NIS2 i uKSC bez chaosu.
Od kwalifikacji do wdrożenia.
Pomagam organizacjom ustalić, czy podlegają ustawie o Krajowym Systemie Cyberbezpieczeństwa, przygotować plan zgodności, uporządkować SZBI, ryzyko, incydenty i łańcuch dostaw oraz przygotować się do audytu.

technologia · ryzyko · zgodność · realizacja
Osobne ścieżki dla najczęstszych problemów
Strona odpowiada na konkretne potrzeby: kwalifikację uKSC, NIS2, audyt uKSC, cyberbezpieczeństwo dla firm oraz praktyczne szkolenia z cyberbezpieczeństwa i zarządzania.
Kwalifikacja uKSC
Analiza sektora, faktycznej działalności, wielkości podmiotu, powiązań i art. 5. Jasny wynik: kluczowy, ważny albo poza zakresem.
02↗NIS2 / wdrożenie uKSC
Gap analysis, SZBI, ryzyko, obsługa incydentów, łańcuch dostaw, role zarządu i roadmapa zgodności.
03↗Audyt uKSC
Przygotowanie do audytu, przegląd dowodów, dokumentacji i kontroli oraz plan zamknięcia luk przed audytem ustawowym.
04↗Cyberbezpieczeństwo
ISO 27001, GRC, zarządzanie ryzykiem, polityki, dostawcy, ciągłość działania i bezpieczeństwo procesów.
Praktyczne szkolenia dla pracowników, specjalistów i nowych liderów.
Dwie ścieżki: świadomość cyberbezpieczeństwa oraz zarządzanie dla osób, które wyrosły z ról technicznych lub specjalistycznych i chcą lepiej prowadzić ludzi. Liderstwo, podejście do zespołu, metodyki zarządzania, pozytywna dyscyplina, odpowiedzialność i budowanie zaufania — bez akademickiego żargonu.
Cyberbezpieczeństwo i zarządzanie strategiczne dla startupów.
Pomagam founderom połączyć bezpieczeństwo z decyzjami biznesowymi: ustalić priorytety, uporządkować odpowiedzialności, przygotować firmę do klientów enterprise, due diligence i skalowania — bez kopiowania procesów z dużej korporacji.
Cyberbezpieczeństwo + strategia
- Security baseline: dostęp, MFA, backup, incydenty, dostawcy i priorytety 30/60/90 dni.
- Enterprise readiness: security questionnaire, wymagania kontraktowe, due diligence i roadmapa ISO 27001.
- Zarządzanie strategiczne: priorytety, cele, roadmapa, model operacyjny i jasny podział odpowiedzialności.
- Rozwój biznesu: uporządkowanie oferty B2B, procesu sprzedaży, partnerstw i decyzji go-to-market.
- Governance i egzekucja: lekkie PMO, rytm zarządczy, KPI oraz domykanie najważniejszych inicjatyw.
Co organizacja powinna mieć na radarze
Nowelizacja uKSC wdrażająca NIS2 weszła w życie 3 kwietnia 2026 r. Dla podmiotów, które spełniały kryteria w tym dniu, uruchomiła konkretne terminy przejściowe.
Wejście w życie nowelizacji
Nowe zasady kwalifikacji podmiotów kluczowych i ważnych oraz obowiązki cyberbezpieczeństwa.
Wpis do Wykazu KSC
Termin wskazywany dla podmiotów spełniających kryteria w dniu wejścia w życie i podlegających samorejestracji.
Wdrożenie obowiązków
M.in. SZBI, zarządzanie incydentami, role kontaktowe i wymagania organizacyjno-techniczne.
Pierwszy audyt podmiotów kluczowych
Dla podmiotów kluczowych objętych terminem przejściowym — pierwszy audyt w ciągu 24 miesięcy.
Najpierw kwalifikacja i ryzyko. Potem dokumenty.
To ogranicza koszt wdrożenia i ryzyko budowania polityk, których nikt nie stosuje.
Typowy przebieg współpracy
- kwalifikacja uKSC i potwierdzenie zakresu regulacyjnego,
- analiza luk względem uKSC / NIS2 i istniejącego SZBI,
- priorytety 30/60/90 dni oraz właściciele działań,
- aktualizacja ryzyka, procedur incydentowych i dostawców,
- przygotowanie dowodów działania kontroli i gotowości audytowej.
NIS2 i uKSC — pytania, które pojawiają się najczęściej
Czy NIS2 obowiązuje już w Polsce?
Tak. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 weszła w życie 3 kwietnia 2026 r.
Jak sprawdzić, czy firma podlega uKSC?
Trzeba przeanalizować faktyczny rodzaj działalności i sektor, wielkość podmiotu wraz z relacjami partnerskimi i powiązanymi oraz szczególne przesłanki z art. 5 ustawy.
Jaki jest termin wpisu do Wykazu KSC?
Dla podmiotów spełniających kryteria w dniu wejścia w życie nowelizacji Ministerstwo Cyfryzacji wskazuje termin do 3 października 2026 r.
Czy każdy podmiot ważny musi robić cykliczny audyt?
Ustawowy obowiązek cyklicznego audytu co najmniej raz na 3 lata dotyczy podmiotów kluczowych. Organ może jednak nakazać audyt także podmiotowi ważnemu w sytuacjach określonych ustawą.
Od czego zacząć przygotowanie do uKSC?
Od kwalifikacji, przeglądu luk względem obowiązków, oceny ryzyka i uporządkowania właścicieli działań. Dopiero potem warto budować dokumentację i plan wdrożenia SZBI.
Nie wiesz, czy uKSC dotyczy Twojej organizacji?
Wyślij branżę, wielkość firmy i krótki opis działalności. W odpowiedzi ustalimy, jakie dane są potrzebne do kwalifikacji i jaki ma sens kolejny krok.