Usługi

Od rozpoznania, przez projekt, po wdrożenie i utrzymanie

Doradzamy, dobieramy technologię, wdrażamy, oceniamy dojrzałość, testujemy i szkolimy. Zawsze w tej kolejności — technologia jest ostatnim krokiem, nie pierwszym.

Zakres

Sześć rodzajów usług

Świadczymy usługi w zakresie doradztwa, doboru technologii, wdrażania rozwiązań, analizy i oceny dojrzałości, testów oraz szkoleń.

01 / 06

Doradztwo strategiczne

Ustalamy, dokąd zmierza bezpieczeństwo w Twojej organizacji i w jakiej kolejności to budować. Roadmapa, priorytety, budżet i uzasadnienie dla zarządu — zamiast listy produktów do kupienia.

Czytaj szczegóły
02 / 06

Analizy zgodności i ocena dojrzałości

Gap analysis & certification readiness

Analizy zgodności, ocena dojrzałości organizacji, analiza luk oraz ocena gotowości certyfikacyjnej — dla ISO/IEC 27001, ISO/IEC 42001, NIS2, DORA, UKSC i AI Act.

Czytaj szczegóły
03 / 06

Walidacja techniczna

Technical Cybersecurity Alignment

Sprawdzamy, czy to, co zadeklarowane w dokumentacji, faktycznie działa w konfiguracji: reguły detekcji, segmentacja, kontrola dostępu, kopie zapasowe.

Czytaj szczegóły
04 / 06

Dobór architektury i rozwiązań

Security Solution Selection & Architecture

Projektujemy docelową architekturę bezpieczeństwa i dobieramy do niej technologie — z uwzględnieniem tego, co już masz.

Czytaj szczegóły
05 / 06

Wdrożenia

Wdrażamy dobrane rozwiązania: konfiguracja, integracja z istniejącym środowiskiem, migracja, testy akceptacyjne i przekazanie do utrzymania.

Czytaj szczegóły
06 / 06

Szkolenia i budowanie świadomości

Security Awareness

Szkolenia dla zespołów technicznych i całej organizacji — od obsługi wdrożonych narzędzi po rozpoznawanie phishingu i bezpieczne korzystanie z GenAI.

Czytaj szczegóły
Przebieg

Jak przebiega współpraca

Cztery kroki — od pierwszej rozmowy do działającego wdrożenia. Technologia jest ostatnim krokiem, nie pierwszym.

  1. Krok 01

    Rozmowa i rozpoznanie

    Ustalamy, co organizacja już ma, czego się obawia i do czego jest zobowiązana regulacyjnie. Bezpłatnie, bez zobowiązań.

  2. Krok 02

    Ocena i analiza luk

    Ocena dojrzałości, analiza zagrożeń i profilu ryzyka. Wynikiem jest lista braków uporządkowana według wagi.

  3. Krok 03

    Projekt i dobór technologii

    Architektura docelowa plus dobór rozwiązań pod istniejące środowisko, budżet i cele biznesowe.

  4. Krok 04

    Wdrożenie i przekazanie

    Konfiguracja, integracja, testy, szkolenie zespołu i dokumentacja operacyjna. Utrzymanie — jeśli tego potrzebujesz.

W szczegółach

Każda usługa dokładniej

Dla czytających głębiej: co dokładnie obejmuje każda usługa i co organizacja z niej ma. Rozwiń interesującą pozycję.

Co obejmuje

Strategię cyberbezpieczeństwa dopasowaną do profilu ryzyka i celów biznesowych: mapę drogową inicjatyw na 12–36 miesięcy, priorytetyzację inwestycji według realnego ryzyka (nie według katalogu dostawców), wsparcie w rozmowach z zarządem i radą nadzorczą oraz przygotowanie uzasadnień budżetowych. Doradzamy też przy wymogach regulacyjnych — NIS2, DORA, UKSC i AI Act — wskazując, które obowiązki dotyczą organizacji i w jakim horyzoncie czasowym.

Efekt dla organizacji

Zarząd wie, na co idą pieniądze i dlaczego w tej kolejności. Zespół IT dostaje plan, który da się obronić przed audytorem, regulatorem i własnym CFO.

