SECURITY GOVERNANCE & INFORMATION SECURITY

Audit Security Consulting

Bezpieczeństwo informacji, wdrożenia, audyty i doradztwo
ISO/IEC 27001 · ISMS/SZBI · NIS2/KSC · TISAX · RODO

Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC, NIS2, UKSC)

Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.

Współpraca z IT i komunikacja z zarządem

Tłumaczenie bezpieczeństwa na język IT i kadry zarządzającej.

Zarządzanie ryzykiem i incydentami

Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.

Security governance i role decyzyjne

Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.

Jak mogę wesprzeć Twoją organizację?

Od ponad 9 lat zajmuję się bezpieczeństwem informacji, zarządzaniem ryzykiem i wymaganiami regulacyjnymi. Łączę doświadczenie audytora, doradcy i praktyka, który rozumie zarówno wymagania norm i przepisów, jak i realia działania biznesu oraz IT.

Specjalizuję się w security governance, audytach bezpieczeństwa, analizie ryzyka, ISO/IEC 27001, TISAX, RODO i zarządzaniu incydentami. Mam praktyczne doświadczenie w budowie, wdrażaniu i rozwijaniu systemów zarządzania bezpieczeństwem informacji, które odgrywają istotną rolę w realizacji wymagań NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa  (KSC).

Posiadam CISSP — jeden z najbardziej cenionych i wymagających międzynarodowych certyfikatów w obszarze cyberbezpieczeństwa, potwierdzający szerokie kompetencje w zarządzaniu bezpieczeństwem informacji. Certyfikat CISSP znajduje się również w wykazie certyfikatów uprawniających do przeprowadzania audytów na gruncie ustawy o krajowym systemie cyberbezpieczeństwa.

Współpracuję z organizacjami, kancelariami i firmami doradczymi, wspierając je praktyczną wiedzą w obszarze SZBI / ISMS, ryzyka, audytu i organizacji bezpieczeństwa. Pomagam przekładać wymagania na rozwiązania, które rzeczywiście działają w organizacji.

Piotr Sowa

Piotr Sowa

CISSP | Information Security & Compliance

 
Lead Auditor ISO/IEC 27001
CompTIA Security+
Członek ISSA Polska

Współpraca i wsparcie eksperckie

Advisory i wsparcie decyzyjne w obszarze bezpieczeństwa informacji

Współpracuję z organizacjami zarówno w roli doradczej i strategicznej, jak i w projektach operacyjnych.

Zakres wsparcia zawsze dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.

Obszary współpracy

  • Security governance i wsparcie decyzyjne

    Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead. 

  • Audyty i ocena dojrzałości bezpieczeństwa

    Audyty ISO/IEC 27001, TISAX, GRC NIS2 / UKSC, analiza luk oraz przygotowanie organizacji do dalszych działań.

  • Zarządzanie ryzykiem i incydentami

    Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.

  • Szkolenia i podnoszenie świadomości

    Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.

Publikacje i analizy z praktyki bezpieczeństwa

BLOG: Analizy oparte na realnych doświadczeniach z pracy z organizacjami

Chcesz być informowany o nowych materiałach?

Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.

Przyjmujsz do wiadomości, że:

  • zgoda jest dobrowolna

  • możesz ją wycofać w każdym czasie

  • wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem

  • dane będą przetwarzane do momentu cofnięcia zgody

  • szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.