SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, wdrożenia, audyty i doradztwo
ISO/IEC 27001 · ISMS/SZBI · NIS2/KSC · TISAX · RODO
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC, NIS2, UKSC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT, biznesu i kadry zarządzającej.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Jak mogę wesprzeć Twoją organizację?
Od ponad 9 lat zajmuję się bezpieczeństwem informacji, zarządzaniem ryzykiem i wymaganiami regulacyjnymi. Łączę doświadczenie audytora, doradcy i praktyka, który rozumie zarówno wymagania norm i przepisów, jak i realia działania biznesu oraz IT.
Specjalizuję się w security governance, audytach bezpieczeństwa, analizie ryzyka, ISO/IEC 27001, TISAX, RODO i zarządzaniu incydentami. Mam praktyczne doświadczenie w budowie, wdrażaniu i rozwijaniu systemów zarządzania bezpieczeństwem informacji, które odgrywają istotną rolę w realizacji wymagań NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Posiadam CISSP — jeden z najbardziej cenionych i wymagających międzynarodowych certyfikatów w obszarze cyberbezpieczeństwa. Certyfikat CISSP znajduje się również w wykazie certyfikatów uprawniających do przeprowadzania audytów na gruncie ustawy o krajowym systemie cyberbezpieczeństwa.
Współpracuję z organizacjami, kancelariami i firmami doradczymi, wspierając je praktyczną wiedzą w obszarze SZBI / ISMS, ryzyka, audytu i organizacji bezpieczeństwa. Pomagam przekładać wymagania na rozwiązania, które rzeczywiście działają w organizacji.

Piotr Sowa
CISSP | Information Security & Compliance
Lead Auditor ISO/IEC 27001
CompTIA Security+
Członek ISSA Polska
Międzynarodowe kwalifikacje i członkostwo
Certified Information Systems Security Professional (CISSP)
Jeden z najbardziej cenionych i wymagających certyfikatów w obszarze cyberbezpieczeństwa, wydawany przez amerykańską organizację ISC2, potwierdzający szerokie kompetencje w zarządzaniu bezpieczeństwem informacji.
CompTIA Security+
Uznany międzynarodowy certyfikat potwierdzający techniczne kompetencje w zakresie bezpieczeństwa sieci i systemów, reagowania na incydenty oraz analizy powłamaniowej i informatyki śledczej.
Członkostwo w ISSA Polska
Stowarzyszenie do spraw Bezpieczeństwa Systemów Informacyjnych to polska reprezentacja międzynarodowej organizacji pozarządowej Information Systems Security Association (ISSA) z siedzibą główną w Stanach Zjednoczonych Ameryki.
Dodatkowe kwalifikacje audytorskie
- Lead Auditor – Adytor wiodący ISO/IEC 27001 — BSI Training Academy
- Internal Auditor – Audytor wewnętrzny ISO 22301 Business Continuity Management — BSI Training Academy
- Risk Management in ISMS zgodnie z ISO/IEC 27005 — BSI Training Academy
Współpraca i wsparcie eksperckie
Zakres wsparcia dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC NIS2 / UKSC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Publikacje i analizy z praktyki bezpieczeństwa
BLOG: Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Jak budować zaufanie – czyli naprawdę skuteczne security w organizacji?
1. Wstęp – czym naprawdę jest skuteczne security? Bezpieczeństwo rzadko zawodzi na poziomie technologii – najczęściej zawodzi w zderzeniu z rzeczywistością organizacyjną. Za błędem technicznym zawsze stoi proces, a za procesem człowiek - tak wygląda w praktyce ISMS....
SECURITY CARGO CULT – Kosztowne, ale za to nie działa
1. Cargo cult – samoloty z drewna i słomy Podczas II wojny światowej na wyspach Melanezji i w innych częściach Oceanii powstawały amerykańskie bazy wojskowe. Lądowały samoloty, pojawiało się zaopatrzenie, technologia, infrastruktura. Po zakończeniu działań wojennych...
Czy sztuczna inteligencja pracuje już dla przestępców?
Czy sztuczna inteligencja (AI) stanowi rzeczywiste zagrożenie? Czy może przełamać zabezpieczenia? Czy to już ten moment? Czy AI potrafi wykorzystać zaawansowaną wiedzę psychologiczną, by przekonać pracownika do pobrania i uruchomienia złośliwego oprogramowania? Jak...
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.


