Hybrydowy system zarządzania bezpieczeństwem informacji.
- Całodobowy punkt kontaktowy obsługiwany przez zespół specjalistów.
- Platformę szkoleniową z materiałami edukacyjnymi i kursami.
- System powiadamiania o kluczowych zdarzeniach i zmianach.
- Automatyzację procesów zarządzania, aby oszczędzać czas i minimalizować ryzyko błędów.
Zintegrowana Platforma Compliance & SZBI 2.0
Jeden ekosystem dla DORA, KSC/NIS2, RODO, Kontroli Zarządczej, Sygnalistów i AML
Przepisy nie czekają, a kary za brak rozliczalności i błędy formalne rosną z każdym rokiem. Platforma iDPO to zaawansowane, modułowe oprogramowanie klasy GRC (Governance, Risk and Compliance), które przekształca skomplikowane wymogi unijne i krajowe w zautomatyzowany, powtarzalny proces operacyjny.
Zamiast martwych segregatorów i niespójnych plików – zyskujesz interaktywny system zarządzania bezpieczeństwem informacji, gotowy na kontrole nadzorcze (UKNF, UODO, CSIRT, KAS, NIK) oraz audyty ISO/IEC 27001.
Dlaczego nasza platforma?
- Pełna spójność normatywna: Dokumenty, rejestry i procesy nie istnieją w próżni – są ze sobą zintegrowane relacyjnie (np. naruszenie RODO automatycznie analizowane jest pod kątem incydentu KSC/DORA).
- Cykl życia i wersjonowanie dokumentacji (Wersja 2.0): Koniec z ręcznym aktualizowaniem dziesiątek procedur. Platforma automatycznie zarządza archiwum, wersjonuje szablony i umożliwia natychmiastowe powołanie nowej wersji dokumentu po aktualizacji przepisów.
- Pełna rozliczalność (Accountability): Każda akcja, zatwierdzenie, zmiana uprawnień i przegląd są rejestrowane w niezmiennym dzienniku audytowym.
- Architektura wielojednostkowa: Idealne rozwiązanie zarówno dla pojedynczych podmiotów, jak i grup kapitałowych, jednostek samorządu terytorialnego oraz centrów usług wspólnych.
Kluczowe moduły funkcjonalne systemu
1. DORA (Rozporządzenie UE 2022/2554) – Odporność Cyfrowa Finansów
- Pełny zestaw normatywny: 7 polityk strategicznych oraz 9 procedur operacyjnych zgodnych z pakietem RTS i ITS.
- Rejestr Informacji o Dostawcach (RoI): Zgodność z rozporządzeniem wykonawczym (UE) 2024/2956 – gotowa struktura 15 tabel relacyjnych (szablony SPR_PF) z obsługą kodów LEI i analizą ryzyka łańcucha dostaw (Fourth-Party Risk).
- Klasyfikacja i raportowanie incydentów: 3-fazowy harmonogram zgłoszeń do UKNF (4h / 72h / 1 miesiąc) z automatycznym przeliczaniem progów krytyczności RTS (UE) 2024/1772.
- Testowanie odporności i TLPT: Ewidencja testów, zarządzanie podatnościami według standardu CVSS v3.1/v4.0 oraz ramy testów TIBER-EU/PL.
2. KSC i NIS2 (Krajowy System Cyberbezpieczeństwa)
- Wzorce dla podmiotów kluczowych i ważnych: Dedykowane polityki i procedury operacyjne.
- Reagowanie na incydenty: Zintegrowany rejestr incydentów oraz procedury zgłoszeń do CSIRT poziomu krajowego (NASK / GOV / MON) w reżimie 24h i 72h.
- Zarządzanie podatnościami i ryzykiem: Szacowanie ryzyka zgodne z ISO/IEC 27005 oraz operacyjne plany postępowania z ryzykiem (PPR).
3. RODO i Ochrona Danych Osobowych
- Rejestr Czynności Przetwarzania (RCP) i Rejestr Kategorii (RKC): Zautomatyzowane ewidencje z mapowaniem podstaw prawnych, odbiorców i retencji.
