Model
Jak działamy - model wdrożenia
Od diagnozy stanu, przez wdrożenie narzędzi, po utrzymanie SOC 24/7 i gotowość na kontrolę - w powtarzalnym, standaryzowanym procesie.
Diagnoza i audyt wstępny
Każde wdrożenie zaczynamy od przeglądu obecnego stanu bezpieczeństwa w organizacji. Analizujemy luki względem wymogów KSC/NIS2, oceniamy dojrzałość procesów oraz identyfikujemy najpilniejsze ryzyka. Na tym etapie proponujemy darmowy audyt wstępny (Audyt0), który daje obraz skali potrzeb bez żadnych zobowiązań.
Wybór modelu współpracy
W zależności od liczby jednostek, budżetu i priorytetów proponujemy jeden z modeli:
- Model LCC - dla grup JST planujących wspólny SOC w ramach programu FERC 2.2. Obejmuje pełną warstwę operacyjną: narzędzia, zespół, procesy.
- Model indywidualny - dla pojedynczej jednostki, która chce wdrożyć narzędzia CyberSonar24 (GRC, AI Act, CRA, SOC/audyt) bez czekania na uruchomienie LCC.
- Model hybrydowy - wdrożenie narzędzi we własnym zakresie z opcją późniejszego dołączenia do LCC.
Wdrożenie narzędzi
Po wyborze modelu wdrażamy moduły CyberSonar24 dopasowane do potrzeb:
- GRC - SZBI, macierz ryzyka, rejestr incydentów, raporty NIS2
- AI Act - inwentaryzacja i klasyfikacja systemów AI
- CRA - SBOM, podatności, łańcuch dostaw
- SOC / audyt - ścieżki kontrolne, monitoring 24/7, gotowość audytowa
Utrzymanie SOC 24/7
Warstwa operacyjna SOC jest realizowana przez partnera technologicznego - Blue Energy. Obejmuje całodobowe monitorowanie zdarzeń (SIEM/EDR), analizę zagrożeń (Threat Intelligence) oraz reakcję na incydenty. Każda uczestnicząca JST otrzymuje regularne raporty i dostęp do platformy w czasie rzeczywistym.
Gotowość na audyt i kontrolę
System jest zaprojektowany tak, by każda kontrolowana jednostka mogła w każdej chwili wykazać zgodność z KSC/NIS2. Automatyczne ścieżki audytowe, raporty zgodności i dokumentacja SZBI są generowane przez platformę - bez ręcznej pracy w Excelu. Wszystkie dowody są gromadzone i przechowywane zgodnie z wymogami prawa.
Ciągłe doskonalenie
Cyberbezpieczeństwo to proces, nie jednorazowy projekt. Regularne przeglądy SZBI, aktualizacje macierzy ryzyka, testy penetracyjne i audyty wewnętrzne zapewniają, że organizacja utrzymuje zgodność w dłuższej perspektywie, reagując na zmieniający się krajobraz zagrożeń.