Hybrydowy system zarządzania bezpieczeństwem informacji.

  • Całodobowy punkt kontaktowy obsługiwany przez zespół specjalistów.
  • Platformę szkoleniową z materiałami edukacyjnymi i kursami.
  • System powiadamiania o kluczowych zdarzeniach i zmianach.
  • Automatyzację procesów zarządzania, aby oszczędzać czas i minimalizować ryzyko błędów.

Zintegrowana Platforma Compliance & SZBI 2.0

Jeden ekosystem dla DORA, KSC/NIS2, RODO, Kontroli Zarządczej, Sygnalistów i AML

Przepisy nie czekają, a kary za brak rozliczalności i błędy formalne rosną z każdym rokiem. Platforma iDPO to zaawansowane, modułowe oprogramowanie klasy GRC (Governance, Risk and Compliance), które przekształca skomplikowane wymogi unijne i krajowe w zautomatyzowany, powtarzalny proces operacyjny.

Zamiast martwych segregatorów i niespójnych plików – zyskujesz interaktywny system zarządzania bezpieczeństwem informacji, gotowy na kontrole nadzorcze (UKNF, UODO, CSIRT, KAS, NIK) oraz audyty ISO/IEC 27001.

Dlaczego nasza platforma?

  • Pełna spójność normatywna: Dokumenty, rejestry i procesy nie istnieją w próżni – są ze sobą zintegrowane relacyjnie (np. naruszenie RODO automatycznie analizowane jest pod kątem incydentu KSC/DORA).
  • Cykl życia i wersjonowanie dokumentacji (Wersja 2.0): Koniec z ręcznym aktualizowaniem dziesiątek procedur. Platforma automatycznie zarządza archiwum, wersjonuje szablony i umożliwia natychmiastowe powołanie nowej wersji dokumentu po aktualizacji przepisów.
  • Pełna rozliczalność (Accountability): Każda akcja, zatwierdzenie, zmiana uprawnień i przegląd są rejestrowane w niezmiennym dzienniku audytowym.
  • Architektura wielojednostkowa: Idealne rozwiązanie zarówno dla pojedynczych podmiotów, jak i grup kapitałowych, jednostek samorządu terytorialnego oraz centrów usług wspólnych.

Kluczowe moduły funkcjonalne systemu

1. DORA (Rozporządzenie UE 2022/2554) – Odporność Cyfrowa Finansów

  • Pełny zestaw normatywny: 7 polityk strategicznych oraz 9 procedur operacyjnych zgodnych z pakietem RTS i ITS.
  • Rejestr Informacji o Dostawcach (RoI): Zgodność z rozporządzeniem wykonawczym (UE) 2024/2956 – gotowa struktura 15 tabel relacyjnych (szablony SPR_PF) z obsługą kodów LEI i analizą ryzyka łańcucha dostaw (Fourth-Party Risk).
  • Klasyfikacja i raportowanie incydentów: 3-fazowy harmonogram zgłoszeń do UKNF (4h / 72h / 1 miesiąc) z automatycznym przeliczaniem progów krytyczności RTS (UE) 2024/1772.
  • Testowanie odporności i TLPT: Ewidencja testów, zarządzanie podatnościami według standardu CVSS v3.1/v4.0 oraz ramy testów TIBER-EU/PL.

2. KSC i NIS2 (Krajowy System Cyberbezpieczeństwa)

  • Wzorce dla podmiotów kluczowych i ważnych: Dedykowane polityki i procedury operacyjne.
  • Reagowanie na incydenty: Zintegrowany rejestr incydentów oraz procedury zgłoszeń do CSIRT poziomu krajowego (NASK / GOV / MON) w reżimie 24h i 72h.
  • Zarządzanie podatnościami i ryzykiem: Szacowanie ryzyka zgodne z ISO/IEC 27005 oraz operacyjne plany postępowania z ryzykiem (PPR).

