Serdecznie zapraszamy do kontaktu i współpracy z nami.


  • 4CODED - IT Consulting Services
    Marszałkowska 58, 00-545 Warszawa
  • biuro@4coded.com

Audyt NIS2
dla sektorów krytycznych

Cyber Audyt NIS2 (ang. Network and Information Systems)

Minimalizuj ryzyko cyberataku i zapewnij zgodność organizacji z przepisami NIS2

NIS2 to nowy zbiór unijnych przepisów dotyczących bezpieczeństwa sieci i informacji oraz wymagających od organizacji ustanowienia podstawowych środków bezpieczeństwa w celu ograniczenia ryzyka cyberataków i poprawy ogólnego poziomu cybebezieczeństwa w całej UE. Przepisy obejmują 17 sektorów i weszły w życie w poździerniku 2024. Dyrektywa NIS2 ma na celu harmonizację wymagów cyberbezpieceństwa i ich egzekwowania. NIS2 kładzie duży nacisk na ocenę ryzyka, politykę i procedury dot. kryptogafii, procedury bezpieczeństwa dla pracowników mających dostep do danych wrażliwych, uwierzytelnianie wieloskładnikowe, szkolenia w zakresie cybrbezpieczeństwa, łańcuch dostaw oraz bezpieczeństwo danych.

W Polsce implementacją poprzedniej wersji Dyrektywy NIS jest Ustawa o Krajowym Systemie Cyberbezpieczeństwa obowiązująca od 28 sierpnia 2018 roku. Jest to pierwszy akt prawny w tym zakresie w naszym kraju. Aktualnie czekamy na nowelizację ustawy o KSC w kontekście NIS2.

W przypadku zaniechania lub niedopełnienie obowiązków wynikających z Dyrektywy NIS2 podaje minimalne i maksymalne wysokości administracyjnych kar pieniężnych za naruszenia przepisów.

  • W przypadku podmiotów kluczowych, administracyjne kary pieniężne wynoszą maksymalnie co najmniej 10 000 000 EUR lub co najmniej 2% łącznego rocznego światowego obrotu w poprzednim roku obrotowym przedsiębiorstwa, do którego należy podmiot kluczowy, przy czym zastosowanie ma kwota wyższa.
  • W przypadku podmiotów ważnych, administracyjne kary pieniężne wynoszą maksymalnie co najmniej 7 000 000 EUR lub 1,4% łącznego rocznego światowego obrotu w poprzednim roku obrotowym przedsiębiorstwa, do którego należy podmiot ważny, przy czym zastosowanie ma kwota wyższa.

Ponadto, państwa członkowskie mają ustanowić przepisy dotyczące kar mających zastosowanie w przypadku naruszeń przepisów krajowych przyjętych na podstawie tej dyrektywy i zapewnić ich wykonanie. Przewidziane kary mają być skuteczne, proporcjonalne i odstraszające.


    Najważniejsze zmiany wprowadzone przez dyrektywę NIS2:


  • Wprowadzenie odpowiedzialności Zarządu za naruszenia cyberbezpieczeństwa

    Zarządy podmiotów kluczowych i ważnych zatwierdzają środki na zarządzanie cyberbezpieczeństwem i odpowiadają za niepodejmowanie stosownych działań zaradczych.

  • Kary i sankcje za brak egzekwowania przepisów

    Znacznie powiększono wysokość kar za niedostosowanie się do przepisów.

  • Rozszerzenie zakresu obowiązywania względem sektorów i podmiotów

    Zakres został rozszerzony na większą część gospodarki, obejmując więcej sektorów i podmiotów, w tym średnie i duże przedsiębiorstwa.

  • Zwiększenie wymogów i obowiązków wzmacniających ochronę organizacji

    Zostały wyszczególnione konkretne środki zarządzania ryzykiem i obowiązki zgłaszania incydentów.

  • Bezpieczeństwo łańcucha dostaw

    Dyrektywa NIS2 nakłada obowiązek oceny i uwzględnienia ryzyka związanego z łańcuchem dostaw i dostawcami.

