Cyberbezpieczeństwo JST w jednym miejscu

Zrealizuj projekt cyberbezpieczeństwa JST z Certivo

Platforma, SZBI, dokumentacja, szkolenia, konsulting i teczka dowodowa w jednym miejscu. Pomagamy gminom, powiatom i jednostkom publicznym wdrożyć cyberbezpieczeństwo, uporządkować obowiązki i utrzymać efekty projektu po zakończeniu grantu.

Platforma + wdrożenie
SZBI + dokumentacja
Szkolenia + dowody
Utrzymanie po projekcie
Dashboard platformy Certivo pokazujący moduły: Mapa Usług, Action Plan, Teczka Dowodowa, Rejestr Ryzyk, SZBI Start i Raporty

Oferta dla JST i jednostek publicznych, które chcą uporządkować cyberbezpieczeństwo bez chaosu dokumentów

Gminy i miasta

Powiaty i starostwa

Jednostki organizacyjne JST

OPS, szkoły, CUW i instytucje kultury

Spółki komunalne

Urzędy marszałkowskie i jednostki publiczne

Certivo zostało zaprojektowane jako praktyczny system pracy dla osób odpowiedzialnych za cyberbezpieczeństwo, SZBI, ryzyka, dokumentację, dostawców ICT, szkolenia i raportowanie do kierownictwa.

Masz grant, ale potrzebujesz wdrożenia?

W wielu JST środki są już zaplanowane, ale brakuje operacyjnego sposobu realizacji projektu: kto ma wykonać zadania, jakie dokumenty przygotować, jakie dowody zebrać i jak utrzymać efekty po zakończeniu finansowania.

Urząd ma środki, ale nie ma pełnego planu wdrożenia.

Dokumentacja SZBI jest nieaktualna albo rozproszona.

Zadania są rozdzielone między IT, IOD, sekretarza, zamówienia i dostawców.

Brakuje dowodów do kontroli, audytu i rozliczalności projektu.

Szkolenia są jednorazowe i nie zostawiają trwałej zmiany.

Nie ma rejestru usług, systemów, dostawców i ryzyk.

Kierownictwo nie widzi realnego statusu przygotowania.

Certivo zamienia projekt cyberbezpieczeństwa w uporządkowany program działań: zadania, właściciele, terminy, dokumenty, dowody, szkolenia i raporty.

Trzy obszary wsparcia w jednym programie

Organizacyjny

SZBI, polityki, procedury, analiza ryzyka, rejestry, audyt gotowości i plan działań.

Kompetencyjny

Szkolenia pracowników, kierownictwa, IT, IOD, ćwiczenia incydentowe i cykliczne sesje awareness.

Techniczno-operacyjny

Platforma Certivo: Action Plan, DMS, Mapa Usług, rejestr ryzyk, BCM, dostawcy, powiadomienia, dowody i raporty.

Utrzymanie

Kwartalne przeglądy, przypomnienia, aktualizacje dokumentów, harmonogram testów i raporty dla kierownictwa.

Jak działa Certivo?

System wskazuje, co trzeba zrobić, komu przypisać zadanie, jaki dowód zebrać i kiedy wykonać przegląd. Użytkownicy dostają powiadomienia, a kierownictwo widzi status projektu i gotowość dowodową.

Diagram procesu Certivo: 8 kroków od diagnozy przez Mapę Usług, SZBI Start, Zadania, Dowody, Szkolenia, Raport do Utrzymania

Diagnoza

Określamy zakres, priorytety i stan obecny.

Mapa Usług

Łączymy usługi publiczne z systemami, dostawcami, ryzykami i dokumentami.

SZBI Start

Uruchamiamy role, procedury, rejestry, zadania i przeglądy.

Zadania

Każda luka ma właściciela, termin, priorytet i status.

Dowody

Dokumenty, protokoły i decyzje trafiają do teczki dowodowej.

Szkolenia

Pracownicy i kierownictwo otrzymują wiedzę oraz potwierdzenia.

Raport

Kierownictwo dostaje czytelny status wdrożenia.

Utrzymanie

System przypomina o przeglądach, testach, ryzykach i szkoleniach.

Platforma Certivo dla JST

Certivo pomaga urzędowi uporządkować cyberbezpieczeństwo: pokazuje usługi publiczne, systemy, dostawców, ryzyka, dokumenty, zadania, dowody i terminy w jednym panelu.

Interfejs platformy Certivo z modułami: Mapa Usług, SZBI Start, Action Plan, DMS, Rejestr Ryzyk, BCM, Dostawcy ICT, Powiadomienia i Raporty

Mapa Usług

Widzimy, które usługi publiczne zależą od jakich systemów, dostawców, dokumentów i planów awaryjnych.

SZBI Start

Uruchamiamy praktyczny SZBI: role, procedury, rejestry, zadania, dowody i przeglądy.

Action Plan

Każda luka ma właściciela, termin, status, priorytet i wymagany dowód.

Teczka Dowodowa / DMS

Dokumenty, protokoły, raporty, szkolenia i decyzje są przypięte do wymagań i zadań.

