Zarządzanie projektami IT i cyberbezpieczeństwo w praktyce
Entrast sp. z o.o. to zespół specjalistów posiadających duże doświadczenie w zarządzaniu projektami informatycznymi oraz cyberbezpieczeństwie. Od 2019 roku wspieramy podmioty publiczne i przedsiębiorstwa w przygotowaniu, realizacji, nadzorowaniu i odbiorze złożonych przedsięwzięć IT.
Specjalizujemy się w audytach cyberbezpieczeństwa, wdrożeniach SZBI, szkoleniach, zarządzaniu projektami oraz świadczeniu usług Inżyniera Kontraktu. Pomagamy organizacjom spełniać wymagania KSC 2.0/NIS2, DORA, KRI i norm ISO, a jednocześnie skutecznie zarządzać harmonogramem, budżetem, ryzykiem, jakością i dokumentacją projektu.
Pracujemy w całej Polsce — na miejscu i zdalnie. Łączymy wiedzę techniczną, organizacyjną i prawną z praktycznym doświadczeniem w realizacji projektów finansowanych ze środków publicznych.
Odpowiedzialność po stronie Entrast
Za organizację i prowadzenie projektów z zakresu IT, cyberbezpieczeństwa, SZBI oraz zgodności odpowiada Andrzej Krawczyk.
Andrzej Krawczyk
Prezes zarządu, kierownik projektów, Inżynier Kontraktu i audytor wiodący
Odpowiada za organizację i prowadzenie projektów z zakresu IT, cyberbezpieczeństwa, SZBI oraz zgodności. Koordynuje zespoły ekspertów, wykonawców i interesariuszy, nadzoruje przygotowanie dokumentacji oraz współpracę z Zamawiającymi — od analizy potrzeb i wymagań do wdrożenia, odbioru i rozliczenia rezultatów.
Łączy perspektywę zarządczą, audytową, wdrożeniową i projektową. Dzięki temu rekomendacje oraz decyzje uwzględniają wymagania techniczne i prawne, a także realia organizacyjne, budżetowe i terminowe projektu.
- Prowadzenie projektów
- zarządzanie projektami ITInżynier Kontraktu
- Bezpieczeństwo i zgodność
- cyberbezpieczeństwo i SZBIaudyty i zgodność
Skład zespołu oraz dokumenty potwierdzające kwalifikacje poszczególnych ekspertów przedstawiamy imiennie w ofercie, odpowiednio do zakresu i wymagań danego zamówienia.
Doświadczenie potwierdzone realizacjami
Realizujemy audyty, wdrożenia SZBI, szkolenia, dokumentację bezpieczeństwa oraz usługi zarządzania i nadzoru nad projektami IT. Pełnimy funkcję Inżyniera Kontraktu, wspierając Zamawiających w kontroli wykonawców, zarządzaniu ryzykiem, weryfikacji dokumentacji, prowadzeniu testów i odbiorze rezultatów.
Jak dokumentujemy ustawowe wymogi wobec audytorów KSC?
Ustawa wskazuje, kto może przeprowadzić audyt, i jest to katalog zamknięty: audyt może przeprowadzić akredytowana jednostka oceniająca zgodność, co najmniej dwóch audytorów z wymaganymi kwalifikacjami albo CSIRT sektorowy, jeżeli jego audytorzy spełniają te same wymagania. art. 15 ust. 2 uKSC
Przed złożeniem oferty dobieramy model realizacji i skład odpowiadający wymogom audytu. Imienny skład, podstawę uprawnienia oraz dokumenty potwierdzające kwalifikacje przedstawiamy w ofercie.
Terminy warto znać z góry. Podmiot kluczowy musi mieć przeprowadzony pierwszy audyt do 3.04.2028, art. 33 ust. 2 KSC 2.0 a potem audyt powtarza się co najmniej raz na 3 lata. art. 15 ust. 1 uKSC Podmiot ważny nie ma obowiązku cyklicznego, ale organ może nakazać mu audyt zewnętrzny po incydencie poważnym art. 15 ust. 1b uKSC.
Wymogi wobec audytorów KSC i sposób ich dokumentowania
| Wymóg ustawowy | Co przedstawiamy w ofercie |
|---|---|
| Wymóg ustawowyAudyt przeprowadza jeden z trzech podmiotów wskazanych w ustawie: akredytowana jednostka oceniająca zgodność, co najmniej dwóch audytorów z wymaganymi kwalifikacjami albo CSIRT sektorowy art. 15 ust. 2 uKSC | Co przedstawiamy w ofercieModel realizacji, podstawę uprawnienia oraz imienny skład zespołu dobrany do wymogów danego audytu. |
| Wymóg ustawowyKwalifikacje audytora: certyfikat z wykazu rozporządzenia (m.in. CISA, CISM, CISSP, CRISC, ISO/IEC 27001 Lead Auditor) albo udokumentowana praktyka w audycie bezpieczeństwa systemów informacyjnych art. 15 ust. 2 uKSC | Co przedstawiamy w ofercieSkład dobieramy do wymogów danego audytu. Imienny skład oraz dokumenty potwierdzające kwalifikacje przedstawiamy w ofercie i na życzenie komisji przetargowej. |
| Wymóg ustawowyNiezależność audytora: audytu nie może przeprowadzić osoba, która w podmiocie audytowanym realizuje zadania z art. 8 oraz art. 9–13 albo realizowała je w ciągu roku przed dniem rozpoczęcia audytu art. 15 ust. 2a uKSC | Co przedstawiamy w ofercieOgraniczenie stosujemy szerzej, niż każe ustawa: wiąże ono u nas całą firmę, nie tylko osobę w składzie. Zlecenia audytu własnego wdrożenia odmawiamy, zamiast wymieniać audytora. |
Entrast sp. z o.o.
- Pełna nazwa
- Entrast sp. z o.o.
- Adres
- ul. Broniewskiego 3, 01-785 Warszawa
- KRS
- 0000778304
- NIP
- 5272887675
- REGON
- 382891916
- Rok założenia
- 2019
Jawność i poufność
Dokumenty dotyczące zamówień publicznych udostępniamy zgodnie z obowiązującymi zasadami jawności. Informacje o klientach komercyjnych chronimy zgodnie z umowami poufności.
Porozmawiajmy o Twoim projekcie IT
Podczas bezpłatnej 30-minutowej konsultacji omówimy potrzeby, zakres wsparcia i kolejny krok. W ofercie przedstawimy imienny skład oraz kwalifikacje zespołu dobranego do zlecenia.