Przejdź do treści

Profil organizacji

Ten rozdział opisuje widok dostępny w menu jako Organizacja (grupa ADMINISTRACJA) - miejsce, w którym zarządzasz danymi firmy, zaproszeniami, logo oraz skrótami do powiązanych map. Z tej strony edytujesz dane podstawowe, zapraszasz użytkowników, zmieniasz logo, generujesz raport Audyt Zero i otwierasz powiązane widoki (diagram bezpieczeństwa, struktura organizacyjna).

Kafelki skrótów (nad treścią)

Obok tytułu strony mogą być widoczne kafelki (layout szerszy niż standardowe 84px):

KafelekKiedy widocznyCo robi
Raport z Audytu ZeroGdy ukończono onboarding (Audyt Zero)Otwiera podgląd raportu z Audytu Zero
Diagram bezpieczeństwaZwykle dostępnyPrzejście do mapy powiązań (/security-graph)
Struktura organizacyjnaZwykle dostępnyPrzejście do edycji struktury (/organization/structure)

Nagłówek organizacji

W górnej części strony widoczny jest nagłówek z najważniejszymi informacjami o organizacji:

ElementCo wyświetlaSkąd się bierze
LogoObraz logotypu firmyWgrywane ręcznie lub z Audytu Zero
NazwaPełna nazwa organizacjiWprowadzona podczas Audytu Zero lub edytowana tutaj
StatusAktywny / Zawieszony / OczekującyAutomatycznie, na podstawie aktywności
NIP10-cyfrowy numer identyfikacji podatkowejWprowadzony ręcznie lub z Audytu Zero
WielkośćMikro / Mała / Średnia / DużaWybrana podczas Audytu Zero
SektorBranża (energia, finanse, transport itd.)Wybrana podczas Audytu Zero
Klasyfikacja NIS2Podmiot kluczowy / Istotny / BrakObliczana automatycznie na podstawie sektora i wielkości

Klasyfikacja NIS2

System automatycznie klasyfikuje organizację jako:

KlasyfikacjaCo to oznaczaKonsekwencje
Podmiot kluczowy (key_entity)Organizacja z sektora krytycznego (np. energia, transport, finanse, zdrowie, cyberbezpieczeństwo publiczne) lub duża firma z sektora istotnegoNajwyższy poziom wymogów NIS2, obowiązkowa rejestracja w Krajowym Systemie Cyberbezpieczeństwa (KSC), ścisła współpraca z CSIRT NASK
Podmiot istotny (important_entity)Średnia lub duża firma z sektorów istotnych (np. poczta, odpady, chemia, produkcja, żywność, transport drogowy)Wysokie wymogi NIS2, obowiązkowy raportowanie incydentów, ale lżejszy nadzór niż dla podmiotów kluczowych
Brak klasyfikacjiOrganizacja z sektora spoza NIS2 lub mikro firma bez znaczeniaNie podlega bezpośrednio wymogom NIS2, ale może dobrowolnie stosować standardy

Informacja

Jeśli klasyfikacja NIS2 jest nieprawidłowa (np. zmieniłeś sektor lub wielkość organizacji), uruchom ponownie Audyt Zero, aby system przeliczył klasyfikację.

Formularz edycji organizacji

Możesz edytować dane organizacji w dwóch sekcjach: Dane identyfikacyjne oraz Adres i kontakt.

Sekcja 1 - Dane identyfikacyjne

  1. Kliknij przycisk Edytuj sekcję obok nagłówka „Dane identyfikacyjne".
  2. Wypełnij lub zmodyfikuj pola formularza:
PoleTypWymaganeOpis
NazwatekstPełna nazwa organizacji
NIPtekst10-cyfrowy numer NIP
REGONtekst-Numer w rejestrze REGON
KRStekst-Numer w Krajowym Rejestrze Sądowym
WielkośćlistaMikro (<10 pracowników) / Mała (<50) / Średnia (<250) / Duża (≥250)
SektorlistaWybierz z listy sektorów NIS2 lub wpisz własny
  1. Kliknij Zapisz.

Sekcja 2 - Adres i kontakt

  1. Kliknij przycisk Edytuj sekcję obok nagłówka „Adres".
  2. Wypełnij lub zmodyfikuj pola:
PoleTypWymaganeOpis
Strona WWWURL-Oficjalna strona internetowa
Adrestekst-Ulica i numer
Kod pocztowytekst-Kod pocztowy
Miastotekst-Miasto
Województwotekst-Województwo
  1. Kliknij Zapisz.

