
NIS2 COMPLIANCE
Audyt, wdrożenie i utrzymanie zgodności z dyrektywą NIS2
Dyrektywa NIS2 i nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa nakładają na firmy konkretne obowiązki: zarządzanie ryzykiem, raportowanie incydentów i osobistą odpowiedzialność zarządu za cyberbezpieczeństwo. Pomagamy sprawdzić, czy Twoja firma podlega regulacjom, i przeprowadzamy ją przez całe wdrożenie — od audytu zgodności po stałe utrzymanie i przygotowanie do kontroli.
Jak pomagamy spełnić wymogi NIS2

Audyt i analiza ryzyka
Ocena zgodności z dyrektywą NIS2
Dyrektywa NIS2 nakłada na firmy obowiązek analizy ryzyka, wdrożenia polityk bezpieczeństwa i zarządzania incydentami. Przeprowadzamy audyt zgodności, identyfikujemy luki względem wymogów ustawy o KSC oraz przygotowujemy plan wdrożenia niezbędnych środków technicznych i organizacyjnych.
Audyt zgodności | Analiza ryzyka | Mapa luk | Plan wdrożenia

Wykrywanie i reagowanie na incydenty
Monitoring 24/7 i zgłaszanie incydentów
Wdrażamy całodobowy monitoring (SIEM/SOC) kluczowych systemów IT, dzięki czemu szybko wykrywamy anomalie i potencjalne incydenty bezpieczeństwa.
Pomagamy spełniać ustawowe terminy zgłaszania incydentów do CSIRT: wczesne ostrzeżenie w 24h, zgłoszenie incydentu w 72h oraz raport końcowy w ciągu miesiąca.
Monitoring 24/7 | SIEM/SOC | Zgłoszenia do CSIRT | Reagowanie na incydenty

Zarządzanie dostępem i Zero Trust
Kontrola dostępu zgodna z NIS2
Dyrektywa NIS2 wymaga wdrożenia silnej kontroli dostępu do systemów i danych. Wprowadzamy uwierzytelnianie wieloskładnikowe (MFA), politykę najmniejszych uprawnień oraz segmentację sieci zgodną z modelem Zero Trust - każde połączenie jest weryfikowane niezależnie od tego, skąd pochodzi.
Zarządzamy tożsamością i dostępem (IAM), regularnie przeglądamy uprawnienia oraz wdrażamy zasady bezpiecznego dostępu zdalnego.
MFA | Zero Trust | Kontrola dostępu | Zarządzanie tożsamością

Szkolenia i budowanie świadomości
Szkolenia z cyberbezpieczeństwa dla pracowników i zarządu
Dyrektywa NIS2 wymaga regularnych szkoleń podnoszących świadomość cyberzagrożeń wśród pracowników oraz kadry zarządzającej. Organizujemy szkolenia z cyberhigieny, zasad bezpiecznego korzystania z poczty i internetu oraz rozpoznawania prób phishingu i socjotechniki. Przygotowujemy materiały szkoleniowe i programy edukacyjne dopasowane do specyfiki firmy, a także prowadzimy dedykowane szkolenia dla zarządu z obowiązków i odpowiedzialności wynikających z dyrektywy NIS2.
Szkolenia dla zarządu | Świadomość bezpieczeństwa | Cyberhigiena | Materiały szkoleniowe

Data Leak Protection
Ochrona przed wyciekiem i kradzieżą danych
Zabezpieczenie mające na celu kontrolę ważnych i poufnych dokumentów wewnątrz organizacji. Dzięki temu rozwiązaniu uniemożliwiamy nieautoryzowaną wysyłkę plików z firmowych komputerów, zabezpieczamy pliki przed kopiowaniem, drukowaniem czy przegrywaniem na pendriv'y i dyski zewnętrzne. W razie naruszenia procedur jesteśmy natychmiast alarmowani a niedozwolona akcja jest blokowana. Pomaga to spełnić wymogi NIS2 dotyczące ochrony danych oraz terminowego zgłaszania incydentów bezpieczeństwa.
Microsoft 365 | Safetica

