Bezpłatnie · bez rejestracji · ok. 8 minut
Czy wiedzą Państwo, jak Państwa firma wypada wobec NIS2?
Wystarczy odpowiedzieć na 34 krótkich pytań, a wynik pojawi się od razu. Bezpłatnie, bez rejestracji, w około osiem minut.
- Kary do 10 mln euro
- Wczesne ostrzeżenie w 24 godziny
- Kierownik podmiotu odpowiada osobiście
- Bezpłatnie
- Bez rejestracji
- Wynik od razu
- Raport PDF na życzenie
Niezależna usługa neonotu GmbH. Niepowiązana z instytucjami Unii Europejskiej.
Państwa wynik
Najsłabsze obszary:
Raport jest w drodze
Prosimy sprawdzić skrzynkę odbiorczą, także folder spam. Wiadomość przyjdzie z adresu noreply@nis2scoring.eu.
Przejdź do poradnika NIS2NIS2 w skrócie
Co obowiązuje od kwietnia 2026 r.
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa zastąpiła operatorów usług kluczowych dwiema kategoriami: podmiotami kluczowymi i podmiotami ważnymi. Obowiązki obejmują teraz także wiele średnich firm z produkcji, logistyki, ochrony zdrowia, gospodarki odpadami i branży IT.
Co sprawdza scoring
12 obszarów, ważonych skutkami prawnymi
Pytania odpowiadają budowie ustawy. Obowiązki, których naruszenie może skutkować karą pieniężną dla podmiotu lub kierownika, ważą więcej niż zagadnienia, które pokazują raczej dojrzałość organizacji. Każdy obszar jest szczegółowo omówiony w poradniku.
Te same pytania są dostępne jako lista kontrolna do wydruku.
- Kierownik podmiotuart. 8c–8e ustawy o KSC · 4 pytań · omówienie
- Wpis do wykazu i zgłaszanie incydentówart. 7c, art. 9, art. 11–12b ustawy o KSC · 4 pytań · omówienie
- Szacowanie ryzyka i polityki bezpieczeństwaart. 8 ust. 1 pkt 1 i pkt 2 lit. a · 3 pytań · omówienie
- Zarządzanie incydentami i monitorowanieart. 8 ust. 1 pkt 2 lit. g i pkt 4 · 3 pytań · omówienie
- Ciągłość działania i odtwarzanieart. 8 ust. 1 pkt 2 lit. f · 3 pytań · omówienie
- Bezpieczeństwo łańcucha dostawart. 8 ust. 1 pkt 2 lit. e i ust. 2 · 3 pytań · omówienie
- Bezpieczeństwo nabywania, rozwoju i utrzymaniaart. 8 ust. 1 pkt 2 lit. b i pkt 5 · 3 pytań · omówienie
- Ocena skuteczności środkówart. 8 ust. 1 pkt 2 lit. h · 2 pytań · omówienie
- Cyberhigiena i edukacja personeluart. 8 ust. 1 pkt 2 lit. i i j · 2 pytań · omówienie
- Kryptografia i szyfrowanieart. 8 ust. 1 pkt 2 lit. k · 2 pytań · omówienie
- Personel, kontrola dostępu i zarządzanie aktywamiart. 8 ust. 1 pkt 2 lit. d, m, n; art. 8f · 3 pytań · omówienie
- Uwierzytelnianie i bezpieczna komunikacjaart. 8 ust. 1 pkt 2 lit. l · 2 pytań · omówienie
Poradnik
Ustawa o KSC w praktyce
Pytania o scoring
Czy scoring jest naprawdę bezpłatny?
Tak. Wynik widać od razu i bez zakładania konta. Do wysłania szczegółowego raportu PDF potrzebujemy imienia i nazwiska, nazwy firmy i adresu e-mail.
Ile czasu zajmuje scoring?
Około ośmiu minut: 34 pytań w 12 obszarach. Odpowiedź „Nie wiem” jest dopuszczalna i liczy się jako brak wdrożenia.
Na jakiej podstawie prawnej opiera się ocena?
Na ustawie o krajowym systemie cyberbezpieczeństwa w brzmieniu nowelizacji z 23 stycznia 2026 r. (Dz.U. 2026 poz. 252): klasyfikacja według art. 5 i załączników nr 1 i 2, wpis do wykazu według art. 7c, obowiązki kierownika według art. 8c–8e, SZBI według art. 8 i zgłaszanie incydentów według art. 11–12b.
Jak liczony jest wynik?
Każda odpowiedź daje od 0 do 3 punktów. Pytania o obowiązki z bezpośrednim skutkiem prawnym, na przykład o wpis do wykazu albo ścieżkę zgłaszania incydentów, liczą się nawet potrójnie. Wynik ogólny to ważony udział zdobytych punktów w skali od 0 do 100.
Co dzieje się z moimi danymi?
Odpowiedzi przetwarzamy wyłącznie na potrzeby oceny. Imię i nazwisko, nazwę firmy i adres e-mail wykorzystujemy do wysłania raportu i obsługi zapytania. Kontaktujemy się tylko wtedy, gdy zaznaczą Państwo taką zgodę. Szczegóły w polityce prywatności (po angielsku).
Czy scoring zastępuje poradę prawną lub audyt?
Nie. To wstępna ocena na podstawie Państwa odpowiedzi, a nie audyt z art. 15 ustawy o KSC. Pokazuje, gdzie są największe luki i od czego zacząć.