Rejestr Ryzyk

Ryzyka nie są oderwaną tabelą. Wynikają z usług, procesów, systemów, dostawców i braków.

BCM / BCP

Pilnujemy planów ciągłości działania, testów BCP i działań po nieudanych testach.

Dostawcy ICT

Rejestrujemy i oceniamy dostawców systemów, hostingu, serwisu i usług ICT.

Powiadomienia

System przypomina o zadaniach, przeglądach, dowodach, testach i terminach.

Raporty

Kierownictwo dostaje raport stanu wdrożenia i gotowości dowodowej.

CN2ME — Certivo NIS2 Methodology Engine

Certivo wykorzystuje autorską polską metodykę wdrożeniową CN2ME — Certivo NIS2 Methodology Engine, opracowaną przez certyfikowanego audytora systemów wewnętrznych posiadającego międzynarodowe certyfikacje CISA i CRISC.

Metodyka rozbija wymagania KSC/NIS2 na praktyczne etapy, kontrole, zadania, właścicieli, dowody i raporty. Dzięki temu urząd nie pracuje na ogólnej checkliście, ale na uporządkowanym programie wdrożenia i utrzymania cyberbezpieczeństwa.

Tabela mapowania wymagań KSC/NIS2 na rozwiązania Certivo
Wymaganie Certivo robi z tego
Wdrożenie SZBI Zakres, dokumenty, role, przeglądy
Analiza ryzyka Rejestr ryzyk, właściciele, treatment
Incydenty Procedury, role, eskalacja, dowody
Ciągłość działania BCP, testy, protokoły
Dostawcy ICT Rejestr, ocena, ryzyka, umowy
Audyt / kontrola Teczka dowodowa i raport gotowości

Nie tworzymy martwej dokumentacji. Budujemy system pracy, w którym wymagania są powiązane z zadaniami, właścicielami, dowodami i raportami.

SZBI i dokumentacja, które żyją w systemie

Dokumenty nie są oddawane jako martwy segregator. Każdy dokument jest powiązany z zadaniami, właścicielami, dowodami i przeglądami w Certivo.

  • Polityka Bezpieczeństwa Informacji
  • Zakres SZBI
  • Procedura zarządzania incydentami
  • Procedura zarządzania ryzykiem
  • Procedura backupu i odtwarzania
  • Procedura zarządzania dostępami
  • Procedura zarządzania dostawcami ICT
  • Procedura ciągłości działania
  • Rejestr aktywów
  • Rejestr usług publicznych
  • Rejestr ryzyk
  • Rejestr incydentów
  • Rejestr dostawców ICT
  • Plan szkoleń
  • Plan przeglądów

Każdy dokument ma właściciela, status, termin przeglądu i powiązanie z wymaganiami, zadaniami oraz dowodami.

Teczka dowodowa projektu

Po zakończeniu projektu urząd nie zostaje z folderem plików. Ma uporządkowaną teczkę dowodową pokazującą, co zostało wykonane, kiedy, przez kogo i na podstawie jakich dokumentów.

Tabela działań i odpowiadających im dowodów w teczce projektowej
Działanie Dowód
Wdrożenie procedury Dokument, data zatwierdzenia, właściciel
Szkolenie Lista obecności, test wiedzy, certyfikat
Analiza ryzyka Rejestr ryzyk, decyzje, akceptacje
Test backupu Protokół testu, wynik, działania naprawcze
Ocena dostawcy Ankieta, karta dostawcy, decyzja
Zadanie naprawcze Właściciel, termin, status, dowód
Przegląd SZBI Raport przeglądu, lista zmian
Ćwiczenie incydentowe Scenariusz, przebieg, wnioski

Akademia Cyberbezpiecznego Samorządu Certivo

Szkolenia nie kończą się prezentacją. Po szkoleniu urząd dostaje listy obecności, testy wiedzy, potwierdzenia udziału i dowody do teczki projektowej.

Cyberbezpieczeństwo dla pracowników JST

Obowiązki kierownictwa w SZBI/KSC/NIS2

Incydenty i zgłaszanie zdarzeń

Bezpieczne zamówienia ICT

Zarządzanie dostępami i hasłami

Phishing i socjotechnika

BCP/BCM w urzędzie

Praca z platformą Certivo

Rejestr ryzyk i dowodów

Nie tylko dostarczamy platformę. Prowadzimy urząd przez wdrożenie krok po kroku.

Warsztat startowy

Ustalenie zakresu, priorytetów i harmonogramu.

Analiza obecnej dokumentacji

Wskazanie braków i nieaktualnych elementów.

Konfiguracja Certivo

Przygotowanie tenantów, ról, działów i rejestrów.

Mapa usług publicznych

Powiązanie usług, procesów, systemów i dostawców.

Analiza ryzyka

Ułożenie rejestru ryzyk i planu postępowania.

Wsparcie w zamówieniach ICT

Wymagania bezpieczeństwa do OPZ i zapytań.

Spotkania statusowe

Kontrola postępu, decyzje i raportowanie.

Raport kierowniczy

Czytelny status dla wójta, burmistrza, starosty lub sekretarza.

