Nowa ustawa o KSC od 3.04.2026 — 42 000 podmiotów musi wdrożyć SZBI

Jedna platforma GRC.
Pełna kontrola nad SZBI.

LYNX360 to oprogramowanie GRC wspierające budowę i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z ISO 27001, dyrektywą NIS2 oraz ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC). Automatyzacja zgodności dla firm, MŚP i jednostek samorządu terytorialnego w programie Cyberbezpieczny Samorząd.

Moduły systemu

Wszystko, czego potrzebujesz do wdrożenia SZBI i zgodności z NIS2

Platforma GRC LYNX360 obejmuje kompletny zestaw narzędzi do wdrożenia ISO 27001 i utrzymania SZBI — od dokumentacji i analizy ryzyka po zarządzanie incydentami i raporty dla kierownictwa.

Dokumentacja SZBI i polityki bezpieczeństwa

Centralne repozytorium polityki bezpieczeństwa informacji, procedur i instrukcji SZBI. Wersjonowanie, zatwierdzanie i dystrybucja dokumentów zgodnych z wymaganiami ISO 27001 i KRI.

Analiza ryzyka i rejestr ryzyk

Identyfikacja zagrożeń, szacowanie ryzyka cyberbezpieczeństwa i planowanie postępowania z ryzykiem zgodnie z metodyką ISO 27005. Automatyczne mapowanie aktywów informacyjnych i zabezpieczeń.

Audyty wewnętrzne SZBI

Planowanie cyklu audytów wewnętrznych, przydzielanie audytorów, formularze kontrolne i generowanie raportów. Audyt zgodności z ISO 27001, NIS2 i KSC. Gotowe szablony wg ISO 19011.

Niezgodności i działania korygujące

Rejestrowanie niezgodności, przypisywanie odpowiedzialności, śledzenie terminów realizacji i weryfikacja skuteczności działań korygujących.

Zgodność z NIS2 i ustawą o KSC

Moduł monitorujący spełnienie wymagań dyrektywy NIS2 oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa. Samoidentyfikacja podmiotu kluczowego i ważnego, automatyczne alerty o brakujących wymaganiach.

Dashboardy i raporty bezpieczeństwa

Interaktywne dashboardy z kluczowymi wskaźnikami bezpieczeństwa informacji. Raporty dla kierownictwa, przeglądy zarządzania SZBI i statusy zgodności z ISO 27001, NIS2 oraz KSC w czasie rzeczywistym.

Zarządzanie aktywami informacyjnymi

Inwentaryzacja aktywów informacyjnych zgodna z ISO 27001, klasyfikacja danych i przypisanie właścicieli. Mapowanie powiązań między aktywami, zagrożeniami i zabezpieczeniami w ramach analizy ryzyka.

Szkolenia security awareness

Planowanie i ewidencja szkoleń z cyberbezpieczeństwa dla pracowników i kadry zarządzającej. Testy wiedzy, certyfikaty ukończenia i spełnienie obowiązku szkoleniowego NIS2.

Zarządzanie incydentami bezpieczeństwa

Rejestr incydentów bezpieczeństwa, klasyfikacja, śledzenie reakcji, analiza przyczyn źródłowych i raportowanie do CSIRT w terminach 24h/72h zgodnych z wymaganiami dyrektywy NIS2.

Ciągłość działania (BCP/DRP)

Analiza wpływu na biznes (BIA), plan ciągłości działania (BCP) i plan odtwarzania po awarii (DRP) zgodne z ISO 22301. Scenariusze testowe i harmonogramy przeglądów.

Zarządzanie dostawcami ICT

Ocena ryzyka dostawców ICT i podwykonawców, rejestry umów powierzenia danych, monitorowanie bezpieczeństwa łańcucha dostaw zgodnie z wymaganiami NIS2 i DORA.

Kontrola dostępu i zarządzanie uprawnieniami

Zarządzanie uprawnieniami użytkowników zgodne z kontrolami ISO 27001 (Załącznik A), przeglądy dostępów i matryca ról. Automatyczne powiadomienia o wygasających i nadmiarowych uprawnieniach.

