SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, wdrożenia, audyty i doradztwo
ISO/IEC 27001 · ISMS/SZBI · NIS2/KSC · TISAX · RODO
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC, NIS2, UKSC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT, biznesu i kadry zarządzającej.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Jak mogę wesprzeć Twoją organizację?
Od ponad 9 lat zajmuję się bezpieczeństwem informacji, zarządzaniem ryzykiem i wymaganiami regulacyjnymi. Łączę doświadczenie audytora, doradcy i praktyka, który rozumie zarówno wymagania norm i przepisów, jak i realia działania biznesu oraz IT.
Specjalizuję się w security governance, audytach bezpieczeństwa, analizie ryzyka, ISO/IEC 27001, TISAX, RODO i zarządzaniu incydentami. Mam praktyczne doświadczenie w budowie, wdrażaniu i rozwijaniu systemów zarządzania bezpieczeństwem informacji, które odgrywają istotną rolę w realizacji wymagań NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Posiadam CISSP — jeden z najbardziej cenionych i wymagających międzynarodowych certyfikatów w obszarze cyberbezpieczeństwa. Certyfikat CISSP znajduje się również w wykazie certyfikatów uprawniających do przeprowadzania audytów na gruncie ustawy o krajowym systemie cyberbezpieczeństwa.
Współpracuję z organizacjami, kancelariami i firmami doradczymi, wspierając je praktyczną wiedzą w obszarze SZBI / ISMS, ryzyka, audytu i organizacji bezpieczeństwa. Pomagam przekładać wymagania na rozwiązania, które rzeczywiście działają w organizacji.

Piotr Sowa
CISSP | Information Security & Compliance
Lead Auditor ISO/IEC 27001
CompTIA Security+
Członek ISSA Polska
Międzynarodowe kwalifikacje i członkostwo
Certified Information Systems Security Professional (CISSP)
Jeden z najbardziej cenionych i wymagających certyfikatów w obszarze cyberbezpieczeństwa, wydawany przez amerykańską organizację ISC2, potwierdzający szerokie kompetencje w zarządzaniu bezpieczeństwem informacji.
CompTIA Security+
Uznany międzynarodowy certyfikat potwierdzający techniczne kompetencje w zakresie bezpieczeństwa sieci i systemów, reagowania na incydenty oraz analizy powłamaniowej i informatyki śledczej.
Członkostwo w ISSA Polska
Stowarzyszenie do spraw Bezpieczeństwa Systemów Informacyjnych to polska reprezentacja międzynarodowej organizacji pozarządowej Information Systems Security Association (ISSA) z siedzibą główną w Stanach Zjednoczonych Ameryki.
Dodatkowe kwalifikacje audytorskie
- Lead Auditor – Adytor wiodący ISO/IEC 27001 — BSI Training Academy
- Internal Auditor – Audytor wewnętrzny ISO 22301 Business Continuity Management — BSI Training Academy
- Risk Management in ISMS zgodnie z ISO/IEC 27005 — BSI Training Academy
Współpraca i wsparcie eksperckie
Zakres wsparcia dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC NIS2 / UKSC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Publikacje i analizy z praktyki bezpieczeństwa
BLOG: Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Jak chat Custom GPT wyjawił poufne informacje z innej firmy?
ChatGPT nieoczekiwanie wyświetlił mi poufne informacje na temat pewnej firmy. Incydent ten zainspirował mnie do zadania dwóch prostych pytań: Czy użytkownicy ChatGPT faktycznie ładują do Custom GPT dokumenty zawierające poufne dane ich firm? → Tak. Czy da się z tych...
Gdy wszystko co masz nagle staje się publiczne – analiza wycieków danych
Wyobraź sobie, że wszystko, co masz na swoim służbowym komputerze – od plików firmowych po prywatne dokumenty – nagle staje się publiczne. Jak wyglądałaby Twoja reputacja i reputacja twojej firmy? Czy jesteś na to gotowy aby pokazać swój pulpit? Analizując publicznie...
W 3 minuty dostaliśmy się do komputera, ale… to że można wyciągnąć dane, nie jest wystarczającym argumentem, by coś zmienić.
Mentalność jest często niedocenianym parametrem co najmniej ważnym tak jak inne zabezpieczenia. To ona pozwala na nieskrępowane działania i pozyskanie danych z firmy. Jednakże nie ma w tym temacie zbyt rozwiniętej literatury, stąd uważam, że warto dzielić się...
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.


