Przejdź do głównej treści

Samoocena

Samoocena dojrzałości IT

Szybka ocena wstępna w oparciu o trzy frameworki - KSĮ / NIS2, CIS Controls v8 oraz SIM3. Odpowiedzi nie są zapisywane, ocena odbywa się w przeglądarce. Pełny raport PDF przygotowywany jest na osobnym etapie.

Mobile-first WCAG 2.1 AA Bez plików cookie śledzących Jasne pytania dla odbiorcy nietechnicznego

Framework

KSĮ / NIS2

4 pytań
1. Czy wyznaczono dyrektora ds. cyberbezpieczeństwa (funkcja CISO) i jednoznacznie określono jego odpowiedzialność?

KSĮ art. 21 - odpowiedzialność kierownictwa i wyznaczona osoba.

2. Czy w ciągu ostatnich 12 miesięcy przeprowadzono analizę ryzyka cyberbezpieczeństwa (KSRA)?

KSRA - obowiązkowa dla zgodności organizacyjnej do 17 kwietnia 2026 r.

3. Czy posiadają Państwo procedurę zarządzania incydentami z terminami zgłaszania do NKSC (24 / 72 godz.)?

KSĮ przewiduje wczesne ostrzeżenie w ciągu 24 godz., zgłoszenie w ciągu 72 godz.

4. Czy łańcuch dostawców został oceniony pod kątem bezpieczeństwa (podwykonawcy, usługi chmurowe)?

Zarządzanie ryzykiem dostawców - krytyczny wymóg NIS2.

Na tym etapie ocena odbywa się w przeglądarce, odpowiedzi nigdzie nie są wysyłane. Pełna wersja ekspercka z bazą przykładów i raportem PDF zostanie podłączona na kolejnym etapie.
Omów z ekspertem

Wymagany JavaScript - odpowiedzi oceniane są w przeglądarce.

Framework

CIS v8

5 pytań
1. Czy prowadzą Państwo aktualizowaną inwentaryzację aktywów (sprzętu) przedsiębiorstwa?

CIS Control 1 - Inventory and Control of Enterprise Assets.

2. Czy zarządzane są wersje oprogramowania i lista dozwolonych aplikacji (allow-list)?

CIS Control 2 - Inventory and Control of Software Assets.

3. Czy przeprowadzono klasyfikację danych i czy wiadomo, gdzie przechowywane są dane wrażliwe?

CIS Control 3 - Data Protection.

4. Czy konfiguracje są ustandaryzowane zgodnie z CIS Benchmarks lub równoważnym standardem?

CIS Control 4 - Secure Configuration.

5. Czy zarządzanie tożsamością jest scentralizowane (SSO, MFA dla wszystkich użytkowników uprzywilejowanych)?

CIS Control 5 / 6 - Account & Access Management.

Na tym etapie ocena odbywa się w przeglądarce, odpowiedzi nigdzie nie są wysyłane. Pełna wersja ekspercka z bazą przykładów i raportem PDF zostanie podłączona na kolejnym etapie.
Omów z ekspertem

Wymagany JavaScript - odpowiedzi oceniane są w przeglądarce.

Framework

SIM3

4 pytań
1. Czy funkcja SOC / CSIRT posiada pisemny mandat i jednoznacznie określony zakres?

SIM3 Organization - Mandate, Constituency.

2. Czy pracownicy mają formalny plan szkoleń i utrzymywania kompetencji?

SIM3 Human - Skillset Description, Internal Training.

3. Czy dysponują Państwo bezpiecznym narzędziem komunikacji podczas incydentów (podpisany e-mail, kanał OOB)?

SIM3 Tools - Secure Information Handling.

4. Czy proces zarządzania incydentami jest udokumentowany i okresowo poddawany przeglądom?

SIM3 Processes - Incident Reporting Process.

Na tym etapie ocena odbywa się w przeglądarce, odpowiedzi nigdzie nie są wysyłane. Pełna wersja ekspercka z bazą przykładów i raportem PDF zostanie podłączona na kolejnym etapie.
Omów z ekspertem

Wymagany JavaScript - odpowiedzi oceniane są w przeglądarce.

Chcą Państwo kontynuować naukę w sposób uporządkowany?

NKSC oferuje bezpłatną platformę szkoleń z cyberbezpieczeństwa - cztery poziomy, od „basic” dla pracownika po CISO i SOC. Warto wykorzystać jako punkt odniesienia dla zespołu przed zakupem szkoleń komercyjnych.