Termin samorejestracji dla podmiotów objętych tym trybem: 3 października 2026 r. Sprawdź, czy obowiązek dotyczy Twojej organizacji. Sprawdź teraz →
KSC / NIS2

Czy Twoja firma podlega KSC / NIS2?

2‑minutowa samoidentyfikacja KSC / NIS2. Sprawdź, czy Twoja organizacja może być podmiotem kluczowym, podmiotem ważnym i jakie kolejne obowiązki warto zweryfikować.

Podgląd kalkulatora KSC / NIS2
1Informacje
o firmie
2Działalność
i sektory
3Kryteria
ustawowe
4Wynik
wstępny
Wynik wstępny

PODMIOT WAŻNY

Na podstawie udzielonych odpowiedzi Twoja firma najprawdopodobniej kwalifikuje się jako podmiot ważny.

Co dalej?

  • Przejdź do szczegółowej weryfikacji
  • Poznaj obowiązki i terminy
  • Skorzystaj z naszego wsparcia wdrożeniowego
Zobacz szczegóły wyniku

Samoidentyfikacja

Intuicyjny kalkulator prowadzi Cię przez pytania o firmę, działalność i kryteria ustawowe. Otrzymujesz jasny wynik w kilka minut.

Dowiedz się więcej

Dokumentacja

Generujemy gotowe raporty, listy kontrolne oraz materiały dopasowane do Twojej organizacji. Mniej chaosu, więcej konkretu.

Zapytaj o zakres

Wsparcie wdrożenia

Pomagamy spełnić wymagania KSC / NIS2 — od analizy luk, przez polityki i procedury, aż po przygotowanie do dalszych działań.

Porozmawiajmy
Jasny zakres współpracy

Wybierz poziom wsparcia

Od szybkiej odpowiedzi „czy to nas dotyczy?” po dokumentację i praktyczne wdrożenie zabezpieczeń.

START

Wstępna analiza KSC / NIS2

od 690 zł netto

Dla firm, które chcą szybko ustalić, czy nowe obowiązki mogą ich dotyczyć.

  • analiza profilu i skali działalności,
  • wstępna kwalifikacja KSC / NIS2,
  • identyfikacja kluczowych usług i systemów,
  • krótki raport z kolejnymi krokami.
Zapytaj o pakiet START
WDROŻENIE

Dokumentacja i procedury

od 4 900 zł netto

Dokumenty i rozwiązania dopasowane do organizacji — do stosowania, nie tylko do segregatora.

  • polityka bezpieczeństwa informacji,
  • procedury incydentów, backupu i dostępów,
  • rejestr aktywów i rejestr ryzyk,
  • plan działań naprawczych,
  • wsparcie we wdrożeniu zabezpieczeń.
Porozmawiajmy o wdrożeniu

Ostateczny zakres i cena zależą od wielkości organizacji, liczby lokalizacji, systemów oraz oczekiwanego zakresu dokumentacji. Usługi mają charakter organizacyjno-techniczny i nie stanowią porady prawnej.

Praktyczne wdrożenie

Mapa wymagań SZBI dopasowana do organizacji

Pomagam dobrać normy, standardy oraz praktyczne materiały do sektora, ryzyka i poziomu dojrzałości firmy. Analiza nie polega na mechanicznym wdrażaniu całej listy — wskazuje, które obszary i działania mają znaczenie w konkretnej organizacji.

Ważne: zestawienie dokumentów normalizacyjnych opublikowane przez Ministerstwo Cyfryzacji ma charakter pomocniczy i informacyjny. Zastosowanie pojedynczej normy lub uzyskanie certyfikatu nie oznacza automatycznie spełnienia wszystkich obowiązków KSC.
Zapytaj o mapę SZBI Zobacz oficjalne źródło Ministerstwa Cyfryzacji ↗

Analiza obejmuje sześć obszarów

Bezpieczeństwo systemów Zarządzanie ryzykiem Ciągłość działania Obsługa incydentów Łańcuch dostaw Testy i audyty

Co otrzymujesz w ramach usługi?

  • dopasowaną mapę obszarów SZBI,
  • rekomendowane normy, standardy i wytyczne,
  • listę potrzebnych polityk, procedur i rejestrów,
  • priorytety wdrożenia i ocenę najważniejszych braków,
  • wskazanie materiałów bezpłatnych i płatnych,
  • plan testów, przeglądów i audytów.

Podstawą metody jest projekt zestawienia z art. 45 ust. 3 KSC, opublikowany do konsultacji zakończonych 10 czerwca 2026 r. Zakres rekomendacji jest każdorazowo weryfikowany według aktualnego stanu prawnego i potrzeb klienta.

Prosty proces

Jak to działa

1

Odpowiedz na pytania

Krótka seria pytań o Twoją firmę, działalność i infrastrukturę.

2

Zobacz wstępny wynik

Otrzymasz ocenę: podmiot kluczowy, ważny lub wynik wymagający weryfikacji.

3

Przejdź do wdrożenia

Pobierz wynik i przejdź do dalszej analizy, konsultacji lub przygotowania dokumentacji.

Nie czekaj na kontrolę. Sprawdź już dziś.

