Moduł Audnexa · NIS2 / KSC

Narzędzie do audytu NIS2 i KSC — gap analysis i raport

Audnexa wspiera audyt zgodności z NIS2 i polską ustawą o krajowym systemie cyberbezpieczeństwa (KSC): gap analysis środków zarządzania ryzykiem i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.

Narzędzie do audytu NIS2 / KSC

Terminy KSC i zakres audytu

Nowelizacja KSC obowiązuje — kluczowe terminy

NIS2 (dyrektywa (UE) 2022/2555) została w Polsce wdrożona nowelizacją ustawy o KSC, obowiązującą od 3 kwietnia 2026 r. Dla podmiotów kluczowych i ważnych oznacza to twarde terminy:

  • Wpis do wykazu podmiotów (po samoocenie) — do 3 października 2026 r.
  • Wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI) — do 3 kwietnia 2027 r.
  • Pierwszy audyt bezpieczeństwa — do 3 kwietnia 2028 r., a kolejne co najmniej raz na 3 lata

Co obejmuje audyt NIS2/KSC

Audyt weryfikuje środki techniczne i organizacyjne zarządzania ryzykiem, obsługę i zgłaszanie incydentów, ciągłość działania oraz bezpieczeństwo łańcucha dostaw. Pełny poradnik przygotowania znajdziesz w bazie wiedzy — moduł skupia się na szybszym, powtarzalnym raporcie.

audnexa

Jak Audnexa wspiera audyt NIS2/KSC

Gap analysis NIS2 / KSC

Mapowanie środków zarządzania ryzykiem do wymagań dyrektywy i ustawy KSC oraz raport braków dla zarządu.

Dokumentacja i SZBI

Uporządkowanie polityk, procedur i dowodów w jednym kontrolowanym workspace — wsparcie budowy SZBI.

Raport dla zarządu

Audytowalny raport z rekomendacjami — wsparcie wobec osobistej odpowiedzialności kierownictwa.

Tryb offline

Dane i materiał audytowy pozostają w infrastrukturze podmiotu — bez ruchu wychodzącego do chmury.

faq

Najczęstsze pytania — audyt NIS2/KSC

Od kiedy obowiązuje ustawa KSC (NIS2) w Polsce?
Nowelizacja ustawy o KSC wdrażająca NIS2 obowiązuje od 3 kwietnia 2026 r. Wpis do wykazu podmiotów kluczowych i ważnych (po samoocenie) należy złożyć do 3 października 2026 r., a SZBI wdrożyć do 3 kwietnia 2027 r.
Kto podlega NIS2/KSC?
Podmioty kluczowe i ważne z sektorów wskazanych w dyrektywie i ustawie, spełniające progi wielkości (co do zasady średnie i duże przedsiębiorstwa), oraz wybrane podmioty niezależnie od wielkości.
W jakim terminie zgłasza się incydenty?
Etapowo: wczesne ostrzeżenie (co do zasady w 24 godziny), zgłoszenie incydentu (72 godziny) oraz raport końcowy (zwykle w ciągu miesiąca). Szczegóły określają przepisy krajowe.
Kiedy trzeba przeprowadzić pierwszy audyt?
Podmiot kluczowy przeprowadza pierwszy audyt bezpieczeństwa w ciągu 24 miesięcy (do 3 kwietnia 2028 r.), a kolejne co najmniej raz na 3 lata.
Czy Audnexa zastępuje audytora?
Nie. Audnexa przygotowuje audytowalny draft z odniesieniami do dowodów, który weryfikuje i zatwierdza człowiek.

Umów prezentację bezpieczeństwa

Szczegóły techniczne, tryby wdrożenia i warunki licencji omawiamy w prezentacji bezpieczeństwa (30 min, online).

+48 12 200 27 10 Umów security walkthrough

Audnexa wspiera audyt zgodności z NIS2 i polską ustawą o krajowym systemie cyberbezpieczeństwa (KSC): gap analysis środków zarządzania ryzykiem i raport dla zarządu — w trybie offline, zatwierdzany przez człowieka.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10