- Moduł Oceny Skutków (DPIA) oraz Testów Równowagi (LIA): Gotowe algorytmy oceny ryzyka naruszenia praw i wolności osób fizycznych.
- Obsługa praw osób i rejestr naruszeń: Kompletna ścieżka obsługi wniosków oraz procedura zgłoszenia do Prezesa UODO w terminie 72 godzin.
4. Kontrola Zarządcza i KRI (dla Sektora Publicznego)
- Zgodność z Rozporządzeniem w sprawie KRI: Spełnienie minimalnych wymagań dla systemów teleinformatycznych podmiotów publicznych (§ 19 i 20 KRI).
- Samoocena i ankiety monitorowania: Elektroniczny obieg oświadczeń o stanie kontroli zarządczej, identyfikacja celów i ryzyk jednostki.
- Deklaracja Stosowania (SoA) i Audyty: Moduły audytowe ISO/IEC 27001 wspierające coroczny audyt bezpieczeństwa informacji.
5. Ochrona Sygnalistów (Ustawa o ochronie sygnalistów)
- Wewnętrzny, w pełni poufny kanał zgłoszeń: Bezpieczna komunikacja z sygnalistą zapewniająca anonimowość i szyfrowanie danych.
- Elektroniczny Rejestr Zgłoszeń Wewnętrznych: Automatyczne liczenie terminów ustawowych (7 dni na potwierdzenie przyjęcia, 3 miesiące na informację zwrotną).
- Zarządzanie postępowaniami wyjaśniającymi: Obsługa działań następczych i dokumentowanie prac komisji wyjaśniającej.
6. AML / CFT (Przeciwdziałanie praniu pieniędzy)
- Procedura wewnętrzna instytucji obowiązanej: Spełnienie wymogów ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.
- Ocena ryzyka klienta i transakcji: Formularze należytej staranności (CDD/EDD), weryfikacja beneficjentów rzeczywistych (CRBR) oraz statusu PEP.
- Rejestr transakcji typowanych i wstrzymanych: Gotowe ścieżki raportowania do Generalnego Inspektora Informacji Finansowej (GIIF).
Zgodność z międzynarodowymi normami i standardami
Platforma została zaprojektowana w oparciu o wiodące standardy technologiczne i normatywne:
- PN-EN ISO/IEC 27001:2022 & ISO/IEC 27002:2022 (Zarządzanie Bezpieczeństwem Informacji)
- PN-EN ISO 22301:2020 & ISO/IEC 27031 (Ciągłość Działania i Odzyskiwanie Awaryjne BCM/DRP)
- PN-EN ISO/IEC 27005:2022 (Zarządzanie Ryzykiem w Cyberbezpieczeństwie)
- NIST SP 800-88 Rev. 1 & DIN 66399 (Bezpieczne usuwanie danych i nośników)
- CIS Benchmarks & OWASP Top 10 (Bezpieczna konfiguracja i wytwarzanie oprogramowania)
Wdrożenie, elastyczność i wsparcie ekspertów
Platforma iDPO to nie tylko narzędzie informatyczne – to rozwiązanie stworzone i stale rozwijane przez praktyków: audytorów wiodących ISO 27001, Inspektorów Ochrony Danych i ekspertów cyberbezpieczeństwa.
- Brak skomplikowanej instalacji: Dostęp w bezpiecznym modelu webowym z poziomu przeglądarki.
- Gotowe szablony na start: Otrzymujesz kompletną, zweryfikowaną prawnie dokumentację w Wersji 2.0 gotową do natychmiastowej adaptacji.
- Ciągła aktualizacja: Gdy zmieniają się wytyczne nadzorcze, w systemie pojawiają się nowe szablony i reguły.
Sprawdź ofertę dopasowaną do Twojej organizacji
Niezależnie od tego, czy reprezentujesz instytucję finansową, podmiot leczniczy, urząd administracji publicznej czy przedsiębiorstwo prywatne – oferujemy elastyczne pakiety licencyjne dopasowane do profilu działalności.
Zobacz szczegółowy cennik i pakiety wdrożeniowe

Zapraszamy