Filar usługowy

Audyt NIS2 i DORA

Premium B2B zgodność, jurysdykcja UE, zakres per projekt.

Wycena indywidualna. Odpowiadam w ciągu jednego dnia roboczego.

Co dostarczam

Pisemny raport gotowości. Wypełniony rejestr dostawców zgodny z polami Artykułu 28 DORA lub strukturą ścieżki dowodowej Załącznika II NIS2. Ocenę luk w zabezpieczeniach zmapowaną na zabezpieczenia wymagane przez dyrektywę. Playbook zgłaszania incydentów z harmonogramami 24-godzinnym, 72-godzinnym i miesięcznym, wstępnie zmapowany na Twój konkretny stack. 60-minutowe omówienie dla Twojego zespołu operacyjnego.

Dlaczego infrastruktury WordPress potrzebują tego inaczej

Większość prac nad gotowością celuje w oprogramowanie szyte na miarę albo SaaS. WordPress i WooCommerce wprowadzają specyficzne powierzchnie zgodności: wtyczki z uprawnieniami administratora, motywy dotykające bazy danych, bramki płatności rozgałęziające ruch do stron trzecich oraz warstwa redakcyjna często działająca poza formalnym change managementem. Potraktowanie tych elementów jako pełnoprawnych obiektów w rejestrze dostawców to różnica między obronnym raportem a ćwiczeniem typu „odhaczone".

Dla kogo to jest

  • Średnie i duże podmioty w sektorach kluczowych i ważnych NIS2 (Załącznik I, Załącznik II)
  • Regulowane podmioty finansowe objęte zakresem DORA
  • Krytyczni zewnętrzni dostawcy ICT obsługujący klientów objętych DORA
  • Zamówienia publiczne wymagające oświadczenia o gotowości strony trzeciej przed zamknięciem postępowania na WordPressa

Certyfikacja a rzeczywistość operacyjna

Komplet papierów ISO, RODO i NIS2 nie znaczy, że w urzędzie czy średniej firmie faktycznie da się odebrać zaszyfrowanego maila. Klasyczny przypadek z terenu: jednostka ma audytora, dokumentację i certyfikat, a starsze kserokopiarki Ricoh i Nashuatec nie potrafią wynegocjować TLS z firmowym serwerem pocztowym i nie skanują do skrzynek e-mail. Skan trzeba wozić pendrivem, więc zostaje dziurę w łańcuchu dowodowym i brak rejestru, kto miał plik w ręce. Tego typu sprzęt rzadko ma wyjątek w ISO, w polityce RODO ani w wykazie KSC. Audytujemy więc zarówno dokumenty, jak i to, co realnie dzieje się przy biurku, i mapujemy każde takie urządzenie do listy aktywów i dostawców.

Polska transpozycja NIS2: Krajowy System Cyberbezpieczeństwa (KSC)

Polska transpozycja NIS2 uruchamia konkretny harmonogram wpisu do wykazu KSC. 6 maja 2026 do rejestru automatycznie trafiają podmioty publiczne, operatorzy telekomunikacyjni i dostawcy usług cyfrowych. 7 maja 2026 startuje rządowa aplikacja online dla pozostałych przedsiębiorców. Termin samodzielnego wpisu mija 3 października 2026. Cała procedura odbywa się wyłącznie online z kwalifikowanym podpisem elektronicznym. Sankcje za zignorowanie obowiązku sięgają 100 mln zł, a osoby zarządzające odpowiadają do trzykrotności miesięcznego wynagrodzenia. Co istotne, polska nowelizacja z kwietnia 2026 wyraźnie rozszerza osobistą odpowiedzialność poza członków zarządu na całą kadrę kierowniczą nadzorującą obszary objęte KSC, czyli na dyrektorów IT, bezpieczeństwa, compliance i operacji. Źródło: doniesienia mediów branżowych za Ministerstwem Cyfryzacji, maj 2026. Klasyfikacja podmiotu pod KSC jest pierwszym krokiem mapowania zakresu w naszym audycie i prowadzi wprost do rejestru dostawców i runbooka incydentów.

Model współpracy

Senioralne kontrakty B2B w jurysdykcji UE. Czterotygodniowe okno od kickoffu do raportu. Dostępny retainer na przeglądy kwartalne. Wycena indywidualna.

NIS2 to dyrektywa szerokiego zakresu transponowana do prawa krajowego. DORA to rozporządzenie wąskiego zakresu stosowane bezpośrednio. Pokrywają się na podmiotach finansowych, które są też kluczowe pod NIS2.NIS2 (Dyrektywa 2022/2555). DORA (Rozporządzenie 2022/2554).NIS2 (Dyrektywa 2022/2555)18 sektorów, podmioty kluczowe + ważneTermin transpozycji krajowej 2024-10-17Zgłoszenie incydentu 24h / 72h / 30 dniDORA (Rozporządzenie 2022/2554)Sektor finansowy + krytyczni dostawcy ICT (CTPP)Stosowane bezpośrednio od 2025-01-17TLPT co 3 lata dla wybranych podmiotów
NIS2 to dyrektywa szerokiego zakresu transponowana do prawa krajowego. DORA to rozporządzenie wąskiego zakresu stosowane bezpośrednio. Pokrywają się na podmiotach finansowych, które są też kluczowe pod NIS2.

Najczęściej zadawane pytania

Czy NIS2 dotyczy mojej strony WordPress?

