NIS2 / KSC · RODO · ISO 27001 · DORA

Zgodność, której nie zaskoczy kontrola

MyRiskBoard zamienia chaos arkuszy w jeden audytowalny proces. Ryzyko, incydenty, DPIA i dowody zgodności w jednym narzędziu — z polskimi terminami, polskim hostingiem i wsparciem po polsku.

  • Dane w OVH Warszawa
  • Wsparcie po polsku
  • Faktura VAT od polskiej firmy
  • Eksport zgodny z UODO
app.myriskboard.pl / kokpit
live · 23:19:40
Q2 · 2026

Macierz ryzyka 5 × 5

Otwartych ryzyk: 67 · Krytycznych: 5 · MTTC 12,3 dni

0
1
2
3
2
1
2
4
5
3
2
4
8
6
2
5
7
4
2
1
3
2
1
0
0
niskie średnie wysokie krytyczne
Otwarte incydenty
4 −1
SLA: 100% w terminie
Dojrzałość ISO 27001
3.4 +0.6
z 5 · cykl PDCA
Dni do kontroli PUODO
86
Plan gotowy 92%
Ryzyka krytyczne
5 +2
P≥4 · I≥4

Ostatnie zdarzenia

auto-refresh · 60 s
12 min
DPIA-0118
Onboarding HR — akceptacja IOD (A. Kowalska)
RODO
2 h
INC-0143
Eskalacja do CSIRT MON · SLA 24h pozostało 18:14
NIS2 / KSC
5 h
AUD-0042
ISO/IEC 27001 A.5.1 — 2 niezgodności otwarte
ISO 27001
1 dni
R-148
Właściciel: K. Nowak · Plan działań → 17.04
Ryzyko

04 ramy zgodności

Cztery dyrektywy. Jedno narzędzie. Polskie terminy.

Nie kupujesz osobnego modułu dla NIS2, drugiego dla RODO i trzeciego dla ISO. Wszystkie cztery frameworki dzielą tę samą bazę ryzyk, incydentów i dowodów — zmapowane na siebie, gotowe do okazania regulatorowi. Pełne wsparcie dla podmiotów Krajowego Systemu Cyberbezpieczeństwa.

NIS2 / KSC Podmioty kluczowe i ważne

NIS2 i Krajowy System Cyberbezpieczeństwa

Termin: 17.04.2027 · KSC art. 2

Wspieramy podmioty kluczowe i podmioty ważne wskazane w ustawie o KSC — 8 obowiązkowych środków z art. 21 dyrektywy NIS2. Zgłoszenia 24/72/30 do CSIRT MON i UODO, plan ciągłości działania, ryzyko dostawców ICT, szkolenia kadry zarządzającej.

  • Podmioty kluczowe / ważne KSC
  • Polityka analizy ryzyka
  • Reagowanie na incydenty (CSIRT MON)
  • Bezpieczeństwo łańcucha dostaw
  • Szkolenia kadry art. 20
RODO Pełen pakiet operacyjny

RODO / GDPR

Obowiązuje 2018+

Rejestr czynności art. 30 zgodny ze wzorem UODO. DPIA art. 35 z 2-osobową akceptacją, DSAR art. 15–22, zgłoszenia naruszeń art. 33 (UODO 72h).

  • RoPA z eksportem audytowym
  • DPIA z wersjonowaniem 1:N
  • Obieg IOD i działu prawnego
  • Wzory zgody i klauzul
ISO 27001 Audytowalne kontrole

ISO/IEC 27001:2022

Załącznik A · 93 zabezpieczenia

Cztery obszary kontroli, samoocena dojrzałości CMMI 1–5, audyty wewnętrzne cl. 9.2, działania korygujące cl. 10.1, przegląd zarządzania cl. 9.3.

  • SoA generowane automatycznie
  • Plany i raporty audytu
  • Niezgodności jako zadania
  • Przegląd zarządzania
DORA Sektor finansowy + ICT

Rozporządzenie DORA

Obowiązuje od 17.01.2025

Cztery filary: zarządzanie ryzykiem ICT, raportowanie incydentów, testy odporności operacyjnej cyfrowej, ryzyko stron trzecich. Dla banków, ubezpieczycieli i ich dostawców.

