SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, audyt i doradztwo
Czym jest ignatus.pl?
Od ponad 8 lat zajmuję się bezpieczeństwem informacji na styku IT, ryzyka i wymagań regulacyjnych.
Pracuję zarówno w środowiskach korporacyjnych, jak i projektowo – wspierając organizacje w budowie, ocenie i doskonaleniu systemów bezpieczeństwa informacji.
Specjalizuję się w security governance, audycie oraz pracy z ryzykiem – w sposób praktyczny, audytowalny i użyteczny dla biznesu.
Moje doświadczenie obejmuje m.in. ISO/IEC 27001, TISAX, zarządzanie incydentami, współpracę z IT oraz komunikację z kadrą zarządzającą.
ignatus.pl to miejsce, w którym dzielę się podejściem eksperckim do bezpieczeństwa informacji – z perspektywy osoby, która realnie pracuje z organizacjami, a nie tylko z dokumentacją.

Piotr Sowa
Security Governance & Information Security Specialist
Lead Auditor ISO/IEC 27001 · CompTIA Security+ ·
Członek ISSA Polska
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT i kadry zarządzającej.
Publikacje i analizy z praktyki bezpieczeństwa
Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Czy sztuczna inteligencja pracuje już dla przestępców?
Czy sztuczna inteligencja (AI) stanowi rzeczywiste zagrożenie? Czy może przełamać zabezpieczenia? Czy to już ten moment? Czy AI potrafi wykorzystać zaawansowaną wiedzę psychologiczną, by przekonać pracownika do pobrania i uruchomienia złośliwego oprogramowania? Jak...
Jak chat Custom GPT wyjawił poufne informacje z innej firmy?
ChatGPT nieoczekiwanie wyświetlił mi poufne informacje na temat pewnej firmy. Incydent ten zainspirował mnie do zadania dwóch prostych pytań: Czy użytkownicy ChatGPT faktycznie ładują do Custom GPT dokumenty zawierające poufne dane ich firm? → Tak. Czy da się z tych...
Gdy wszystko co masz nagle staje się publiczne – analiza wycieków danych
Wyobraź sobie, że wszystko, co masz na swoim służbowym komputerze – od plików firmowych po prywatne dokumenty – nagle staje się publiczne. Jak wyglądałaby Twoja reputacja i reputacja twojej firmy? Czy jesteś na to gotowy aby pokazać swój pulpit? Analizując publicznie...
Współpraca i wsparcie eksperckie
Advisory i wsparcie decyzyjne w obszarze bezpieczeństwa informacji
Współpracuję z organizacjami zarówno w roli doradczej i strategicznej, jak i w projektach operacyjnych.
Zakres wsparcia zawsze dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.


