ith security

Wdrożenie NIS2 dla Twojej firmy

Audyt, wdrożenie zabezpieczeń i stały monitoring w jednym miejscu. ITH przeprowadzi Cię przez cały proces - od diagnozy do certyfikacji.

Wybierz pakiet dopasowany do Twojej infrastruktury

NIS2 Essential

do 50 urządzeń

Wdrożenie: 2 500 zł

Audyt IT: 3 500 zł

2 500 zł / mies.

+

Możliwe wsparcie dedykowanego inżyniera SOC

350 zł / h

  • Audyt NIS2 - identyfikacja luk względem przepisów i plan działań naprawczych
  • Kompletny pakiet dokumentacji NIS2
  • Szkolenia - przeszkolona kadra zarządzająca i pracownicy z potwierdzeniem realizacji.
  • Audyt IT - kompleksowa analiza infrastruktury IT i wykrycie luk
  • SOC + SIEM - wdrożenie i utrzymanie monitoringu 24/7

NIS2 Advanced

50–100 urządzeń

Wdrożenie: 3 500 zł

Audyt IT: 6 000 zł

3 500 zł / mies.

+

Możliwe wsparcie dedykowanego inżyniera SOC

350 zł / h

  • Audyt NIS2 - identyfikacja luk względem przepisów i plan działań naprawczych
  • Kompletny pakiet dokumentacji NIS2 - przeszkolona kadra zarządzająca i pracownicy z potwierdzeniem realizacji.
  • Szkolenia
  • Audyt IT - kompleksowa analiza infrastruktury IT i wykrycie luk
  • SOC + SIEM - wdrożenie i utrzymanie monitoringu 24/7

NIS2 Enterprise

powyżej 100 urządzeń

Zakres usługi oraz wysokość abonamentu dopasowujemy do wielkości i specyfiki Twojego środowiska IT

Wycena indywidualna

+

Możliwe wsparcie dedykowanego inżyniera SOC

350 zł / h

  • Audyt NIS2 - identyfikacja luk względem przepisów i plan działań naprawczych
  • Kompletny pakiet dokumentacji NIS2
  • Szkolenia - przeszkolona kadra zarządzająca i pracownicy z potwierdzeniem realizacji.
  • Audyt IT - kompleksowa analiza infrastruktury IT i wykrycie luk
  • SOC + SIEM - wdrożenie i utrzymanie monitoringu 24/7

Czym jest dyrektywa NIS2?

DYREKTYWA UE 2022/2555

Network & Information Security - wersja 2

  • icons8 document 96 (1) 1
    Zastępuje dyrektywę NIS z 2016 r. - zakres rozszerzony o nowe sektory i surowsze kary
  • icons8 company 72 1
    Dotyczy podmiotów kluczowych i ważnych, firm zatrudniających 50+ pracowników lub o obrotach 10M+ EUR rocznie
  • icons8 law 100 (1) 1
    Zaimplementowana do prawa polskiego jako nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa

Kary i osobista odpowiedzialność za nieprzestrzeganie przepisów

Nieprzestrzeganie przepisów NIS2 wiąże się z realnym ryzykiem – nie tylko finansowym, ale także osobistym dla kadry zarządzającej:

  • Maksymalna kara administracyjna dla podmiotów kluczowych może wynieść do 10 mln euro lub 2% rocznego obrotu organizacji. Stosuje się wyższą kwotę.
  • Zarząd ponosi osobistą odpowiedzialność za brak prawidłowego wdrożenia zgodności. Do kar dla zarządu należy zakaz pełnienia funkcji kierowniczych. Dodatkowe sankcje mogą obejmować kary sięgające 300% wynagrodzenia.

Cyberbezpieczeństwo przestaje więc być wyłącznie sprawą działu IT, staje się elementem odpowiedzialności zarządczej, na równi z bezpieczeństwem finansowym czy prawnym całej organizacji.

ith nis kary img
Ponad 38 000 podmiotów w Polsce

Kogo dotyczy NIS2?

Infrastruktura cyfrowa
Transport
Energetyka
Bankowość i finanse
Ochrona zdrowia
Zarządzanie usługami ICT
Dostawcy usług cyfrowych
Gospodarka odpadami
Usługi pocztowe i kurierskie
Produkcja żywności
Administracja publiczna
Produkcja przemysłowa
Badania naukowe
Infrastruktura rynków finansowych
Przestrzeń kosmiczna

Nie ryzykuj kar. Sprawdź, czy NIS2 dotyczy Twojej firmy

Model wdrożenia NIS2

cztery etapy, jeden dostawca, pełne wsparcie inżynierskie
01

Audyt zgodności
Ocena luk względem NIS2, ISO 27001 i KSC z planem działań naprawczych.

  • Raport z audytu zgodności NIS2
  • Identyfikacja luk i niezgodności
  • Rekomendacje działań naprawczych
  • Plan kompletnego wdrożenia
02

Dokumentacja & Zgodność
Kompletny pakiet dokumentacji NIS2, gotowy na kontrolę organu nadzorczego.

  • Spójny pakiet dokumentacji NIS2
  • Zgodność formalna z przepisami
  • Gotowość do wdrożenia i kontroli
  • Polityki bezpieczeństwa i BCPI/DRP
03

Szkolenia & Organizacja
Przeszkolona kadra zarządzająca i pracownicy z potwierdzeniem realizacji.

  • Szkolenia dla kadry zarządzającej
  • Szkolenia dla pracowników
  • Materiały szkoleniowe
  • Certyfikat potwierdzający realizację szkoleń
04

Zamknięcie & SOC, SIEM
Raport zamykający, uruchomienie monitoringu 24/7 i formalne przygotowanie organizacji.

