po kroku — obowiązki, terminy i kary.

Podmiot kluczowy a podmiot ważny

Zakres obowiązków jest podobny (SZBI, analiza ryzyka, zgłaszanie incydentów w 24/72 h, bezpieczeństwo łańcucha dostaw), ale podmiot kluczowy ma nadzór prewencyjny i audyt regularny co 3 lata, a ważny — nadzór następczy i audyt na żądanie. Zobacz case study: audyt zgodności NIS2.

Co dalej? Audyt i wdrożenie NIS2

Jeśli kwalifikator wskaże, że podlegasz, kolejne kroki to analiza luk, analiza ryzyka i wdrożenie wymaganych środków. Octopus Lab realizuje audyty i wdrożenia NIS2/KSC2 oraz wspiera firmy aż po wpis do Wykazu KSC.

Materiał ma charakter informacyjny i nie stanowi porady prawnej.

Tagi: NIS2 KSC2 kwalifikator NIS2 audyt NIS2 podmiot kluczowy
DR

Autor

Dominik Rulkiewicz

IT Security Manager · Octopus Lab

Ekspert cyberbezpieczeństwa z ponad 10-letnim doświadczeniem w sektorach regulowanych (ubezpieczenia, farmacja, logistyka). Process Owner ds. zarządzania podatnościami i hardeningu w Grupie ERGO, Audit Lead ISO 27001. Specjalizuje się w testach penetracyjnych, audytach bezpieczeństwa oraz zgodności z NIS2, DORA, ISO 27001 i RODO.

Certyfikaty: ISC2 CC · Cybersecurity Blue Team (Uniwersytet Jagielloński) · ITIL v4 · Microsoft Azure (AZ-900)

Udostępnij:

Potrzebujesz profesjonalnego wsparcia?

Nasi eksperci pomogą Ci zabezpieczyć Twoją firmę przed cyberzagrożeniami.