Narzędzie do audytu NIS2 i KSC — gap analysis i raport
Audnexa wspiera audyt zgodności z NIS2 i polską ustawą o krajowym systemie cyberbezpieczeństwa (KSC): gap analysis środków zarządzania ryzykiem i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.
Terminy KSC i zakres audytu
Nowelizacja KSC obowiązuje — kluczowe terminy
NIS2 (dyrektywa (UE) 2022/2555) została w Polsce wdrożona nowelizacją ustawy o KSC, obowiązującą od 3 kwietnia 2026 r. Dla podmiotów kluczowych i ważnych oznacza to twarde terminy:
- Wpis do wykazu podmiotów (po samoocenie) — do 3 października 2026 r.
- Wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI) — do 3 kwietnia 2027 r.
- Pierwszy audyt bezpieczeństwa — do 3 kwietnia 2028 r., a kolejne co najmniej raz na 3 lata
Co obejmuje audyt NIS2/KSC
Audyt weryfikuje środki techniczne i organizacyjne zarządzania ryzykiem, obsługę i zgłaszanie incydentów, ciągłość działania oraz bezpieczeństwo łańcucha dostaw. Pełny poradnik przygotowania znajdziesz w bazie wiedzy — moduł skupia się na szybszym, powtarzalnym raporcie.
Jak Audnexa wspiera audyt NIS2/KSC
Gap analysis NIS2 / KSC
Mapowanie środków zarządzania ryzykiem do wymagań dyrektywy i ustawy KSC oraz raport braków dla zarządu.
Dokumentacja i SZBI
Uporządkowanie polityk, procedur i dowodów w jednym kontrolowanym workspace — wsparcie budowy SZBI.
Raport dla zarządu
Audytowalny raport z rekomendacjami — wsparcie wobec osobistej odpowiedzialności kierownictwa.
Tryb offline
Dane i materiał audytowy pozostają w infrastrukturze podmiotu — bez ruchu wychodzącego do chmury.
Najczęstsze pytania — audyt NIS2/KSC
Od kiedy obowiązuje ustawa KSC (NIS2) w Polsce?
Kto podlega NIS2/KSC?
W jakim terminie zgłasza się incydenty?
Kiedy trzeba przeprowadzić pierwszy audyt?
Czy Audnexa zastępuje audytora?
Umów prezentację bezpieczeństwa
Szczegóły techniczne, tryby wdrożenia i warunki licencji omawiamy w prezentacji bezpieczeństwa (30 min, online).
+48 12 200 27 10 Umów security walkthroughAudnexa wspiera audyt zgodności z NIS2 i polską ustawą o krajowym systemie cyberbezpieczeństwa (KSC): gap analysis środków zarządzania ryzykiem i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.
Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10