Czy Twoja firma może podlegać NIS2 / KSC?

Test jest bezpłatny. Wynik zobaczysz od razu na ekranie - bez podawania danych. Jeśli zechcesz, możesz zostawić e-mail, aby otrzymać kopię wyniku i checklistę PDF. Przy okazji pokażemy, jak eTechnologie może pomóc w części szkoleniowej.
Skąd ten wymóg?

3 kwietnia 2026 weszła w życie nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC). Wybrane firmy mają czas do 3 października 2026 na wpis do wykazu, a do 3 kwietnia 2027 - na wdrożenie środków bezpieczeństwa.

Jak możemy pomóc po teście?

Jeżeli wynik pokaże, że temat może dotyczyć Twojej organizacji, pomożemy z praktyczną częścią: szkolenia dla pracowników i menedżerów, rejestry ukończeń, certyfikaty, testy wiedzy i komunikacja wewnętrzna.

4 krótkie pytania, wynik od razu na ekranie.
Krok A · wielkość firmy

Jak duża jest Twoja firma?

Próg wejścia do NIS2/KSC to średnie przedsiębiorstwo. Wystarczy spełnić jeden warunek.

Krok B · sektor działalności

W którym sektorze działasz?

Wybierz najbliższy. Jeśli pasuje kilka, wskaż główny przedmiot działalności.

Załącznik 1 — możliwe podmioty kluczowe
Załącznik 2 — możliwe podmioty ważne
Poza listą
Krok C · kategorie szczególne

Czy należysz do kategorii objętej niezależnie od wielkości?

Niektóre podmioty mogą podlegać KSC nawet jako mikro lub mała firma.

Kategorie szczególne:
  • dostawca DNS
  • rejestr nazw domen
  • kwalifikowany dostawca usług zaufania
  • wybrany dostawca usług cyfrowych
  • przedsiębiorca telekomunikacyjny
  • możliwy wpis z urzędu (KSC)
To sygnał do pogłębionej weryfikacji, a nie automatyczne rozstrzygnięcie.
Krok 4 · sektor finansowy

Czy działasz w sektorze finansowym?

Bank, ubezpieczyciel, broker — albo dostawca usług ICT dla podmiotu finansowego.

Twój wstępny wynik
Ważne: ten test ma charakter informacyjny i służy do wstępnej samooceny. Nie stanowi porady prawnej, audytu zgodności ani wiążącej kwalifikacji organizacji. Nie jesteśmy kancelarią prawną — ostateczną kwalifikację warto potwierdzić z prawnikiem lub specjalistą compliance.
Co dalej po teście

Jak możesz się przygotować?

Niezależnie od ostatecznej kwalifikacji prawnej warto uporządkować praktyczną część cyberbezpieczeństwa: szkolenia, rejestry ukończeń, komunikację do pracowników, testy wiedzy i certyfikaty. W tym obszarze możemy pomóc.

eTechnologie — jak możemy pomóc

Dostarczamy platformy do tworzenia własnych szkoleń e-learningowych i gotowy kurs „Cyberbezpieczeństwo" dla pracowników i menedżerów — opracowany z uwzględnieniem aktualnych wymagań NIS2/KSC, RODO i dobrych praktyk cyberhigieny.

  • Platforma LMS — twórz, przydzielaj i rozliczaj szkolenia
  • Gotowy kurs cyberbezpieczeństwa: pracownicy + kadra kierownicza
  • Rejestr ukończeń i certyfikaty — dowody pod audyt lub kontrolę
  • Szkolenia RODO i cyberbezpieczeństwo - gotowe kursy compliance online
Zobacz kurs cyberbezpieczeństwa
Wynik widziałeś już na poprzednim ekranie. Jeśli chcesz, wyślemy Ci jego kopię i checklistę PDF na e-mail — podanie adresu jest w pełni dobrowolne.
Odbierz kopię wyniku i checklistę PDF
Wyślemy kopię wyniku i checklistę z podstawami prawnymi i listą działań na Twój e-mail.
Klauzula informacyjna (art. 13 RODO)

Administrator danych: eTechnologie Sp. z o.o., ul. Cyfrowa 6, 71-441 Szczecin, KRS 0000426059, NIP 8513164366. Kontakt: info@etechnologie.pl.