Dla kogo

Dla firm i samorządów,
które traktują bezpieczeństwo poważnie

LYNX360 został zaprojektowany z myślą o organizacjach, które wdrażają lub utrzymują System Zarządzania Bezpieczeństwem Informacji i muszą spełnić wymagania ISO 27001, dyrektywy NIS2 lub ustawy o KSC — niezależnie od branży i wielkości.

  • Jednostki samorządu terytorialnego (JST) i urzędy w programie Cyberbezpieczny Samorząd — dofinansowanie do 850 tys. zł
  • Firmy i MŚP przygotowujące się do wdrożenia i certyfikacji ISO 27001
  • Podmioty kluczowe i ważne objęte dyrektywą NIS2 oraz ustawą o KSC
  • Pełnomocnicy ds. bezpieczeństwa informacji, IOD i kadra zarządzająca odpowiedzialna za cyberbezpieczeństwo
LYNX360 — Podgląd dashboardu
94%
Zgodność z ISO 27001
12
Audytów zakończonych
3
Otwarte niezgodności
47
Ryzyk w rejestrze

Najczęściej zadawane pytania

FAQ — Platforma GRC i SZBI

Czym jest SZBI i dlaczego jest wymagany?

Znowelizowana ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC), obowiązująca od 3 kwietnia 2026 r., nakłada na ok. 42 000 podmiotów obowiązek wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w ciągu 6 miesięcy. SZBI obejmuje m.in. polityki bezpieczeństwa, analizę ryzyka, zarządzanie incydentami, audyty wewnętrzne, ciągłość działania oraz kontrolę dostępu. LYNX360 ułatwia i usprawnia cały ten proces — platforma prowadzi organizację krok po kroku przez każdy wymagany obszar, automatyzuje tworzenie dokumentacji, monitoruje zgodność i generuje gotowe raporty na potrzeby audytów i przeglądów zarządzania.

Kogo obowiązuje dyrektywa NIS2 i nowa ustawa o KSC?

Dyrektywa NIS2 (implementowana w Polsce przez znowelizowane przepisy o KSC) obowiązuje podmioty kluczowe i ważne z sektorów takich jak energetyka, transport, zdrowie, administracja publiczna, dostawcy usług ICT i wiele innych. LYNX360 wspiera wdrożenie wszystkich wymaganych środków zarządzania ryzykiem w cyberbezpieczeństwie.

Czy LYNX360 spełnia wymagania programu Cyberbezpieczny Samorząd?

Tak. Platforma LYNX360 pokrywa wszystkie trzy obszary projektu Cyberbezpieczny Samorząd: organizacyjny (dokumentacja SZBI, polityki), kompetencyjny (szkolenia security awareness) oraz techniczny (analiza ryzyka, zarządzanie incydentami, audyty). JST mogą sfinansować wdrożenie z grantu 200–850 tys. zł w ramach programu FERC.

Jak wygląda wdrożenie platformy LYNX360?

Wdrożenie obejmuje 4 etapy: (1) bezpłatna prezentacja i analiza potrzeb, (2) konfiguracja platformy i import danych, (3) szkolenie administratorów i użytkowników, (4) wsparcie powdrożeniowe. Cały proces trwa od 2 do 4 tygodni, w zależności od wielkości organizacji.

Czy platforma pomaga w przygotowaniu do certyfikacji ISO 27001?

Tak — LYNX360 automatyzuje tworzenie wymaganej dokumentacji SZBI, prowadzi rejestr ryzyk zgodnie z ISO 27005, planuje audyty wewnętrzne wg ISO 19011 oraz śledzi niezgodności i działania korygujące. Platforma generuje gotowe raporty na przegląd zarządzania i audyt certyfikujący.

Ile kosztuje platforma LYNX360?

Koszt zależy od wielkości organizacji i wybranych modułów. Oferujemy bezpłatną prezentację systemu — skontaktuj się z nami, aby otrzymać indywidualną wycenę dopasowaną do potrzeb Twojej organizacji.

Chcesz zobaczyć LYNX360 w działaniu?

Umów bezpłatną prezentację platformy GRC i dowiedz się, jak LYNX360 usprawni wdrożenie SZBI, zgodność z ISO 27001 i NIS2 w Twojej organizacji.