Co obejmuje

Cztery rodzaje badań, osobno lub w pakiecie: analizę zgodności z konkretnym wymogiem regulacyjnym (NIS2, DORA, UKSC, AI Act, RODO), ocenę dojrzałości organizacji względem uznanych ram (m.in. NIST CSF), analizę luk — czyli różnicy między stanem obecnym a wymaganym — oraz ocenę gotowości certyfikacyjnej przed formalnym audytem ISO/IEC 27001 lub ISO/IEC 42001, łącznie z audytem próbnym i przeglądem dokumentacji. Kompleksowy audyt bezpieczeństwa łączy te badania w jeden przegląd — techniczny i organizacyjny.

Efekt dla organizacji

Lista braków uporządkowana według wagi, z planem domknięcia i szacunkiem nakładów. Organizacja idzie na audyt certyfikacyjny wiedząc, co usłyszy — zamiast dowiadywać się na nim.

Co obejmuje

Weryfikację techniczną istniejących wdrożeń pod kątem wymogów cyberbezpieczeństwa: czy reguły detekcji w SIEM naprawdę wykrywają to, co mają wykrywać, czy segmentacja sieci odpowiada diagramom, czy uprawnienia odpowiadają zasadzie najmniejszego przywileju, czy kopie zapasowe faktycznie da się odtworzyć w deklarowanym czasie. Sprawdzamy konfigurację, nie checklistę — papierowa zgodność bez działającej techniki nie przechodzi.

Efekt dla organizacji

Twardy obraz różnicy między dokumentacją a rzeczywistością. Każde znalezisko z dowodem i konkretną rekomendacją naprawy, nie ogólnikiem.

Co obejmuje

Projekt architektury docelowej i dobór konkretnych rozwiązań spośród technologii, które znamy z wdrożeń — od backupu odpornego logicznie, przez SIEM/XDR i zarządzanie dostępem uprzywilejowanym, po ochronę środowisk przemysłowych OT. Każde rozwiązanie dobieramy indywidualnie, z uwzględnieniem istniejącej architektury, analizy zagrożeń, poziomu dojrzałości organizacji, profilu ryzyka oraz celów biznesowych. Nie wymieniamy działających elementów tylko dlatego, że są innego producenta.

Efekt dla organizacji

Architektura, którą da się utrzymać, i lista zakupowa z uzasadnieniem każdej pozycji — zamiast kolekcji niepołączonych produktów.

Co obejmuje

Pełny cykl wdrożeniowy: instalację i konfigurację, integrację z istniejącym środowiskiem (katalogi tożsamości, SIEM, systemy ticketowe), migrację danych i polityk ze starych rozwiązań, testy akceptacyjne z udziałem zespołu klienta oraz przekazanie do utrzymania z kompletną dokumentacją operacyjną. Wdrażamy technologie producentów, z którymi pracujemy na co dzień — pełną listę znajdziesz w sekcjach Główni producenci i Rozwiązania.

Efekt dla organizacji

Działające wdrożenie odebrane testami — nie „zainstalowane i zostawione”. Zespół wie, jak z tego korzystać, a dokumentacja pozwala utrzymać system bez nas.

Co obejmuje

Dwa nurty. Szkolenia techniczne — obsługa i utrzymanie wdrożonych rozwiązań, dla zespołów IT/Security. Oraz budowanie świadomości całej organizacji: rozpoznawanie phishingu i smishingu, obrona przed wielokanałowymi atakami socjotechnicznymi (TOAD, deepfake vishing) i bezpieczne korzystanie z narzędzi GenAI — jakie dane wolno przekazać modelowi, a jakich nigdy. Programy awareness opieramy m.in. o platformę Nimblr z symulacjami ataków i mikroszkoleniami w momencie popełnienia błędu.

Efekt dla organizacji

Pracownik przestaje być najsłabszym ogniwem. Mierzalny spadek klikalności symulowanych ataków z kwartału na kwartał — to metryka, którą raportujemy.

Każde rozwiązanie technologiczne wdrażane w organizacji powinno być dobierane indywidualnie — z uwzględnieniem istniejącej architektury, analizy zagrożeń, poziomu dojrzałości organizacji, profilu ryzyka oraz celów biznesowych klienta. To zasada, od której nie robimy wyjątków.

Dobierzemy rozwiązanie do Twojej architektury

Każde wdrożenie projektujemy indywidualnie — pod istniejącą architekturę, profil ryzyka i cele biznesowe.