Usługi

Audyty i wdrożenia cyberbezpieczeństwa, które kończą się wynikiem: priorytety, plan 30/60/90 i realne zmiany w środowisku.

ISO 27001:2022 — readiness

Gap analysis, SoA, roadmapa wdrożeń i przygotowanie do audytu.

Zapytaj o wdrożenie →

NIS2 / UKSC — zgodność

Mapowanie wymagań, plan działań, governance i wdrożenia organizacyjne.

Zapytaj o zgodność →

M365 / Entra — hardening

MFA/CA, baseline, logowanie, alerty oraz szybkie poprawki “high impact”.

Zapytaj o hardening →
Wynik końcowy: Plan 30/60/90 Artefakty do audytu Wdrożenia + dokumentacja Retainer / IR na żądanie

Pakiety współpracy

Trzy najczęstsze scenariusze — wybierasz tempo, ja dowożę rezultat. Wycena po krótkiej rozmowie (zależy od skali i krytyczności).

Discovery Sprint

Diagnoza + plan 30/60/90

Najlepsze, gdy potrzebujesz jasnych priorytetów i szybkich decyzji.

  • Ocena ryzyk i “quick wins”
  • Rekomendacje techniczne + organizacyjne
  • Plan 30/60/90 + odpowiedzialności
  • Lista artefaktów do audytu/kontroli
Umów sprint
Compliance & Hardening

Wdrożenia + dokumentacja

Gdy chcesz przejść od “wiemy co zrobić” do “jest zrobione i udokumentowane”.

  • SoA / mapowanie NIS2/UKSC
  • Hardening M365/Entra/Defender
  • Procedury: IR, backup, dostęp, logowanie
  • Testy skuteczności + raport
Zobacz warianty M365
Retainer

Stałe wsparcie + IR

Dla organizacji, które chcą mieć “telefon do specjalisty” i gotowość na incydent.

  • Miesięczne przeglądy ryzyka i zmian
  • Kontrola kluczowych ustawień i logowania
  • Dyżur / wsparcie w incydencie
  • Tabletop + ćwiczenia zespołu
Zapytaj o retainer

Co dostajesz na koniec

Artefakty “audyt-ready”

  • Rejestr ryzyk + priorytety
  • SoA / mapowanie wymagań (ISO/NIS2)
  • Plan 30/60/90 + odpowiedzialności
  • Raport z wdrożeń i testów skuteczności

Zmiany techniczne, nie tylko PDF

  • Hardening M365/Entra/Defender
  • Ustawienia logowania i alertowania
  • Kontrola dostępu (MFA/CA/role)
  • Procedury i gotowość na incydent

Metodyka pracy

  • Diagnoza — szybka ocena ryzyk i priorytetów
  • Plan — 30/60/90 + koszty + odpowiedzialności
  • Wdrożenia — zmiany techniczne + dokumentacja
  • Walidacja — testy + rekomendacje utrzymaniowe

Dla kogo to jest

  • Organizacje przed audytem / kontrolą
  • Środowiska M365 wymagające “baseline + logging”
  • Firmy po incydencie lub z rosnącym ryzykiem
  • Podmioty objęte NIS2 / UKSC

FAQ

Ile trwa start i kiedy dostanę pierwsze wyniki?
Zwykle w 24–72h od rozmowy dostajesz wstępny plan i listę priorytetów. W sprintach pierwsze “quick wins” wchodzą od razu.
Czy podpisujesz NDA?
Tak. NDA jest standardem, szczególnie przy analizie konfiguracji, logów i procesów.
Czy robisz tylko dokumentację czy też wdrożenia?
Robię jedno i drugie. Dokument ma potwierdzać realne zmiany (hardening, konfiguracje, procesy) — nie zastępować pracy.
Jak wygląda wycena?
Po 30-min rozmowie: środowisko, cel, deadline. Dostajesz 2–3 warianty współpracy (zakres, harmonogram, ryzyka).

Chcesz warianty współpracy dla Twojej organizacji?

Umów 30 min. Po rozmowie dostaniesz zakres + warianty + rekomendacje “high impact”.

Umów 30 min Najpierw zasoby