Czy Twoja firma podlega pod KSC/NIS2? Sprawdź i wykaż zgodność.
Nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa obejmuje tysiące firm - także małych dostawców przez łańcuch dostaw. Ustal klasyfikację, wygeneruj dokumenty SZBI i wystaw paszport zgodności, który pokażesz kontrahentowi. Bez konsultanta za kilkadziesiąt tysięcy.
Sprawdź w 30 sekund, czy podlegasz KSC/NIS2
Bez logowania. Odpowiedz na 3 pytania - od razu zobaczysz wstępną klasyfikację swojej firmy.
Uzupełnij 3 pola powyżej, aby zobaczyć wynik.
Dlaczego to Cię dotyczy
NIS2 rozszerza obowiązki cyberbezpieczeństwa na wiele sektorów i - co kluczowe - na ich dostawców. Duże firmy muszą oceniać bezpieczeństwo łańcucha dostaw, więc wymagają zgodności od swoich podwykonawców.
Wysokie kary
Do 10 mln EUR lub 2% obrotu dla podmiotów kluczowych. Odpowiedzialność spada też na zarząd.
Presja łańcucha dostaw
Nawet jeśli ustawa nie obejmuje Cię wprost, kontrahent może żądać wykazania zgodności jako warunku współpracy.
Krótkie terminy
Rejestracja, SZBI i zgłaszanie incydentów (24h/72h) mają ustawowe terminy. Lepiej zacząć wcześniej.
Wszystko w jednym narzędziu
Komplet modułów potrzebnych do wykazania zgodności z KSC/NIS2 - od klasyfikacji po gotowe dokumenty i raportowanie incydentów. Bez arkuszy Excela i drogich konsultantów.
Klasyfikacja art. 5
Kreator ustala, czy jesteś podmiotem kluczowym, ważnym, czy w łańcuchu dostaw - z obowiązkami i sankcjami.
Dokumenty SZBI
8 generatorów polityk i procedur z danymi Twojej firmy oraz znacznikami „działanie wymagane". Eksport do PDF.
Rejestr ryzyka
Ocena prawdopodobieństwo × wpływ, ryzyko inherentne i rezydualne, macierz 5×5 i plan postępowania.
Audyt 100 pytań
Pełna checklista zgodności w 16 obszarach (ISO 27001 + KSC/NIS2) z automatycznym planem naprawy luk.
Incydenty 24h/72h
Rejestr incydentów z odliczaniem ustawowych terminów zgłoszeń do CSIRT: wczesne ostrzeżenie, zgłoszenie, raport.
Paszport zgodności
Udostępnialna karta statusu - wysyłasz kontrahentowi link zamiast stosu plików. Zawsze aktualny.
Portfel dostawców
Zapraszasz swoich podwykonawców i widzisz status ich zgodności - ocena bezpieczeństwa łańcucha dostaw.
Szkolenia i nadzór
Tracking szkoleń pracowników z datą (dowód audytowy), checklista zarządu i baza wiedzy KSC/NIS2.
Jak to działa
Od „czy mnie to dotyczy" do gotowego paszportu zgodności - w jednym narzędziu.
1. Klasyfikacja
Kreator ustala wg art. 5, czy jesteś podmiotem kluczowym, ważnym, czy wciągniętym przez łańcuch dostaw.
2. Dokumenty i ryzyko
Samoocena i audyt pokazują luki, generujesz dokumenty SZBI i prowadzisz rejestr ryzyka oraz incydentów.
3. Paszport
Wystaw paszport zgodności i udostępnij kontrahentowi linkiem - zawsze aktualny, bez wysyłania stosu plików.
Prosty cennik
Ułamek kosztu konsultanta. Zacznij za darmo, zapłać dopiero gdy generujesz dokumenty i wystawiasz paszport. Ceny netto, bez zobowiązań - rezygnujesz w każdej chwili.
Start
Sprawdź, czy Cię to dotyczy.
- Klasyfikacja wg art. 5
- Kreator i samoocena
- Pulpit z terminami ustawowymi
- Baza wiedzy i checklista zarządu
- Paszport zgodności + udostępnianie linkiem
- Lista dokumentów SZBI do wygenerowania
Pro
Wykaż pełną zgodność firmy.
lub 990 zł / rok (2 miesiące gratis)
- Wszystko ze Start, plus:
- Treść 9 dokumentów SZBI + eksport PDF
- Rejestr ryzyka (macierz 5×5)
- Audyt 100 pytań + plan naprawy
- Rejestr incydentów 24h/72h
- Szkolenia z dowodem audytowym
Łańcuch dostaw
Egzekwuj zgodność u dostawców.
dla firm wymagających zgodności od podwykonawców
- Wszystko z Pro, plus:
- Portfel dostawców
- Zapraszanie i monitoring podwykonawców
- Status zgodności całego łańcucha
- Priorytetowe wsparcie
Potrzebujesz wielu firm lub wdrożenia na zamówienie? Napisz do nas.
Najczęstsze pytania o KSC/NIS2
Czy moja firma podlega KSC/NIS2?
Sprawdź trzy rzeczy: wielkość (liczba pracowników/przychód), sektor (załącznik 1 lub 2) oraz czy jesteś telekomem / dostawcą DNS / usług zaufania. Średnie i duże firmy w sektorach z załączników zwykle podlegają. Kreator w portalu wylicza klasyfikację wstępną.
Jaka jest różnica między podmiotem kluczowym a ważnym?
Obowiązki merytoryczne są podobne (SZBI, zarządzanie ryzykiem). Różni się nadzór: kluczowe — ex ante i audyt co 3 lata; ważne — ex post i audyt tylko na żądanie organu.
Ile mam czasu na rejestrację?
6 miesięcy od spełnienia przesłanek. Dla podmiotów spełniających je 3.04.2026 — do 3 października 2026 r.
Ile to kosztuje?
Zależy od wielkości i sektora. Mała firma może zacząć od kilku tys. zł rocznie. Ustawa wymaga środków „odpowiednich i proporcjonalnych" do możliwości.
Czy mogę zlecić cały SZBI na zewnątrz?
Część zadań tak (np. monitoring), ale odpowiedzialności kierownika nie da się zlecić — to on odpowiada za egzekwowanie SZBI.
Jestem małym dostawcą — dlaczego klient tego ode mnie wymaga?
Bo Twój kontrahent (podmiot kluczowy/ważny) musi oceniać bezpieczeństwo łańcucha dostaw (art. 8 ust. 2). Wykazanie zgodności bywa warunkiem utrzymania kontraktu.
Więcej w bazie wiedzy po założeniu konta.
Wykaż zgodność, zanim zapyta kontrahent
Załóż darmowe konto i przejdź kreator. Klasyfikacja i pierwsze dokumenty w kilkanaście minut.
Załóż darmowe konto →O ComplyChain
ComplyChain to produkt ERCRAFT - robimy narzędzia, które domykają zgodność i zakupy w małych oraz średnich firmach bez kosztów rodem z korporacji.
Wierzymy, że mały dostawca nie powinien płacić kilkudziesięciu tysięcy złotych konsultantowi, żeby udowodnić większemu kontrahentowi, że traktuje cyberbezpieczeństwo poważnie. Dajemy ten sam efekt w modelu self-service.
Skontaktuj się
Masz pytanie o klasyfikację, wdrożenie albo plan dla wielu firm? Napisz - odpowiadamy zwykle w ciągu jednego dnia roboczego.
Załóż darmowe konto