Zarządzanie projektami IT i cyberbezpieczeństwo w praktyce

Entrast sp. z o.o. to zespół specjalistów posiadających duże doświadczenie w zarządzaniu projektami informatycznymi oraz cyberbezpieczeństwie. Od 2019 roku wspieramy podmioty publiczne i przedsiębiorstwa w przygotowaniu, realizacji, nadzorowaniu i odbiorze złożonych przedsięwzięć IT.

Specjalizujemy się w audytach cyberbezpieczeństwa, wdrożeniach SZBI, szkoleniach, zarządzaniu projektami oraz świadczeniu usług Inżyniera Kontraktu. Pomagamy organizacjom spełniać wymagania KSC 2.0/NIS2, DORA, KRI i norm ISO, a jednocześnie skutecznie zarządzać harmonogramem, budżetem, ryzykiem, jakością i dokumentacją projektu.

Pracujemy w całej Polsce — na miejscu i zdalnie. Łączymy wiedzę techniczną, organizacyjną i prawną z praktycznym doświadczeniem w realizacji projektów finansowanych ze środków publicznych.

Działamy od 2019 rokuCała Polska — na miejscu i zdalnieSektor publiczny i przedsiębiorstwa

Odpowiedzialność po stronie Entrast

Za organizację i prowadzenie projektów z zakresu IT, cyberbezpieczeństwa, SZBI oraz zgodności odpowiada Andrzej Krawczyk.

Andrzej Krawczyk

Prezes zarządu, kierownik projektów, Inżynier Kontraktu i audytor wiodący

Odpowiada za organizację i prowadzenie projektów z zakresu IT, cyberbezpieczeństwa, SZBI oraz zgodności. Koordynuje zespoły ekspertów, wykonawców i interesariuszy, nadzoruje przygotowanie dokumentacji oraz współpracę z Zamawiającymi — od analizy potrzeb i wymagań do wdrożenia, odbioru i rozliczenia rezultatów.

Łączy perspektywę zarządczą, audytową, wdrożeniową i projektową. Dzięki temu rekomendacje oraz decyzje uwzględniają wymagania techniczne i prawne, a także realia organizacyjne, budżetowe i terminowe projektu.

Zobacz, jak potwierdzamy doświadczenie
Prowadzenie projektów
zarządzanie projektami ITInżynier Kontraktu
Bezpieczeństwo i zgodność
cyberbezpieczeństwo i SZBIaudyty i zgodność

Skład zespołu oraz dokumenty potwierdzające kwalifikacje poszczególnych ekspertów przedstawiamy imiennie w ofercie, odpowiednio do zakresu i wymagań danego zamówienia.

Doświadczenie potwierdzone realizacjami

Realizujemy audyty, wdrożenia SZBI, szkolenia, dokumentację bezpieczeństwa oraz usługi zarządzania i nadzoru nad projektami IT. Pełnimy funkcję Inżyniera Kontraktu, wspierając Zamawiających w kontroli wykonawców, zarządzaniu ryzykiem, weryfikacji dokumentacji, prowadzeniu testów i odbiorze rezultatów.

Jak dokumentujemy ustawowe wymogi wobec audytorów KSC?

Ustawa wskazuje, kto może przeprowadzić audyt, i jest to katalog zamknięty: audyt może przeprowadzić akredytowana jednostka oceniająca zgodność, co najmniej dwóch audytorów z wymaganymi kwalifikacjami albo CSIRT sektorowy, jeżeli jego audytorzy spełniają te same wymagania. art. 15 ust. 2 uKSC

Przed złożeniem oferty dobieramy model realizacji i skład odpowiadający wymogom audytu. Imienny skład, podstawę uprawnienia oraz dokumenty potwierdzające kwalifikacje przedstawiamy w ofercie.

Terminy warto znać z góry. Podmiot kluczowy musi mieć przeprowadzony pierwszy audyt do 3.04.2028, art. 33 ust. 2 KSC 2.0 a potem audyt powtarza się co najmniej raz na 3 lata. art. 15 ust. 1 uKSC Podmiot ważny nie ma obowiązku cyklicznego, ale organ może nakazać mu audyt zewnętrzny po incydencie poważnym art. 15 ust. 1b uKSC.

Wymogi wobec audytorów KSC i sposób ich dokumentowania

Ustawowe wymogi wobec audytorów KSC i sposób ich dokumentowania
Wymóg ustawowyCo przedstawiamy w ofercie
Wymóg ustawowyAudyt przeprowadza jeden z trzech podmiotów wskazanych w ustawie: akredytowana jednostka oceniająca zgodność, co najmniej dwóch audytorów z wymaganymi kwalifikacjami albo CSIRT sektorowy art. 15 ust. 2 uKSCCo przedstawiamy w ofercieModel realizacji, podstawę uprawnienia oraz imienny skład zespołu dobrany do wymogów danego audytu.
Wymóg ustawowyKwalifikacje audytora: certyfikat z wykazu rozporządzenia (m.in. CISA, CISM, CISSP, CRISC, ISO/IEC 27001 Lead Auditor) albo udokumentowana praktyka w audycie bezpieczeństwa systemów informacyjnych art. 15 ust. 2 uKSCCo przedstawiamy w ofercieSkład dobieramy do wymogów danego audytu. Imienny skład oraz dokumenty potwierdzające kwalifikacje przedstawiamy w ofercie i na życzenie komisji przetargowej.
Wymóg ustawowyNiezależność audytora: audytu nie może przeprowadzić osoba, która w podmiocie audytowanym realizuje zadania z art. 8 oraz art. 9–13 albo realizowała je w ciągu roku przed dniem rozpoczęcia audytu art. 15 ust. 2a uKSC Co przedstawiamy w ofercieOgraniczenie stosujemy szerzej, niż każe ustawa: wiąże ono u nas całą firmę, nie tylko osobę w składzie. Zlecenia audytu własnego wdrożenia odmawiamy, zamiast wymieniać audytora.
Zobacz, jak przebiega audyt NIS2 / KSC 2.0

Entrast sp. z o.o.

Pełna nazwa
Entrast sp. z o.o.
Adres
ul. Broniewskiego 3, 01-785 Warszawa
KRS
0000778304
NIP
5272887675
REGON
382891916
Rok założenia
2019

Jawność i poufność

Dokumenty dotyczące zamówień publicznych udostępniamy zgodnie z obowiązującymi zasadami jawności. Informacje o klientach komercyjnych chronimy zgodnie z umowami poufności.

Porozmawiajmy o Twoim projekcie IT

Podczas bezpłatnej 30-minutowej konsultacji omówimy potrzeby, zakres wsparcia i kolejny krok. W ofercie przedstawimy imienny skład oraz kwalifikacje zespołu dobranego do zlecenia.