Dotyczy średnich i dużych podmiotów w sektorach kluczowych i ważnych zdefiniowanych w Załączniku I i Załączniku II. Jeśli jesteś dostawcą usług cyfrowych, marketplace'em, podmiotem ochrony zdrowia, administracją publiczną lub dostawcą infrastruktury krytycznej powyżej progu wielkości, jesteś w zakresie. Dyrektywa jest już prawem krajowym w każdym państwie członkowskim; organ nadzoru zależy od kraju.

A co z DORA?

DORA obowiązuje regulowane podmioty finansowe oraz ich krytycznych zewnętrznych dostawców ICT, ze stosowaniem od 17 stycznia 2025. Jeśli Twoja infrastruktura WordPress obsługuje usługi finansowe skierowane do klienta lub działasz jako dostawca ICT dla takiego podmiotu, Artykuł 28 wymaga rejestru informacji oraz postanowień umownych dotyczących podwykonawstwa, strategii wyjścia i zgłaszania incydentów.

Co jest produktem końcowym?

Pisemny raport gotowości, wypełniony rejestr dostawców zgodny z polami Artykułu 28 DORA lub strukturą Załącznika II NIS2, ocena luk w zabezpieczeniach z szacunkami pracy naprawczej oraz playbook zgłaszania incydentów z harmonogramami 24-godzinnym, 72-godzinnym i miesięcznym, wstępnie zmapowany na Twój stack.

Czy zajmiesz się też usuwaniem luk?

Tak, jako osobny projekt. Raport gotowości pozostaje oddzielony od wdrożenia, dzięki czemu jest obronny przed audytorem. Jeśli zlecisz mi remediację, zakres wynika z listy luk; wycena indywidualna. Remediacja zwykle łączy hardening znany z filaru audytu bezpieczeństwa ze zmianami w umowach z dostawcami, za które odpowiada Twój zespół prawny.

Czym to się różni od oprogramowania szytego na miarę?

Większość firm zajmujących się gotowością NIS2 i DORA zna oprogramowanie szyte na miarę i SaaS. WordPress i WooCommerce wprowadzają specyficzne tryby awarii: wtyczki z uprawnieniami administratora, motywy z dostępem do bazy, bramki płatności rozgałęziające ruch do stron trzecich oraz warstwa redakcyjna często wymykająca się procesowi change management. Traktuję te elementy jako pełnoprawne powierzchnie zgodności, a nie sprawy poboczne.

Powiązany klaster

Sprawdź inne usługi WordPress i bazę wiedzy

Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.

Pakiet lektur

Zakres i stack

Dowody i artefakty operacyjne

Reakcja na incydent

Powiązane usługi

Rekomendacje z LinkedIn

Rekomendacje i opinie o współpracy z WPPoland

Wybrane rekomendacje liderów branży WordPress, WordCamp i e-commerce - z naciskiem na terminowość, głębię techniczną i biznesowe podejście do rozwoju serwisów.

Karolina Czapla

Karolina Czapla

Strateg Marketingowy – Performance & Digital Strategy

“Praca z Mariuszem przy WordCampie pokazała mi, jak rzadko łączy się głębokie umiejętności techniczne z prawdziwym przywództwem. Planuje, koordynuje i dowozi z ogromną dbałością o szczegóły, a jednocześnie daje zespołowi ...”

Współorganizatorka WordCamp Gdynia 2024 i 2025

Argert Boja

Argert Boja

Senior Full‑Stack Developer

“Mariusz jest takim współpracownikiem, jakiego każdy chciałby mieć: mocne kompetencje full‑stack WordPress, jasne tłumaczenie decyzji technicznych i pozytywne nastawienie nawet pod presją. Sprawnie przechodzi między wtycz...”

Pracowaliśmy razem przy projektach WordPress

Daniel Blossfeld

Daniel Blossfeld

Konsultant ds. Optymalizacji Procesów i Digitalizacji

“Miałem przyjemność współpracować z Mariuszem przez prawie trzy lata. W tym czasie jego umiejętności w zakresie rozwoju WordPressa okazały się nieocenione w wielu projektach, od budowy stron internetowych po obszary człon...”

Mariusz był jego klientem przy pracach WordPress

Jessica Di Pasquale

Jessica Di Pasquale

Prowadzenie inicjatyw SEO z strategiami wzrostu opartymi na danych.

“Mariusz to bardzo utalentowany, cierpliwy i doświadczony człowiek. Zawsze gotowy do pomocy i naprawiania błędów, naprawdę doceniałem pracę z nim. Jest wspaniałym kolegą!”

Bezpośrednio zarządzała Mariuszem

Belinda Koch

Belinda Koch

Analityk Web-Tracking w TUI

“Mariusz to wspaniała osoba do współpracy. Jest niezwykle zmotywowany do nauki nowych rzeczy i dzielenia się swoją wiedzą, a także posiada szeroką wiedzę na wiele tematów. Pracowaliśmy razem nad analityką cyfrową i temata...”

Pracowaliśmy z Mariuszem nad analityką cyfrową i tematami śledzenia

Paweł Lewczuk

Paweł Lewczuk

Front-end developer, WordPress developer

“Współpracowałem z Mariuszem przy kilku projektach i nasza współpraca zawsze przebiegała wzorowo. Myślę, że jeszcze niejeden wspólny projekt przed nami. Polecam!”

Mariusz był klientem Pawła

Niech praca audytora będzie nudna

Podaj klasyfikację podmiotu (sektor NIS2 lub zakres DORA) i infrastrukturę WordPress w zakresie. Odpowiadam w ciągu jednego dnia roboczego.

Napisz do mnie