SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, wdrożenia, audyty i doradztwo
ISO/IEC 27001 · ISMS/SZBI · NIS2/KSC · TISAX · RODO
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC, NIS2, UKSC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT i kadry zarządzającej.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Jak mogę wesprzeć Twoją organizację?
Od ponad 9 lat zajmuję się bezpieczeństwem informacji, zarządzaniem ryzykiem i wymaganiami regulacyjnymi. Łączę doświadczenie audytora, doradcy i praktyka, który rozumie zarówno wymagania norm i przepisów, jak i realia działania biznesu oraz IT.
Specjalizuję się w security governance, audytach bezpieczeństwa, analizie ryzyka, ISO/IEC 27001, TISAX, RODO i zarządzaniu incydentami. Mam praktyczne doświadczenie w budowie, wdrażaniu i rozwijaniu systemów zarządzania bezpieczeństwem informacji, które odgrywają istotną rolę w realizacji wymagań NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Posiadam CISSP — jeden z najbardziej cenionych i wymagających międzynarodowych certyfikatów w obszarze cyberbezpieczeństwa, potwierdzający szerokie kompetencje w zarządzaniu bezpieczeństwem informacji. Certyfikat CISSP znajduje się również w wykazie certyfikatów uprawniających do przeprowadzania audytów na gruncie ustawy o krajowym systemie cyberbezpieczeństwa.
Współpracuję z organizacjami, kancelariami i firmami doradczymi, wspierając je praktyczną wiedzą w obszarze SZBI / ISMS, ryzyka, audytu i organizacji bezpieczeństwa. Pomagam przekładać wymagania na rozwiązania, które rzeczywiście działają w organizacji.

Piotr Sowa
CISSP | Information Security & Compliance
Lead Auditor ISO/IEC 27001
CompTIA Security+
Członek ISSA Polska
Współpraca i wsparcie eksperckie
Advisory i wsparcie decyzyjne w obszarze bezpieczeństwa informacji
Współpracuję z organizacjami zarówno w roli doradczej i strategicznej, jak i w projektach operacyjnych.
Zakres wsparcia zawsze dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC NIS2 / UKSC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Publikacje i analizy z praktyki bezpieczeństwa
BLOG: Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Jak budować zaufanie – czyli naprawdę skuteczne security w organizacji?
1. Wstęp – czym naprawdę jest skuteczne security? Bezpieczeństwo rzadko zawodzi na poziomie technologii – najczęściej zawodzi w zderzeniu z rzeczywistością organizacyjną. Za błędem technicznym zawsze stoi proces, a za procesem człowiek - tak wygląda w praktyce ISMS....
SECURITY CARGO CULT – Kosztowne, ale za to nie działa
1. Cargo cult – samoloty z drewna i słomy Podczas II wojny światowej na wyspach Melanezji i w innych częściach Oceanii powstawały amerykańskie bazy wojskowe. Lądowały samoloty, pojawiało się zaopatrzenie, technologia, infrastruktura. Po zakończeniu działań wojennych...
Czy sztuczna inteligencja pracuje już dla przestępców?
Czy sztuczna inteligencja (AI) stanowi rzeczywiste zagrożenie? Czy może przełamać zabezpieczenia? Czy to już ten moment? Czy AI potrafi wykorzystać zaawansowaną wiedzę psychologiczną, by przekonać pracownika do pobrania i uruchomienia złośliwego oprogramowania? Jak...
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.