Uwaga

Zmiana nazwy lub NIP może wpłynąć na generowane raporty (np. raporty dla regulatora). Jeśli dane identyfikacyjne uległy zmianie (np. po reorganizacji), wygeneruj raporty ponownie.

Zarządzanie użytkownikami

Sekcja użytkowników pokazuje tabelę wszystkich osób przypisanych do organizacji w systemie CyberSonar24.

Tabela użytkowników

Tabela użytkowników

Tabela zawiera następujące kolumny:

KolumnaOpis
Imię i nazwiskoPełna nazwa użytkownika
EmailAdres e-mail służbowy
RolaAktualna rola w systemie (zobacz sekcję Role poniżej)
StatusAktualny status konta (zobacz sekcję Statusy poniżej)

Role użytkowników

System CyberSonar24 obsługuje następujące role, które określają zakres uprawnień do danych i funkcji:

RolaZakres uprawnieńNajlepsze dla
AdminPełny dostęp do wszystkich modułów, zarządzanie użytkownikami, konfiguracja organizacjiCISO, kierownicy działów IT, administratorzy systemu
ManagerDostęp do raportów i możliwość zatwierdzania decyzji, ograniczony dostęp do konfiguracjiKierownicy działów, menedżerowie projektów
AnalystTworzenie i edycja rejestrów, analiza ryzyka, audytyAnalitycy bezpieczeństwa, specjaliści compliance
AuditorPrzegląd i audytowanie danych, generowanie raportów, brak możliwości edycjiAudytorzy wewnętrzni, zewnętrzni konsultanci
UserStandardowy dostęp do rejestrów i zadań, możliwość edycji własnych zapisówStandardowi pracownicy, specjaliści działów
ViewerTylko do odczytu - może przeglądać dane, ale nie edytowaćSzefostwo, osoby spoza zespołu bezpieczeństwa

Wskazówka

Zasada najmniejszych uprawnień (principle of least privilege): nadawaj użytkownikom najniższą rolę potrzebną do wykonywania obowiązków. Możesz zawsze podnieść rolę w razie potrzeby.

Statusy użytkowników

Każdy użytkownik ma przypisany jeden z czterech statusów:

StatusKolorCo oznaczaDziałania systemu
Active (Aktywny)🟢 ZielonyUżytkownik może logować się i korzystać z systemuPełen dostęp zgodnie z rolą
Inactive (Nieaktywny)🔘 SzaryKonto wyłączone przez administratora lub użytkownikaBrak możliwości logowania. Dane pozostają w systemie
Pending (Oczekujący)🟡 ŻółtyUżytkownik został zaproszony, ale jeszcze nie aktywował kontaLink aktywacyjny wysłany na e-mail. Po kliknięciu status zmienia się na „Active"
Suspended (Zawieszony)🔴 CzerwonyKonto tymczasowo zablokowane (np. po nieudanych próbach logowania lub decyzją admina)Brak możliwości logowania. Admin może w każdej chwili przywrócić

Zarządzanie użytkownikiem - dostępne akcje

Kliknij ikonę menu (trzy kropki) przy użytkowniku w tabeli, aby zobaczyć dostępne działania:

Aktywuj użytkownika

  • Kiedy: Gdy użytkownik ma status „Inactive" lub „Suspended"
  • Skutek: Przywraca możliwość logowania i pełen dostęp zgodnie z rolą
  • Kto może: Admin lub Manager

Blokuj (zawieś) użytkownika

  • Kiedy: Gdy potrzebujesz tymczasowo uniemożliwić logowanie (np. podczas urlopu, do wyjaśnienia incydentu)
  • Skutek: Użytkownik nie może się zalogować, ale wszystkie jego dane (zadania, szkolenia, wpisy) pozostają w systemie
  • Kto może: Admin lub Manager
  • Jak: Wybierz „Zawieś" z menu akcji. Potwierdź w oknie dialogowym

Usuń użytkownika

  • Kiedy: Gdy użytkownik na stałe opuszcza organizację
  • Skutek: Konto zostaje usunięte z systemu. Przypisane zadania, szkolenia i wpisy pozostają jako dane historyczne, ale nie są już powiązane z aktywnym kontem
  • Kto może: Tylko Admin
  • Jak: Wybierz „Usuń" z menu akcji. Potwierdź w oknie dialogowym (operacja nieodwracalna dla konta)

Uwaga

Przed usunięciem użytkownika upewnij się, że:

  • Wszystkie krytyczne zadania zostały przypisane na inną osobę
  • Dokumenty i regulacje, których był właścicielem, mają nowego właściciela
  • Proces offboardingu (np. wycofanie dostępu) jest odnotowany w Macierzy uprawnień i powiązanych rejestrach zgodnie z obowiązującymi procedurami organizacji

Zapraszanie nowych użytkowników

Możesz zaprosić nowe osoby do organizacji bezpośrednio z poziomu strony Profilu organizacji.

