OVERVIEW

Mapa ekranów

Click any node to open its mockup. Lanes = personas; order within a lane = primary navigation order. SPEC-03

Public (bez logowania)

Wynik + rejestracjaTeaser wyniku, e-mail → PDF, CTA na konto. (not mocked)
Landing / cennikMarketing, poza SPEC-03. (not mocked)
Grupa (konsultanci, multi-entity) reuses Panel screens with an entity switcher — no separate screens in v1. Wizard legal content is placeholder until VERIFIED-uksc-facts.md exists (§15 A2).

Pulpit

podmiot ważny · art. 5 uKSC*
252
dni do wdrożenia SZBI
3.04.2027
70
dni do końca okna rejestracji
3.10.2026
311
dni do odnowienia szkolenia kierownictwa
61%pokrycie
obowiązków
Do zrobienia
  • Brak polityki ciągłości działania art. 8 ust. 3*Wygeneruj
  • 2 weryfikacje KRK wygasają w sierpniuOtwórz
  • Kampania ankiet: 14 dostawców bez odpowiedziOtwórz
  • Wpis do wykazu KSC — potwierdzonySzczegóły
Ostatnia aktywność
  • Wygenerowano „Procedura obsługi incydentów” v3 · wczoraj
  • TechSerw Sp. z o.o. odpowiedział na ankietę · 2 dni temu
  • Dodano certyfikat szkolenia — M. Nowak · 4 dni temu

* citations placeholder until §15-A verification

Rejestr KSC

wykaz podmiotów · S46
Status wpisu

Wpisany do wykazu — 12.06.2026

Kategoria: podmiot ważny · sektor: energia (ciepłownictwo)

Wniosek złożony (S46)28.05.2026 ✓
Podpis kwalifikowanyM. Nowak ✓
Potwierdzenie wpisu12.06.2026 ✓
Brak publicznego API S46 — moduł prowadzi checklistę i statusy, nie integrację (§15 A4).
Zgłaszanie zmian danych
ZmianaWykrytoTermin zgłoszeniaStatus
Nowy adres e-mail kontaktowy21.07.2026do 4.08.2026*Do zgłoszenia
Zmiana osoby kontaktowej02.06.2026Zgłoszono

* deadline formula placeholder — §15 A4

Dokumentacja SZBI

art. 8 uKSC*

7 z 12 wymaganych dokumentów gotowych · termin: 3.04.2027

DokumentPodstawaWersjaStatus
Polityka bezpieczeństwa informacjiart. 8 ust. 1*v2 · 14.07.2026PrzyjętyOtwórz
Analiza ryzykaart. 8 ust. 2*v1 · 30.06.2026PrzyjętyOtwórz
Procedura obsługi incydentówart. 11*v3 · wczorajDo przegląduPrzejrzyj
Polityka ciągłości działaniaart. 8 ust. 3*Brak
Zasady kontroli dostępuart. 8 ust. 3*Brak
Każdy wygenerowany dokument = szablon przyjmowany przez klienta z krokiem „Przejrzyj i przyjmij” (świadoma akceptacja) — zasada odpowiedzialności §9 konceptu.

Szkolenia

coroczne szkolenie kierownictwa*
Kierownictwo — obowiązek coroczny, udokumentowany
OsobaRolaOstatnie szkolenieCertyfikatOdnowienie
M. NowakPrezes zarządu1.06.2026 cert_nowak.pdf1.06.2027
A. WiśniewskaCzłonek zarządu1.06.2026 cert_wisniewska.pdf1.06.2027
P. ZielińskiCzłonek zarządu (od 07.2026)brak szkolenia
Personel — świadomość bezpieczeństwa
Ukończone: 34 / 41 pracowników83%
Dowód szkolenia (kto, kiedy, materiał, certyfikat) jest artefaktem audytowym — trafia automatycznie do paczki audytowej.

Weryfikacje KRK

role kluczowe*
OsobaRola objęta obowiązkiemZweryfikowanoWażne doStatus
K. AdamskaAdministrator systemów OT15.02.202615.02.2027Aktualna
T. BorkowskiPełnomocnik ds. cyberbezpieczeństwa20.08.202520.08.2026Wygasa za 26 dni
J. LisAdministrator sieci03.08.202503.08.2026Wygasa za 9 dni
P. ZielińskiCzłonek zarząduBrak weryfikacji
Dane KRK = dane szczególne w rozumieniu RODO — moduł przechowuje fakt i datę weryfikacji, nie treść zaświadczenia. Podstawa prawna i cykl odnowień: §15 A7.

