Dyrektor ds. bezpieczeństwa na godziny
Nasz vCISO przejmuje strategiczny nadzór nad bezpieczeństwem Twojej firmy - buduje strategię, zarządza ryzykiem i prowadzi Cię przez wymogi NIS2, ISO 27001 i DORA. Bez kosztu i ryzyka etatu.
- Doświadczony CISO bez kosztu etatu
- Strategia, zgodność (NIS2, ISO 27001, DORA) i nadzór w jednym
- Elastyczny wymiar - od kilku dni w miesiącu po pełne wsparcie

Dla kogo jest vCISO
Gdy potrzebujesz kompetencji i nadzoru CISO, ale etat jest za drogi lub przedwczesny.
Firmy w fazie wzrostu
Skalujesz się szybciej, niż budujesz kompetencje bezpieczeństwa - potrzebujesz strategii, nie chaosu.
Podmioty pod NIS2 / DORA
Musisz wykazać należytą staranność i zgodność regulacyjną, ale nie masz wewnętrznego CISO.
Wymogi klientów i przetargów
Kontrahenci enterprise wymagają dojrzałości bezpieczeństwa i dowodu nadzoru nad bezpieczeństwem.
Firmy bez etatu CISO
Etatowy CISO to 250-400 tys. zł rocznie. vCISO daje ten sam poziom nadzoru za ułamek kosztu.
Czym zajmuje się Twój vCISO
Pełny zakres obowiązków dyrektora ds. bezpieczeństwa - strategicznie i operacyjnie, w wymiarze dopasowanym do Twoich potrzeb.
Strategia bezpieczeństwa
Budujemy i utrzymujemy strategię cyber dopasowaną do celów biznesowych, ryzyka i budżetu organizacji.
Zarządzanie ryzykiem
Identyfikacja, ocena i priorytetyzacja ryzyk. Rejestr ryzyk i plan ich mitygacji aktualizowany na bieżąco.
Zgodność i regulacje
Przygotowanie i utrzymanie zgodności z NIS2, ISO 27001, DORA i RODO. Gotowość do audytów i certyfikacji.
Polityki i procedury
Tworzymy i wdrażamy polityki bezpieczeństwa, procedury oraz plany ciągłości działania (BCP/DRP).
Nadzór nad zespołem i dostawcami
Koordynacja pracy IT, SOC i zewnętrznych dostawców. Zarządzanie ryzykiem łańcucha dostaw.
Reagowanie na incydenty
Plan reagowania, prowadzenie zespołu podczas incydentu oraz raportowanie do organów (np. CSIRT / NIS2).
Budowanie świadomości
Programy szkoleniowe i symulacje phishingu podnoszące odporność całej organizacji.
Raportowanie do zarządu
Cykliczne raporty i rekomendacje w języku biznesu - ryzyko, status zgodności, metryki.

Jak wygląda współpraca
Zaczynamy od zrozumienia Twojej organizacji, a potem prowadzimy bezpieczeństwo krok po kroku - z jasnym planem i mierzalnymi efektami.
Assessment startowy
Audyt otwierający: gdzie jesteś, jakie masz ryzyka i luki zgodności. Efekt: mapa priorytetów.
Roadmapa bezpieczeństwa
Plan 12-miesięczny z konkretnymi działaniami, właścicielami i kamieniami milowymi.
Wdrożenie i nadzór
Realizujemy plan wspólnie z Twoim zespołem - polityki, kontrole, procesy, dostawcy.
Utrzymanie i raportowanie
Cykliczne przeglądy, aktualizacja ryzyk, raporty do zarządu i gotowość do audytów.
vCISO vs. etatowy CISO
Ten sam poziom nadzoru, dużo niższy koszt i ryzyko.
Przejrzyste plany abonamentowe
Wybierz wymiar współpracy dopasowany do etapu rozwoju Twojej organizacji.
Essentials
- Assessment startowy i mapa ryzyk
- Roadmapa bezpieczeństwa
- Zestaw polityk bazowych
- Miesięczny przegląd i rekomendacje
- Wsparcie e-mail / ticket
Growth
- Wszystko z Essentials
- Przygotowanie do ISO 27001 / NIS2
- Zarządzanie ryzykiem dostawców
- Nadzór nad wdrożeniami i SOC
- Kwartalne raporty do zarządu
- Plan reagowania na incydenty
Enterprise
- Wszystko z Growth
- Własny vCISO prowadzący
- Pełne wsparcie audytów i certyfikacji
- Prowadzenie zespołu podczas incydentu
- Udział w spotkaniach zarządu
- SLA i dostępność na żądanie
Ceny netto, umowa miesięczna z okresem wypowiedzenia. Możliwe łączenie z pentestami i audytami PWNONE.