Przejdź do treści
SprintTech

Audyty bezpieczeństwa i zgodności

Obiektywna ocena stanu cyberbezpieczeństwa i zgodności z NIS2, DORA, KSC, ISO 27001 oraz wymaganiami sektorowymi. Gap analysis, roadmapa remediacji i przygotowanie dowodów dla audytu nadzorczego lub certyfikacyjnego.

Audyt bezpieczeństwa IT

Organizacje potrzebują obiektywnej oceny stanu bezpieczeństwa — zarówno organizacyjnego (polityki, procesy), jak i technicznego (konfiguracje, kontrole).

Zakres

  • Governance i struktura odpowiedzialności
  • Zarządzanie tożsamością i dostępem (IAM)
  • Ochrona danych, szyfrowanie, DLP
  • Backup i odtwarzanie
  • Monitoring, logowanie, SIEM
  • Zarządzanie podatnościami i patch management

Rezultaty

  • Raport audytowy z oceną dojrzałości
  • Rejestr ustaleń P1–P3
  • Roadmapa rozwoju 12–24 miesięcy
  • Prezentacja dla zarządu

Audyt ISO/IEC 27001

Certyfikacja ISO 27001 wymaga kompletnego SZBI, rejestru ryzyk, Statement of Applicability i dowodów skuteczności kontroli Annex A.

Zakres

  • System Zarządzania Bezpieczeństwem Informacji (SZBI)
  • Polityki, procedury, instrukcje
  • Zarządzanie ryzykiem i rejestr ryzyk
  • Nadzór, przegląd zarządzania, audyt wewnętrzny
  • Ciągłe doskonalenie (PDCA)
  • Przygotowanie do audytu certyfikacyjnego

Rezultaty

  • Raport gap analysis ISO 27001:2022
  • Plan działań przed certyfikacją
  • Checklist Annex A
  • Wsparcie mock auditu

Audyt KSC

Ustawa o Krajowym Systemie Cyberbezpieczeństwa nakłada obowiązki na operatorów usług kluczowych i podmioty kluczowe w zakresie środków technicznych i organizacyjnych.

Zakres

  • Identyfikacja usług kluczowych
  • Środki bezpieczeństwa — techniczne i organizacyjne
  • Dokumentacja wymagana przez KSC
  • Procedury incydentów i raportowanie CSIRT
  • Audyt dostawców i łańcucha dostaw

Rezultaty

  • Raport audytowy KSC
  • Rejestr luk i plan naprawczy
  • Dokumentacja dla audytu nadzorczego
  • Wsparcie w komunikacji z CSIRT

Audyt NIS2

Dyrektywa NIS2 rozszerza krąg podmiotów i wprowadza osobistą odpowiedzialność kadry zarządzającej za cyberbezpieczeństwo.

Zakres

  • Governance i accountability zarządu
  • Risk management i analiza ryzyka cybernetycznego
  • Incident handling — detekcja, reagowanie, raportowanie
  • Supply chain security — dostawcy ICT
  • Business continuity i zarządzanie kryzysowe
  • Szkolenia i świadomość kadry zarządzającej

Rezultaty

  • Mapa luk NIS2 z priorytetami
  • Plan remediacji z harmonogramem
  • Materiały szkoleniowe dla zarządu
  • Checklist gotowości regulacyjnej

Audyt DORA

Digital Operational Resilience Act reguluje sektor finansowy UE — ICT risk management, incident reporting, resilience testing i third-party risk.

Zakres

  • ICT risk management framework
  • ICT-related incident management i raportowanie
  • Digital operational resilience testing (w tym TLPT)
  • Third-party ICT risk management
  • Dokumentacja i dowody zgodności dla EBA
  • Informacje i komunikacja dla organów nadzoru

Rezultaty

  • Mapa zgodności DORA
  • Rejestr luk z priorytetami
  • Plan przygotowania do resilience testing
  • Executive summary dla zarządu i nadzoru

Audyty dla placówek medycznych i projektów formalnych

Placówki medyczne i projekty finansowane ze środków publicznych wymagają zgodności z przepisami o ochronie danych medycznych i wymogami formalnymi projektów cyberbezpieczeństwa.

Zakres

  • Zgodność z przepisami o ochronie danych medycznych
  • Bezpieczeństwo infrastruktury IT/OT placówki
  • Dokumentacja wymagana projektem
  • Przygotowanie do audytu finansującego
  • Ocena systemów EHR i integracji

Rezultaty

  • Raport audytowy z rejestrem luk
  • Dokumentacja projektowa
  • Plan naprawczy
  • Wsparcie w audycie formalnym

Regulation Readiness Checker