Przejdź do treści głównej

Samoocena zgodności z NIS2 w 15 minut

NIS2Certify to internetowa samoocena zgodności z NIS2 i znowelizowaną ustawą o krajowym systemie cyberbezpieczeństwa, obowiązującą od 3 kwietnia 2026 r. W około 15 minut odpowiadasz na 55 pytań dotyczących 10 obszarów z art. 21 dyrektywy NIS2 i od razu otrzymujesz raport PDF z wynikiem dla każdego obszaru oraz planem działania. To analiza luk, nie certyfikacja.

Dlaczego NIS2Certify?

NIS2Certify przekłada 10 obszarów środków zarządzania ryzykiem z art. 21 dyrektywy NIS2 na 55 zrozumiałych pytań. W jednej sesji widzisz, które środki masz wdrożone, a których brakuje.

Szybko i prosto

Przeprowadź pierwszą ocenę w mniej niż 15 minut. Wiedza techniczna nie jest wymagana.

Oparte na art. 21 NIS2

Każde pytanie odpowiada jednemu z 10 środków z art. 21 ust. 2 dyrektywy (UE) 2022/2555, dlatego raport ma taką strukturę, jakiej używa organ nadzorczy.

Natychmiastowe raporty

Otrzymaj natychmiast kompleksowy raport PDF z wynikiem, analizą ryzyka i praktycznymi zaleceniami.

NIS2 w Liczbach

Czego NIS2 wymaga
i co obejmuje nasza samoocena

24/72

Godziny na wczesne ostrzeżenie i zgłoszenie incydentu (artykuł 23)

Źródło: dyrektywa NIS2 (UE) 2022/2555, artykuł 23

Nasza samoocena zadaje 55 pytań powiązanych z artykułem 21 i obejmuje wszystkie 10 obszarów ryzyka z artykułu 21 ust. 2. Dostępny w 7 językach.

Czy NIS2 dotyczy Twojej organizacji?

To zależy od sektora i wielkości. Ustawa obejmuje podmioty z sektorów wymienionych w załącznikach nr 1 i 2, od energii, transportu i ochrony zdrowia po gospodarkę odpadami, żywność i produkcję, co do zasady od średniego przedsiębiorstwa w górę. Niektóre podmioty, na przykład dostawcy usług DNS, kwalifikowani dostawcy usług zaufania i wskazane podmioty publiczne, podlegają ustawie niezależnie od wielkości. To Ty musisz ustalić, czy ustawa Cię obejmuje.

Wielkość
Co najmniej średnie przedsiębiorstwo według rozporządzenia 651/2014/UE: 50 lub więcej pracowników albo roczny obrót i suma bilansowa, każde powyżej 10 mln euro.
Podmiot kluczowy
Duże przedsiębiorstwo z sektora z załącznika nr 1 (co najmniej 250 pracowników albo obrót powyżej 50 mln euro i suma bilansowa powyżej 43 mln euro), a także niezależnie od wielkości m.in. dostawcy usług DNS, kwalifikowani dostawcy usług zaufania i podmioty krytyczne. Nadzór stały. Kara do 10 mln euro lub do 2 % przychodów, według wyższej kwoty, nie mniej niż 20 000 zł.
Podmiot ważny
Średnie przedsiębiorstwo z sektora z załącznika nr 1 albo średnie lub duże z sektora z załącznika nr 2, np. gospodarka odpadami, chemikalia, żywność, produkcja i dostawcy usług cyfrowych. Nadzór następczy, np. po incydencie. Kara do 7 mln euro lub do 1,4 % przychodów, nie mniej niż 15 000 zł.
Wykaz KSC
Wniosek o wpis w ciągu 6 miesięcy od spełnienia kryteriów, elektronicznie w Wykazie KSC, z podpisem elektronicznym kierownika podmiotu lub osoby upoważnionej. Dla podmiotów objętych ustawą od 3 kwietnia 2026 r. termin to 3 października 2026 r. Część podmiotów Minister Cyfryzacji wpisał z urzędu.
Łańcuch dostaw
Nawet jeśli ustawa Cię nie obejmuje, klienci objęci ustawą mogą wymagać od Ciebie określonych standardów bezpieczeństwa, bo muszą zarządzać ryzykiem w swoim łańcuchu dostaw.

