Zrealizuj projekt cyberbezpieczeństwa JST z Certivo
Platforma, SZBI, dokumentacja, szkolenia, konsulting i teczka dowodowa w jednym miejscu. Pomagamy gminom, powiatom i jednostkom publicznym wdrożyć cyberbezpieczeństwo, uporządkować obowiązki i utrzymać efekty projektu po zakończeniu grantu.
Oferta dla JST i jednostek publicznych, które chcą uporządkować cyberbezpieczeństwo bez chaosu dokumentów
Powiaty i starostwa
Jednostki organizacyjne JST
OPS, szkoły, CUW i instytucje kultury
Spółki komunalne
Urzędy marszałkowskie i jednostki publiczne
Certivo zostało zaprojektowane jako praktyczny system pracy dla osób odpowiedzialnych za cyberbezpieczeństwo, SZBI, ryzyka, dokumentację, dostawców ICT, szkolenia i raportowanie do kierownictwa.
Masz grant, ale potrzebujesz wdrożenia?
W wielu JST środki są już zaplanowane, ale brakuje operacyjnego sposobu realizacji projektu: kto ma wykonać zadania, jakie dokumenty przygotować, jakie dowody zebrać i jak utrzymać efekty po zakończeniu finansowania.
Urząd ma środki, ale nie ma pełnego planu wdrożenia.
Dokumentacja SZBI jest nieaktualna albo rozproszona.
Zadania są rozdzielone między IT, IOD, sekretarza, zamówienia i dostawców.
Brakuje dowodów do kontroli, audytu i rozliczalności projektu.
Szkolenia są jednorazowe i nie zostawiają trwałej zmiany.
Nie ma rejestru usług, systemów, dostawców i ryzyk.
Kierownictwo nie widzi realnego statusu przygotowania.
Certivo zamienia projekt cyberbezpieczeństwa w uporządkowany program działań: zadania, właściciele, terminy, dokumenty, dowody, szkolenia i raporty.
Trzy obszary wsparcia w jednym programie
Organizacyjny
SZBI, polityki, procedury, analiza ryzyka, rejestry, audyt gotowości i plan działań.
Kompetencyjny
Szkolenia pracowników, kierownictwa, IT, IOD, ćwiczenia incydentowe i cykliczne sesje awareness.
Techniczno-operacyjny
Platforma Certivo: Action Plan, DMS, Mapa Usług, rejestr ryzyk, BCM, dostawcy, powiadomienia, dowody i raporty.
Utrzymanie
Kwartalne przeglądy, przypomnienia, aktualizacje dokumentów, harmonogram testów i raporty dla kierownictwa.
Jak działa Certivo?
System wskazuje, co trzeba zrobić, komu przypisać zadanie, jaki dowód zebrać i kiedy wykonać przegląd. Użytkownicy dostają powiadomienia, a kierownictwo widzi status projektu i gotowość dowodową.
Diagnoza
Określamy zakres, priorytety i stan obecny.
Mapa Usług
Łączymy usługi publiczne z systemami, dostawcami, ryzykami i dokumentami.
SZBI Start
Uruchamiamy role, procedury, rejestry, zadania i przeglądy.
Zadania
Każda luka ma właściciela, termin, priorytet i status.
Dowody
Dokumenty, protokoły i decyzje trafiają do teczki dowodowej.
Szkolenia
Pracownicy i kierownictwo otrzymują wiedzę oraz potwierdzenia.
Raport
Kierownictwo dostaje czytelny status wdrożenia.
Utrzymanie
System przypomina o przeglądach, testach, ryzykach i szkoleniach.
Platforma Certivo dla JST
Certivo pomaga urzędowi uporządkować cyberbezpieczeństwo: pokazuje usługi publiczne, systemy, dostawców, ryzyka, dokumenty, zadania, dowody i terminy w jednym panelu.
Mapa Usług
Widzimy, które usługi publiczne zależą od jakich systemów, dostawców, dokumentów i planów awaryjnych.
SZBI Start
Uruchamiamy praktyczny SZBI: role, procedury, rejestry, zadania, dowody i przeglądy.
Action Plan
Każda luka ma właściciela, termin, status, priorytet i wymagany dowód.
Teczka Dowodowa / DMS
Dokumenty, protokoły, raporty, szkolenia i decyzje są przypięte do wymagań i zadań.
Rejestr Ryzyk
Ryzyka nie są oderwaną tabelą. Wynikają z usług, procesów, systemów, dostawców i braków.
BCM / BCP
Pilnujemy planów ciągłości działania, testów BCP i działań po nieudanych testach.
Dostawcy ICT
Rejestrujemy i oceniamy dostawców systemów, hostingu, serwisu i usług ICT.
Powiadomienia
System przypomina o zadaniach, przeglądach, dowodach, testach i terminach.
Raporty
Kierownictwo dostaje raport stanu wdrożenia i gotowości dowodowej.
CN2ME — Certivo NIS2 Methodology Engine
Certivo wykorzystuje autorską polską metodykę wdrożeniową CN2ME — Certivo NIS2 Methodology Engine, opracowaną przez certyfikowanego audytora systemów wewnętrznych posiadającego międzynarodowe certyfikacje CISA i CRISC.