  • Dokumentacja potwierdzająca wdrożenie
  • Uruchomienie SOC 24/7/365 i SIEM
  • Pełna gotowość do kontroli nadzorczej

SIEM + XDR

platforma monitorowania bezpieczeństwa
6 n

Całodobowy monitoring

5 n

Analiza incydentów

7 n

Wsparcie w reagowaniu

8 n

Wykrywanie zagrożeń

SIEM zbiera logi z:

Systemów EDR/XDR
Systemów chmurowych
Active Directory
Systemów backup
Firewall/IDS/IPS
Serwerów Windows / Linux
Stacje klienckie Windows/Linux/macOS
Urządzeń sieciowych

Raportowanie

Raport miesięczny
(incydenty, statystyki, rekomendacje)

Raport kwartalny zarządczy (risk overview)

Raportowanie do organów (NIS-2)

SOC dla Twojej firmy

Cyberatak jest w stanie sparaliżować działalność firmy i narazić ją na kosztowne przestoje oraz utratę danych. Zespół ITH zapewnia całodobowy nadzór nad infrastrukturą IT i reaguje na zagrożenia, zanim doprowadzą do poważnych szkód:

  • Monitoring 24/7/365 – ITH bez przerwy dba o bezpieczeństwo Twojej organizacji.
  • Wykrywanie zagrożeń w czasie rzeczywistym, z czasem reakcji poniżej 15 minut i natychmiastową izolacją zagrożonych systemów.
  • Ochrona przed ransomware – wykrywamy charakterystyczne wzorce szyfrowania plików, zanim dokumentacja Twojej firmy zostanie zablokowana.
  • Wykrywanie phishingu i BEC, jednej z najczęstszych dróg włamania do systemów administracyjnych.
  • Pełną dokumentację incydentów bezpieczeństwa komputerowego zgodną z wymaganiami NIS2 oraz terminowe zgłaszanie do właściwych organów.
  • Sprawozdanie okresowe (raport miesięczny i kwartalny risk overview) dla zarządu bez technicznego żargonu.

Szkolenia z cyberbezpieczeństwa dopasowane do potrzeb Twojej organizacji

Najlepiej zabezpieczona infrastruktura nie pomoże, jeśli ktoś z zespołu otworzy złośliwy załącznik albo poda dane logowania w odpowiedzi na fałszywy telefon. Nasze szkolenia łączą teorię z praktyką. Praktyczne aspekty zajęć pozwalają pracownikom zrozumieć, że ich codzienne decyzje mają znaczenie dla bezpieczeństwa całej firmy.

Wybierz pakiet:

2 GODZINY

Basic Security Training

Idealne wprowadzenie dla wszystkich pracowników. Zwiększenie czujności na codzienne zagrożenia.

  • Należyta staranność w ochronie danych - podstawa prawna
  • Tworzenie haseł i uwierzytelnianie wieloskładnikowe (MFA)
  • Rozpoznawanie phishingu
  • Brak limitu uczestników - możliwość przeszkolenia całej organizacji jednocześnie
6 GODZIN

Premium Security Training

Zaawansowane procedury reagowania i zarządzanie kryzysowe dla osób odpowiedzialnych za IT i bezpieczeństwo oraz zarządu.

  • Symulacje ataków - deepfake, spoofing
  • Dokumentacja jako dowód należytej staranności  przed organem nadzorczym
  • Testy wiedzy "przed" i "po" szkoleniu
  • +1h konsultacji w obszarach wymagających poprawy

Usługa została zaprojektowana tak, aby:

odciążyć wewnętrzne działy IT
zwiększyć poziom cyberbezpieczeństwa organizacji
zapewnić zgodność z wymaganiami NIS-2, ISO. 27001, KSC
ograniczyć ryzyko przestojów i wycieku danych
niko nis2 cytat
"NIS2 to nie koszt compliance - to inwestycja w zaufanie, ciągłość biznesu i możliwość dalszej sprzedaży"
Niko Balazy, CEO ITH

Napisz do nas

Wsparcie
Obsługa techniczna

ITH NOC
Centrum Zarządzania
Infrasturktura ITH
Czynne cały tydzień, całą dobę

Rozwiązania
dla Ciebie

Zespół handlowy ITH
Czynne od poniedziałku do piątku od 9:00 do 20:00

    Rozwiń Oferta nie stanowi oferty w rozumieniu kodeksu cywilnego. Oferta jest skierowana tylko do Klienta biznesowego. Wszystkie podane ceny są cenami netto. * Niniejszym na podstawie art. 23 ustawy z dnia 23 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2016, Nr 922 z dnia 28 czerwca 2016 r., tekst jednolity) wyrażam zgodę na przetwarzanie moich danych osobowych przekazanych w powyższym formularzu (tj.: NIP, numeru telefonu, adresu poczty elektronicznej) przez ITH Sp. z o.o. z siedzibą w Warszawie, ul. Nowogrodzka 31, 00-511 Warszawa, zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000469801, NIP: 7010389026, REGON: 146777630, w celu przedstawienia i realizacji oferty handlowej. Zostałem poinformowany o prawie wglądu w przekazane przeze mnie dane oraz o możliwości ich modyfikacji a także wniesienia sprzeciwu odnośnie dalszego ich przetwarzania. Administratorem danych osobowych jest ITH Sp. z o.o. z siedzibą w Warszawie, ul. Nowogrodzka 31, 00-511 Warszawa, zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    DSC6603