Przejrzysty cennik

Wybierz plan dopasowany do Twojej organizacji

Founding Member

25% zniżki dla pierwszych 100 klientów — obowiązuje tak długo, jak trwa subskrypcja

Pozostało ograniczona liczba miejsc

Pojedynczy skan

Jednorazowa samoocena gotowości do NIS2

€299 jednorazowo
  • 1 kompletna ocena NIS2
  • Raport PDF z wynikiem i zaleceniami
  • Konkretny plan działania na kategorię
Zamów teraz

Starter

Idealny dla małych zespołów

Od €149/mies.
  • Do 5 klientów
  • Do 3 użytkowników
  • 10 raportów miesięcznie
Zobacz Starter
NAJPOPULARNIEJSZY

Professional

Dla rozwijających się firm doradczych

Od €449/mies.
  • Do 15 klientów
  • 30 raportów miesięcznie
Zobacz Professional

Enterprise

Dla dużych organizacji i partnerów

Od €899/mies.
  • Nieograniczona liczba klientów i użytkowników
  • Branding white-label
Zobacz Enterprise

Jak to działa

Cztery kroki do wyniku dla każdego środka NIS2

  1. Utwórz konto

    Utwórz konto i wybierz plan

  2. Wypełnij kwestionariusz

    Odpowiedz na 55 pytań w 10 kategoriach NIS2

  3. Otrzymaj wynik

    Natychmiastowy wgląd w poziom zgodności z ważonymi wynikami

  4. Pobierz raport

    Kompleksowy raport PDF z zaleceniami i planem działania

Przykładowy wynik

Zarządzanie incydentami

Czy Twoja organizacja posiada formalny plan reagowania na incydenty?

TakCzęściowoNieNie dotyczy

Wynik według kategorii

  • Ład korporacyjny i zarządzanie ryzykiem72%
  • Zarządzanie incydentami58%
  • Bezpieczeństwo łańcucha dostaw34%
  • Kontrola dostępu83%

Kompleksowy raport PDF z zaleceniami i planem działania

Najczęściej zadawane pytania

Odpowiedzi na najczęstsze pytania dotyczące NIS2Certify

Co to jest NIS2 i czym jest nowelizacja ustawy o KSC?

NIS2 to dyrektywa (UE) 2022/2555 w sprawie wysokiego wspólnego poziomu cyberbezpieczeństwa w Unii. W Polsce wdraża ją ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252), obowiązująca od 3 kwietnia 2026 r. Nakłada na podmioty kluczowe i ważne obowiązki w zakresie zarządzania ryzykiem, zgłaszania incydentów i wpisu do Wykazu KSC.

Czym jest NIS2? Pełny przewodnik
Od kiedy obowiązuje NIS2 w Polsce i jakie są terminy?

Nowelizacja obowiązuje od 3 kwietnia 2026 r. Podmioty, które spełniały kryteria tego dnia, składają wniosek o wpis do Wykazu KSC do 3 października 2026 r. i wdrażają obowiązki, w tym SZBI i zgłaszanie incydentów, do 3 kwietnia 2027 r. Podmioty kluczowe przeprowadzają pierwszy audyt do 3 kwietnia 2028 r. Kary pieniężne za większość obowiązków można nakładać dopiero po tej dacie.

Polska ustawa NIS2 weszła w życie: co to oznacza
Jak sprawdzić, czy podlegam pod NIS2?

