KSC / NIS2 · Ustawa z 3 kwietnia 2026 r. · Branża spożywcza

Audyt zgodności z ustawą KSC — sprawdź gotowość swojej firmy

23 pytania, 5 minut, pełny raport luk z gotowymi dokumentami i kalkulacją kosztów wdrożenia. Raport dostosowany do Twojego sektora i skali działalności.

do 7 mln EUR kara dla podmiotu ważnego
7 maj – 3 paź 2026 okno rejestracji w S46
5 gotowych dokumentów do pobrania w raporcie
Kalkulator kosztów wdrożenia vs. kara
1
Dane firmy i kwalifikacja
2
Audyt 20 obszarów
3
Raport i dokumenty
0 z 20 pytań uzupełnionych
Dane firmy
Potrzebne do obliczenia maksymalnej kary
Przeprowadzimy bezpłatny skan techniczny bezpieczeństwa domeny
SKAN
Szybki skan techniczny domeny (opcjonalnie)

Podstawowa weryfikacja widoczności domeny

Sprawdzamy HTTPS i konfigurację SPF. To są dwa podstawowe, publicznie dostępne testy — nie zastępują pełnego audytu technicznego. Wyniki orientacyjne.

BLOK A
Kwalifikacja do UKSC i samoidentyfikacja
0/3
1
Czy firma zatrudnia co najmniej 50 pracowników LUB osiąga roczny obrót powyżej 10 mln EUR (ok. 43 mln zł)?
Rozp. 651/2014/UE — próg MŚP (warunek LUB, nie I)Kwalifikacja
1b
Czy firma jest samodzielna — nie należy do grupy kapitałowej, holdingu ani nie ma przedsiębiorstw partnerskich/powiązanych?
FAQ MC — przy grupach kapitałowych łączy się dane wszystkich spółek powiązanychNowy wymóg z FAQ
2
Czy główna działalność obejmuje produkcję, przetwórstwo lub hurtową dystrybucję żywności przeznaczonej do obrotu?
Sekcja VIII Załącznika 2 do UKSCKwalifikacja sektorowa
2b
Czy firma zweryfikowała swoje kody PKD w KRS/CEIDG i sprawdziła ich zgodność z załącznikami 1 i 2 ustawy KSC?
FAQ MC — samoidentyfikacja wymaga analizy PKDNowy wymóg z FAQ
3
Czy firma złożyła wniosek o wpis do Wykazu KSC przez aplikację wykaz-ksc.gov.pl (wymagany podpis elektroniczny)?
Art. 8 UKSC — system S46Samorejestracja: 7 maj – 3 paź 2026
BLOK B
System zarządzania bezpieczeństwem (SZBI)
0/5
4
Czy firma posiada sformalizowaną Politykę Bezpieczeństwa Informacji (PBI) zatwierdzoną przez zarząd?
Art. 21 NIS2SZBI · Deadline: 3 kwi 2027
5
Czy przeprowadzono formalną analizę ryzyka cyberbezpieczeństwa w ciągu ostatnich 12 miesięcy?
Art. 21 NIS2 — zarządzanie ryzykiem
6
Czy istnieje Rejestr Aktywów Informacyjnych (lista systemów IT, serwerów, komputerów, danych firmowych)?
Podstawa analizy ryzyka SZBI
7
Czy SZBI jest regularnie przeglądany i aktualizowany (co najmniej raz w roku lub po poważnym incydencie)?
Art. 21 NIS2 — ciągłe doskonalenie
8
Czy firma posiada plan ciągłości działania i odtwarzania po awarii (BCP/DRP) na wypadek poważnego ataku cybernetycznego?
Art. 21 NIS2 — BCP/DRP
BLOK C
Zabezpieczenia techniczne
0/6
9
Czy stosowane jest uwierzytelnianie wieloskładnikowe (MFA) do dostępu zdalnego i systemów krytycznych (ERP, e-mail, serwery)?
Art. 21 NIS2 — kontrola dostępuWysokie ryzyko
10
Czy istnieje udokumentowana procedura tworzenia i testowania kopii zapasowych kluczowych danych?
Art. 21 NIS2 — ciągłość działania
11
Czy dane produkcyjne i firmowe są szyfrowane w spoczynku i podczas transmisji (HTTPS, VPN, szyfrowanie dysków)?
Art. 21 NIS2 — szyfrowanie
12
Czy stosowane jest zarządzanie aktualizacjami — regularne aktualizacje oprogramowania i systemów (patch management)?
Art. 21 NIS2 — zarządzanie podatnościami
13
Czy sieć wewnętrzna jest podzielona na segmenty (np. oddzielna sieć produkcyjna od biurowej i gościnnej)?
Art. 21 NIS2 — bezpieczeństwo sieci
14
Czy monitorowane są logi systemowe i alerty bezpieczeństwa (np. próby nieautoryzowanego dostępu)?
Art. 21 NIS2 — monitorowanie
BLOK D
Incydenty, S46 i łańcuch dostaw
0/5
15
Czy istnieje udokumentowana procedura zgłaszania incydentów cyberbezpieczeństwa, która wyznacza osobę odpowiedzialną i terminy?
UKSC — zgłoszenie CSIRT: 24h / 72h / 1 miesiącWysokie ryzyko
15b
Czy firma wie o Systemie S46 i jest przygotowana do korzystania z niego do elektronicznego raportowania incydentów (dostępny od 12 czerwca 2026)?
Art. UKSC — System S46 · od 12 cze 2026Nowy obowiązek z FAQ MC
16
Czy firma ćwiczyła lub testowała procedurę reagowania na incydent (np. symulacja ataku ransomware) w ciągu ostatnich 2 lat?
Art. 21 NIS2 — testy i ćwiczenia
17
Czy weryfikowane jest bezpieczeństwo kluczowych dostawców IT i oprogramowania (np. dostawca ERP, systemu wagowego)?
Art. 21 NIS2 — bezpieczeństwo łańcucha dostaw
18
Czy umowy z kluczowymi dostawcami IT zawierają klauzule dotyczące bezpieczeństwa i zgłaszania incydentów?
Art. 21 NIS2 — bezpieczeństwo łańcucha dostaw
BLOK E
Organizacja, odpowiedzialność i świadomość
0/2
19
Czy zarząd wyznaczył konkretną osobę odpowiedzialną za cyberbezpieczeństwo z formalnym zakresem obowiązków?
UKSC — odpowiedzialność zarząduOdpowiedzialność osobista
20
Czy pracownicy (w tym zarząd) przeszli szkolenie z podstaw cyberbezpieczeństwa i phishingu w ciągu ostatniego roku?
Art. 21 NIS2 — świadomość bezpieczeństwa
Bieżący wynik zgodności
0%
zgodności
A. Kwalifikacja
B. SZBI
C. Techniczne
D. Incydenty
E. Organizacja
Szacowany koszt wdrożenia zgodności z UKSC
Łączny koszt wdrożenia
Maks. kara za brak zgodności
Opłacalność inwestycji
* Szacunki orientacyjne dla branży spożywczej. Rzeczywiste koszty zależą od złożoności środowiska IT i wybranego wykonawcy.
Harmonogram wdrożenia dla Twojej firmy

