Samoocena zgodności z NIS2 w 15 minut
NIS2Certify to internetowa samoocena zgodności z NIS2 i znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa, obowiązującą od 3 kwietnia 2026 r. W około 15 minut odpowiadasz na 55 pytań dotyczących 10 obszarów z art. 21 dyrektywy NIS2 i od razu otrzymujesz raport PDF z wynikiem dla każdego obszaru oraz planem działania. To analiza luk, nie certyfikacja.
Dlaczego NIS2Certify?
NIS2Certify przekłada 10 obszarów środków zarządzania ryzykiem z art. 21 dyrektywy NIS2 na 55 zrozumiałych pytań. W jednej sesji widzisz, które środki masz wdrożone, a których brakuje.
Szybko i prosto
Przeprowadź pierwszą ocenę w mniej niż 15 minut. Wiedza techniczna nie jest wymagana.
Oparte na art. 21 NIS2
Każde pytanie odpowiada jednemu z 10 środków z art. 21 ust. 2 dyrektywy (UE) 2022/2555, dlatego raport ma taką strukturę, jakiej używa organ nadzorczy.
Natychmiastowe raporty
Otrzymaj natychmiast kompleksowy raport PDF z wynikiem, analizą ryzyka i praktycznymi zaleceniami.
Czego NIS2 wymaga
i co obejmuje nasza samoocena
24/72
Godziny na wczesne ostrzeżenie i zgłoszenie incydentu (artykuł 23)
Źródło: dyrektywa NIS2 (UE) 2022/2555, artykuł 23Nasza samoocena zadaje 55 pytań powiązanych z artykułem 21 i obejmuje wszystkie 10 obszarów ryzyka z artykułu 21 ust. 2. Dostępny w 7 językach.
Czy NIS2 dotyczy Twojej organizacji?
To zależy od sektora i wielkości. Ustawa obejmuje podmioty z sektorów wymienionych w załącznikach nr 1 i 2, od energii, transportu i ochrony zdrowia po gospodarkę odpadami, żywność i produkcję, co do zasady od średniego przedsiębiorstwa w górę. Niektóre podmioty, na przykład dostawcy usług DNS, kwalifikowani dostawcy usług zaufania i wskazane podmioty publiczne, podlegają ustawie niezależnie od wielkości. To Ty musisz ustalić, czy ustawa Cię obejmuje.
- Wielkość
- Co najmniej średnie przedsiębiorstwo według rozporządzenia 651/2014/UE: 50 lub więcej pracowników albo roczny obrót i suma bilansowa, każde powyżej 10 mln euro.
- Podmiot kluczowy
- Duże przedsiębiorstwo z sektora z załącznika nr 1 (co najmniej 250 pracowników albo obrót powyżej 50 mln euro i suma bilansowa powyżej 43 mln euro), a także niezależnie od wielkości m.in. dostawcy usług DNS, kwalifikowani dostawcy usług zaufania i podmioty krytyczne. Nadzór stały. Kara do 10 mln euro lub do 2 % przychodów, według wyższej kwoty, nie mniej niż 20 000 zł.
- Podmiot ważny
- Średnie przedsiębiorstwo z sektora z załącznika nr 1 albo średnie lub duże z sektora z załącznika nr 2, np. gospodarka odpadami, chemikalia, żywność, produkcja i dostawcy usług cyfrowych. Nadzór następczy, np. po incydencie. Kara do 7 mln euro lub do 1,4 % przychodów, nie mniej niż 15 000 zł.
- Wykaz KSC
- Wniosek o wpis w ciągu 6 miesięcy od spełnienia kryteriów, elektronicznie w Wykazie KSC, z podpisem elektronicznym kierownika podmiotu lub osoby upoważnionej. Dla podmiotów objętych ustawą od 3 kwietnia 2026 r. termin to 3 października 2026 r. Część podmiotów Minister Cyfryzacji wpisał z urzędu.
- Łańcuch dostaw
- Nawet jeśli ustawa Cię nie obejmuje, klienci objęci ustawą mogą wymagać od Ciebie określonych standardów bezpieczeństwa, bo muszą zarządzać ryzykiem w swoim łańcuchu dostaw.
Przejrzysty cennik
Wybierz plan dopasowany do Twojej organizacji
25% zniżki dla pierwszych 100 klientów — obowiązuje tak długo, jak trwa subskrypcja
Pozostało ograniczona liczba miejsc
Pojedynczy skan
Jednorazowa samoocena gotowości do NIS2
- 1 kompletna ocena NIS2
- Raport PDF z wynikiem i zaleceniami
- Konkretny plan działania na kategorię
Starter
Idealny dla małych zespołów
- Do 5 klientów
- Do 3 użytkowników
- 10 raportów miesięcznie
Professional
Dla rozwijających się firm doradczych
- Do 15 klientów
- 30 raportów miesięcznie
Enterprise
Dla dużych organizacji i partnerów
- Nieograniczona liczba klientów i użytkowników
- Branding white-label
Jak to działa
Cztery kroki do wyniku dla każdego środka NIS2
Utwórz konto
Utwórz konto i wybierz plan
Wypełnij kwestionariusz
Odpowiedz na 55 pytań w 10 kategoriach NIS2
Otrzymaj wynik
Natychmiastowy wgląd w poziom zgodności z ważonymi wynikami
Pobierz raport
Kompleksowy raport PDF z zaleceniami i planem działania
Zarządzanie incydentami
Czy Twoja organizacja posiada formalny plan reagowania na incydenty?
