Przejdź do treści
Katalog systemu

Moduły wdrożeniowe. Wybierasz etap i konkretny rezultat.

Każdy moduł zamyka konkretny brak organizacyjny lub operacyjny.

Nie wiesz od czego zacząć?

Wejdź od problemu, nie od listy modułów.

Sprawdź problemy JST

Chcesz zobaczyć dokument przed zakupem?

Przykładowy PDF z M05 — pełny dokument, bezpłatnie.

Pobierz przykładowy PDF
I · Etap 0-30 dni

Filar I — Ład dokumentacyjny

Porządek dokumentacyjny, odpowiedzialności i ślad dowodowy dla JST.

Pakiet filaru

Potrzebujesz cały Filar I? Ustalmy zakres i ścieżkę wdrożenia.

Ustal start wdrożenia
M01Punkt wejścia

Minimalny standard stacji i serwera

Moduł porządkuje standard stacji roboczych i serwerów, dzięki czemu jednostka szybciej ogranicza podatności, ujednolica konfigurację i odzyskuje kontrolę nad aktualizacjami. To praktyczny punkt wejścia do uporządkowania infrastruktury bez budowania zasad od zera.

3 rejestrów · 4 procedur · 2 formularzy
M02Punkt wejścia

Konta uprzywilejowane i techniczne

Moduł układa zasady dostępów uprzywilejowanych, technicznych i serwisowych tak, aby jednostka mogła realnie kontrolować, kto ma dostęp do systemów krytycznych i kiedy z niego korzysta. To szybki sposób na ograniczenie ryzyka nadużyć oraz utraty rozliczalności.

3 rejestrów · 3 procedur · 2 formularzy
M03

Bezpieczeństwo poczty i domeny

Moduł porządkuje bezpieczeństwo poczty i domeny, łącząc standardy skrzynek, kontrolę dostępu administracyjnego oraz operacyjne zabezpieczenia SPF, DKIM i DMARC. Dzięki temu jednostka szybciej ogranicza ryzyko phishingu, oszustw mailowych i podszywania się pod jej domenę.

2 rejestrów · 3 procedur · 2 formularzy
M04

Nośniki danych i szyfrowanie

Moduł porządkuje zasady pracy z nośnikami danych i szyfrowaniem urządzeń, aby jednostka mogła chronić dane osobowe oraz dokumentację poza główną infrastrukturą. To praktyczne minimum dla laptopów, nośników wymiennych i pracy mobilnej.

2 rejestrów · 2 procedur · 2 formularzy
M05Punkt wejścia

Podstawy KRI

Moduł stanowi kompletny pakiet startowy do wdrożenia podstaw KRI w jednostce. Porządkuje polityki bazowe, dostępy, backup, aktywa i rejestr systemów, dzięki czemu JST przechodzi od rozproszonych praktyk do uporządkowanego minimum bezpieczeństwa z realnymi dowodami działania.

4 rejestrów · 7 procedur · 3 formularzy
II · Etap 30-60 dni

Filar II — Reakcja na incydent

Reakcja na incydent, eskalacja i działanie bez improwizacji.

Pakiet filaru

Filar II wymaga ukończonego Filaru I. Porozmawiajmy o właściwej sekwencji dla JST.

Ustal sekwencję wdrożenia
M06Punkt wejścia

Obsługa incydentów cyberbezpieczeństwa

Moduł daje jednostce gotowy proces obsługi incydentu - od zgłoszenia i klasyfikacji po decyzje, eskalację i pierwsze scenariusze działania. To praktyczne wsparcie dla sytuacji, w których czas reakcji decyduje o skali szkody.

2 rejestrów · 6 procedur · 1 formularzy
M07

Organizacja zespołu reagowania

Moduł organizuje zespół reagowania tak, aby nawet w małej jednostce było wiadomo, kto odpowiada za decyzje, komunikację i współpracę z dostawcami podczas incydentu. To ogranicza niejasności decyzyjne w najtrudniejszych momentach.

0 rejestrów · 3 procedur · 0 formularzy
M08

Analiza incydentu i działania naprawcze

Moduł zamienia incydent w uporządkowany materiał dowodowy i plan poprawy, zamiast pozwalać, by organizacja wracała do starych błędów. To warstwa, która domyka reakcję i przekłada wnioski na konkretne działania korygujące.

1 rejestrów · 3 procedur · 0 formularzy
M14Punkt wejścia

Monitoring i wykrywanie zagrożeń

Moduł buduje praktyczny monitoring bezpieczeństwa - od źródeł logów i retencji po analizę zdarzeń, alerty i zasady obsługi monitoringu. To realny sposób na przejście od ślepej reakcji do wczesnego wykrywania sygnałów zagrożenia.

3 rejestrów · 5 procedur · 2 formularzy
III · Etap 60-90 dni

Filar III — Gotowość organizacyjna

Ciągłość działania, odzyskiwanie i gotowość organizacyjna po incydencie.

Pakiet filaru

Filar III domyka gotowość organizacyjną po Filarach I i II. Dobierzmy kolejność dla Twojej JST.

Domknij gotowość JST
M09

System zarządzania bezpieczeństwem informacji

Moduł stanowi nadrzędną warstwę zarządczą dla całego systemu cyberbezpieczeństwa. Spina polityki, ryzyko, nadzór, audyt, przeglądy i raportowanie, dzięki czemu kierownictwo nie zarządza bezpieczeństwem intuicyjnie, tylko na podstawie uporządkowanych danych i decyzji.

7 rejestrów · 12 procedur · 5 formularzy
M10

Ciągłość działania IT

Moduł pomaga określić priorytety usług, przygotować plany ciągłości i odtworzenia oraz przetestować scenariusze zakłóceń. Dzięki temu jednostka nie tylko deklaruje odporność, ale wie, jak utrzymać kluczowe usługi po awarii lub ataku.

4 rejestrów · 5 procedur · 4 formularzy
M11

Dostawcy i łańcuch dostaw IT

Moduł porządkuje ryzyko dostawców i łańcucha dostaw IT, aby jednostka wiedziała, komu powierza usługi, jaki poziom ryzyka akceptuje i jak nadzoruje dostęp serwisowy. To niezbędne wsparcie tam, gdzie usługi zewnętrzne są codziennością, a nie wyjątkiem.

2 rejestrów · 3 procedur · 2 formularzy
M12

Cyberbezpieczeństwo w zamówieniach publicznych

Moduł przesuwa cyberbezpieczeństwo na etap zakupu i odbioru rozwiązań, zanim ryzyko stanie się problemem operacyjnym. Dzięki temu jednostka może wymagać bezpieczeństwa w OPZ i SWZ, porównywać oferty sensownie oraz odbierać rozwiązania z realnymi kryteriami zgodności.

2 rejestrów · 3 procedur · 2 formularzy
M13

Szkolenia i świadomość cyberbezpieczeństwa

Moduł wzmacnia odporność czynnika ludzkiego przez szkolenia dopasowane do roli, wdrożenie nowych osób, kampanie świadomościowe i testy socjotechniczne. Zamiast jednego szkolenia dla wszystkich, jednostka dostaje model stałego budowania nawyków bezpieczeństwa.

3 rejestrów · 4 procedur · 3 formularzy