Kompleksowe wdrożenie cyberbezpieczeństwa JST

Dostarczamy system, który prowadzi urząd przez wdrożenie SZBI, przypisuje zadania, pilnuje terminów, zbiera dowody i pokazuje kierownictwu realny stan przygotowania.

Skontaktuj się z nami, abyśmy pomogli przygotować adekwatny do wielkości urzędu pakiet zadań i wycenę zgodnie z przepisami Prawa Zamówień Publicznych oraz zasadami grantowymi KSC.

Co urząd otrzymuje na koniec?

Tabela efektów wdrożenia Certivo
Efekt Co to daje
Działające środowisko Certivo Jedno miejsce do zarządzania SZBI, ryzykami, zadaniami i dowodami
Dokumentacja SZBI Polityki, procedury, rejestry, harmonogramy
Mapa Usług JST Powiązanie usług publicznych z systemami, dostawcami i ryzykami
Rejestr ryzyk Ocena ryzyk, właściciele, działania, akceptacje
Action Plan Konkretne zadania, terminy, statusy i odpowiedzialności
Teczka dowodowa Dokumenty, szkolenia, protokoły, decyzje, raporty
Plan szkoleń Program awareness i szkoleń specjalistycznych
Raport kierowniczy Czytelny status dla kierownika jednostki
Harmonogram utrzymania Przeglądy, testy, aktualizacje, szkolenia cykliczne
Wsparcie eksperckie Konsultacje, warsztaty, pomoc przy wdrożeniu

Dopasowane do skali JST

Mała gmina

Nie potrzebujesz rozbudowanego departamentu cyberbezpieczeństwa. Potrzebujesz prostego systemu, który wskaże obowiązki, zadania, terminy i dowody.

Rekomendowany zakres: SZBI Start albo Certivo JST Standard Light

Średnia lub duża gmina / powiat

Porządkujemy cyberbezpieczeństwo między sekretarzem, IT, IOD, zamówieniami, kierownikami wydziałów i dostawcami.

Rekomendowany zakres: Certivo JST Standard

Miasto lub JST z jednostkami podległymi

Budujemy wspólny model zarządzania cyberbezpieczeństwem dla urzędu i jednostek organizacyjnych.

Rekomendowany zakres: Certivo JST Plus / Enterprise

Jednostka publiczna

Certivo pomaga jednostkom publicznym utrzymać dokumentację, ryzyka, szkolenia, incydenty i dowody w jednym systemie.

Przykłady: OPS, szkoły, CUW, instytucje kultury, zakłady budżetowe, spółki komunalne, starostwa, urzędy marszałkowskie

Materiały dla JST

Zostaw kontakt, a przygotujemy wstępną rekomendację zakresu: platforma, SZBI, szkolenia, konsulting i dowody.

Dostępne materiały

  • Checklista realizacji projektu Cyberbezpieczny Samorząd
  • Wzór planu wdrożenia SZBI dla JST
  • Lista dowodów do teczki projektu
  • Checklista wymagań do OPZ na system SZBI/GRC
  • Wzór harmonogramu szkoleń cyberbezpieczeństwa
  • Mapa usług publicznych — przykład dla gminy
  • Raport gotowości JST do KSC/NIS2 — wersja demo
  • Kalkulator zakresu wdrożenia dla JST

Sprawdź, jak wykorzystać projekt w Twojej JST

Najczęściej zadawane pytania

Nie. To komercyjny serwis informacyjny i ofertowy Certivo. Nie jest oficjalną stroną programu prowadzonego przez CPPC/NASK.

Nie obiecujemy automatycznej ani gwarantowanej zgodności. Certivo wspiera wdrożenie i utrzymanie SZBI, porządkuje zadania, dowody, ryzyka, dokumenty i raporty. Zakres należy ocenić w odniesieniu do sytuacji konkretnej jednostki.

Nie. Oferta dla JST łączy platformę, dokumentację SZBI, szkolenia, konsulting, wsparcie wdrożeniowe, teczkę dowodową i utrzymanie po projekcie.

CN2ME — Certivo NIS2 Methodology Engine — to autorska polska metodyka wdrożeniowa, która rozbija wymagania KSC/NIS2 na praktyczne etapy, kontrole, zadania, właścicieli, dowody i raporty.

Tak. Szkolenia mogą być dokumentowane listami obecności, testami wiedzy, potwierdzeniami udziału i materiałami przypiętymi do teczki dowodowej projektu.

Tak. Certivo wspiera utrzymanie SZBI po projekcie: przypomina o przeglądach, testach, szkoleniach, ryzykach, dostawcach i zadaniach.

Tak. Można rozpocząć od pakietu Grant Start lub SZBI Start, a potem rozszerzyć zakres o platformę, szkolenia, Mapę Usług, dostawców ICT i utrzymanie.

Masz projekt cyberbezpieczeństwa w JST? Uporządkuj go z Certivo.

Pomagamy wdrożyć, udokumentować i utrzymać cyberbezpieczeństwo: platforma, SZBI, szkolenia, konsulting, dowody i raporty w jednym miejscu.