3. RODO i Ochrona Danych Osobowych

  • Rejestr Czynności Przetwarzania (RCP) i Rejestr Kategorii (RKC): Zautomatyzowane ewidencje z mapowaniem podstaw prawnych, odbiorców i retencji.
  • Moduł Oceny Skutków (DPIA) oraz Testów Równowagi (LIA): Gotowe algorytmy oceny ryzyka naruszenia praw i wolności osób fizycznych.
  • Obsługa praw osób i rejestr naruszeń: Kompletna ścieżka obsługi wniosków oraz procedura zgłoszenia do Prezesa UODO w terminie 72 godzin.

4. Kontrola Zarządcza i KRI (dla Sektora Publicznego)

  • Zgodność z Rozporządzeniem w sprawie KRI: Spełnienie minimalnych wymagań dla systemów teleinformatycznych podmiotów publicznych (§ 19 i 20 KRI).
  • Samoocena i ankiety monitorowania: Elektroniczny obieg oświadczeń o stanie kontroli zarządczej, identyfikacja celów i ryzyk jednostki.
  • Deklaracja Stosowania (SoA) i Audyty: Moduły audytowe ISO/IEC 27001 wspierające coroczny audyt bezpieczeństwa informacji.

5. Ochrona Sygnalistów (Ustawa o ochronie sygnalistów)

  • Wewnętrzny, w pełni poufny kanał zgłoszeń: Bezpieczna komunikacja z sygnalistą zapewniająca anonimowość i szyfrowanie danych.
  • Elektroniczny Rejestr Zgłoszeń Wewnętrznych: Automatyczne liczenie terminów ustawowych (7 dni na potwierdzenie przyjęcia, 3 miesiące na informację zwrotną).
  • Zarządzanie postępowaniami wyjaśniającymi: Obsługa działań następczych i dokumentowanie prac komisji wyjaśniającej.

6. AML / CFT (Przeciwdziałanie praniu pieniędzy)

  • Procedura wewnętrzna instytucji obowiązanej: Spełnienie wymogów ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.
  • Ocena ryzyka klienta i transakcji: Formularze należytej staranności (CDD/EDD), weryfikacja beneficjentów rzeczywistych (CRBR) oraz statusu PEP.
  • Rejestr transakcji typowanych i wstrzymanych: Gotowe ścieżki raportowania do Generalnego Inspektora Informacji Finansowej (GIIF).

Zgodność z międzynarodowymi normami i standardami

Platforma została zaprojektowana w oparciu o wiodące standardy technologiczne i normatywne:

  • PN-EN ISO/IEC 27001:2022 & ISO/IEC 27002:2022 (Zarządzanie Bezpieczeństwem Informacji)
  • PN-EN ISO 22301:2020 & ISO/IEC 27031 (Ciągłość Działania i Odzyskiwanie Awaryjne BCM/DRP)
  • PN-EN ISO/IEC 27005:2022 (Zarządzanie Ryzykiem w Cyberbezpieczeństwie)
  • NIST SP 800-88 Rev. 1 & DIN 66399 (Bezpieczne usuwanie danych i nośników)
  • CIS Benchmarks & OWASP Top 10 (Bezpieczna konfiguracja i wytwarzanie oprogramowania)

Wdrożenie, elastyczność i wsparcie ekspertów

Platforma iDPO to nie tylko narzędzie informatyczne – to rozwiązanie stworzone i stale rozwijane przez praktyków: audytorów wiodących ISO 27001, Inspektorów Ochrony Danych i ekspertów cyberbezpieczeństwa.

  1. Brak skomplikowanej instalacji: Dostęp w bezpiecznym modelu webowym z poziomu przeglądarki.
  2. Gotowe szablony na start: Otrzymujesz kompletną, zweryfikowaną prawnie dokumentację w Wersji 2.0 gotową do natychmiastowej adaptacji.
  3. Ciągła aktualizacja: Gdy zmieniają się wytyczne nadzorcze, w systemie pojawiają się nowe szablony i reguły.

Sprawdź ofertę dopasowaną do Twojej organizacji

Niezależnie od tego, czy reprezentujesz instytucję finansową, podmiot leczniczy, urząd administracji publicznej czy przedsiębiorstwo prywatne – oferujemy elastyczne pakiety licencyjne dopasowane do profilu działalności.

Zobacz szczegółowy cennik i pakiety wdrożeniowe


Zapraszamy