SECUREMATE
ZalogujZałóż konto
Ustawa KSC · dyrektywa NIS2 · od 3.04.2026

Cała zgodność KSC/NIS2 w jednym narzędziu

Zbuduj i utrzymuj dokumentację SZBI, rejestry ryzyka, aktywów i incydentów — a dowód pokaż audytorowi i kontrahentowi jednym linkiem. Self-service, bez konsultanta.

Najpopularniejszy

Mała firma lub dostawca w łańcuchu

Nie podlegasz ustawie wprost, ale duży klient żąda wykazania zgodności KSC/NIS2 jako warunku współpracy. Wersja LITE daje Ci to, co musisz pokazać — bez przerostu.

  • Klasyfikacja wg art. 5 — sprawdź, czy i jako co podlegasz
  • Odpowiedź na ankietę bezpieczeństwa klienta + dokumenty SZBI
  • Rejestr ryzyka, incydenty, szkolenia — komplet w standardzie
  • Paszport zgodności — link dla kontrahenta zamiast stosu plików
497 złnetto/rok · start za darmo

Ułamek kosztu konsultanta. Zacznij za darmo, zapłać gdy generujesz dokumenty.

Zacznij za darmo →

Podmiot objęty KSC/NIS2 wprost

Jesteś podmiotem kluczowym lub ważnym z mocy ustawy. Wersja PEŁNA to komplet SZBI, wszystkie rejestry i nadzór nad dostawcami — gotowe pod audyt.

  • Wszystko z LITE + audyt 100 pytań, BCP, mierniki, aktywa
  • Portfel dostawców — oceniaj i monitoruj podwykonawców (art. 8)
  • Link audytorski — audytor widzi status dokumentów bez logowania
  • Historia i wersjonowanie — dowód należytej staranności
947 złnetto/rok · start za darmo

Pełne SZBI za ułamek ceny wdrożenia z konsultingu. Zacznij bez opłat.

Zacznij za darmo →

Nie wiesz, do której wersji należysz?Sprawdź klasyfikację w 30 sekund →

Nie wiesz, czy KSC/NIS2 Cię dotyczy?

Sprawdź klasyfikację w 30 sekund. Sektor + wielkość firmy → jasna odpowiedź z obowiązkami.

Sprawdź w 30 sekund, czy podlegasz KSC/NIS2

Bez logowania. Odpowiedz na 3 pytania - od razu zobaczysz wstępną klasyfikację swojej firmy.

Uzupełnij 3 pola powyżej, aby zobaczyć wynik.

Dlaczego to Cię dotyczy

NIS2 rozszerza obowiązki cyberbezpieczeństwa na wiele sektorów — i na ich dostawców przez łańcuch dostaw. Duże firmy muszą oceniać bezpieczeństwo podwykonawców, więc wymagają zgodności od swoich partnerów.

Wysokie kary

Do 10 mln EUR lub 2% obrotu dla podmiotów kluczowych. Odpowiedzialność spada też na zarząd.

Presja łańcucha dostaw

Nawet jeśli ustawa nie obejmuje Cię wprost, kontrahent może żądać wykazania zgodności jako warunku współpracy.

Krótkie terminy

Samoidentyfikacja i wpis do wykazu do 3.10.2026. Wdrożenie SZBI do 3.04.2027. Lepiej zacząć wcześniej.

Wszystko w jednym narzędziu

Komplet modułów — od odpowiedzi na ankietę po pełną dokumentację SZBI i monitoring łańcucha dostaw.

Generator odpowiedzi

Upload ankiety klienta → gotowe odpowiedzi na 8 bloków pytań NIS2/KSC + oświadczenie zgodności.

Klasyfikacja art. 5

Kreator ustala, czy jesteś podmiotem kluczowym, ważnym, czy w łańcuchu dostaw — z obowiązkami i sankcjami.

Dokumenty SZBI

9 generatorów polityk i procedur z danymi Twojej firmy oraz znacznikami „działanie wymagane". Eksport PDF.

Audyt 100 pytań

Pełna checklista w 16 obszarach (ISO 27001 + KSC/NIS2) z automatycznym planem naprawy luk.

Rejestr ryzyka

Macierz 5×5, ryzyko inherentne i rezydualne, plan postępowania — wg metodyki ISO 27001.

Incydenty 24h/72h

Rejestr incydentów z odliczaniem terminów zgłoszeń do CSIRT: wczesne ostrzeżenie, zgłoszenie, raport.

Paszport zgodności

Udostępnialna karta statusu — wysyłasz kontrahentowi link zamiast stosu plików. Zawsze aktualny.

Link audytorski

Generujesz unikalny link — audytor zewnętrzny widzi status wszystkich dokumentów SZBI bez logowania. Żadnych plików do wysyłki.

Jak to działa

Ta sama platforma, dwa scenariusze — obie kończą się dowodem zgodności do pokazania kontrahentowi lub audytorowi.

LITE — dostawca w łańcuchu

1.
Sprawdź klasyfikację

Kreator w kilka minut mówi, czy i jako co podlegasz KSC/NIS2.

