Wdrożenia NIS2 i KSC dla firm
Przygotujemy Twoją organizacjędo NIS2 i KSC
Sprawdzimy, czy podlegasz przepisom, wykonamy analizę ryzyka, przygotujemy dokumentację i pomożemy wdrożyć wymagane zabezpieczenia.
Jeden zespół odpowiada za cały proces — od pierwszej analizy po wdrożenie wymaganych obowiązków w Twoich terminach ustawowych.
Rozmawiasz z praktykiem · odpowiedź w 1 dzień roboczy · NDA na życzenie
20 lat doświadczenia w sektorach regulowanych
farmacja · produkcja · energetyka · finanse
Praktyka po stronie klienta
prowadzimy program KSC po stronie podmiotu kluczowego
Wdrożenie, nie tylko dokumentacja
CIO + adwokat + project manager w jednym zespole
Wybór ścieżki
Zacznij od pytania, które naprawdę masz
Aktualności prawne
Najważniejsze terminy w Polsce
3 kwietnia 2026
Nowelizacja KSC weszła w życie — obowiązki już obowiązują
7 maja – 3 października 2026
Samorejestracja w Wykazie KSC dla podmiotów niewpisywanych z urzędu
do 3 kwietnia 2027
Wdrożone wymagania (w tym SZBI) i korzystanie z S46 zgodnie z harmonogramem
do 3 kwietnia 2028
Pierwszy audyt dla nowych podmiotów kluczowych (co do zasady)
3 kwietnia 2026
Nowelizacja KSC weszła w życie — obowiązki już obowiązują
7 maja – 3 października 2026
Samorejestracja w Wykazie KSC dla podmiotów niewpisywanych z urzędu
do 3 kwietnia 2027
Wdrożone wymagania (w tym SZBI) i korzystanie z S46 zgodnie z harmonogramem
do 3 kwietnia 2028
Pierwszy audyt dla nowych podmiotów kluczowych (co do zasady)
Pakiety
Trzy pakiety, jedna ścieżka
Metodyka
Od poprawnego zakresu do działających dowodów
- 1
Kwalifikacja i zakres
Status, kategoria i granice obowiązków.
- 2
Diagnoza i ryzyko
Rejestr luk, ryzyk i priorytetów.
- 3
Plan, właściciele i budżet
Roadmapa, odpowiedzialności i decyzje zarządu.
- 4
Wdrożenie
Procesy, zabezpieczenia i dokumentacja.
- 5
Testy, dowody i utrzymanie
Protokoły, dashboard i cykl przeglądów.
Zespół i doświadczenie
Ludzie, którzy prowadzą projekt

Igor Bielecki
bezpieczeństwo i technologia
CIO/CISO z blisko 20-letnim doświadczeniem. Prowadzi program NIS2/KSC w roli CIO/CISO po stronie organizacji będącej podmiotem kluczowym — w sektorze farmaceutycznym — od analizy ryzyka po wpis do wykazu S46. Wcześniej dyrektor IT w międzynarodowej grupie farmaceutycznej.
PMP · PRINCE2 · ITIL · MBA

Adriana Bielecka
zarządzanie projektem
Współzałożycielka AYO. Kilkanaście lat prowadzenia projektów w sektorze regulowanym — bankowość i fundusze inwestycyjne (m.in. mBank, IPOPEMA TFI, Raiffeisen). Pilnuje, żeby wdrożenie skończyło się przed ustawowym terminem.
PRINCE2 · zarządzanie projektami

Arkadiusz Górecki
prawo i compliance
Adwokat specjalizujący się w prawie nowych technologii i ochronie danych. Wcześniej ekspert ds. zarządzania zgodnością w międzynarodowej bankowości (Raiffeisen Bank International, BNP Paribas). Dba o to, by dokumentacja i decyzje obroniły się w razie kontroli organu.
Adwokat · studia podyplomowe z prawa nowych technologii i cyberbezpieczeństwa
Dlaczego nam ufają
KSC znamy z wdrożenia, nie z teorii
Igor Bielecki prowadzi program NIS2/KSC jako CIO/CISO u wytwórcy z sektora farmaceutycznego (podmiot kluczowy, ponad 250 pracowników): w 6 tygodni od diagnozy 17 obszarów wymagań do programu przyjętego przez zarząd. To jego doświadczenie zawodowe w roli CIO/CISO, a nie realizacja AYO Solutions dla klienta.
Sektory regulowane to nasz dom
Programy IT, cyberbezpieczeństwa i ciągłości działania prowadziliśmy w farmacji (GxP), produkcji przemysłowej i energetyce, bankowości i funduszach (m.in. mBank, IPOPEMA TFI, Raiffeisen Bank International, BNP Paribas) oraz w ubezpieczeniach.
IT, projekt i prawo w jednym zespole
CIO/CISO, doświadczona kierowniczka projektów i adwokat od prawa nowych technologii — bezpieczeństwo, wdrożenie i zgodność prawna bez podwykonawców i bez przerzucania odpowiedzialności.
Autorzy publikacji eksperckich; udział w Gartner CIO Forum i debatach branżowych (ITwiz).
Narzędzia i wiedza
Sprawdź stan swojej organizacji
Przewodnik po ustawie KSC 2026 (PDF)
Kontakt
Nie zaczynaj od zakupu narzędzia. Zacznij od poprawnego zakresu i ryzyka.
Opisz krótko sytuację organizacji — zaproponujemy sensowny pierwszy krok
Rozmawiasz bezpośrednio z praktykiem — CIO/CISO prowadzącym program KSC po stronie podmiotu kluczowego. Nie z handlowcem.