Krok po kroku - zaproszenie

  1. W sekcji Użytkownicy kliknij przycisk Zaproś użytkownika.
  2. Wypełnij formularz zaproszenia:
PoleTypWymaganeOpis
ImiętekstImię osoby zapraszanej
NazwiskotekstNazwisko osoby zapraszanej
EmailemailSłużbowy adres e-mail. Na ten adres zostanie wysłane zaproszenie z linkiem aktywacyjnym
RolalistaWybierz rolę: User lub Viewer (zobacz tabelę ról powyżej). Admin i Manager muszą być nadawane ręcznie przez istniejącego Admina
  1. Kliknij Wyślij zaproszenie.

Wskazówka

Po wysłaniu zaproszenia użytkownik otrzymuje e-mail z linkiem aktywacyjnym ważnym 7 dni. Jeśli link wygasł, możesz ponownie wysłać zaproszenie klikając „Wyślij ponownie" przy użytkowniku w statusie „Pending".

Limit użytkowników

System CyberSonar24 ma zdefiniowany limit użytkowników na organizację. Aktualne wykorzystanie limitu widoczne jest pod tabelą użytkowników jako:

Liczba użytkowników: X / Y

Gdzie X to aktualna liczba, a Y to maksymalna liczba użytkowników w bieżącym planie subskrypcyjnym.

Gdy limit zostanie osiągnięty, przycisk Zaproś użytkownika zostanie zablokowany, a system wyświetli komunikat z informacją o konieczności aktualizacji planu. Skontaktuj się z administratorem systemu lub działem sprzedaży CyberSonar24, aby zwiększyć limit.

Raport Audyt Zero - PDF / e-mail

Jeśli audyt został już ukończony, na stronie Profilu organizacji widoczny jest przycisk Podgląd raportu Audyt Zero (żółty przycisk w belce).

Jak pobrać raport PDF?

  1. Kliknij przycisk Podgląd raportu Audyt Zero.
  2. Otworzy się okno dialogowe z podglądem raportu.
  3. Kliknij Pobierz PDF.
  4. System wygeneruje i pobierze plik PDF z nazwą: raport-audyt-zero-<nazwa-organizacji>.pdf.

Jak wysłać raport e-mailem?

  1. W tym samym oknie dialogowym kliknij Wyślij e-mailem.
  2. System automatycznie wyśle raport na adres e-mail kontaktu organizacji (zdefiniowany w danych organizacji).
  3. Po wysłaniu system wyświetli potwierdzenie: „Raport wysłany".

Co zawiera raport Audyt Zero?

  • Dane organizacji (NIP, sektor, wielkość)
  • Oryginalne odpowiedzi udzielone podczas audytu
  • Ocenę kompletności wymagań NIS2 w procentach
  • Wygenerowany plan wdrożenia z etapami
  • Listę braków i rekomendacji

Logo organizacji wyświetlane jest w nagłówku profilu, na pulpicie i w raportach eksportowanych z systemu.

  1. Najedź na aktualne logo w nagłówku strony (lewy górny róg nagłówka).
  2. Kliknij ikonę aparatu (📷), która pojawi się na logo.
  3. W oknie dialogowym wybierz plik obrazu:
    • Akceptowane formaty: PNG, JPG, JPEG, WebP
    • Zalecany wymiar: kwadrat, min. 200×200 px
    • Maksymalny rozmiar: 2 MB
  4. Kliknij Otwórz.
  5. System automatycznie przycina i skaluje logo do optymalnego rozmiaru.
  6. Logo jest natychmiast widoczne w systemie.

Wskazówka

Użyj przezroczystego tła (PNG z kanałem alpha), aby logo wyglądało profesjonalnie zarówno w trybie jasnym, jak i ciemnym systemu.

Skróty do powiązanych widoków

Na stronie Profilu organizacji dostępne są szybkie linki do powiązanych obszarów:

SkrótDo czego służy
Diagram bezpieczeństwaInteraktywna mapa powiązań między usługami, procesami, zasobami, dostawcami i ryzykami (jak w module - ten sam skrót)
Struktura organizacyjnaDrzewo jednostek, stanowisk i pracowników

Co dalej?

System zarządzania zgodnością NIS2