Procedury i wzory dokumentów IT

Przepisy wymagają od firm konkretnych dokumentów: procedury zgłaszania incydentu, polityki kopii zapasowych, analizy ryzyka. Większość firm odkłada to na później, bo nie wie, od czego zacząć ani jak taki dokument ma wyglądać.

Te kreatory zadają kilka pytań o Waszą firmę i generują gotowy dokument – z terminami i podstawą prawną, do wydruku albo skopiowania. Nie wymagają rejestracji, nie zbierają danych i niczego nie wysyłają na serwer. Wszystko liczy się w Waszej przeglądarce i znika po zamknięciu karty.

Dostępne kreatory

5 narzędzi dokumentowych Bez rejestracji i bez wysyłania danych
Kreator
📋 Gotowy dokument
Procedura kopii zapasowych

Odpowiedz na kilka pytań o strukturę firmy, używane systemy i wymagania wobec danych – kreator wygeneruje politykę kopii zapasowych gotową do wdrożenia i przekazania działowi IT albo zewnętrznemu dostawcy.

Generator
⚖️ Obowiązek ustawowy
Zgłoszenie incydentu poważnego

Ustawa daje 24 godziny od wykrycia na wczesne ostrzeżenie i 72 na pełne zgłoszenie. Podaj moment wykrycia – generator wyliczy terminy i przygotuje gotowy tekst zgłoszenia oraz procedurę wewnętrzną, z podaniem przepisu przy każdym elemencie.

Generator
📄 18 rozdziałów z przypisami
Polityka bezpieczeństwa informacji

Ustawa wymienia czternaście obszarów, które ma obejmować system zarządzania bezpieczeństwem informacji. Generator przeprowadza przez pytania o firmę i jej infrastrukturę, a przy każdym rozdziale podaje literę przepisu, z której wynika. Czego nie da się ustalić z odpowiedzi, dokument pokazuje jako wyraźnie oznaczoną lukę.

Ankieta
📨 18 pytań kontrahenta
Ankieta bezpieczeństwa dla dostawcy

Klient objęty ustawą przysłał ankietę bezpieczeństwa i trzeba ją odesłać podpisaną. Narzędzie przeprowadza przez osiemnaście najczęstszych pytań, buduje z odpowiedzi gotowy dokument i przy każdym braku wyjaśnia, dlaczego kontrahent o to pyta.

Rejestr
🗂️ 8 gotowych czynności
Rejestr czynności przetwarzania

Rejestr wypełniony treścią, a nie pusta tabela. Zaczyna od sprawdzenia, czy obowiązek w ogóle Was dotyczy, bo wyłączenie dla firm poniżej 250 osób ma trzy wyjątki. Buduje osobny rejestr dla administratora i dla podmiotu przetwarzającego.

Co jeszcze przygotowujemy

Jeśli potrzebujesz dokumentu, którego tu nie ma – napisz do nas. Zwykle okazuje się, że potrzebuje go więcej firm niż jedna.

Dokument to dopiero początek

Procedura, której nikt nie przećwiczył, nie zadziała w trakcie prawdziwej awarii. Stan faktyczny – czy kopie naprawdę się odtwarzają, kto ma jakie uprawnienia, jak wygląda dostęp z zewnątrz – sprawdzamy w ramach audytu bezpieczeństwa IT. Wykrywanie incydentów poza godzinami pracy zapewnia SIEM i SOC as a Service, a jeśli nie wiesz jeszcze, czy Twoja firma podlega przepisom – zacznij od testu NIS2.