Phishing Simulation Trening
Szkolenia z zakresu wyłudzeń i zachowania bezpiecznych praktyk
Pokażmy różne przykłady ataków, zademonstrujemy, jak mogą wyglądać nieprawdziwe maile, nauczymy, jak unikać niebezpieczeństw. Wykonamy również test praktyczny z przyswojonej wiedzy i wdrożymy niezbędne działania naprawcze.
Microsoft 365 | Microsoft Security | Microsoft 365 Defender
3 kroki do zgodności z NIS2

1
Audyt i analiza luk
Przeprowadzamy szczegółowy audyt zgodności z wymaganiami dyrektywy NIS2 - analizujemy obecny stan zabezpieczeń, procesy zarządzania ryzykiem oraz dokumentację. Identyfikujemy luki i obszary wymagające poprawy, a wyniki audytu przedstawiamy w przejrzystym raporcie z konkretnymi rekomendacjami i priorytetami działań.
2
Wdrożenie środków technicznych i organizacyjnych
Wdrażamy techniczne i organizacyjne środki bezpieczeństwa wymagane przez NIS2 - od kontroli dostępu i segmentacji sieci, przez systemy wykrywania incydentów, po procedury reagowania i ciągłości działania. Dostosowujemy zakres wdrożenia do specyfiki i skali Twojej organizacji, dbając o realne podniesienie poziomu bezpieczeństwa.
3
Szkolenia i utrzymanie zgodności
Prowadzimy szkolenia dla pracowników i zarządu oraz pomagamy utrzymać zgodność z NIS2 w czasie - regularnie przeglądamy procedury, aktualizujemy dokumentację i monitorujemy zmiany w przepisach. Dzięki temu Twoja organizacja stale spełnia wymagania dyrektywy i jest gotowa na audyty oraz kontrole.
Najczęściej zadawane pytania
→ Kogo dotyczy NIS2 i nowa ustawa o KSC?
Podmiotów kluczowych i ważnych z 18 sektorów — m.in. energetyka, transport, zdrowie, infrastruktura cyfrowa, produkcja. Co do zasady firmy od 50 pracowników lub 10 mln EUR obrotu, ale przez łańcuch dostaw wymagania obejmują też mniejszych dostawców. Każda firma musi sama ocenić, czy podlega ustawie (samoidentyfikacja w ciągu 6 miesięcy).
→ Jakie terminy obowiązują w Polsce?
Nowelizacja ustawy o KSC weszła w życie na początku kwietnia 2026 r. Od tej daty firmy mają 6 miesięcy na samoidentyfikację i rejestrację oraz 12 miesięcy na wdrożenie wymogów. Pierwszy audyt cyberbezpieczeństwa podmiotów kluczowych — do kwietnia 2028 r.
→ Jakie kary grożą za brak zgodności?
Podmioty kluczowe — do 10 mln EUR lub 2% rocznego obrotu, podmioty ważne — do 7 mln EUR lub 1,4%. Do tego osobista odpowiedzialność kierownictwa — nawet 2 lata zakazu pełnienia funkcji. Kary będą nakładane po 2-letnim okresie przejściowym, ale wdrożenie wymaga miesięcy, nie tygodni.
→ Jak wygląda wdrożenie NIS2 z ITsolution?
W trzech krokach: audyt zgodności i analiza luk, wdrożenie środków technicznych i organizacyjnych (zarządzanie ryzykiem, ciągłość działania, procedury incydentów), a następnie stałe utrzymanie zgodności z monitoringiem i raportowaniem. Pracujemy na ekosystemie Microsoft 365/Azure, z doświadczeniem ISO 27001 i PCI DSS.
→ Ile kosztuje przygotowanie firmy do NIS2?
To zależy od wielkości środowiska i wykrytych luk. Dlatego zaczynamy od bezpłatnej 30-minutowej konsultacji — po niej wiesz, czy podlegasz ustawie i jaki jest realny zakres prac. Bez zobowiązań.