ComplyChain
Zaloguj Załóż konto
Ustawa KSC · dyrektywa NIS2

Czy Twoja firma podlega pod KSC/NIS2? Sprawdź i wykaż zgodność.

Nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa obejmuje tysiące firm - także małych dostawców przez łańcuch dostaw. Ustal klasyfikację, wygeneruj dokumenty SZBI i wystaw paszport zgodności, który pokażesz kontrahentowi. Bez konsultanta za kilkadziesiąt tysięcy.

Zacznij za darmo → Najczęstsze pytania
Klasyfikacja wg art. 5 Gotowe dokumenty SZBI Paszport dla kontrahenta

Sprawdź w 30 sekund, czy podlegasz KSC/NIS2

Bez logowania. Odpowiedz na 3 pytania - od razu zobaczysz wstępną klasyfikację swojej firmy.

Uzupełnij 3 pola powyżej, aby zobaczyć wynik.

Dlaczego to Cię dotyczy

NIS2 rozszerza obowiązki cyberbezpieczeństwa na wiele sektorów i - co kluczowe - na ich dostawców. Duże firmy muszą oceniać bezpieczeństwo łańcucha dostaw, więc wymagają zgodności od swoich podwykonawców.

Wysokie kary

Do 10 mln EUR lub 2% obrotu dla podmiotów kluczowych. Odpowiedzialność spada też na zarząd.

Presja łańcucha dostaw

Nawet jeśli ustawa nie obejmuje Cię wprost, kontrahent może żądać wykazania zgodności jako warunku współpracy.

Krótkie terminy

Rejestracja, SZBI i zgłaszanie incydentów (24h/72h) mają ustawowe terminy. Lepiej zacząć wcześniej.

Wszystko w jednym narzędziu

Komplet modułów potrzebnych do wykazania zgodności z KSC/NIS2 - od klasyfikacji po gotowe dokumenty i raportowanie incydentów. Bez arkuszy Excela i drogich konsultantów.

Klasyfikacja art. 5

Kreator ustala, czy jesteś podmiotem kluczowym, ważnym, czy w łańcuchu dostaw - z obowiązkami i sankcjami.

Dokumenty SZBI

8 generatorów polityk i procedur z danymi Twojej firmy oraz znacznikami „działanie wymagane". Eksport do PDF.

Rejestr ryzyka

Ocena prawdopodobieństwo × wpływ, ryzyko inherentne i rezydualne, macierz 5×5 i plan postępowania.

Audyt 100 pytań

Pełna checklista zgodności w 16 obszarach (ISO 27001 + KSC/NIS2) z automatycznym planem naprawy luk.

Incydenty 24h/72h

Rejestr incydentów z odliczaniem ustawowych terminów zgłoszeń do CSIRT: wczesne ostrzeżenie, zgłoszenie, raport.

Paszport zgodności

Udostępnialna karta statusu - wysyłasz kontrahentowi link zamiast stosu plików. Zawsze aktualny.

Portfel dostawców

Zapraszasz swoich podwykonawców i widzisz status ich zgodności - ocena bezpieczeństwa łańcucha dostaw.

Szkolenia i nadzór

Tracking szkoleń pracowników z datą (dowód audytowy), checklista zarządu i baza wiedzy KSC/NIS2.

Jak to działa

Od „czy mnie to dotyczy" do gotowego paszportu zgodności - w jednym narzędziu.

1. Klasyfikacja

Kreator ustala wg art. 5, czy jesteś podmiotem kluczowym, ważnym, czy wciągniętym przez łańcuch dostaw.

2. Dokumenty i ryzyko

Samoocena i audyt pokazują luki, generujesz dokumenty SZBI i prowadzisz rejestr ryzyka oraz incydentów.

3. Paszport

Wystaw paszport zgodności i udostępnij kontrahentowi linkiem - zawsze aktualny, bez wysyłania stosu plików.

Zacznij za darmo →

Prosty cennik

Ułamek kosztu konsultanta. Zacznij za darmo, zapłać dopiero gdy generujesz dokumenty i wystawiasz paszport. Ceny netto, bez zobowiązań - rezygnujesz w każdej chwili.

