Audyt · RODO · NIS2 · ISO 27001

Kompleksowe wsparcie w ochronie danych i cyber­bezpieczeństwie

Dostosowuję procesy biznesowe, systemy informatyczne i dokumentację Twojej organizacji do obowiązujących przepisów oraz przejmuję funkcję Inspektora Ochrony Danych. Jako certyfikowany Audytor wiodący SZBI zgodny z normą PN-EN ISO/IEC 27001:2023 gwarantuję najwyższy poziom audytu i bezpieczeństwa informacji.

Obszary audytu

Usługi

Cztery filary bezpieczeństwa informacji — od zgodności z przepisami po wdrożenie i codzienne wsparcie.

RODO i ochrona danych

  • Funkcja Inspektora Ochrony Danych (IOD)
  • Audyty i analiza zgodności z RODO
  • Dokumentacja, procedury i polityki
  • Szkolenia oraz bieżące doradztwo

NIS2 oraz cyberbezpieczeństwo

  • Przygotowanie do wymagań NIS2 i uKSC
  • Audyty cyberbezpieczeństwa
  • Analiza ryzyka i incydentów
  • Wsparcie we wdrożeniu zabezpieczeń

SZBI i audyty

  • Wdrożenie SZBI / ISO 27001
  • Audyty SZBI i KRI
  • Przygotowanie do certyfikacji
  • Aktualizacja dokumentacji bezpieczeństwa

Wdrożenia i wsparcie

  • Wdrożenia dokumentacji i procedur
  • Obsługa incydentów i naruszeń
  • Cyberbezpieczny Samorząd (JST)
  • Pełnomocnik ds. Bezpieczeństwa Informacji
  • Stałe doradztwo i wsparcie powdrożeniowe
Tomasz Zięć — Audytor wiodący SZBI, ekspert ds. bezpieczeństwa informacji

Dlaczego ja

O mnie

Moje doświadczenie obejmuje współpracę z jednostkami samorządowymi, operatorami telekomunikacyjnymi, placówkami medycznymi oraz zakładami produkcyjnymi, co pozwala mi dostosować usługi do specyfiki każdej branży.

  • Audytor wiodący SZBI — PN-EN ISO/IEC 27001:2023
  • Ekspert ds. bezpieczeństwa informacji
  • Certyfikowany IOD / DPO

Branże, z którymi współpracuję:

Jednostki samorządu terytorialnego Operatorzy telekomunikacyjni Placówki medyczne Zakłady produkcyjne

Jak pracuję

Przewidywalny proces w czterech krokach

Oparty o uznane standardy: ISO/IEC 27001, ISO/IEC 27005 (ryzyko) oraz wytyczne KRI i NIS2.

  1. Zakres i kontekst

    Ustalamy cel audytu, granice systemu, zasoby krytyczne i wymagania prawne, które Cię dotyczą.

  2. Zbieranie dowodów

    Wywiady, przegląd dokumentacji i konfiguracji, weryfikacja techniczna oraz testy uzgodnionych obszarów.

  3. Analiza ryzyka i ocena

    Niezgodności i podatności z oceną wpływu oraz prawdopodobieństwa — posortowane wg priorytetu.

  4. Raport i rekomendacje

    Raport techniczny, streszczenie dla zarządu i plan naprawczy. W razie potrzeby — wsparcie przy wdrożeniu.

Porozmawiajmy

Kontakt

Najszybciej skontaktujesz się ze mną drogą e-mailową. Adres jest zamaskowany automatycznym mechanizmem — kliknięcie otworzy bezpieczne okno z pełnym adresem.

p......@profisec.pl

Odpowiadam na wiadomości w ciągu 1–2 dni roboczych.