SECURITY GOVERNANCE & INFORMATION SECURITY
Audit Security Consulting
Bezpieczeństwo informacji, wdrożenia, audyty i doradztwo
ISO/IEC 27001 · ISMS/SZBI · NIS2/KSC · TISAX · RODO
Audyt i ocena dojrzałości (ISO 27001, TISAX, GRC, NIS2, UKSC)
Ocena stanu faktycznego i luk bezpieczeństwa w kontekście norm i ryzyka.
Współpraca z IT i komunikacja z zarządem
Tłumaczenie bezpieczeństwa na język IT, biznesu i kadry zarządzającej.
Zarządzanie ryzykiem i incydentami
Identyfikacja, analiza i obsługa incydentów oraz ryzyk bezpieczeństwa.
Security governance i role decyzyjne
Wsparcie w projektowaniu ról, odpowiedzialności i decyzji bezpieczeństwa.
Jak mogę wesprzeć Twoją organizację?
Od ponad 9 lat zajmuję się bezpieczeństwem informacji, zarządzaniem ryzykiem i wymaganiami regulacyjnymi. Łączę doświadczenie audytora, doradcy i praktyka, który rozumie zarówno wymagania norm i przepisów, jak i realia działania biznesu oraz IT.
Specjalizuję się w security governance, audytach bezpieczeństwa, analizie ryzyka, ISO/IEC 27001, TISAX, RODO i zarządzaniu incydentami. Mam praktyczne doświadczenie w budowie, wdrażaniu i rozwijaniu systemów zarządzania bezpieczeństwem informacji, które odgrywają istotną rolę w realizacji wymagań NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Posiadam CISSP — jeden z najbardziej cenionych i wymagających międzynarodowych certyfikatów w obszarze cyberbezpieczeństwa. Certyfikat CISSP znajduje się również w wykazie certyfikatów uprawniających do przeprowadzania audytów na gruncie ustawy o krajowym systemie cyberbezpieczeństwa.
Współpracuję z organizacjami, kancelariami i firmami doradczymi, wspierając je praktyczną wiedzą w obszarze SZBI / ISMS, ryzyka, audytu i organizacji bezpieczeństwa. Pomagam przekładać wymagania na rozwiązania, które rzeczywiście działają w organizacji.

Piotr Sowa
CISSP | Information Security & Compliance
Lead Auditor ISO/IEC 27001
CompTIA Security+
Członek ISSA Polska
Międzynarodowe kwalifikacje i członkostwo
Certified Information Systems Security Professional (CISSP)
Jeden z najbardziej cenionych i wymagających certyfikatów w obszarze cyberbezpieczeństwa, wydawany przez amerykańską organizację ISC2, potwierdzający szerokie kompetencje w zarządzaniu bezpieczeństwem informacji.
CompTIA Security+
Uznany międzynarodowy certyfikat potwierdzający techniczne kompetencje w zakresie bezpieczeństwa sieci i systemów, reagowania na incydenty oraz analizy powłamaniowej i informatyki śledczej.
Członkostwo w ISSA Polska
Stowarzyszenie do spraw Bezpieczeństwa Systemów Informacyjnych to polska reprezentacja międzynarodowej organizacji pozarządowej Information Systems Security Association (ISSA) z siedzibą główną w Stanach Zjednoczonych Ameryki.
Dodatkowe kwalifikacje audytorskie
- Lead Auditor – Adytor wiodący ISO/IEC 27001 — BSI Training Academy
- Internal Auditor – Audytor wewnętrzny ISO 22301 Business Continuity Management — BSI Training Academy
- Risk Management in ISMS zgodnie z ISO/IEC 27005 — BSI Training Academy
Współpraca i wsparcie eksperckie
Zakres wsparcia dostosowuję do dojrzałości organizacji, jej skali oraz realnych potrzeb biznesowych.
Obszary współpracy
-
Security governance i wsparcie decyzyjne
Doradztwo dla kadry zarządzającej, wsparcie w roli security advisor lub czasowego security lead.
-
Audyty i ocena dojrzałości bezpieczeństwa
Audyty ISO/IEC 27001, TISAX, GRC NIS2 / UKSC, analiza luk oraz przygotowanie organizacji do dalszych działań.
-
Zarządzanie ryzykiem i incydentami
Wsparcie w identyfikacji ryzyk, obsłudze incydentów bezpieczeństwa oraz działaniach naprawczych.
-
Szkolenia i podnoszenie świadomości
Szkolenia z zakresu bezpieczeństwa informacji i awareness, dostosowane do ról i realiów organizacji.
Publikacje i analizy z praktyki bezpieczeństwa
BLOG: Analizy oparte na realnych doświadczeniach z pracy z organizacjami
Pułapki na platformach typu booking – analiza mechanizmu wymuszania skanów dokumentów przez wynajmujących
W minione wakacje podróżując po Europie doświadczyłem na własnej skórze praktyki stosowanej przez wynajmujących apartamenty, który polega na ukrywaniu przed najemcą warunków najmu, które... naruszają prywatność. O tych warunkach nie przeczytamy w opisie oferty noclegu...
Dlaczego ktoś miałby atakować naszą firmę?
Zapewne nie jedna osoba zajmująca się bezpieczeństwem słyszała tak sformułowane pytanie: Dlaczego ktoś miałby atakować naszą organizację? Pytanie jest bardzo zasadne, gdy jest zadawane przez osoby mające wpływ na strategię bezpieczeństwa. Często jednak można je...
Inteligencja emocjonalna i niepamięć – czyli dlaczego ujawniamy za dużo?
Zapewne w każdej organizacji zdarza się, że pracownik, mimo przeszkolenia i pełnej świadomości o konieczności ochrony informacji, wyjawia poufne dane podczas rozmów z osobami nieuprawnionymi. Czasami nie są to informacje ściśle zaklasyfikowane, ale w teorii mogące...
Chcesz być informowany o nowych materiałach?
Zapisując się wyrażasz zgodę na przetwarzanie twojego adresu e-mail przez Administratora – Piotra Sowę prowadzącego działalność gospodarczą IGNATUS ASC Piotr Sowa – w celu otrzymywania drogą elektroniczną newslettera zawierającego informacje o usługach, treściach edukacyjnych, ofertach oraz materiałach związanych z działalnością serwisu ignatus.pl.
Przyjmujsz do wiadomości, że:
-
zgoda jest dobrowolna
-
możesz ją wycofać w każdym czasie
-
wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem
-
dane będą przetwarzane do momentu cofnięcia zgody
-
szczegółowe informacje o przetwarzaniu danych znajdują się w klauzuli informacyjnej oraz polityce prywatności serwisu.


