Dokumentacja NIS2 i SZBI dla podmiotów kluczowych i ważnych

Polityki, procedury i rejestry wymagane przez NIS2 i ustawę o KSC, napisane pod Twoją firmę

O Usłudze

Dokumentacja NIS2 to nie segregator wzorów, tylko działający system zarządzania bezpieczeństwem informacji (SZBI): polityka bezpieczeństwa, analiza ryzyka, procedury obsługi incydentów, plan ciągłości działania, zasady dla dostawców i rejestry, które podczas audytu lub kontroli dowodzą, że środki z art. 21 są stosowane. Opracowujemy ją od zera albo porządkujemy to, co już macie, po warsztatach z osobami, które będą z niej korzystać.

Zapytaj o Wycenę

Co Oferujemy

  • Polityka bezpieczeństwa informacji i zakres SZBI
  • Metodyka i analiza ryzyka z planem postępowania
  • Procedury incydentów (24 h / 72 h), dostępu i kopii zapasowych
  • BIA, BCP i DRP oraz rejestry i dowody pod audyt

Dokumentacja NIS2 i SZBI: jakie dokumenty wymaga ustawa o KSC

Dokumentacja NIS2 to komplet polityk, procedur i rejestrów, którymi podmiot kluczowy lub ważny wykazuje, że stosuje środki zarządzania ryzykiem z art. 21 dyrektywy i z ustawy o krajowym systemie cyberbezpieczeństwa. Opracowujemy ją od zera albo porządkujemy to, co już macie, tak aby tworzyła spójny system zarządzania bezpieczeństwem informacji (SZBI) i była gotowa na kontrolę oraz audyt.

Dokumenty zarządcze
Polityka bezpieczeństwa informacji, zakres i granice SZBI, role i odpowiedzialności, metodyka analizy ryzyka wraz z pierwszą analizą i planem postępowania z ryzykiem.
Procedury operacyjne
Obsługa i zgłaszanie incydentów (24 h / 72 h / raport końcowy), zarządzanie dostępem i uprawnieniami, kopie zapasowe, zarządzanie zmianą i podatnościami, bezpieczna konfiguracja.
Ciągłość działania
Analiza wpływu na biznes (BIA), plan ciągłości działania (BCP) i plan odtwarzania (DRP) dla systemów, od których zależy świadczona usługa.
Łańcuch dostaw i ludzie
Zasady bezpieczeństwa dostawców i klauzule umowne, program szkoleń i higieny cyberbezpieczeństwa oraz szkolenie kierownictwa, którego wymaga ustawa.
Rejestry i dowody
Rejestr aktywów, rejestr ryzyk, rejestr incydentów, rejestr dostawców, ewidencja szkoleń i przeglądów: to one przekonują audytora, że system żyje.
Wpis do wykazu KSC
Komplet danych i upoważnień do wniosku o wpis do wykazu podmiotów kluczowych i ważnych oraz do jego późniejszej aktualizacji.

Dlaczego nie gotowy wzór dokumentacji NIS2

Szablony i generatory dokumentów są tanie, ale opisują firmę, która nie istnieje. Podczas audytu lub kontroli liczy się to, czy procedura odpowiada realnym procesom, systemom i ludziom, a nie czy dokument ma właściwy tytuł. Dlatego każdą politykę i procedurę piszemy po warsztatach z osobami, które będą ją stosować, w języku zrozumiałym dla zarządu i zespołu IT. Dokumentacja ma być narzędziem pracy, nie segregatorem na półce.

  1. Inwentaryzacja

    Zbieramy istniejące dokumenty, mapujemy procesy i systemy, ustalamy zakres SZBI.

  2. Warsztaty i analiza ryzyka

    Wspólnie z zespołem identyfikujemy aktywa, zagrożenia i ryzyka; to z nich wynika, jakie procedury są naprawdę potrzebne.

  3. Opracowanie dokumentów

    Piszemy polityki, procedury i rejestry, konsultujemy je z właścicielami procesów i wprowadzamy poprawki.

  4. Wdrożenie i szkolenie

    Zatwierdzenie przez kierownictwo, szkolenie pracowników, uruchomienie rejestrów i pierwszy przegląd.

Ile kosztuje dokumentacja NIS2

Dokumentacja jest częścią wdrożenia NIS2 i SZBI (od 9 000 zł netto). Samo opracowanie lub uporządkowanie dokumentacji wyceniamy po ustaleniu zakresu: liczby procesów, systemów i lokalizacji oraz tego, ile dokumentów już istnieje. Jeśli nie wiesz, czego brakuje, zacznij od audytu NIS2 (od 4 000 zł netto), który kończy się listą wymaganych dokumentów.

Potrzebujesz nie tylko dokumentów?

Wdrożenie NIS2 obejmuje dokumentację, ale też analizę ryzyka, uruchomienie procedur i szkolenie kierownictwa.

Wdrożenie NIS2 i SZBI

Najczęstsze pytania, Dokumentacja NIS2 i SZBI

Jakie dokumenty wymaga NIS2 i ustawa o KSC?

Ustawa nie podaje zamkniętej listy, ale z obowiązków wynika minimum: polityka bezpieczeństwa informacji, metodyka i wyniki analizy ryzyka, procedury obsługi i zgłaszania incydentów, plan ciągłości działania i odtwarzania, zasady zarządzania dostępem, kopiami zapasowymi i dostawcami, program szkoleń oraz rejestry aktywów, ryzyk, incydentów i dostawców.

Czy mogę użyć gotowego wzoru dokumentacji NIS2?

Wzór może być punktem wyjścia, ale audytor i organ nadzoru oceniają, czy procedury odpowiadają realnym procesom i systemom firmy. Dokument oderwany od praktyki jest luką, nie dowodem zgodności. Dlatego piszemy dokumentację po warsztatach z osobami, które będą ją stosować.

Czym jest SZBI i czy jest obowiązkowy?

System zarządzania bezpieczeństwem informacji to uporządkowany zbiór zasad, procesów i dokumentów, którymi organizacja zarządza ryzykiem dla informacji i systemów. Ustawa o KSC wymaga wdrożenia SZBI od podmiotów kluczowych i ważnych, ale nie wymaga jego certyfikacji.

Ile kosztuje dokumentacja NIS2?

Dokumentacja wchodzi w skład wdrożenia NIS2 i SZBI, które kosztuje od 9 000 zł netto. Samo opracowanie lub uporządkowanie dokumentacji wyceniamy po ustaleniu zakresu, czyli liczby procesów, systemów i lokalizacji oraz stanu istniejących dokumentów.

Czy dokumentacja NIS2 jest potrzebna do wpisu do wykazu KSC?

Wpis do wykazu podmiotów kluczowych i ważnych to wniosek elektroniczny, który nie wymaga załączania dokumentacji, ale rozpoczyna bieg terminów na wdrożenie środków. Pomagamy przygotować dane do wniosku i ułożyć plan, tak aby dokumentacja i SZBI powstały w wymaganym czasie.

Gotowy na Współpracę?

Skontaktuj się z nami, aby omówić Twoje potrzeby i otrzymać bezpłatną wycenę.