  • Rejestr umów ICT (RT3)
  • Klasyfikacja krytyczności TPP
  • TLPT i testy penetracyjne
  • Raporty do KNF/ESA

06 funkcji

To, czego Excel nigdy nie zrobi.

15+ modułów GRC w jednym środowisku — bez ukrytych limitów, bez dokupowania dodatków, bez integracji-które-trzeba-zlecić-developerom.

[ 01 ]

Macierz ryzyka 5 × 5 z eskalacją

Ryzyko

Aktywo → podatność → zagrożenie → ryzyko. Konfigurowalne progi w każdym środowisku, kokpit heatmapy, top-10 ryzyk, średni czas zamknięcia (MTTC) w trendzie kwartalnym.

[ 02 ]

Incydenty z wbudowanym SLA dla regulatorów

NIS2 RODO

6 statusów, 3 ustawowe terminy: 24h CSIRT MON, 72h UODO, 30 dni raport końcowy. Akceptacja Zarządu, IOD, działu prawnego i kierownictwa IT na każdym etapie.

[ 03 ]

DPIA z 2-osobową akceptacją i wersjonowaniem

RODO

Art. 35 RODO — 5 statusów, wersjonowanie 1:N z procesem, coroczny przegląd. PDF audytowy z 7 sekcjami i podwójnym podpisem cyfrowym.

[ 04 ]

Audyty wewnętrzne ISO i samoocena CMMI

ISO 27001

Plany audytowe, niezgodności z działaniami korygującymi, przegląd zarządzania cl. 9.3.2/9.3.3. Samoocena dojrzałości 1–5, mierzona kwartał po kwartale.

[ 05 ]

Ocena ryzyka dostawców NIS2 art. 21

NIS2

Kwestionariusze P/V/S, podpisany link dla dostawcy bez logowania, ocena 1–25, kokpit ryzyka dostawców z coroczną ponowną oceną.

[ 06 ]

Zarządzanie podatnościami z osquery

NIS2

Inwentaryzacja aktywów + pakiety zgodności. Import z bazy NVD, SLA zależne od krytyczności (7/30/90/180 dni), automatyczne zamknięcie po wprowadzeniu poprawki.

06 branż

Każda regulacja ma własny żargon.
My mówimy nim wszystkim.

MyRiskBoard nie jest narzędziem „one-size-fits-all”. Pakiety obowiązków i wzory dokumentów dobierają się do Twojej branży i wielkości firmy.

FIN

Finanse i ubezpieczenia

DORA art. 5–14 + KNF Rekomendacja D. Rejestr umów ICT (RT3), TLPT, klasyfikacja krytyczności dostawców.

· DORA · KNF Rek. D · RODO
ENE

Energetyka i utilities

NIS2 jako podmiot kluczowy (sektor istotnie ważny). Plan ciągłości działania OT, ryzyko dostawców, KSC.

· NIS2 (essential) · KSC · ISO 27001
MED

Ochrona zdrowia

RODO + NIS2 dla podmiotów leczniczych. DPIA dla teleporad, rejestry pacjentów, zgłoszenia naruszeń 72h.

· RODO art. 9 · NIS2 · ROD pacjentów
ADM

Administracja publiczna

Ustawa o krajowym systemie cyberbezpieczeństwa (KSC). Inspektor cyberbezpieczeństwa, KRI 2024.

· KSC · KRI · RODO
ICT

Dostawcy ICT i SaaS

Jesteście stroną trzecią dla klientów regulowanych. ISO 27001, SOC 2, kwestionariusze NIS2 i DORA pod jednym dachem.

· ISO 27001 · NIS2 art. 21 · Kwestionariusze TPP
PRO

Doradcy i audytorzy

Prowadzenie wielu klientów z jednego konta. Workspaces, dowody do okazania, eksporty per klient.

