SUN CAPITAL · NIS2 / KSC · CYBERSECURITY

NIS2 — nowe obowiązki. Konkretne działania. Bezpieczna organizacja.

Pomagamy organizacjom zrozumieć wymagania KSC wynikające z NIS2, ocenić poziom bezpieczeństwa oraz zaplanować działania techniczne, proceduralne i edukacyjne.

Analiza ryzyka
Audyt bezpieczeństwa
ISO 27001
Dokumentacja
Cyber Awareness

NIS2 READINESS

Stan przygotowania organizacji

ANALIZA AKTYWNA

78
/100

POZIOM GOTOWOŚCI

Wymaga dalszych działań


Technologia, procesy, dokumentacja i pracownicy

Analiza ryzyka
Zakres określony

Dokumentacja
Wymaga aktualizacji

Technologia
Weryfikacja zabezpieczeń

Szkolenia
Planowane działania

NAJBLIŻSZY PRIORYTET

Aktualizacja analizy ryzyka i procedur reagowania

Rekomendowany etap przed wdrożeniem kolejnych zabezpieczeń.

Analiza organizacji
Ryzyka, infrastruktura i procesy
Audyt i raport
Luki, priorytety i rekomendacje
Dokumentacja
NIS2, ISO 27001 i procedury
Wdrożenie
Technologie i wsparcie zespołu

Regulacje wymagają czegoś więcej niż samej dokumentacji

Skuteczne przygotowanie do NIS2 wymaga połączenia analizy ryzyka, rozwiązań technologicznych, procedur organizacyjnych oraz świadomości pracowników.

01

Zarządzanie ryzykiem

Identyfikacja zagrożeń, zasobów krytycznych oraz obszarów wymagających poprawy.

02

Bezpieczeństwo techniczne

Ochrona sieci, urządzeń, poczty, danych, dostępu i ciągłości działania.

03

Procedury i dokumentacja

Przygotowanie polityk, instrukcji, zakresów odpowiedzialności i planów reagowania.

04

Świadomość pracowników

Szkolenia, testy phishingowe i działania ograniczające ryzyko błędu ludzkiego.

Posłuchaj, co naprawdę zmienia NIS2

Krótki materiał pozwala zrozumieć najważniejsze obowiązki, odpowiedzialność organizacji oraz kierunki przygotowania do nowych wymagań.

EKSPERT

Krzysztof Konieczny

Audytor wiodący ISO 27001 oraz trener awareness i NIS2.

Materiał został przygotowany z wykorzystaniem technologii AI na podstawie aktualnych informacji merytorycznych.

Od pierwszej analizy do stałego wsparcia bezpieczeństwa

Proces współpracy może obejmować pojedynczy etap albo kompleksowy projekt przygotowania organizacji.


ETAP 01

Analiza potrzeb i ryzyka

Bezpłatna analiza infrastruktury technologicznej i identyfikacja obszarów wymagających poprawy.


ETAP 02

Audyt i raport bezpieczeństwa

Raport zawierający wykaz braków, podatności, sugestie zmian oraz priorytety działania.


ETAP 03

Dokumentacja i certyfikacja

Wsparcie w opracowaniu dokumentów wymaganych przez regulacje i standardy technologiczne.


ETAP 04

Dobór rozwiązań

Przygotowanie pakietu technologii i usług dopasowanych do wykrytych ryzyk i potrzeb.


ETAP 05

Wdrożenie zabezpieczeń

Ustalenie harmonogramu oraz implementacja zaakceptowanych technologii i procedur.


ETAP 06

Szkolenia i wsparcie

Przygotowanie pracowników odpowiedzialnych za obsługę i bezpieczeństwo wdrożonych systemów.


ETAP 07

Przygotowanie do ISO 27001

Wsparcie przed audytem zewnętrznym oraz weryfikacja zgodności z wymaganiami standardu.


ETAP 08

Ochrona sygnalistów

Wdrożenie kanałów zgłoszeń, regulacji wewnętrznych i wymaganej dokumentacji.


ETAP 09–10

Monitoring i awareness

Pomoc techniczna, subskrypcje, szkolenia oraz stałe monitorowanie poziomu bezpieczeństwa.