Wynik według kategorii
- Ład korporacyjny i zarządzanie ryzykiem72%
- Zarządzanie incydentami58%
- Bezpieczeństwo łańcucha dostaw34%
- Kontrola dostępu83%
Kompleksowy raport PDF z zaleceniami i planem działania
Najczęściej zadawane pytania
Odpowiedzi na najczęstsze pytania dotyczące NIS2Certify
Co to jest NIS2 i czym jest nowelizacja ustawy o KSC?
NIS2 to dyrektywa (UE) 2022/2555 w sprawie wysokiego wspólnego poziomu cyberbezpieczeństwa w Unii. W Polsce wdraża ją ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252), obowiązująca od 3 kwietnia 2026 r. Nakłada na podmioty kluczowe i ważne obowiązki w zakresie zarządzania ryzykiem, zgłaszania incydentów i wpisu do Wykazu KSC.
Czym jest NIS2? Pełny przewodnikOd kiedy obowiązuje NIS2 w Polsce i jakie są terminy?
Nowelizacja obowiązuje od 3 kwietnia 2026 r. Podmioty, które spełniały kryteria tego dnia, składają wniosek o wpis do Wykazu KSC do 3 października 2026 r. i wdrażają obowiązki, w tym SZBI i zgłaszanie incydentów, do 3 kwietnia 2027 r. Podmioty kluczowe przeprowadzają pierwszy audyt do 3 kwietnia 2028 r. Kary pieniężne za większość obowiązków można nakładać dopiero po tej dacie.
Polska ustawa NIS2 weszła w życie: co to oznaczaJak sprawdzić, czy podlegam pod NIS2?
Sprawdź, czy działasz w sektorze z załącznika nr 1 lub 2 do ustawy o KSC i czy jesteś co najmniej średnim przedsiębiorstwem: 50 lub więcej pracowników albo obrót i suma bilansowa, każde powyżej 10 mln euro. Niektóre podmioty, np. dostawcy usług DNS i kwalifikowani dostawcy usług zaufania, podlegają ustawie niezależnie od wielkości. Pomoże bezpłatna ankieta samooceny na biznes.gov.pl; wynik analizy warto udokumentować.
Czy NIS2 dotyczy mojej organizacji?Jakie obowiązki nakłada ustawa o KSC?
Wpis do Wykazu KSC, system zarządzania bezpieczeństwem informacji (SZBI) ze środkami zarządzania ryzykiem odpowiadającymi 10 obszarom z art. 21 dyrektywy, dokumentacja bezpieczeństwa oraz zgłaszanie poważnych incydentów do CSIRT w 24 godziny, 72 godziny i sprawozdanie końcowe w ciągu miesiąca od zgłoszenia incydentu. Kierownik podmiotu zatwierdza środki, nadzoruje ich wdrażanie, przechodzi szkolenia i odpowiada za obowiązki także wtedy, gdy powierzy je innej osobie.
Terminy zgłaszania incydentów: 24 godziny, 72 godziny i miesiąc od zgłoszenia incydentuCzy wystarczy ISO 27001, aby spełnić NIS2?
Nie w całości. ISO 27001 to dobrowolna norma z certyfikacją; ustawa o KSC to obowiązek prawny. System zarządzania zgodny z ISO 27001 pokrywa dużą część wymagań dotyczących SZBI, ale nie zastępuje wpisu do Wykazu KSC, terminów zgłaszania incydentów ani obowiązków kierownika podmiotu. Certyfikacja NIS2 nie istnieje; samoocena pokazuje, jakie luki zostały.
NIS2 a ISO 27001: co się pokrywaCzy moje dane są bezpieczne?
Tak, bardzo poważnie podchodzimy do kwestii bezpieczeństwa. Wszystkie dane są przechowywane w zaszyfrowanej formie, stosujemy izolację wielodostępną i przestrzegamy RODO. Twoje dane nigdy nie są udostępniane podmiotom trzecim, a konto i dane możesz usunąć w dowolnym momencie.
Czy mogę anulować subskrypcję?
Tak, możesz anulować subskrypcję w dowolnym momencie. Nie obowiązuje żaden okres wypowiedzenia. Po anulowaniu zachowujesz dostęp do konta do końca opłaconego okresu: do końca bieżącego miesiąca w przypadku subskrypcji miesięcznej i do końca bieżącego okresu rocznego w przypadku subskrypcji rocznej. Opłaty już uiszczone nie podlegają zwrotowi.
Zadaj pytanie o NIS2
Nasz asystent odpowiada na podstawie naszej bazy wiedzy NIS2 i podaje linki do wykorzystanych artykułów.
Odpowiedzi są generowane na podstawie naszych artykułów i nie stanowią porady prawnej. Nie wprowadzaj danych osobowych ani poufnych.
Darmowy przewodnik po zgodności z NIS2
Pobierz nasz kompleksowy przewodnik po wymaganiach NIS2 i przygotuj swoją organizację do zgodności.
- Pełny przegląd wszystkich 10 kategorii zgodności NIS2
- Praktyczna lista kontrolna do natychmiastowego wdrożenia
- Praktyczne wskazówki do każdego obszaru z art. 21 dyrektywy NIS2
PDF — 10 stron — Bezpłatnie
Gotowy, aby zacząć?
Rozpocznij już dziś samoocenę gotowości do zgodności z NIS2 i dowiedz się, jak stoi Twoja organizacja.
Zobacz cennik