Start

Sprawdź, czy Cię to dotyczy.

0 zł / zawsze
  • Klasyfikacja wg art. 5
  • Kreator i samoocena
  • Pulpit z terminami ustawowymi
  • Baza wiedzy i checklista zarządu
  • Paszport zgodności + udostępnianie linkiem
  • Lista dokumentów SZBI do wygenerowania
Zacznij za darmo
Najpopularniejszy

Pro

Wykaż pełną zgodność firmy.

99 zł / mies.

lub 990 zł / rok (2 miesiące gratis)

  • Wszystko ze Start, plus:
  • Treść 9 dokumentów SZBI + eksport PDF
  • Rejestr ryzyka (macierz 5×5)
  • Audyt 100 pytań + plan naprawy
  • Rejestr incydentów 24h/72h
  • Szkolenia z dowodem audytowym
Wybierz Pro

Łańcuch dostaw

Egzekwuj zgodność u dostawców.

249 zł / mies.

dla firm wymagających zgodności od podwykonawców

  • Wszystko z Pro, plus:
  • Portfel dostawców
  • Zapraszanie i monitoring podwykonawców
  • Status zgodności całego łańcucha
  • Priorytetowe wsparcie
Wybierz plan

Potrzebujesz wielu firm lub wdrożenia na zamówienie? Napisz do nas.

Najczęstsze pytania o KSC/NIS2

Czy moja firma podlega KSC/NIS2?

Sprawdź trzy rzeczy: wielkość (liczba pracowników/przychód), sektor (załącznik 1 lub 2) oraz czy jesteś telekomem / dostawcą DNS / usług zaufania. Średnie i duże firmy w sektorach z załączników zwykle podlegają. Kreator w portalu wylicza klasyfikację wstępną.

Jaka jest różnica między podmiotem kluczowym a ważnym?

Obowiązki merytoryczne są podobne (SZBI, zarządzanie ryzykiem). Różni się nadzór: kluczowe — ex ante i audyt co 3 lata; ważne — ex post i audyt tylko na żądanie organu.

Ile mam czasu na rejestrację?

6 miesięcy od spełnienia przesłanek. Dla podmiotów spełniających je 3.04.2026 — do 3 października 2026 r.

Ile to kosztuje?

Zależy od wielkości i sektora. Mała firma może zacząć od kilku tys. zł rocznie. Ustawa wymaga środków „odpowiednich i proporcjonalnych" do możliwości.

Czy mogę zlecić cały SZBI na zewnątrz?

Część zadań tak (np. monitoring), ale odpowiedzialności kierownika nie da się zlecić — to on odpowiada za egzekwowanie SZBI.

Jestem małym dostawcą — dlaczego klient tego ode mnie wymaga?

Bo Twój kontrahent (podmiot kluczowy/ważny) musi oceniać bezpieczeństwo łańcucha dostaw (art. 8 ust. 2). Wykazanie zgodności bywa warunkiem utrzymania kontraktu.

Więcej w bazie wiedzy po założeniu konta.

Wykaż zgodność, zanim zapyta kontrahent

Załóż darmowe konto i przejdź kreator. Klasyfikacja i pierwsze dokumenty w kilkanaście minut.

Załóż darmowe konto →

O ComplyChain

ComplyChain to produkt ERCRAFT - robimy narzędzia, które domykają zgodność i zakupy w małych oraz średnich firmach bez kosztów rodem z korporacji.

Wierzymy, że mały dostawca nie powinien płacić kilkudziesięciu tysięcy złotych konsultantowi, żeby udowodnić większemu kontrahentowi, że traktuje cyberbezpieczeństwo poważnie. Dajemy ten sam efekt w modelu self-service.

Skontaktuj się

Masz pytanie o klasyfikację, wdrożenie albo plan dla wielu firm? Napisz - odpowiadamy zwykle w ciągu jednego dnia roboczego.

ERCRAFT · Rzeszów
Załóż darmowe konto