2.
Odpowiedz na ankietę i wygeneruj dokumenty

Ankieta klienta + dokumenty SZBI z danymi firmy. Eksport Word/PDF.

3.
Wyślij paszport klientowi

Jeden link zamiast stosu plików — zawsze aktualny status zgodności.

Zacznij za darmo →

PEŁNA — podmiot objęty wprost

1.
Klasyfikacja wg art. 5

Kreator ustala obowiązki, terminy ustawowe i sankcje dla Twojego podmiotu.

2.
Zbuduj SZBI, rejestry i nadzór dostawców

Dokumenty, ryzyko, aktywa, BCP, incydenty, audyt 100 pytań, portfel dostawców.

3.
Link audytorski + paszport

Audytor widzi statusy dokumentów bez logowania. Kontrahent dostaje link z paszportem.

Zacznij za darmo →

Cennik

Ułamek kosztu konsultanta. Ceny netto, bez ukrytych opłat.

Start

Sprawdź, czy Cię to dotyczy.

0 zł / zawsze

bez karty, bez zobowiązań

  • Klasyfikacja wg art. 5
  • Kreator i samoocena
  • Pulpit z terminami ustawowymi
  • Baza wiedzy i checklista zarządu
  • Paszport zgodności + udostępnianie
  • Lista dokumentów SZBI
Zacznij za darmo →
Najpopularniejszy

LITE

Dla małych firm i dostawców w łańcuchu.

497 zł netto/rok

start za darmo · płatny po wygenerowaniu dokumentów

  • Wszystko ze Start, plus:
  • Pełna treść dokumentów SZBI + eksport PDF
  • Odpowiedź na ankietę bezpieczeństwa klienta
  • Rejestr ryzyka (macierz 5×5)
  • Audyt 100 pytań + plan naprawy
  • Incydenty 24h/72h, szkolenia, rejestr aktywów
Zacznij za darmo →

PEŁNA

Dla podmiotów objętych KSC/NIS2 wprost.

947 zł netto/rok

pełne SZBI i nadzór nad dostawcami

  • Wszystko z LITE, plus:
  • Portfel dostawców z pulpitem statusów
  • Zapraszanie i monitoring podwykonawców
  • Status zgodności całego łańcucha dostaw
  • Priorytetowe wsparcie
Zacznij za darmo →

Ceny netto, bez ukrytych opłat. Płatność online w przygotowaniu — plan aktywujemy nakontakt w jeden dzień roboczy.

Najczęstsze pytania o KSC/NIS2

Czy moja firma podlega KSC/NIS2?

Sprawdź trzy rzeczy: wielkość (liczba pracowników/przychód), sektor (załącznik 1 lub 2) oraz czy jesteś telekomem / dostawcą DNS / usług zaufania. Średnie i duże firmy w sektorach z załączników zwykle podlegają. Kreator w portalu wylicza klasyfikację wstępną.

Jaka jest różnica między podmiotem kluczowym a ważnym?

Obowiązki merytoryczne są podobne (SZBI, zarządzanie ryzykiem). Różni się nadzór: kluczowe — ex ante i audyt co 3 lata; ważne — ex post i audyt tylko na żądanie organu.

Ile mam czasu na rejestrację?

6 miesięcy od spełnienia przesłanek. Dla podmiotów spełniających je 3.04.2026 — do 3 października 2026 r.

Ile to kosztuje?

Zależy od wielkości i sektora. Mała firma może zacząć od kilku tys. zł rocznie. Ustawa wymaga środków „odpowiednich i proporcjonalnych" do możliwości.

Czy mogę zlecić cały SZBI na zewnątrz?

Część zadań tak (np. monitoring), ale odpowiedzialności kierownika nie da się zlecić — to on odpowiada za egzekwowanie SZBI.

Jestem małym dostawcą — dlaczego klient tego ode mnie wymaga?

Bo Twój kontrahent (podmiot kluczowy/ważny) musi oceniać bezpieczeństwo łańcucha dostaw (art. 8 ust. 2). Wykazanie zgodności bywa warunkiem utrzymania kontraktu.

Więcej w bazie wiedzy po założeniu konta.

Wdróż KSC/NIS2 i pokaż dowód audytorowi

Zbuduj dokumentację SZBI i rejestry, a dowód udostępnij audytorowi i kontrahentowi jednym linkiem. Self-service, bez konsultanta.

Zacznij za darmo →Sprawdź klasyfikację →

O SECUREMATE

SECUREMATE to produkt ERCRAFT — robimy narzędzia, które domykają zgodność i zakupy w małych oraz średnich firmach bez kosztów rodem z korporacji.

Wierzymy, że mały dostawca nie powinien płacić kilkudziesięciu tysięcy złotych konsultantowi, żeby udowodnić większemu kontrahentowi, że traktuje cyberbezpieczeństwo poważnie. Dajemy ten sam efekt w modelu self-service.

Skontaktuj się

Masz pytanie o klasyfikację, wdrożenie albo plan dla wielu firm? Napisz — odpowiadamy zwykle w ciągu jednego dnia roboczego.

ERCRAFT · Rzeszów
Załóż darmowe konto