ZGODNOŚĆ I RAPORTOWANIE

Dowody zamiast
deklaracji

Nie tylko przechowujesz dokumenty. System łączy wymagania z aktywami, ryzykami, zadaniami, decyzjami i historią zmian. To jest audytowalność.

NIS2 Compliance

Dashboard, incydenty, ryzyko, BCP, dostawcy, backupy

RODO Compliance

Rejestry przetwarzania, DPIA, wnioski, retencja danych

Audit Trail

Historia zmian, decyzje, wyjątki, raporty i dowody

RAPORTOWANIE CSIRT

Bez zgadywania terminów

Incydent pojawia się o 14:33? System zlicza czas sam. 24h, 72h i 30 dni - alerty automatyczne, raporty do wysłania, nic się nie gubi.

📍
24 GODZINY OD ZDARZENIA

Raport wstępny

Opis zdarzenia, data odkrycia, sposób identyfikacji, pierwsze działania natychmiastowe, oszacowana liczba dotkniętych osób.

ZAWIERA

  • ✓ Czasostamp incydentu
  • ✓ Wstępna klasyfikacja
  • ✓ Lista działań (nie tylko czasami)
  • ✓ Zagrożenie dla usług publicznych
📊
72 GODZINY OD ZDARZENIA

Raport szczegółowy

Waga incydentu (CVSS/własna skala), dotknięte systemy i usługi, analiza przyczyny, podjęte kroki zawierające rezultaty.

ZAWIERA

  • ✓ Severity/Impact ocena
  • ✓ Timeline zdarzeń
  • ✓ Wrażliwe systemy i dane
  • ✓ Dowody (logi, screeny)
📋
30 DNI OD ZDARZENIA

Raport końcowy

Przyczyna główna, chronologia kompleta, wnioski techniczne, działania zapobiegawcze wprowadzone i ich termin realizacji.

ZAWIERA

  • ✓ Root cause analysis
  • ✓ Pełna dokumentacja
  • ✓ Plany naprawy (kto, kiedy)
  • ✓ Postęp realizacji

⚡ Automatyka: System wysyła przypomnienia o deadlinach, propozycje szablonów na podstawie historii incydentów, sugeruje dane do załączenia. Wszystko można edytować, ale nic się nie gubi.

OCHRONA DANYCH

RODO - od rejestru do wniosków

📋

Rejestry przetwarzania danych

Mapowanie każdej czynności przetwarzania: podstawa prawna, czas retencji, procesory danych, transfery do krajów trzecich, procedury bezpieczeństwa.

DPIA calculator - ocena ryzyka dla każdej czynności
Tracking wniosków o dostęp do danych (Art. 15)
Automatyczne raporty do UODO
🔍

Audytowalność każdej decyzji

Każda decyzja, wyjątek, zmiana ryzyka i raport ma pełny kontekst: kto, kiedy, dlaczego, z jakim skutkiem, jakie były alternatywy.

Historia zmian z timestamps - nic się nie usuwa
Decision log dla audytora - kto autoryzował wyjątek
Linkowanie do dokumentów wspierających (np. ocena ryzyka)
🛡️

NIS2 Compliance

Zgodność z dyrektywą NIS2 - zarządzanie ryzykiem, incydentami, dostawcami, backupami i BCP.

  • ✓ Risk matrix (P×S)
  • ✓ Incident tracking 24h/72h/30d
  • ✓ CVE monitoring
  • ✓ Supply chain security
  • ✓ Backup status
🔐

RODO Compliance

Ochrona danych osobowych - rejestry, DPIA, wnioski, retencja, raporty do UODO.

  • ✓ Processing register
  • ✓ DPIA calculator
  • ✓ Data subject requests
  • ✓ Retention tracking
  • ✓ UODO reports

Audyt wewnętrzny

Przygotowanie do sprawdzenia wewnętrznego - dokumentacja, dowody, history, decyzje.

  • ✓ Evidence gathering
  • ✓ Decision logging
  • ✓ Change history
  • ✓ Exception tracking
  • ✓ One-click export

Compliance bez paniki.

Automatyczne raporty, timeline tracking i pełny audit trail.

Zarezerwuj demo