Metodyka rozbija wymagania KSC/NIS2 na praktyczne etapy, kontrole, zadania, właścicieli, dowody i raporty. Dzięki temu urząd nie pracuje na ogólnej checkliście, ale na uporządkowanym programie wdrożenia i utrzymania cyberbezpieczeństwa.
| Wymaganie | Certivo robi z tego |
|---|---|
| Wdrożenie SZBI | Zakres, dokumenty, role, przeglądy |
| Analiza ryzyka | Rejestr ryzyk, właściciele, treatment |
| Incydenty | Procedury, role, eskalacja, dowody |
| Ciągłość działania | BCP, testy, protokoły |
| Dostawcy ICT | Rejestr, ocena, ryzyka, umowy |
| Audyt / kontrola | Teczka dowodowa i raport gotowości |
Nie tworzymy martwej dokumentacji. Budujemy system pracy, w którym wymagania są powiązane z zadaniami, właścicielami, dowodami i raportami.
SZBI i dokumentacja, które żyją w systemie
Dokumenty nie są oddawane jako martwy segregator. Każdy dokument jest powiązany z zadaniami, właścicielami, dowodami i przeglądami w Certivo.
- Polityka Bezpieczeństwa Informacji
- Zakres SZBI
- Procedura zarządzania incydentami
- Procedura zarządzania ryzykiem
- Procedura backupu i odtwarzania
- Procedura zarządzania dostępami
- Procedura zarządzania dostawcami ICT
- Procedura ciągłości działania
- Rejestr aktywów
- Rejestr usług publicznych
- Rejestr ryzyk
- Rejestr incydentów
- Rejestr dostawców ICT
- Plan szkoleń
- Plan przeglądów
Każdy dokument ma właściciela, status, termin przeglądu i powiązanie z wymaganiami, zadaniami oraz dowodami.
Teczka dowodowa projektu
Po zakończeniu projektu urząd nie zostaje z folderem plików. Ma uporządkowaną teczkę dowodową pokazującą, co zostało wykonane, kiedy, przez kogo i na podstawie jakich dokumentów.
| Działanie | Dowód |
|---|---|
| Wdrożenie procedury | Dokument, data zatwierdzenia, właściciel |
| Szkolenie | Lista obecności, test wiedzy, certyfikat |
| Analiza ryzyka | Rejestr ryzyk, decyzje, akceptacje |
| Test backupu | Protokół testu, wynik, działania naprawcze |
| Ocena dostawcy | Ankieta, karta dostawcy, decyzja |
| Zadanie naprawcze | Właściciel, termin, status, dowód |
| Przegląd SZBI | Raport przeglądu, lista zmian |
| Ćwiczenie incydentowe | Scenariusz, przebieg, wnioski |
Akademia Cyberbezpiecznego Samorządu Certivo
Szkolenia nie kończą się prezentacją. Po szkoleniu urząd dostaje listy obecności, testy wiedzy, potwierdzenia udziału i dowody do teczki projektowej.
Cyberbezpieczeństwo dla pracowników JST
Obowiązki kierownictwa w SZBI/KSC/NIS2
Incydenty i zgłaszanie zdarzeń
Bezpieczne zamówienia ICT
Zarządzanie dostępami i hasłami
Phishing i socjotechnika
BCP/BCM w urzędzie
Praca z platformą Certivo
Rejestr ryzyk i dowodów
Nie tylko dostarczamy platformę. Prowadzimy urząd przez wdrożenie krok po kroku.
Warsztat startowy
Ustalenie zakresu, priorytetów i harmonogramu.
Analiza obecnej dokumentacji
Wskazanie braków i nieaktualnych elementów.
Konfiguracja Certivo
Przygotowanie tenantów, ról, działów i rejestrów.
Mapa usług publicznych
Powiązanie usług, procesów, systemów i dostawców.
Analiza ryzyka
Ułożenie rejestru ryzyk i planu postępowania.
Wsparcie w zamówieniach ICT
Wymagania bezpieczeństwa do OPZ i zapytań.
Spotkania statusowe
Kontrola postępu, decyzje i raportowanie.
Raport kierowniczy
Czytelny status dla wójta, burmistrza, starosty lub sekretarza.
Kompleksowe wdrożenie cyberbezpieczeństwa JST
Dostarczamy system, który prowadzi urząd przez wdrożenie SZBI, przypisuje zadania, pilnuje terminów, zbiera dowody i pokazuje kierownictwu realny stan przygotowania.
Certivo Samorząd Cyber Program
Kompleksowy program z elementem platformowym finansowany z grantu, łączący trzy obszary wsparcia: organizacyjny, kompetencyjny i techniczny.
- Organizacyjny: SZBI, dokumentacja, polityki, procedury, analiza ryzyka, rejestry, audyt gotowości i plan działań.
- Kompetencyjny: Szkolenia pracowników, kierownictwa, IT, IOD, ćwiczenia incydentowe, cykliczne sesje awareness.
