Oprogramowanie do zarządzania cyberbezpieczeństwem

Zgodność z NIS2 i uKSC pod pełną kontrolą Twojej infrastruktury

Praetorix to narzędzie GRC (Governance, Risk & Compliance) obejmujące obowiązkowe jądro środków bezpieczeństwa wymaganych przez ustawę o KSC i art. 21 dyrektywy NIS2 — od ewidencji aktywów przez analizę ryzyka po raporty dla właściwego CSIRT. Działa wyłącznie on-premise, z licencją wieczystą i bez wysyłania danych do usług zewnętrznych.

Zgodne z ramami i normami
NIS2 Ustawa o KSC Dz. U. 2026 poz. 252 właściwy CSIRT (NASK / GOV / MON) EU AI Act ISO 27001 CZ · SK · EN · PL
Ramy prawneSKCZPL
G1–G9

Obowiązkowe jądro GRC w cenie licencji

Ewidencja aktywów, model wielopodmiotowy, rejestr i analiza ryzyka, SoA, ścieżka audytu — pokrycie środków bezpieczeństwa wymaganych przez art. 21 dyrektywy NIS2.

0

Danych opuszczających infrastrukturę

Privacy-by-design dla infrastruktury krytycznej. Treść dokumentów nie jest przetwarzana przez żadne usługi zewnętrzne ani modele językowe (LLM).

Licencja jednorazowa

Licencja wieczysta dla całej grupy bez powtarzalnych opłat. Zmienne jest tylko opcjonalne roczne utrzymanie i wsparcie.

Propozycja wartości

Pełnowartościowe narzędzie do zgodności — bez kompromisów w bezpieczeństwie danych

Połączenie pełnego pokrycia funkcjonalnego, działania on-premise i bezterminowej licencji stanowi z perspektywy TCO znacznie korzystniejszy wariant niż modele abonamentowe (SaaS).

Pełne pokrycie obowiązkowego jądra

Od ewidencji i zarządzania aktywami, przez model wielopodmiotowy grupy i rejestr ryzyk, po Deklarację Stosowania (SoA) i kompletną ścieżkę audytu — moduły G1–G9 obejmują środki bezpieczeństwa wymagane przez art. 21 dyrektywy NIS2.

Wdrożenie on-premise

Rozwiązanie działa wyłącznie w środowisku obliczeniowym zamawiającego. Żadne dane nie opuszczają infrastruktury grupy — odpowiednie dla operatora infrastruktury krytycznej.

Licencja wieczysta, bez lock-inu

Jednorazowe nabycie licencji dla całej grupy bez powtarzalnych opłat licencyjnych. Otwarty, przenośny model danych — dane pozostają w pełni pod Twoją kontrolą.

Cztery wersje językowe

Interfejs i wyniki w CZ / SK / EN / PL. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ) — jednolite zarządzanie w całej międzynarodowej grupie.

Wbudowane bezpieczeństwo AI

Ewidencja systemów AI jako aktywów, ocena specyficznych ryzyk AI oraz polityka bezpiecznego wykorzystania — z uwzględnieniem NIS2 oraz EU AI Act. W pełni on-premise, bez wysyłania danych do LLM.

Raporty audytowe dla właściwego CSIRT

Automatyczne generowanie Raportu z oceny ryzyka, Deklaracji Stosowania (SoA) oraz Planu postępowania z ryzykiem w formacie PDF (również w wersji edytowalnej).

Zakres dostawy

Jądro G1–G9 i oddzielne moduły rozszerzające

Obowiązkowe jądro obejmuje środki bezpieczeństwa wymagane przez ustawę o KSC; rozszerzenia uzupełniają funkcje, którymi prezentuje się konkurencja — dostarczane jako opcjonalne, oddzielne moduły.

G1

Katalog kontroli

Środki bezpieczeństwa NIS2/uKSC

G3

SoA

Deklaracja Stosowania

G4

Model grupowy

Wielopodmiotowa ewidencja usług

G5

Analiza ryzyka

P × E × D, ryzyko rezydualne

G6

Podatności

Import skanów i pentestów

G7

Ścieżka audytu

Kto, co, kiedy — niezmienny zapis

G8

Licencja

Podpis Ed25519, aktywacja offline

G9

Wdrożenie & SLA

Instalacja i wsparcie

V2

PKI / certyfikaty

Root CA, wydawanie certyfikatów

V6

Ciągłość BCM/BIA

MTPD / RTO / RPO, plany

V7

Procesy · RACI

Workflow, kanban, macierz RACI

V8

ESG / ISO 27001

93 kontrole, rejestr ESG

AE

Praetorix AE — Artificial Expert

System ekspercki na Państwa infrastrukturze: weryfikacja podatności z dowodem, dekompilacja plików binarnych i kontrola ram komunikacji. Dostarczane urządzenie Praetorix HW. Dowiedz się więcej →

Dlaczego Praetorix

Nie tylko oprogramowanie — także rzeczywisty stan techniczny Twojej infrastruktury

Własny SIEM i telemetria agentowa

Vigil — nasz SIEM z odporną na manipulację ścieżką audytu i zgłaszaniem incydentów według art. 23 NIS2 — działa produkcyjnie. Uzupełniają go własni agenci dla systemów Windows i Android na etapie MVP: telemetria stacji końcowych i sieci, wykrywanie na podstawie IOC i sygnatur oraz odwracalna reakcja z ograniczeniem czasowym. Analiza ryzyka czerpie więc z ciągłego monitoringu, a nie tylko z jednorazowych skanów.