Incydenty

zgłoszenie wczesne 24h*
Nowy incydent — zegar zgłoszenia startuje z chwilą wykrycia
Wczesne ostrzeżenie: pozostało 23 h 12 min Raport: 72 h*
#IncydentWykrytoWczesne ostrz.RaportStatus
INC-007Phishing — konto księgowości02.07.2026✓ 02.07 (18:11)✓ 04.07Zamknięty
INC-006Awaria zasilania serwerowni19.05.2026n/d — poza progiemRejestr wewn.

Dostawcy — kolektor ankiet

łańcuch dostaw*
Kampania „Weryfikacja 2026 H2” · 32 dostawców
18 odpowiedzi · 14 oczekuje56%
DostawcaWysłanoStatusKompletność
TechSerw Sp. z o.o.01.07.2026Odpowiedział96%Zobacz odpowiedzi
NetGuard S.A.01.07.2026Odpowiedział88%Zobacz odpowiedzi
Biuro Serwis Plus01.07.2026Otworzył, nie ukończył40%Przypomnij
Kotły-Instal J. Kowalski01.07.2026Bez odpowiedziPrzypomnij
Flywheel: każdy dostawca dostaje darmowe konto „Odpowiedz”; jego odpowiedzi zasilają szkic profilu Postura (→ ekran „Ankieta przychodząca”). Platforma raportuje odpowiedzi i kompletność — nie ocenia dostawcy jako „bezpieczny/niebezpieczny” (§9).

Pulpit dostawcy

TechSerw Sp. z o.o.
96%
kompletność profilu postury
1
nowa ankieta przychodząca
Grupa Termika S.A.
2
dowody wygasają w tym kwartale (ISO 27001, polisa OC)
Ostatnie ankiety
OdOtrzymanoPytańDopasowano z profiluStatus
Grupa Termika S.A.dziś64Otwórz i mapuj
Elektrociepłownia Wschód12.06.20264891% autoWysłano
PGK Miejskie (Excel, import)28.05.202610278% autoWysłano

Czy wyznaczono osobę odpowiedzialną za bezpieczeństwo?
Tak — pełnomocnik ds. bezpieczeństwa, raportuje do zarządu.
edytowano 06.2026
Czy personel przechodzi szkolenia z bezpieczeństwa?
Tak, coroczne; onboarding obejmuje moduł bezpieczeństwa. program_szkolen.pdf
edytowano 06.2026

MFA, zasada najmniejszych uprawnień, przegląd kwartalny…

Czy testujecie plan odtworzenia (DR)?
Brak odpowiedzi — pytali o to 3 z 3 ostatnich klientów.
Gap hint (powyżej, czerwone) = miękki upsell: pokazuje, czego klienci najczęściej wymagają, a czego brakuje w profilu.

Ankieta: Grupa Termika S.A.

64 pytania

Pytania klienta ↔ dopasowane odpowiedzi z Twojego profilu. Akceptuj, edytuj albo odpowiedz ręcznie. Eksport wraca w formacie klienta.

46 auto ≥90% 6 do potwierdzenia 12 bez dopasowania
98% Pyt. 12: Czy stosują Państwo uwierzytelnianie wieloskładnikowe?
Profil → Kontrola dostępu: „Tak, MFA obowiązkowe dla wszystkich kont…”
71% Pyt. 27: Jak często testowany jest plan ciągłości działania?
Najbliższe z profilu: „Plan ciągłości przyjęty 2025…” — bez częstotliwości testów
Pyt. 31: Czy posiadają Państwo certyfikację ISO 22301?
Brak dopasowania w profilu.
Zaakceptowane odpowiedzi ręczne zasilają profil — następna ankieta zaczyna z wyższym auto-dopasowaniem. To jest pętla wartości Dostawcy (199 PLN).
Public view — what the supplier's customer sees via an access-controlled link. No sidebar in production.
TS

TechSerw Sp. z o.o. — Bezpieczeństwo

Zaktualizowano 12.07.2026 · dostęp: Grupa Termika S.A.
96%
kompletność
ISO 27001
ważny do 03.2027
Polisa OC
2 mln PLN

Sekcje profilu

  • Organizacja i personel 12 odpowiedzi
  • Kontrola dostępu 9 odpowiedzi
  • Obsługa incydentów 7 odpowiedzi
  • Załączone dowody 4 dokumenty
Public flow, no login. Legal decision tree = placeholder until §15 A2/A3/A9 verified.
Krok 3 z 10Skan — bezpłatna samoocena

Ilu pracowników zatrudnia firma?

Liczy się cała grupa kapitałowa — powiązania sprawdzimy w kroku 5. próg wielkości*

W którym sektorze działa firma?

Wybierz najbliższy obszar — załączniki ustawy sprawdzimy za Ciebie. załącznik nr 1–2*

Wstępny wynik: prawdopodobnie podmiot ważny

Pełna, udokumentowana samoocena z uzasadnieniem i podstawami prawnymi — w PDF.

To nie jest porada prawna — to udokumentowana samoocena Twojej firmy.

START