// Usługi
Usługi: dane, cyberbezpieczeństwo, zgodność i AI
Jeden zespół, cztery obszary i produkt. Każdą współpracę zaczynamy od pierwszego kroku o stałym zakresie, na 4-6 tygodni.
Dane
Katalog, właściciele i pochodzenie danych oraz platformy, które same zostawiają dowody: testy, logi i lineage.
Data governance i metadane
Katalog danych z właścicielami, znaczenie i pochodzenie danych (lineage) oraz analiza wpływu zmian. Podstawa pod raporty, audyt i AI.Platformy i potoki danych
Projekt, budowa i migracja platform danych na Databricks i Snowflake, potoki w dbt, Airflow i Prefect. Testy, lineage i logi w każdym potoku.
Cyberbezpieczeństwo
Testy penetracyjne z retestem poprawek, testy aplikacji według OWASP ASVS, bezpieczeństwo sieci OT według IEC 62443 i seniorzy bezpieczeństwa, którzy dołączają do Waszego zespołu.
Testy penetracyjne
Ręczne testy aplikacji webowych, API, chmury, sieci i funkcji AI. Raport z dowodami, priorytety według krytyczności biznesowej i retest poprawek.Testy OWASP
Weryfikacja aplikacji według OWASP ASVS 5.0 na wybranym poziomie, z wynikiem dla każdego wymagania, oraz testy czatbotów i agentów według OWASP Top 10 dla LLM 2026.IEC 62443 i bezpieczeństwo OT
Bezpieczeństwo sieci sterowania w zakładach i energetyce według IEC 62443: strefy i kanały, docelowe poziomy bezpieczeństwa i wymagania dla integratorów. Na działającej instalacji tylko ocena pasywna.Specjaliści bezpieczeństwa na projekt
Seniorzy bezpieczeństwa i inżynierowie danych dołączają do Waszego zespołu na określony zakres. Profile przed podpisaniem, skład zespołu w umowie.
Zgodność i audyt
KSC i NIS2 razem z przygotowaniem do audytu i szkoleniem zarządu, ISO/IEC 27001, DORA, NIST CSF 2.0 i CRA. Jeden reżim naraz, od luki do dowodu.
Zgodność i audyt
KSC, ISO/IEC 27001, DORA, CRA i ankiety bezpieczeństwa od klientów. Jeden reżim naraz, od analizy luk do kontroli z dowodem w systemie.KSC i NIS2
Wdrożenie ustawy o KSC od analizy luk do kontroli z dowodami i przegląd przed audytem z art. 15. Terminy, obowiązki i zasady niezależności.Przygotowanie do audytu KSC
Przegląd przed audytem KSC: kontrole i dowody sprawdzone tak, jak zrobi to audytor z art. 15. Indeks dowodów, lista poprawek i ponowna weryfikacja.Szkolenie KSC dla zarządu
Coroczne szkolenie kierownictwa z art. 8e ustawy o KSC: warsztat dla zarządu, ćwiczenie incydentu i komplet dokumentów do akt audytu.ISO/IEC 27001
Wdrożenie SZBI według ISO/IEC 27001:2022 do gotowości certyfikacyjnej: zakres, ocena ryzyka, deklaracja stosowania i kontrole z dowodami.Wdrożenie DORA
Ramy zarządzania ryzykiem ICT, klasyfikacja i zgłaszanie poważnych incydentów, program testów odporności oraz rejestr informacji o dostawcach ICT budowany z danych.NIST CSF 2.0
Profil obecny i docelowy według NIST CSF 2.0, z oceną funkcji Govern, analizą luk i mapowaniem na ISO/IEC 27001 oraz KSC.Cyber Resilience Act (CRA)
CRA dla producentów sprzętu i oprogramowania: ścieżka zgłoszeń podatności i incydentów, SBOM z procesu budowania, obsługa podatności i przygotowanie do oceny zgodności przed 11 grudnia 2027.
AI governance i strategia
Najpierw strategia AI: gdzie daje wartość i jakie ryzyko akceptujecie. Potem zatwierdzona ścieżka zamiast zakazów, zasady egzekwowane w systemach, testy aplikacji opartych na LLM oraz przygotowanie do AI Act i ISO/IEC 42001.
AI governance i bezpieczeństwo AI
Polityka AI wdrożona w systemach, obowiązki AI Act, testy bezpieczeństwa czatbotów i agentów oraz przegląd kodu pisanego z AI.AI Act i ISO/IEC 42001
Rejestr systemów AI z rolą i klasą ryzyka, obowiązki z AI Act i polskiej ustawy o systemach AI oraz system zarządzania AI według ISO/IEC 42001 do gotowości certyfikacyjnej.
Doradztwo
Architektura, audyt IT, ciągłość działania z testami DR, zewnętrzny CISO do stałej obsługi KSC i oprogramowanie, które potrafimy zabezpieczyć.

Konsulting IT
Przegląd architektury, audyt IT, ciągłość działania i odtwarzanie po awarii, due diligence technologiczne oraz CISO albo architekt na część etatu.Ciągłość działania i testy DR
Analiza wpływu na biznes, plan ciągłości działania, ćwiczenia sztabowe i testy odtworzenia z mierzonym czasem. Pod KSC, DORA i ISO 22301.Stała obsługa KSC
Zewnętrzny CISO dla podmiotów KSC: co miesiąc rejestr ryzyk, dowody i ankiety od klientów, co kwartał raport dla zarządu. Jasny zakres, bez monitoringu 24/7.
Oprogramowanie na zamówienie
Systemy wewnętrzne oparte na danych, integracje i modernizacja starszych systemów. Bezpieczny cykl wytwarzania i przegląd kodu od pierwszego dnia.
Produkt
Urządzenie, które działa w Waszej sieci i zbiera dowody zgodności prosto z systemów.
Porozmawiajmy o Waszym przypadku
Odpowiadamy w ciągu jednego dnia roboczego
Opiszcie system, dane albo regulację, która Was dotyczy. Wrócimy z pytaniami o zakres i propozycją pierwszego kroku na 4-6 tygodni, bez prezentacji sprzedażowej.