📚 Edukacja i przygotowanie

Edukacja i przygotowanie —
bezpieczeństwo to kultura, nie produkt

Samo oprogramowanie nie wystarczy — cyberbezpieczeństwo to przede wszystkim kultura organizacyjna, procedury i przygotowanie. APSOLUTION pomaga firmom budować solidne fundamenty: polityki, plany, dokumentację i świadomość na każdym poziomie organizacji.

24h
wycena projektu
NDA
pełna poufność
15+
lat doświadczenia
PL
i EU
Zakres usługi

Zakres usług edukacyjnych

📋

Polityki bezpieczeństwa informacji

Opracowanie kompletnego zestawu polityk: polityka bezpieczeństwa informacji (PSI), polityka haseł, polityka dostępu, polityka BYOD, polityka pracy zdalnej i polityka backupu.

🚨

Plan reagowania na incydenty (IR Plan)

Opracowanie procedury Incident Response: definicja ról, eskalacja, komunikacja wewnętrzna i zewnętrzna, checklisty działań dla różnych typów incydentów (ransomware, phishing, wyciek danych).

🔄

Testy BCP/DR i ćwiczenia

Business Continuity Plan i Disaster Recovery Plan. Ćwiczenia tabletop (scenariuszowe) dla zarządu i IT. Test przywracania systemów z backupu. Raport z ćwiczeń i rekomendacje.

📝

Dokumentacja RODO-security

Rejestr czynności przetwarzania (RCP), ocena skutków dla ochrony danych (DPIA), procedury naruszeń RODO, umowy powierzenia przetwarzania (DPA) z aspektem bezpieczeństwa.

🏆

Przygotowanie do certyfikacji ISO 27001

Gap analysis względem ISO/IEC 27001:2022, plan wdrożenia ISMS, wsparcie w przygotowaniu dokumentacji do audytu certyfikacyjnego i korekty niezgodności.

📡

Świadomość zagrożeń (threat intelligence)

Regularne briefingi o aktualnych zagrożeniach dla Twojej branży, biuletyny bezpieczeństwa, dostęp do threat intelligence feeds. Proaktywne przygotowanie na nowe wektory ataków.

Co otrzymujesz

Dokumentacja
i efekty pracy

  • Komplet polityk bezpieczeństwa (edytowalne pliki DOCX)
  • IR Plan — gotowy do podpisania i wdrożenia
  • Raport z ćwiczeń BCP/DR z rekomendacjami
  • Dokumentacja RODO-security zgodna z UODO
  • Roadmapa do zgodności z NIS2 / ISO 27001
  • Dostęp do biblioteki szablonów i checklisty bezpieczeństwa

🔒 Pełna poufność i NDA

Przed rozpoczęciem prac podpisujemy umowę NDA. Wszystkie wyniki, raporty i informacje o podatnościach są traktowane jako ściśle poufne i nie są udostępniane osobom trzecim.

Cennik

Transparentny cennik —
wycena w 24h

Każdy projekt wyceniamy indywidualnie. Poniższe pakiety to punkt wyjścia — dostosujemy zakres do Twojego budżetu i potrzeb.

Starter

Podstawowy zestaw dokumentów

od 3 000 zł
  • Polityka bezpieczeństwa (PSI)
  • Polityka haseł i dostępów
  • IR Plan (uproszczony)
  • Procedura naruszeń RODO
  • Szablony checklisty
Zapytaj o wycenę

Compliance

Przygotowanie do ISO 27001

Wycena indywidualna
  • Gap analysis ISO 27001:2022
  • Wdrożenie ISMS
  • Pełna dokumentacja certyfikacyjna
  • Wsparcie w audycie
  • Retesty i korekty
Zapytaj o wycenę

Wszystkie ceny netto + VAT 23%. Możliwe płatności ratalne i rozliczenie w modelu abonamentowym.

FAQ

Najczęstsze pytania

Zależy od branży. Dla sektora finansowego (KNF), ochrony zdrowia (NFZ, ustawa o działalności leczniczej) i podmiotów objętych NIS2 — tak, polityki są obowiązkowe. Dla pozostałych firm są wymaganiem dobrych praktyk i często warunkują zawarcie umów ubezpieczenia cyber. RODO wymaga odpowiednich środków technicznych i organizacyjnych — polityki to podstawa.
NIS2 (Dyrektywa 2022/2555) to europejska regulacja cyberbezpieczeństwa obowiązująca od 2024 roku. Dotyczy firm z sektorów: energetyka, transport, bankowość, infrastruktura rynków finansowych, ochrona zdrowia, woda pitna, infrastruktura cyfrowa, dostawcy IT i wiele innych. Nakłada obowiązki: zarządzanie ryzykiem, raportowanie incydentów i odpowiedzialność zarządu. Przeprowadzamy gap analysis i pomagamy wdrożyć wymagania.
Pakiet Starter (podstawowe polityki): 1–2 tygodnie. Business (pełna dokumentacja + ćwiczenia): 4–8 tygodni. Compliance ISO 27001: 3–12 miesięcy (zależy od stanu wyjściowego). Dostarczamy dokumenty etapami — najważniejsze pierwsze.
Tabletop exercise to scenariuszowe ćwiczenie dla zarządu i kluczowych pracowników — bez angażowania systemów IT. Moderator prezentuje scenariusz (np. atak ransomware, wyciek danych) i prowadzi dyskusję o decyzjach i działaniach. Ujawnia luki w planach i procedurach w bezpiecznym środowisku. Trwa 3–4h, kończy się raportem z wnioskami.
Zadbaj o bezpieczeństwo teraz

Nie czekaj na incydent —
działaj proaktywnie

Bezpłatna konsultacja bezpieczeństwa — ocenimy podatności Twojej firmy i zaproponujemy plan ochrony dopasowany do budżetu. Bez zobowiązań.

Bezpłatna konsultacja Pełna poufność NDA w standardzie 15 lat na rynku Odpiszemy w 24h
🇬🇧
🇬🇧