Konkretne ceny.
Bez niespodzianek.
Trzy usługi pokrywające cały cykl technicznego bezpieczeństwa NIS2. Wiesz ile zapłacisz zanim napiszesz maila.
Audyt techniczny gotowości NIS2
Raport stanu technicznego + roadmapa wdrożenia + priorytetyzacja luk
Standard
Dla firm do 50 endpointów, 1 lokalizacja, bez chmury
- Do 50 endpointów
- 1 lokalizacja
- EDR, backup, hardening sieci, dostępy, procedury incydentowe
- Raport PDF: stan + roadmapa + priorytety
- Spotkanie podsumowujące 1h (online)
- Realizacja: 3-5 dni roboczych
Rozszerzony
PopularneDla firm do 150 endpointów, wiele lokalizacji, środowisko cloud
- Do 150 endpointów
- Do 3 lokalizacji
- Jak Standard + SIEM, segmentacja, DR, cloud, łańcuch dostaw IT
- Raport PDF + estymacja kosztów wdrożenia + architektura docelowa
- Spotkanie podsumowujące 2h (online lub on-site Warszawa)
- Realizacja: 5-10 dni roboczych
Koszt incydentu ransomware w polskim MŚP: 50-500k PLN. Audyt: od 2 500 PLN.
Wdrożenie wymagań technicznych NIS2
Działająca infrastruktura security - nie raport, a skonfigurowane i przetestowane systemy
Essentials
Podstawowe pokrycie techniczne NIS2 dla firm do 50 endpointów
- Do 50 endpointów
- EDR - wdrożenie + konfiguracja
- Hardening sieci (podstawowy)
- Konfiguracja backup
- Zarządzanie dostępem - przegląd + rekomendacje
- Procedury incydentowe - template + szkolenie 1h
- Szkolenie zespołu IT: 2h
- Wsparcie po wdrożeniu: 30 dni (mail)
- Realizacja: 4-8 tygodni
Complete
PopularnePełne pokrycie techniczne NIS2 z SIEM, DR i zaawansowanym hardeningiem
- Do 150 endpointów
- EDR - wdrożenie + konfiguracja
- Hardening sieci zaawansowany (VLAN, ACL, VPN)
- Backup + testowany plan DR
- Zarządzanie dostępem - wdrożenie (MFA, least privilege, PAM)
- SIEM (Wazuh lub alternatywa)
- Dedykowane procedury incydentowe + tabletop exercise
- Pełna dokumentacja techniczna (architektura, runbooki)
- Szkolenie zespołu IT: 4h + materiały
- Wsparcie po wdrożeniu: 60 dni (mail + telefon)
- Realizacja: 8-16 tygodni
Etat specjalisty security: 15-22k PLN/msc. Wdrożenie: jednorazowo 15-40k PLN.
Security retainer
Ciągła opieka techniczna - monitoring, reagowanie, utrzymanie, przeglądy
Monitoring
Monitoring alertów + miesięczny raport + wsparcie ad-hoc
- Monitoring alertów SIEM/EDR (godziny robocze)
- Miesięczny raport stanu security
- Reakcja na incydenty: eskalacja + rekomendacje
- SLA: następny dzień roboczy
- Aktualizacje reguł SIEM/EDR: kwartalne
- Wsparcie ad-hoc: 2h/msc (dodatkowe: 250 PLN/h)
- Min. kontrakt: 6 miesięcy
Monitoring + Response
PopularneRozszerzony monitoring + aktywna reakcja na incydenty + SLA 4h
- Monitoring alertów SIEM/EDR (8-20 pon-pt)
- Kwartalny raport + spotkanie
- Aktywna reakcja na incydenty (containment, forensics)
- SLA: 4h (w godzinach monitoringu)
- Aktualizacje reguł SIEM/EDR: miesięczne
- Kwartalny hardening review
- Wsparcie ad-hoc: 5h/msc (dodatkowe: 200 PLN/h)
- Min. kontrakt: 6 miesięcy
Outsourced SOC: 5-15k PLN/msc. Etat junior security: 12-15k PLN/msc. Retainer: od 3 500 PLN/msc.
Pakiet "NIS2 pod klucz"
Audyt + wdrożenie + 6 msc retainera = jeden partner, pełne pokrycie techniczne.
MŚP Start
Audyt Standard + Essentials + 6 msc Monitoring
MŚP Complete
Audyt Rozszerzony + Complete + 6 msc Monitoring + Response
Ile to kosztuje w porównaniu
brak specjalizacji security
specjalizacja security + NIS2
polityki + raporty, bez wdrożenia
jeden człowiek, full-time
A co ze stroną formalną?
Polityka bezpieczeństwa informacji, metodyka i dokumentowa analiza ryzyka, wniosek o wpis do wykazu - to rola pełnomocnika bezpieczeństwa informacji albo kancelarii, nie moja. Piszę natomiast procedury techniczne dotyczące zabezpieczeń, które wdrażam. Ceny na tej stronie dotyczą wyłącznie warstwy technicznej.
Pytania o ceny i zakres
Tak, audyt nie zobowiązuje do wdrożenia. Dostajesz raport z roadmapą i sam decydujesz co dalej.
Dokładna wycena po audycie, w ramach widełek podanych na stronie. Audyt wskazuje konkretne luki i zakres prac.
Napisz - przygotujemy indywidualną ofertę dopasowaną do Twojej skali.
Tak, z miesięcznym wyprzedzeniem. Bez kar za zmianę.
To nie nasz zakres, ale współpracujemy ze sprawdzonym partnerem (pełnomocnik bezpieczeństwa informacji), który prowadzi stronę formalną. Razem pokrywamy całość wymagań ustawy.
Zacznij od darmowego Kwalifikatora
Sprawdź czy Twoja firma podlega pod NIS2. Jeśli tak - porozmawiamy o audycie i dalszych krokach.