SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, audyt i doradztwo
Czym jest ignatus.pl?
Od ponad 8 lat zajmuję się bezpieczeństwem informacji na styku IT, ryzyka i wymagań regulacyjnych.
Pracuję zarówno w środowiskach korporacyjnych, jak i projektowo – wspierając organizacje w budowie, ocenie i doskonaleniu systemów bezpieczeństwa informacji.
Specjalizuję się w security governance, audycie oraz pracy z ryzykiem – w sposób praktyczny, audytowalny i użyteczny dla biznesu.
Moje doświadczenie obejmuje m.in. ISO/IEC 27001, TISAX, zarządzanie incydentami, współpracę z IT oraz komunikację z kadrą zarządzającą.
ignatus.pl to miejsce, w którym dzielę się podejściem eksperckim do bezpieczeństwa informacji – z perspektywy osoby, która realnie pracuje z organizacjami, a nie tylko z dokumentacją.

Piotr Sowa
Security Governance & Information Security Specialist
Lead Auditor ISO/IEC 27001 · CompTIA Security+ ·
Członek ISSA Polska
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT i kadry zarządzającej.
Publikacje i analizy z praktyki bezpieczeństwa
Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Pułapki na platformach typu booking – analiza mechanizmu wymuszania skanów dokumentów przez wynajmujących
W minione wakacje podróżując po Europie doświadczyłem na własnej skórze praktyki stosowanej przez wynajmujących apartamenty, który polega na ukrywaniu przed najemcą warunków najmu, które... naruszają prywatność. O tych warunkach nie przeczytamy w opisie oferty noclegu...
Dlaczego ktoś miałby atakować naszą firmę?
Zapewne nie jedna osoba zajmująca się bezpieczeństwem słyszała tak sformułowane pytanie: Dlaczego ktoś miałby atakować naszą organizację? Pytanie jest bardzo zasadne, gdy jest zadawane przez osoby mające wpływ na strategię bezpieczeństwa. Często jednak można je...
Inteligencja emocjonalna i niepamięć – czyli dlaczego ujawniamy za dużo?
Zapewne w każdej organizacji zdarza się, że pracownik, mimo przeszkolenia i pełnej świadomości o konieczności ochrony informacji, wyjawia poufne dane podczas rozmów z osobami nieuprawnionymi. Czasami nie są to informacje ściśle zaklasyfikowane, ale w teorii mogące...
Współpraca i wsparcie eksperckie
Advisory i wsparcie decyzyjne w obszarze bezpieczeństwa informacji
Współpracuję z organizacjami zarówno w roli doradczej i strategicznej, jak i w projektach operacyjnych.
Zakres wsparcia zawsze dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.


