Serwis informacyjno-komercyjny - nie jest oficjalną stroną programu rządowego. Informacja prawna

LCC
Menu

Model

Jak działamy - model wdrożenia

Od diagnozy stanu, przez wdrożenie narzędzi, po utrzymanie SOC 24/7 i gotowość na kontrolę - w powtarzalnym, standaryzowanym procesie.

Diagnoza i audyt wstępny

Każde wdrożenie zaczynamy od przeglądu obecnego stanu bezpieczeństwa w organizacji. Analizujemy luki względem wymogów KSC/NIS2, oceniamy dojrzałość procesów oraz identyfikujemy najpilniejsze ryzyka. Na tym etapie proponujemy darmowy audyt wstępny (Audyt0), który daje obraz skali potrzeb bez żadnych zobowiązań.

Wybór modelu współpracy

W zależności od liczby jednostek, budżetu i priorytetów proponujemy jeden z modeli:

  • Model LCC - dla grup JST planujących wspólny SOC w ramach programu FERC 2.2. Obejmuje pełną warstwę operacyjną: narzędzia, zespół, procesy.
  • Model indywidualny - dla pojedynczej jednostki, która chce wdrożyć narzędzia CyberSonar24 (GRC, AI Act, CRA, SOC/audyt) bez czekania na uruchomienie LCC.
  • Model hybrydowy - wdrożenie narzędzi we własnym zakresie z opcją późniejszego dołączenia do LCC.

Wdrożenie narzędzi

Po wyborze modelu wdrażamy moduły CyberSonar24 dopasowane do potrzeb:

  • GRC - SZBI, macierz ryzyka, rejestr incydentów, raporty NIS2
  • AI Act - inwentaryzacja i klasyfikacja systemów AI
  • CRA - SBOM, podatności, łańcuch dostaw
  • SOC / audyt - ścieżki kontrolne, monitoring 24/7, gotowość audytowa

Utrzymanie SOC 24/7

Warstwa operacyjna SOC jest realizowana przez partnera technologicznego - Blue Energy. Obejmuje całodobowe monitorowanie zdarzeń (SIEM/EDR), analizę zagrożeń (Threat Intelligence) oraz reakcję na incydenty. Każda uczestnicząca JST otrzymuje regularne raporty i dostęp do platformy w czasie rzeczywistym.

Gotowość na audyt i kontrolę

System jest zaprojektowany tak, by każda kontrolowana jednostka mogła w każdej chwili wykazać zgodność z KSC/NIS2. Automatyczne ścieżki audytowe, raporty zgodności i dokumentacja SZBI są generowane przez platformę - bez ręcznej pracy w Excelu. Wszystkie dowody są gromadzone i przechowywane zgodnie z wymogami prawa.

Ciągłe doskonalenie

Cyberbezpieczeństwo to proces, nie jednorazowy projekt. Regularne przeglądy SZBI, aktualizacje macierzy ryzyka, testy penetracyjne i audyty wewnętrzne zapewniają, że organizacja utrzymuje zgodność w dłuższej perspektywie, reagując na zmieniający się krajobraz zagrożeń.

Sprawdź, jak CyberSonar24 wspiera obowiązki KSC/NIS2

Umów prezentację platformy GRC i modułów audytowych dopasowanych do jednostek samorządu terytorialnego oraz operatorów LCC.