Sprawdź, czy działasz w sektorze z załącznika nr 1 lub 2 do ustawy o KSC i czy jesteś co najmniej średnim przedsiębiorstwem: 50 lub więcej pracowników albo obrót i suma bilansowa, każde powyżej 10 mln euro. Niektóre podmioty, np. dostawcy usług DNS i kwalifikowani dostawcy usług zaufania, podlegają ustawie niezależnie od wielkości. Pomoże bezpłatna ankieta samooceny na biznes.gov.pl; wynik analizy warto udokumentować.

Czy NIS2 dotyczy mojej organizacji?
Jakie obowiązki nakłada ustawa o KSC?

Wpis do Wykazu KSC, system zarządzania bezpieczeństwem informacji (SZBI) ze środkami zarządzania ryzykiem odpowiadającymi 10 obszarom z art. 21 dyrektywy, dokumentacja bezpieczeństwa oraz zgłaszanie poważnych incydentów do CSIRT w 24 godziny, 72 godziny i sprawozdanie końcowe w ciągu miesiąca od zgłoszenia incydentu. Kierownik podmiotu zatwierdza środki, nadzoruje ich wdrażanie, przechodzi szkolenia i odpowiada za obowiązki także wtedy, gdy powierzy je innej osobie.

Terminy zgłaszania incydentów: 24 godziny, 72 godziny i miesiąc od zgłoszenia incydentu
Czy wystarczy ISO 27001, aby spełnić NIS2?

Nie w całości. ISO 27001 to dobrowolna norma z certyfikacją; ustawa o KSC to obowiązek prawny. System zarządzania zgodny z ISO 27001 pokrywa dużą część wymagań dotyczących SZBI, ale nie zastępuje wpisu do Wykazu KSC, terminów zgłaszania incydentów ani obowiązków kierownika podmiotu. Certyfikacja NIS2 nie istnieje; samoocena pokazuje, jakie luki zostały.

NIS2 a ISO 27001: co się pokrywa
Czy moje dane są bezpieczne?

Tak, bardzo poważnie podchodzimy do kwestii bezpieczeństwa. Wszystkie dane są przechowywane w zaszyfrowanej formie, stosujemy izolację wielodostępną i przestrzegamy RODO. Twoje dane nigdy nie są udostępniane podmiotom trzecim, a konto i dane możesz usunąć w dowolnym momencie.

Czy mogę anulować subskrypcję?

Tak, możesz anulować subskrypcję w dowolnym momencie. Nie obowiązuje żaden okres wypowiedzenia. Po anulowaniu zachowujesz dostęp do konta do końca opłaconego okresu: do końca bieżącego miesiąca w przypadku subskrypcji miesięcznej i do końca bieżącego okresu rocznego w przypadku subskrypcji rocznej. Opłaty już uiszczone nie podlegają zwrotowi.

Zadaj pytanie o NIS2

Nasz asystent odpowiada na podstawie naszej bazy wiedzy NIS2 i podaje linki do wykorzystanych artykułów.

Odpowiedzi są generowane na podstawie naszych artykułów i nie stanowią porady prawnej. Nie wprowadzaj danych osobowych ani poufnych.

Darmowy przewodnik po zgodności z NIS2

Pobierz nasz kompleksowy przewodnik po wymaganiach NIS2 i przygotuj swoją organizację do zgodności.

  • Pełny przegląd wszystkich 10 kategorii zgodności NIS2
  • Praktyczna lista kontrolna do natychmiastowego wdrożenia
  • Praktyczne wskazówki do każdego obszaru z art. 21 dyrektywy NIS2

PDF — 10 stron — Bezpłatnie

Szanujemy Twoją prywatność. Twój e-mail będzie używany wyłącznie do przesyłania istotnych aktualizacji NIS2.

Gotowy, aby zacząć?

Rozpocznij już dziś samoocenę gotowości do zgodności z NIS2 i dowiedz się, jak stoi Twoja organizacja.

Zobacz cennik