Usługi

Doradztwo

Specjalizujemy się w badaniach zgodności, wdrażaniu systemów zarządzania i przygotowaniu organizacji do wymogów regulatorów oraz standardów bezpieczeństwa. Pracujemy end-to-end: od diagnozy, przez projekt, wdrożenie i utrzymanie.

ISO 27001ISO 22301ISO 31000ISO 27005 DORAMiCARODO/GDPRKSCData ActNIS2

Zgodność i nadzór

Przygotowujemy do audytów zewnętrznych, budujemy komplet dokumentacji i procesów.

Ryzyko i ciągłość

Wdrażamy i oceniamy ryzyka (ISO 31000/27005), projektujemy i testujemy BCP/DRP (ISO 22301).

Architektura i polityki

Tworzymy architekturę docelową, polityki, playbooki SOC, plany reagowania na incydenty.

01

Badania zgodności (Compliance assessments)

  • Weryfikacja procesów, systemów i dokumentacji wobec: DORA, MiCA, RODO/GDPR, KSC, Data Act, NIS2.
  • Przegląd zgodności z normami: ISO 27001, ISO 22301, kontrola techniczna (OWASP/NIST).
  • Raport z rekomendacjami i mapą ryzyk dla zarządu.
02

Systemy zarządzania i procesy

  • SZBI (ISO 27001): polityki, klasyfikacja informacji, incydenty, audyty wewnętrzne.
  • BCM (ISO 22301): BIA, strategie odtwarzania, testy BCP/DRP.
  • Ryzyko (ISO 31000 / 27005): metodologia, rejestr, plany mitygacji.
03

Audyt i dojrzałość organizacyjna

  • Gap-analysis, maturity assessment (COBIT 2019 / NIST CSF).
  • Audyty wewnętrzne i audyty stron trzecich, przeglądy kierownicze.
  • Plan naprawczy z harmonogramem wdrożenia.
04

Przygotowanie do certyfikacji

  • Roadmapa certyfikacji (ISO 27001/22301), przegląd dokumentacji i kontrola dowodów.
  • Wsparcie w audycie wstępnym i właściwym, „shadow audit”.
  • On-site wsparcie podczas audytu zewnętrznego.
05

Doradztwo strategiczne

  • Polityki bezpieczeństwa, procedury IR, playbook SOC.
  • Architektura docelowa, rekomendacje technologiczne.
  • Mapy wymagań KSC (OUK), zgodność operacyjna.
06

Advisory dla AI / Blockchain

  • Dobór modeli wdrożeń i architektury, tokenizacja a regulacje (MiCA, DORA).
  • Audyty smart-kontraktów, testy odporności i zgodności.
  • Integracja z ERP/CRM, governance on-chain.

Jak pracujemy

  1. Kick-off i diagnoza — warsztaty, przegląd dokumentacji, raport.
  2. Projekt docelowego stanu — polityki, procesy, architektura, plan zmian.
  3. Wdrożenie i testy — szkolenia, BCP/DRP, audyty wewnętrzne, przeglądy zarządania.
  4. Utrzymanie i doskonalenie — monitoring zgodności, przygotowanie do audytów.
Chcesz zacząć od gap-analysis albo przygotowania do audytu? Otrzymasz raport, priorytety i harmonogram wdrożenia.
Umów konsultację