- Techniczny / operacyjny: Platforma Certivo (Action Plan, DMS, Mapa Usług, BCM, dostawcy, powiadomienia, dowody i raporty).
- Utrzymanie: Kwartalne przeglądy, przypomnienia, aktualizacje dokumentów, harmonogram testów.
Skontaktuj się z nami, abyśmy pomogli przygotować adekwatny do wielkości urzędu pakiet zadań i wycenę zgodnie z przepisami Prawa Zamówień Publicznych oraz zasadami grantowymi KSC.
Co urząd otrzymuje na koniec?
| Efekt | Co to daje |
|---|---|
| Działające środowisko Certivo | Jedno miejsce do zarządzania SZBI, ryzykami, zadaniami i dowodami |
| Dokumentacja SZBI | Polityki, procedury, rejestry, harmonogramy |
| Mapa Usług JST | Powiązanie usług publicznych z systemami, dostawcami i ryzykami |
| Rejestr ryzyk | Ocena ryzyk, właściciele, działania, akceptacje |
| Action Plan | Konkretne zadania, terminy, statusy i odpowiedzialności |
| Teczka dowodowa | Dokumenty, szkolenia, protokoły, decyzje, raporty |
| Plan szkoleń | Program awareness i szkoleń specjalistycznych |
| Raport kierowniczy | Czytelny status dla kierownika jednostki |
| Harmonogram utrzymania | Przeglądy, testy, aktualizacje, szkolenia cykliczne |
| Wsparcie eksperckie | Konsultacje, warsztaty, pomoc przy wdrożeniu |
Dopasowane do skali JST
Mała gmina
Nie potrzebujesz rozbudowanego departamentu cyberbezpieczeństwa. Potrzebujesz prostego systemu, który wskaże obowiązki, zadania, terminy i dowody.
Średnia lub duża gmina / powiat
Porządkujemy cyberbezpieczeństwo między sekretarzem, IT, IOD, zamówieniami, kierownikami wydziałów i dostawcami.
Miasto lub JST z jednostkami podległymi
Budujemy wspólny model zarządzania cyberbezpieczeństwem dla urzędu i jednostek organizacyjnych.
Jednostka publiczna
Certivo pomaga jednostkom publicznym utrzymać dokumentację, ryzyka, szkolenia, incydenty i dowody w jednym systemie.
Materiały dla JST
Zostaw kontakt, a przygotujemy wstępną rekomendację zakresu: platforma, SZBI, szkolenia, konsulting i dowody.
Dostępne materiały
- Checklista realizacji projektu Cyberbezpieczny Samorząd
- Wzór planu wdrożenia SZBI dla JST
- Lista dowodów do teczki projektu
- Checklista wymagań do OPZ na system SZBI/GRC
- Wzór harmonogramu szkoleń cyberbezpieczeństwa
- Mapa usług publicznych — przykład dla gminy
- Raport gotowości JST do KSC/NIS2 — wersja demo
- Kalkulator zakresu wdrożenia dla JST
Najczęściej zadawane pytania
Czy to jest oficjalna strona programu Cyberbezpieczny Samorząd?
Nie. To komercyjny serwis informacyjny i ofertowy Certivo. Nie jest oficjalną stroną programu prowadzonego przez CPPC/NASK.
Czy Certivo gwarantuje zgodność z KSC/NIS2?
Nie obiecujemy automatycznej ani gwarantowanej zgodności. Certivo wspiera wdrożenie i utrzymanie SZBI, porządkuje zadania, dowody, ryzyka, dokumenty i raporty. Zakres należy ocenić w odniesieniu do sytuacji konkretnej jednostki.
Czy Certivo to tylko platforma?
Nie. Oferta dla JST łączy platformę, dokumentację SZBI, szkolenia, konsulting, wsparcie wdrożeniowe, teczkę dowodową i utrzymanie po projekcie.
Co oznacza CN2ME?
CN2ME — Certivo NIS2 Methodology Engine — to autorska polska metodyka wdrożeniowa, która rozbija wymagania KSC/NIS2 na praktyczne etapy, kontrole, zadania, właścicieli, dowody i raporty.
Czy szkolenia zostawiają dowody?
Tak. Szkolenia mogą być dokumentowane listami obecności, testami wiedzy, potwierdzeniami udziału i materiałami przypiętymi do teczki dowodowej projektu.
Czy Certivo pomaga po zakończeniu wdrożenia?
Tak. Certivo wspiera utrzymanie SZBI po projekcie: przypomina o przeglądach, testach, szkoleniach, ryzykach, dostawcach i zadaniach.
Czy można zacząć od mniejszego zakresu?
Tak. Można rozpocząć od pakietu Grant Start lub SZBI Start, a potem rozszerzyć zakres o platformę, szkolenia, Mapę Usług, dostawców ICT i utrzymanie.
Masz projekt cyberbezpieczeństwa w JST? Uporządkuj go z Certivo.
Pomagamy wdrożyć, udokumentować i utrzymać cyberbezpieczeństwo: platforma, SZBI, szkolenia, konsulting, dowody i raporty w jednym miejscu.