Cele i podstawy: (1) przesłanie kopii wyniku i checklisty — art. 6 ust. 1 lit. b RODO; (2) zgoda marketingowa — art. 6 ust. 1 lit. a RODO oraz art. 398 PKE.

Odbiorcy: dane przetwarzamy wyłącznie w systemach administratora (CRM eTechnologie). Dane nie są sprzedawane ani udostępniane do celów marketingu osób trzecich.

Okres przechowywania: do realizacji żądania; adresy niepotwierdzone usuwamy po 14 dniach, przy zgoda marketingowa — do jej wycofania.

Twoje prawa: dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw, przenoszenie, wycofanie zgody oraz skarga do Prezesa UODO.

Dobrowolność: podanie adresu jest dobrowolne. Wynik testu widzisz na ekranie bez podawania danych.

Sprawdź skrzynkę

Wysłaliśmy e-mail z linkiem do pobrania checklisty PDF.

Materiał informacyjny eTechnologie Sp. z o.o. · stan prawny: czerwiec 2026 · wstępna samoocena, nie porada prawna.

Audyt NIS2 w 4 pytaniach - sprawdź, czy ustawa dotyczy Twojej firmy

Ten test to wstępna samoocena, czyli pre-audyt zgodności z NIS2/KSC. W 4 pytaniach sprawdza trzy kryteria: wielkość firmy (co najmniej 50 osób albo powyżej 10 mln euro obrotu lub sumy bilansowej), sektor działalności oraz kategorie szczególne, które podlegają przepisom niezależnie od wielkości. Wynik widzisz od razu, bez podawania danych.

To wstępna kwalifikacja, nie pełny audyt ani porada prawna. Chcesz zrozumieć całość przepisów? Przeczytaj pełny przewodnik po ustawie o KSC (NIS2) - kogo dotyczy, jakie obowiązki, terminy i kary.

Najczęstsze pytania

Czy ten test to audyt zgodności NIS2?

Nie - to wstępna samoocena (pre-audyt). Pokazuje, czy Twoja firma prawdopodobnie podlega ustawie o KSC, na podstawie wielkości, sektora i kategorii szczególnych. Pełny audyt zgodności obejmuje analizę procesów, dokumentacji i wdrożonych środków bezpieczeństwa i wykonuje go specjalista.

Czy NIS2 dotyczy mojej firmy?

Prawdopodobnie tak, jeśli zatrudniasz co najmniej 50 osób lub masz roczny obrót powyżej 10 mln euro i działasz w jednym z sektorów kluczowych lub ważnych (m.in. energetyka, transport, ochrona zdrowia, bankowość, infrastruktura cyfrowa, produkcja). Niektóre podmioty podlegają niezależnie od wielkości. Test sprawdza to w 4 pytaniach.

Czy mała firma może podlegać NIS2/KSC?

Tak, w szczególnych przypadkach. Dostawcy DNS, rejestry nazw domen, dostawcy usług zaufania i przedsiębiorcy telekomunikacyjni podlegają przepisom niezależnie od wielkości - także jako mikro lub mała firma.

Co zrobić, jeśli test pokaże, że podlegam?

Zaplanuj wpis do wykazu podmiotów kluczowych i ważnych (do 3 października 2026) oraz wdrożenie środków zarządzania ryzykiem (do 3 kwietnia 2027). Szczegóły obowiązków opisuje przewodnik po ustawie o KSC. Najszybszy do wdrożenia środek to szkolenie pracowników z cyberbezpieczeństwa.

Jakie są terminy NIS2/KSC?

Wpis do wykazu podmiotów kluczowych i ważnych - do 3 października 2026. Wdrożenie środków zarządzania ryzykiem - do 3 kwietnia 2027. Terminy liczą się od wejścia w życie nowelizacji, czyli od 3 kwietnia 2026.

Używamy plików cookie, aby analizować ruch na stronie i mierzyć skuteczność reklam. Polityka prywatności