Co oferujemy?
Kwalifikacja spółki na gruncie NIS2 i ustawy o KSC wymaga znacznie więcej niż sprawdzenia kodów PKD czy liczby pracowników. O tym, czy organizacja podlega regulacjom, decyduje również rzeczywisty charakter prowadzonej działalności, znaczenie świadczonych usług, rola w grupie kapitałowej oraz sposób wykorzystywania systemów ICT.
Przeprowadzamy kompleksową analizę organizacji, której celem jest jednoznaczne określenie, czy spółka powinna zostać zakwalifikowana jako podmiot kluczowy, podmiot ważny czy podmiot niepodlegający wymaganiom Dyrektywy NIS2 i ustawy o Krajowym Systemie Cyberbezpieczeństwa. Weryfikujemy działalność przedsiębiorstwa w odniesieniu do sektorów wskazanych w załącznikach I i II Dyrektywy NIS2, kryteriów wielkościowych oraz zależności występujących w ramach grupy kapitałowej.
W ramach usługi analizujemy również zakres wykorzystywanych systemów ICT, relacje z jednostkami centralnymi oraz wpływ organizacji na ciągłość świadczenia usług. Dzięki temu możliwe jest podjęcie świadomych decyzji dotyczących dalszych działań związanych z wdrożeniem wymagań NIS2.
Efektem prac jest raport zawierający uzasadnioną kwalifikację spółki oraz wskazanie podstawowych obowiązków regulacyjnych wynikających z jej statusu.
Uzyskaj pewność, czy Twoja organizacja podlega NIS2 i uniknij kosztownych błędów interpretacyjnych.
Jak działamy?
1. Analiza działalności organizacji
Rozpoczynamy od poznania rzeczywistego charakteru działalności przedsiębiorstwa, świadczonych usług oraz ich znaczenia dla klientów, rynku i grupy kapitałowej.
2. Ocena pozycji spółki w grupie
Weryfikujemy rolę organizacji w strukturze właścicielskiej, zależności pomiędzy podmiotami oraz funkcje realizowane przez jednostki centralne i spółki zależne.
3. Analiza wykorzystania ICT
Badamy zakres wykorzystania systemów informatycznych, usług IT oraz zależności technologicznych mających wpływ na funkcjonowanie organizacji.

4. Kwalifikacja na gruncie NIS2 i uKSC
Przeprowadzamy ocenę zgodności z kryteriami określonymi w Dyrektywie NIS2 i projektowanych przepisach ustawy o KSC, uwzględniając załączniki sektorowe oraz kryteria wielkościowe.

5. Raport i rekomendacje
Przekazujemy raport zawierający kwalifikację organizacji, uzasadnienie decyzji oraz podstawowe obowiązki regulacyjne wynikające z przyznanego statusu.
Porozmawiajmy o Twoim projekcie! Wypełnij formularz
Co jeszcze oferujemy?
Pomożemy dostosować się Twojej organizacji do nowych standardów NIS 2. Sprawdź ofertę na inne usługi:
Wdrożenie cyberbezpieczeństwa
Poznaj zakres usługiAudyt cyberbezpieczeństwa
Poznaj zakres usługiAnaliza ryzyka cyberbezpieczeństwa
Poznaj zakres usługiAudyt podatności
Poznaj zakres usługiDokumentacja cyberbezpieczeństwa
Poznaj zakres usługiCyber support
Poznaj zakres usługiWsparcie we wdrożeniu NIS2
Poznaj zakres usługiKompleksowe Doradztwo Zgodności z NIS2
Poznaj zakres usługiWdrożenie DORA
Poznaj zakres usługiDoradztwo cyberbezpieczeństwa
Poznaj zakres usługiWsparcie operatora usługi kluczowej
Poznaj zakres usługiWsparcie dostawcy usługi cyfrowej
Poznaj zakres usługiSzkolenia z cyberbezpieczeństwa
Poznaj zakres usługiWdrożenie DORA u dostawców usług ICT
Poznaj zakres usługiTestowanie odporności zgodnie z NIS2
Poznaj zakres usługiOcena przygotowania organizacji do wdrożenia dyrektywy NIS2
Poznaj zakres usługiDlaczego my?
Doświadczenie regulacyjne
Praktyczne podejście
Znajomość grup kapitałowych
Jednoznaczne wnioski
Jak pomogliśmy klientom?
Poznaj opisy przykładów wdrożeń, które zrealizowaliśmy. Odkryj, z jakimi wyzwaniami borykały się organizacje i jakie korzyści osiągnęły dzięki naszym usługom.
Zaufali nam
Najczęściej zadawane pytania o kwalifikację NIS2:
Jak sprawdzić, czy moja firma podlega NIS2?
Najbezpieczniejszym rozwiązaniem jest przeprowadzenie formalnej analizy działalności, struktury organizacyjnej oraz wykorzystania systemów ICT w odniesieniu do wymagań Dyrektywy NIS2.
Czy spółka należąca do grupy kapitałowej może podlegać NIS2?
Tak. W wielu przypadkach kwalifikacja zależy od funkcji realizowanych na rzecz grupy, znaczenia operacyjnego spółki oraz relacji z jednostkami centralnymi.
Jaka jest różnica między podmiotem kluczowym a podmiotem ważnym?
Obie kategorie podlegają wymaganiom NIS2, jednak różnią się poziomem nadzoru oraz konsekwencjami regulacyjnymi wynikającymi z przepisów.
Czy kwalifikacja spółki jest obowiązkowa?
Przepisy nie wymagają formalnego certyfikatu kwalifikacji, jednak organizacja powinna posiadać uzasadnienie potwierdzające, czy podlega wymaganiom NIS2 i ustawy o KSC.
Co otrzymam po zakończeniu usługi?
Raport zawierający kwalifikację organizacji, uzasadnienie decyzji, analizę kryteriów NIS2 oraz listę podstawowych obowiązków regulacyjnych.










