Przejdź do treści

Audyt Zero – pierwsze kroki

Audyt Zero to kreator, który uruchamia się automatycznie przy pierwszym logowaniu. Przeprowadza Cię przez podstawową konfigurację organizacji i pozwala systemowi przygotować spersonalizowany plan wdrożenia NIS2.

Ekran startowy Audytu Zero

INFO

Audyt Zero zajmuje około 15–30 minut. Możesz go przerwać w dowolnym momencie - postęp jest zapisywany automatycznie. Po przerwaniu w każdej chwili możesz wrócić do niego z pulpitu.

Co się dzieje podczas Audytu Zero?

Kreator pyta Cię o kilka obszarów działalności organizacji. Na tej podstawie system ocenia aktualny poziom zgodności z NIS2 i tworzy listę zadań do wykonania.

Krok 1 – Dane organizacji

Uzupełnij podstawowe informacje:

PoleTypWymaganeOpis
Nazwa organizacjitekstPełna nazwa firmy
NIP / KRStekst-Dane rejestrowe do identyfikacji
SektorlistaOpis sektora działalności wg dyrektywy NIS2
Wielkość organizacjilistaMikro / Mała / Średnia / Duża
BranżalistaGłówna branża organizacji
Liczba pracownikówliczba-Przybliżona liczba pracowników
Osoby odpowiedzialne za bezpieczeństwotekst-Imię, nazwisko, stanowisko

Formularz danych organizacji

Wskazówka

Sektor i wielkość organizacji decydują o tym, które wymagania NIS2 obowiązują Twoją organizację. Upewnij się, że wybierasz prawidłowo.

Krok 2 – Systemy i zasoby

Wskaż, jakie systemy i technologie funkcjonują w organizacji:

KategoriaPrzykłady do zaznaczenia
Systemy biznesoweERP, CRM, platforma e-commerce
KomunikacjaPoczta e-mail, komunikatory, telefonia
Strony internetoweWitryny firmowe, aplikacje webowe
Infrastruktura sieciowaRoutery, firewalle, przełączniki, VPN
Usługi chmuroweIaaS, SaaS, PaaS
Bazy danychRelacyjne, NoSQL, hurtownie danych

Zaznacz wszystkie elementy, które obecnie funkcjonują w Twojej organizacji.

Krok 3 – Aktualny stan bezpieczeństwa

Odpowiedz na pytania dotyczące obecnych zabezpieczeń. Pytania mają formę pytań tak/nie lub skali oceny.

ObszarPrzykładowe pytania
PolitykiCzy istnieje polityka bezpieczeństwa informacji? Czy polityka jest regularnie przeglądana?
Zasoby ludzkieCzy pracownicy przechodzą szkolenia z cyberbezpieczeństwa? Czy przeprowadzane są przeglądy uprawnień?
Bezpieczeństwo techniczneCzy stosowane są zapory sieciowe i systemy EDR? Czy wykonywane są regularne kopie zapasowe?
IncydentyCzy organizacja ma procedury reagowania na incydenty? Czy przeprowadzane są testy tych procedur?
Zarządzanie dostawcamiCzy kluczowi dostawcy są oceniani pod kątem ryzyka? Czy zawierane są umowy o poufności?

Pytania dotyczące stanu bezpieczeństwa

INFO

Nie martw się, jeśli nie masz wszystkiego. Audyt ma na celu zidentyfikowanie luk - nie ocenia Cię. System na podstawie odpowiedzi przygotuje plan działania.

Krok 4 – Wynik i plan

Po odpowiedzi na wszystkie pytania system pokazuje:

  • Ogólną ocenę zgodności z NIS2 (procentowy wynik)
  • Listę obszarów wymagających poprawy (pogrupowanych wg priorytetu)
  • Gotowy plan wdrożenia podzielony na etapy
ElementOpis
Wynik ogólnyProcentowy poziom zgodności z wymaganiami NIS2
Obszary krytyczneElementy, które muszą być wdrożone natychmiast
Obszary do poprawyElementy wymagające pracy w najbliższych miesiącach
Obszary zadowalająceElementy, które są już dobrze zaadresowane

Podsumowanie Audytu Zero

Co się dzieje z wynikami?

Po zakończeniu Audytu Zero system automatycznie:

  1. Generuje plan wdrożenia - lista zadań podzielonych na etapy.
  2. Tworzy pulpit - z metrykami postępu.
  3. Wysyła raport PDF - na adres e-mail administratora (opcjonalnie).
  4. Wysyła e-mail z podsumowaniem - z linkiem do pulpitu.

Wskazówka

Raport PDF z Audytu Zero zawiera pełny wynik - możesz go wykorzystać jako punkt wyjściowy dla audytora zewnętrznego lub kierownictwa.

Przerwany audyt - jak kontynuować?

Jeśli przerwałeś Audyt Zero w trakcie wypełniania:

  1. Zaloguj się ponownie do systemu.
  2. Na pulpicie głównym kliknij baner Kontynuuj Audyt Zero (jeśli jest widoczny).
  3. Alternatywnie przejdź do Pulpit główny i kliknij przycisk Uruchom Audyt Zero w sekcji powitalnej.
  4. System przywróci ostatni zapisany postęp - zostaniesz przeniesiony do miejsca, w którym skończyłeś.

INFO

Postęp Audytu Zero zapisywany jest automatycznie po każdym kroku. Nie musisz martwić się o utratę danych - nawet przy zamknięciu przeglądarki.

Kiedy audyt nie jest dostępny?

Audyt Zero nie jest dostępny w następujących sytuacjach:

PrzyczynaCo się dzieje
Audyt już ukończonyNa pulpicie widoczny jest wynik i postęp planu
Twoje konto nie może uruchomić kreatoraCzęść organizacji ogranicza uruchamianie Audytu Zero do wskazanych ról - w razie braku przycisku zapytaj administratora
Ograniczenia środowiskaW wyjątkowych konfiguracjach test/demo opcje mogą być częściowo wyłączone

W takim przypadku przejdź do Zadania, aby ręcznie zarządzać planem wdrożenia, lub skontaktuj się z administratorem systemu.

Ponowne uruchomienie

Jeśli dane organizacji się zmieniły, możesz uruchomić Audyt Zero ponownie z poziomu Pulpitu głównego:

  1. Przejdź do Pulpit główny.
  2. W sekcji planu wdrożenia kliknij Uruchom ponownie Audyt Zero.
  3. Potwierdź w oknie dialogowym.

System przeliczy wtedy plan wdrożenia na podstawie nowych odpowiedzi.

Uwaga

Ponowne uruchomienie Audytu Zero zaktualizuje plan wdrożenia. Zadania już oznaczone jako wykonane pozostaną niezmienione. Jednak nowe odpowiedzi mogą dodać dodatkowe zadania lub zmienić ich priorytety.

Co dalej?

Po zakończeniu Audytu Zero przejdź do Pulpitu głównego, gdzie zobaczysz swój plan wdrożenia i listę pierwszych zadań do wykonania.

  • Zadania - pierwsze zadania do wykonania z planu wdrożenia
  • Rejestr procesów - zacznij od dodania kluczowych procesów biznesowych
  • Zasoby - zinwentaryzuj systemy i zasoby IT

System zarządzania zgodnością NIS2