Wygeneruj pełny raport i szablony dokumentów

Spersonalizowany raport luk zgodności z UKSC, harmonogram działań z datami i 5 gotowych szablonów dokumentów wymaganych przez ustawę — wszystko dostosowane do Twojego sektora i skali działalności.

Przygotowujemy Twój raport...
Weryfikacja kwalifikacji i statusu podmiotu...
Analiza 20 obszarów zgodności z UKSC i FAQ MC...
Generowanie harmonogramu i kalkulacji kosztów...
Tworzenie spersonalizowanych szablonów dokumentów...
Finalizacja raportu i rekomendacji...

Raport zgodności KSC / NIS2

Analiza luk i plan wdrożenia · Branża spożywcza · Ustawa z 3 kwietnia 2026 r.
Firma
NIP
Data raportu
Sektor
Status zgodności

Monitoring KSC — bądź zawsze gotowy na kontrolę

Miesięczna aktualizacja o nowych obowiązkach, terminach i zmianach w przepisach. Jedno powiadomienie — zero zaskoczeń.

Raport sporządzono na podstawie deklaracji własnych firmy i ma charakter informacyjno-analityczny. Nie stanowi porady prawnej ani wiążącej interpretacji przepisów UKSC. FAQ Ministerstwa Cyfryzacji, na którym oparty jest raport, jest dokumentem pomocniczym i interpretacyjnym — nie ma mocy prawnej. Ostateczna kwalifikacja statusu podmiotu wymaga samodzielnej analizy przez firmę lub konsultacji z radcą prawnym specjalizującym się w KSC/NIS2.