Lista 10 sektorów KLUCZOWYCH objętych NIS2:

[gdzie liczba pracowników > 250 oraz roczny obrót > 50 mln EUR]

  • Administracja publiczna
  • Bankowość i infrastruktura rynków finansowych
  • Energetyka
  • Infrastruktura cyfrowa
  • Ochrona zdrowia
  • Przestrzeń kosmiczna
  • Transport
  • Woda pitna
  • Zarządzanie usługami ICT
  • Ścieki

Lista 7 sektorów WAŻNYCH objętych NIS2:

[gdzie liczba pracowników > 50 oraz roczny obrót > 10 mln EUR]

  • Badania naukowe
  • Dostawcy usług cyfrowych
  • Gospodarowanie odpadami
  • Produkcja (szeroko pojęta, tj. wyroby medyczne, produkty komputerowe, elektroniczne, maszyny i wyposażenie, samochody i sprzęt transportowy)
  • Produkcja, przetwarzanie i dystrybucja chemikaliów,
  • Produkcja, przetwarzanie i dystrybucja żywności,
  • Usługi pocztowe i kurierskie

Nasza oferta    Sprawdź czy podlegasz pod NIS2


Od ponad 10 lat działamy na rynku cyberbezpieczeństwa. Dzięki doświadczeniu we współpracy z największymi firmami w Polsce i za granicą oraz naszym kompetencjom z zakresu cyberbezpieczeństwa, jesteśmy w stanie udzielić wsparcia w dostosowaniu przedsiębiorstwa do obowiązujących przepisów. Wiemy, że jak wazne jest zrozumienie nowych wymogów, dlatego zalecamy skorzystanie z naszej usługi o nazwie "Cyber Audyt NIS2", która pozwala ocenić poziom bezpieczeństwa systemów informatycznych organizacji względem zgodności z dyrektywą NIS2.

W ramach usługi nasi eksperci przeprowadzają wnikliwą analizę infrastruktury IT, procesów biznesowych oraz stosowanych zabezpieczeń.

Poniżej przedstawiamy standardową 4-krokową procedurę postepowania przy pracach związanych z wdrażaniem dyrektywy NIS2 w organizacjach:

Audyt techniczny NIS2

Przeprowadzenie oceny gotowości względem wymagań NIS2 i analiza luk w celu określenia aktualnego poziomu zgodności wraz z opracowaniem planu działań naprawczych.

Zarządzanie ryzykiem

Przegląd procesu oceny ryzyka stosowanego przez organizację oraz wypracowanie ewentualnych zmian i zasad zarządzania ryzykiem zgodnie z NIS2.

Zgłaszanie incydentów

Przegląd bieżących procedur wykrywania, analizowania i zgłaszania incydentów oraz weryfikacja, czy procedury te zapewniają zgłoszenie incydentu zgodnie z wymaganiami NIS2.

Bezpieczeństwo łańcucha dostaw

Weryfikacja, czy organizacja ocenia ryzyko związane z bezpośrednimi dostawcami i usługodawcami oraz ogólną jakość ich produktów i praktyk w zakresie cyberbezpieczeństwa.

Po przeprowadzeniu powyżego audytu klient otrzymuje:

  • Raport z przeprowadznego audytu NIS2 w formacie pptx, który zawiera w szczegolności:
    • Opis zakresu
    • Sposób w jaki wykonaliśmy audyt
    • Rekomendacje i obserwacje w zakresie zidentyfikowanych niezgodności względem rozporządzenia NIS2
    • Plan naprawczy i dalsze kroki



Przykładowy harmonogram audytu NIS2


Jesteśmy gotowi rozpocząć prace w terminie 1-2 dni roboczych od daty podpisania umowy. Proponowany poniżej harmonogram projektu został opracowany na podstawie naszych doświadczeń ze zrealizowanych już audytów u innych klientów. Ostateczny harmonogram zostanie ustalony po rozpoczęciu projektu.
Harmonogram oparty jest na założeniu, że dokumentacja niezbędna do analizy zostanie dostarczona zgodnie z uzgodnionymi terminami.

Nasi klienci, którzy już skorzystali z naszych usług