Zadbaj o bezpieczeństwo swojej firmy i zgodność z KSC / NIS2.

KSC / NIS2 w praktyce

KSC i NIS2 dla firm w 2026 r. Bez prawniczego labiryntu.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 obejmuje podmioty kluczowe i podmioty ważne. Samoidentyfikacja powinna uwzględniać rzeczywisty profil działalności, sektor wskazany w załącznikach nr 1–2, wielkość organizacji oraz szczególne przesłanki z art. 5 ustawy.

Nasz kalkulator pomaga przejść pierwszy etap. Jeżeli wynik wskazuje możliwość objęcia KSC, kolejnym krokiem jest potwierdzenie kwalifikacji, wpis do Wykazu KSC, uporządkowanie odpowiedzialności, przygotowanie SZBI, procedur obsługi incydentów i dalszych działań wymaganych dla konkretnego podmiotu.

FAQ

KSC / NIS2 – najczęstsze pytania

Krótko i po ludzku. Ustawa już wystarczająco długo udaje, że wszyscy marzyli o kolejnych definicjach.

Czym jest KSC i jaki ma związek z NIS2?
KSC to krajowy system cyberbezpieczeństwa ustanowiony ustawą. Jego celem jest zapewnienie cyberbezpieczeństwa na poziomie krajowym, w tym bezpieczeństwa systemów informacyjnych i obsługi incydentów. Nowelizacja ustawy z 2026 r. wdraża wymagania dyrektywy NIS2 i obejmuje m.in. podmioty kluczowe oraz podmioty ważne.
Jak sprawdzić, czy moja firma podlega KSC / NIS2?
Trzeba sprawdzić rzeczywisty profil działalności, sektor z załącznika nr 1 lub nr 2, wielkość organizacji oraz szczególne przypadki z art. 5 KSC. Kod PKD jest pomocny, ale sam w sobie nie rozstrzyga kwalifikacji. Kalkulator przeprowadza przez wstępną samoidentyfikację.
Czym różni się podmiot kluczowy od podmiotu ważnego?
Kategoria zależy m.in. od rodzaju działalności, sektora, wielkości oraz szczególnych przesłanek ustawowych. Obie kategorie mają obowiązki w zakresie zarządzania ryzykiem cyberbezpieczeństwa, incydentów i organizacji bezpieczeństwa, przy czym dla podmiotów kluczowych ustawa przewiduje również określone dodatkowe mechanizmy nadzorcze i audytowe.
Do kiedy trzeba dokonać wpisu do Wykazu KSC?
Dla podmiotów objętych samorejestracją, które spełniały kryteria w dniu wejścia w życie nowelizacji, termin złożenia wniosku o wpis upływa 3 października 2026 r. Samorejestracja została uruchomiona 7 maja 2026 r.
Czym jest System S46?
S46 jest systemem wykorzystywanym przez uczestników krajowego systemu cyberbezpieczeństwa. Służy m.in. do komunikacji z właściwymi organami i CSIRT, odbierania informacji o zagrożeniach oraz realizacji obowiązków związanych z incydentami.
Czy trzeba wdrożyć SZBI?
Podmioty objęte nowymi obowiązkami powinny wdrożyć odpowiednie rozwiązania organizacyjne i techniczne w zakresie zarządzania bezpieczeństwem informacji i ryzykiem. Zakres dokumentacji i środków powinien być dobrany do konkretnego podmiotu, jego usług, ryzyk i wymagań sektorowych.
Czy kalkulator daje wiążącą odpowiedź prawną?
Nie. To narzędzie do wstępnej samoidentyfikacji. Wynik warto potwierdzić, jeżeli organizacja działa w sektorze regulowanym, ma nietypową strukturę grupy, świadczy usługi ICT/cyberbezpieczeństwa albo podpada pod szczególne przesłanki art. 5 KSC.
Kto stoi za Gotowi na KSC

Techniczne bezpieczeństwo przełożone na jasny plan działania.

Mam na imię Patryk. Od lat pracuję przy systemach teleinformatycznych, administracji IT i bezpieczeństwie informacji. Zajmuję się praktycznymi obszarami: dostępami, dokumentacją, procedurami, kopiami zapasowymi, ciągłością działania oraz podstawowymi zabezpieczeniami.

Pomagam małym i średnim firmom ustalić, czy mogą podlegać KSC / NIS2, znaleźć najważniejsze luki i zamienić wymagania na konkretną kolejność działań — bez straszenia i bez korporacyjnego chaosu.

Praktyka IT Jasne priorytety Dokumentacja do użycia
Opisz swoją sytuację
Kontakt

Chcesz gotową ocenę i konkretny plan działania?

Opisz krótko, czym zajmuje się firma i czego potrzebujesz: sprawdzenia statusu KSC / NIS2, analizy luk, dokumentacji, procedur albo wdrożenia zabezpieczeń. Odpowiem z propozycją dalszych kroków.

E-mailkontakt@gotowinaksc.pl
Zakressamoidentyfikacja, dokumentacja, wdrożenie KSC / NIS2
Obsługazdalnie na terenie całej Polski

Dane z formularza są używane wyłącznie do obsługi zapytania. Szczegóły znajdziesz w polityce prywatności.