17/08/2026
Na stronie SupportOnline pojawił się nowy artykuł autorstwa Adriana Styś: „NIS2 krok po kroku – jak przygotować firmę do kontroli?”
Bo z kontrolą UKSC/NIS2 jest trochę jak z wizytą niezapowiedzianych gości.
Można posprzątać przedpokój, schować rzeczy do szafy i udawać, że w środku panuje porządek.
Tylko że inspektor może zajrzeć również do tej szafy 😉
Dlatego samo posiadanie polityk, procedur i dokumentów nie wystarczy. Organizacja powinna umieć odpowiedzieć na kilka bardzo konkretnych pytań:
- Jakie usługi są dla nas kluczowe?
- Od jakich systemów, danych i dostawców zależą?
- Jakie ryzyka są dla nas najważniejsze?
- Kto odpowiada za bezpieczeństwo i podejmuje decyzje?
- Co zrobimy, kiedy wydarzy się incydent jak np. cyberatak?
- I skąd będziemy wiedzieć, że nasze zabezpieczenia faktycznie działają?
Bo gotowa do kontroli organizacja nie tylko ma dokumentację. Potrafi pokazać, że to, co jest w dokumentach, naprawdę działa. Testuje, audytuje, ćwiczy i wyciąga wnioski.
W artykule Adrian przeprowadza przez przygotowanie krok po kroku – od ustalenia statusu organizacji i identyfikacji kluczowych usług, przez analizę ryzyka i SZBI, aż po obsługę incydentów i audyt próbny.
Warto przeczytać, zanim kontrola będzie miała okazję zajrzeć do Waszej szafy 😉