NIS2 · uKSC · audyt · cyberbezpieczeństwo

NIS2 i uKSC bez chaosu.
Od kwalifikacji do wdrożenia.

Pomagam organizacjom ustalić, czy podlegają ustawie o Krajowym Systemie Cyberbezpieczeństwa, przygotować plan zgodności, uporządkować SZBI, ryzyko, incydenty i łańcuch dostaw oraz przygotować się do audytu.

Stan prawny: 14.08.2026Warszawa · cała Polska · zdalnie
Radosław Piekarski — konsultant NIS2, uKSC i cyberbezpieczeństwa
Radosław Piekarski
technologia · ryzyko · zgodność · realizacja
9+ latzarządzania projektami, zespołami i technologią
100+ mln PLNpozyskanego dofinansowania dla projektów technologicznych
NIS2 · DORAprojekty cyberbezpieczeństwa i compliance
ISO 27001audyt wewnętrzny i podejście oparte na ryzyku
Doradztwo dla startupów

Cyberbezpieczeństwo i zarządzanie strategiczne dla startupów.

Pomagam founderom połączyć bezpieczeństwo z decyzjami biznesowymi: ustalić priorytety, uporządkować odpowiedzialności, przygotować firmę do klientów enterprise, due diligence i skalowania — bez kopiowania procesów z dużej korporacji.

Cyberbezpieczeństwo + strategia

  • Security baseline: dostęp, MFA, backup, incydenty, dostawcy i priorytety 30/60/90 dni.
  • Enterprise readiness: security questionnaire, wymagania kontraktowe, due diligence i roadmapa ISO 27001.
  • Zarządzanie strategiczne: priorytety, cele, roadmapa, model operacyjny i jasny podział odpowiedzialności.
  • Rozwój biznesu: uporządkowanie oferty B2B, procesu sprzedaży, partnerstw i decyzji go-to-market.
  • Governance i egzekucja: lekkie PMO, rytm zarządczy, KPI oraz domykanie najważniejszych inicjatyw.
uKSC 2026 — najważniejsze terminy

Co organizacja powinna mieć na radarze

Nowelizacja uKSC wdrażająca NIS2 weszła w życie 3 kwietnia 2026 r. Dla podmiotów, które spełniały kryteria w tym dniu, uruchomiła konkretne terminy przejściowe.

Wejście w życie nowelizacji

Nowe zasady kwalifikacji podmiotów kluczowych i ważnych oraz obowiązki cyberbezpieczeństwa.

Wpis do Wykazu KSC

Termin wskazywany dla podmiotów spełniających kryteria w dniu wejścia w życie i podlegających samorejestracji.

Wdrożenie obowiązków

M.in. SZBI, zarządzanie incydentami, role kontaktowe i wymagania organizacyjno-techniczne.

Pierwszy audyt podmiotów kluczowych

Dla podmiotów kluczowych objętych terminem przejściowym — pierwszy audyt w ciągu 24 miesięcy.

Praktycznie, nie dokumentacyjnie

Najpierw kwalifikacja i ryzyko. Potem dokumenty.

To ogranicza koszt wdrożenia i ryzyko budowania polityk, których nikt nie stosuje.

Typowy przebieg współpracy

  • kwalifikacja uKSC i potwierdzenie zakresu regulacyjnego,
  • analiza luk względem uKSC / NIS2 i istniejącego SZBI,
  • priorytety 30/60/90 dni oraz właściciele działań,
  • aktualizacja ryzyka, procedur incydentowych i dostawców,
  • przygotowanie dowodów działania kontroli i gotowości audytowej.
FAQ

NIS2 i uKSC — pytania, które pojawiają się najczęściej

Czy NIS2 obowiązuje już w Polsce?

Tak. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 weszła w życie 3 kwietnia 2026 r.

Jak sprawdzić, czy firma podlega uKSC?

Trzeba przeanalizować faktyczny rodzaj działalności i sektor, wielkość podmiotu wraz z relacjami partnerskimi i powiązanymi oraz szczególne przesłanki z art. 5 ustawy.

Jaki jest termin wpisu do Wykazu KSC?

Dla podmiotów spełniających kryteria w dniu wejścia w życie nowelizacji Ministerstwo Cyfryzacji wskazuje termin do 3 października 2026 r.

Czy każdy podmiot ważny musi robić cykliczny audyt?

Ustawowy obowiązek cyklicznego audytu co najmniej raz na 3 lata dotyczy podmiotów kluczowych. Organ może jednak nakazać audyt także podmiotowi ważnemu w sytuacjach określonych ustawą.

Od czego zacząć przygotowanie do uKSC?

Od kwalifikacji, przeglądu luk względem obowiązków, oceny ryzyka i uporządkowania właścicieli działań. Dopiero potem warto budować dokumentację i plan wdrożenia SZBI.

Nie wiesz, czy uKSC dotyczy Twojej organizacji?

Wyślij branżę, wielkość firmy i krótki opis działalności. W odpowiedzi ustalimy, jakie dane są potrzebne do kwalifikacji i jaki ma sens kolejny krok.

Napisz: rp@radexservices.eu →