// O nas
Mały zespół seniorów od danych, bezpieczeństwa i zgodności
Budujemy i sprawdzamy systemy, w których powstają dowody zgodności. Siedziba we Wrocławiu, projekty w Polsce i w całej UE.
// Historia
Od oprogramowania do kontroli, którą widać
Zaczynaliśmy od budowy oprogramowania i systemów danych dla klientów z Unii Europejskiej. Z każdym projektem pytania klientów przesuwały się tam, gdzie jest ryzyko: kto jest właścicielem danych, kto ma do nich dostęp, jak to pokazać audytorowi i co zrobić z narzędziami AI, których zespół już używa.
Dlatego dziś pracujemy w czterech obszarach: dane, bezpieczeństwo, zgodność i AI. Łączymy je w jednym zespole, bo najtrudniejsze problemy leżą na granicy między nimi. Siedzibę mamy we Wrocławiu, a pracujemy dla firm z Polski, krajów DACH i reszty UE.
Polityka, której nie da się pokazać w systemie, nie jest kontrolą. Jest dokumentem o kontroli.
FutureCode w liczbach, wrzesień 2026
- 10+klientów z UE: dane i oprogramowanie
- 5+lat samodzielnej pracy każdej osoby
- 4obszary w jednym zespole
Jak pracujemy
Partner prowadzi projekt osobiście
Od pierwszego dnia do przekazania wyników. Po podpisaniu umowy nie oddajemy projektu zespołowi wykonawczemu i nie stawiamy opiekuna klienta między Wami a osobą, która wykonuje pracę.
Senior dobrany do obszaru
Do każdej dyscypliny dobieramy osobę, która ma w niej doświadczenie. Jeśli do Waszego problemu nie mamy właściwej osoby, powiemy to, zamiast uczyć się na Waszym systemie.
Minimum 5 lat samodzielnej pracy
Dotyczy każdej osoby w projekcie, także przy dużych zleceniach, gdzie najłatwiej byłoby dopełnić skład kimś tańszym.
Skład do sprawdzenia przed podpisaniem
Na Waszą prośbę pokazujemy profile osób skierowanych do projektu: doświadczenie, certyfikaty i zakres czynności. Skład zespołu możemy wpisać do umowy.
Stały zakres, termin i retest
Zakres i termin ustalamy na piśmie przed startem. Poprawki po teście penetracyjnym sprawdzamy ponownie bez dodatkowej opłaty.
Niezależność
Formalnych audytów KSC z art. 15 nie przeprowadzamy. Przygotowujemy do nich i powiemy, kto może Was audytować, a kto nie.
// Zasady
Co robimy, a czego nie robimy
Każde z tych „nie” kosztuje nas część zleceń, a mimo to się ich trzymamy.
Robimy
- Pierwszy krok o stałym zakresie, na 4-6 tygodni
- Kontrole wdrożone w systemach, razem z dowodami
- Testy penetracyjne z retestem poprawek
- Audyt gotowości i przegląd przed audytem KSC
Nie robimy
- Ławki specjalistów, których trzeba gdzieś obsadzić
- Modelu, w którym sprzedaje senior, a pracuje junior
- Dopełniania składu, żeby podnieść wartość kontraktu
- Odsprzedaży licencji narzędzi
- Certyfikatów zgodności z KSC, bo taki dokument nie istnieje
Jeśli szukacie wyłącznie dokumentu do akt kontroli, powiemy na pierwszej rozmowie, że nie jesteśmy właściwym wyborem.
// Kompetencje
Kompetencje na pokładzie
Pracują u nas certyfikowani audytorzy oraz inżynierowie danych i bezpieczeństwa. Na stronie nie podajemy nazwisk. Certyfikaty i referencje osób skierowanych do Waszego projektu przedstawiamy przy ustalaniu zakresu, w formie, którą da się sprawdzić.
Certyfikaty w zespole
- CISA (Certified Information Systems Auditor)ISACA
- IODO (inspektor ochrony danych osobowych)
- CompTIA Security+CompTIA
- ITILAXELOS / PeopleCert
- REQBRequirements Engineering Qualifications Board
- SAFeScaled Agile
- ISTQBInternational Software Testing Qualifications Board
Technologie i kompetencje
- Snowflake
- Databricks
- Azure
- AWS
- SQL Server
- Hadoop
- dbt
- Airflow
- Prefect
- RAG na Waszej infrastrukturze
- Kontrola dostępu do dokumentów
Porozmawiajmy o Waszym przypadku
Odpowiadamy w ciągu jednego dnia roboczego
Opiszcie system, dane albo regulację, która Was dotyczy. Wrócimy z pytaniami o zakres i propozycją pierwszego kroku na 4-6 tygodni, bez prezentacji sprzedażowej.