Rozwiązania, które znamy, wykorzystujemy i potrafimy skutecznie wspierać

Oferujemy sprawdzone technologie wraz z trójstopniowym wsparciem: Sun Capital Support, dystrybutor i producent.

OCHRONA SIECI

Firewall, UTM i dostęp

  • Firewalle i urządzenia UTM
  • Access Pointy i przełączniki
  • VPN sprzętowy i programowy
  • Network Access Control

ENDPOINT I SERWERY

XDR, MDR i MDM

  • Ochrona stacji i serwerów
  • Mechanizmy antyransomware
  • Monitoring i reakcja MDR
  • Zarządzanie urządzeniami mobilnymi

DANE I CIĄGŁOŚĆ

Backup i archiwizacja

  • Macierze i serwery NAS
  • Backup środowisk fizycznych i wirtualnych
  • Archiwizacja poczty
  • Zarządzanie zasilaniem serwerowni

KOMUNIKACJA

Poczta i szyfrowanie

  • Poczta cloud i on-premise
  • Ochrona antyspam i antywirus
  • Archiwizacja skrzynek
  • Szyfrowanie danych i komunikacji

WERYFIKACJA

Phishing i monitoring

  • Kampanie podatności phishingowej
  • Stały monitoring podatności
  • Testy i raportowanie
  • Analiza świadomości pracowników

EDUKACJA

Cyber Awareness i VR

  • Szkolenia stacjonarne i online
  • Szkolenia video
  • Company (Un)Hacked VR
  • Raportowanie i program rozwoju

Technologia ogranicza ryzyko. Wiedza zmienia zachowania.

Współczesne ataki często wykorzystują nieuważnych lub niewystarczająco przygotowanych pracowników. Dlatego szkolenia stanowią jeden z kluczowych elementów ochrony organizacji.

01

Prelekcje i warsztaty

02

Testy phishingowe

03

Scenariusze VR

04

Ankiety i raportowanie

Poznaj szkolenia CyberSec

HUMAN RISK

PROGRAM AKTYWNY

64%

incydentów może rozpoczynać się od błędu użytkownika

Rozpoznawanie phishingu

Bezpieczna praca z pocztą

Reakcja na incydent

Ochrona danych

Usługi i technologie dopasowane do potrzeb organizacji

Poniższe zestawienie przedstawia przykładowe obszary współpracy. Dokładny zakres, czas realizacji i model rozliczeń ustalamy po analizie potrzeb.

Obszar Przykładowa usługa Realizacja POC / Demo Model
Analiza potrzeb i ryzyka Bezpłatna konsultacja Ustalony termin Nie dotyczy Projektowo
Ochrona brzegu sieci UTM, firewall, VPN, Wi-Fi Do 5 dni roboczych Tak Miesięcznie lub rocznie
Audyt ISO 27001 Audyt i plan naprawczy Do 5 dni roboczych Tak Projektowo
Kampanie phishingowe Phish test i raport Do 5 dni roboczych Tak Miesięcznie lub rocznie
Endpoint i XDR Ochrona stacji i serwerów 3–5 dni roboczych Tak Miesięcznie lub rocznie
MDR Monitoring i reakcja 24/7 3–5 dni roboczych Zależnie od wariantu Miesięcznie lub rocznie
Backup Macierze, NAS, software i hardware 1–10 dni roboczych Najczęściej tak Projektowo lub abonamentowo
Ochrona poczty Cloud, on-premise, AV i antyspam 5–10 dni roboczych Tak Miesięcznie lub rocznie
Archiwizacja poczty Microsoft 365, Gmail, PST i inne 3–5 dni roboczych Tak Rocznie
Szkolenia awareness Prelekcje, online, video i VR Termin indywidualny Demo Projektowo lub abonamentowo

Poufność od pierwszego etapu projektu

Na życzenie klienta podpisujemy umowę NDA dotyczącą informacji uzyskanych podczas konsultacji, analizy, audytu i wdrożenia.

NDA

Poufność informacji

Analiza · Audyt · Wdrożenie

Sprawdźmy, jak przygotowana jest Twoja organizacja

Opowiedz nam o środowisku, branży i aktualnym poziomie bezpieczeństwa. Określimy pierwsze kroki i zaproponujemy odpowiedni zakres współpracy.