· Multi-tenant · RoPA per klient · Audit trail

Suwerenność danych

Twoje dane nigdy nie opuszczają Polski.

Konkurencja hostuje na AWS w Irlandii. My — w OVH Warszawa, z polskim administratorem danych, polskim helpdeskiem i fakturą VAT. Bo „dane w UE” to nie to samo, co „dane w PL”.

PL-DC
Hosting
OVHcloud Warszawa (BHS, RBX failover)
ENC
Szyfrowanie at rest
AES-256 · klucze KMS w PL
ENC-IT
Szyfrowanie in transit
TLS 1.3 · HSTS · Strict CSP
SUP
Wsparcie
Polski helpdesk · pon–pt 8–18 CET
VAT
Rozliczenia
Faktura VAT od polskiego przedsiębiorcy
INC
Audit trail
Pełna historia + hash SHA-256

Certyfikaty i atestacje

Idziemy planem — bez „skopiuj logo i wklej na stronę”. Każdy etap udokumentowany, każda atestacja sprawdzalna.

ISO 27001:2022 Roadmap Q4 2026
ISO 27701 Roadmap 2027
SOC 2 Type II Faza scoping
TISAX Na życzenie
RODO compliance Operacyjnie

07 odpowiedzi

Pytania, które warto zadać
przed podpisaniem umowy.

Brakuje czegoś? Napisz wprost: [email protected] — odpowiadamy w ciągu 24h.

Czym MyRiskBoard różni się od OneTrust albo TrustCloud? +
Polski hosting w OVH Warszawa, polski IOD, polski UODO endpoint dla art. 33, polski CSIRT MON dla NIS2 art. 23 — i polski helpdesk. To istotne, bo „dane w UE” to nie to samo, co „dane w PL”. Ceny też: lifetime 6 990 zł zamiast 15-20k EUR/rok.
Co dokładnie dostaję w programie Early Bird? +
Pełen dostęp do wszystkich 15+ modułów GRC. Wybierasz między płatnością Lifetime (jednorazowo 6 990 zł, dostęp na zawsze, bezpłatne aktualizacje) lub 50% rabatu przez pierwszy rok planu Professional (375 zł/mc przez 12 miesięcy). 50 miejsc lub do 31.08.2026 — co nastąpi pierwsze.
Jakie frameworki obsługujecie poza NIS2/RODO/ISO? +
DORA dla podmiotów finansowych, KRI dla administracji publicznej, KSC (ustawa o krajowym systemie cyberbezpieczeństwa), TISAX dla automotive, SOC 2 dla SaaS exportujących do USA, AI Act dla systemów wysokiego ryzyka (od sierpnia 2026).
Jak długo trwa wdrożenie? +
Konto dostępne w 24h od podpisania umowy. Pierwsza ocena ryzyka — 1 dzień. Pełny cykl RODO (RoPA + DPIA dla 3 procesów) — 2 tygodnie. Audyt wewnętrzny ISO 27001 — 3-6 tygodni zależnie od dojrzałości organizacji.
Czy mogę zaimportować dane z mojego obecnego rejestru? +
Tak. Importer Excel + CSV dla RoPA (kolumny zgodne ze wzorem UODO), incydentów, ryzyk, dostawców. Dla bardziej złożonych migracji (z OneTrust, Vanta, ServiceNow GRC) — bezpłatna asysta wdrożeniowa w pierwszym miesiącu.
Co jeśli mój dostawca chmury jest poza Polską? +
MyRiskBoard świetnie nadaje się jako narzędzie do mapowania ryzyka dla takich sytuacji. Sam system działa w PL, ale wspiera analizę transferów do państw trzecich, klauzule standardowe (SCC), oceny adekwatności i dokumentację dla art. 44–49 RODO.
Czy oferujecie demo bez zobowiązań? +
Tak. 30-minutowa rozmowa wdrożeniowa + 14-dniowy dostęp do środowiska testowego z gotowymi danymi demo (3 incydenty, 5 podatności, 2 oceny ryzyka, kompletny RoPA). Bez karty kredytowej, bez automatycznej konwersji w płatne konto.