Etapy wdrożenia SZBI
| Etap | Zakres prac | Rezultat |
|---|---|---|
| 1. Analiza luk i ryzyk | Inwentaryzacja aktywów, mapowanie procesów, ocena zabezpieczeń względem ISO/IEC 27001 i wymagań NIS2/KSC | Raport z analizy luk, analiza ryzyka, lista priorytetów |
| 2. Dokumentacja SZBI | Polityki, procedury, instrukcje stanowiskowe, deklaracja stosowania (SoA) | Kompletna dokumentacja gotowa do zatwierdzenia |
| 3. Wdrożenie kontroli | Środki z Aneksu A: zarządzanie dostępem, kopie zapasowe, logowanie, kontrola zmian, ochrona antymalware | Działające zabezpieczenia techniczne i organizacyjne |
| 4. Szkolenia zespołu | Szkolenia świadomościowe dla pracowników, specjalistyczne dla IT, IOD i kierownictwa | Udokumentowane kompetencje personelu |
| 5. Audyt wewnętrzny | Weryfikacja zgodności i skuteczności wdrożonych kontroli | Raport z niezgodnościami i rekomendacjami |
| 6. Wsparcie powdrożeniowe | Przeglądy zarządcze, doskonalenie, przygotowanie do audytu certyfikacyjnego | Utrzymana zgodność i plan doskonalenia |
Najczęściej zadawane pytania
Jak wygląda proces wdrożenia SZBI?
Wdrożenie prowadzimy w sześciu etapach: analiza luk i ryzyk, opracowanie dokumentacji, wdrożenie kontroli technicznych i organizacyjnych, szkolenia zespołu, audyt wewnętrzny oraz wsparcie powdrożeniowe wraz z planem ciągłego doskonalenia.
Jakie dokumenty powstają w trakcie wdrożenia?
Polityka bezpieczeństwa informacji, analiza ryzyka wraz z planem postępowania z ryzykiem, deklaracja stosowania (SoA), procedury operacyjne, instrukcje stanowiskowe, plan ciągłości działania oraz procedury zarządzania incydentami i przeglądu zarządczego.
Czy wdrożenie wymaga zaangażowania naszego zespołu?
Tak — SZBI to system zarządzania, więc musi odzwierciedlać realne procesy organizacji. Zapewniamy dokumentację, metodykę i prowadzenie projektu, ale potrzebujemy dostępu do właścicieli procesów, zespołu IT i decyzji kierownictwa na etapie akceptacji ryzyka.
Co po zakończeniu wdrożenia?
Oferujemy wsparcie powdrożeniowe: aktualizację dokumentacji, udział w przeglądach zarządczych, przygotowanie do audytów i kontroli, reagowanie na zmiany regulacyjne oraz pomoc przy obsłudze incydentów bezpieczeństwa.