Niższe TCO niż SaaS

Licencja wieczysta dla całej grupy zamiast powtarzalnego abonamentu — przewidywalne koszty w całym cyklu życia.

Połączony model danych

Powiązania usługa → aktywum → ryzyko → środek. Zmiana w jednym miejscu odzwierciedla się w całej analizie, SoA oraz raportach audytowych.

Dostęp z TOTP i podpisami elektronicznymi

Logowanie login + hasło + 6-cyfrowy TOTP, organizacyjne pieczęcie podpisu i znaczniki czasu nad wynikami.

Jak to działa

Od ticketu do prezentacji na żywo w trzech krokach

Dostęp do systemu jest invite-only. Po weryfikacji otrzymasz kod dostępowy do instancji demo oraz termin prezentacji na żywo.

Wypełniasz ticket

Zostawiasz podstawowe dane o organizacji i obszarze zainteresowania. System generuje unikalny numer referencyjny ticketu PRX-DEMO-XXXX.

Zatwierdzamy dostęp

Zgłoszenie weryfikujemy i zatwierdzamy. Otrzymasz kod dostępowy do instancji demo Praetorix i zaproponujemy termin prezentacji.

Prezentacja na żywo (2 h)

Zaprezentujemy pokrycie obowiązkowego jądra G1–G9, raporty dla właściwego CSIRT oraz środowisko wielojęzyczne na rzeczywistym scenariuszu — bez zobowiązań.

Rejestracja

Poproś o ticket dostępowy

Wypełnij formularz — utworzymy zarejestrowany ticket i odezwiemy się w ciągu 24 godzin z kodem dostępowym i terminem prezentacji.

  • Bez zobowiązań i bez kosztów
  • Zarejestrowany ticket z numerem referencyjnym
  • Osobisty kontakt i termin w ciągu 24 godzin
  • Dostęp do instancji demo po zatwierdzeniu

Nowy ticket

PRX-DEMO-••••
Dane dodatkowe (opcjonalne) — pomogą nam przygotować prezentację pod Państwa potrzeby

Wysłanie tworzy zarejestrowany ticket. Dostęp do systemu jest invite-only i podlega zatwierdzeniu.

Model licencyjny

Licencja wieczysta dla całej grupy

Jednorazowe nabycie bez powtarzalnych opłat licencyjnych. Obowiązkowe jądro G1–G9 w cenie; moduły rozszerzające są oddzielne i opcjonalne. Szczegółowa oferta cenowa na zapytanie.

Instalacja on-premJądro G1–G94 językiOpcjonalne roczne utrzymanieBez vendor lock-inu
Jednorazowo
Na zapytanie
+ opcjonalne roczne utrzymanie i wsparcie Poproś o ofertę
Częste pytania

Co musisz wiedzieć

Gdzie działają dane i czy coś jest przetwarzane w chmurze?+

Rozwiązanie działa wyłącznie on-premise, w środowisku obliczeniowym zamawiającego. Treść dokumentów ani dane wrażliwe nie są przetwarzane przez żadne usługi zewnętrzne ani modele językowe (LLM). Architektura jest zaprojektowana dla operatora infrastruktury krytycznej.

Jak wygląda licencja — abonament czy jednorazowo?+

Jest to licencja wieczysta (bezterminowa) dla całej grupy, nabywana jednorazowo, bez powtarzalnych opłat licencyjnych. Zmienne są jedynie koszty opcjonalnego rocznego utrzymania i wsparcia. Dzięki temu TCO jest znacznie korzystniejsze niż w modelach SaaS.

Które wymagania NIS2 / uKSC system obejmuje?+

Środki bezpieczeństwa wymagane przez ustawę o KSC i art. 21 dyrektywy NIS2 — ewidencję i zarządzanie aktywami, model wielopodmiotowy grupy, rejestr ryzyk, pełną analizę ryzyka, Deklarację Stosowania (SoA), import podatności, raporty audytowe oraz kompletną ścieżkę audytu. Wyniki są przydatne do udokumentowania zgodności wobec właściwego CSIRT.

W jakich językach system jest dostępny?+

W czterech wersjach — czeskiej, słowackiej, angielskiej i polskiej. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ).

Co zawiera ticket i co nastąpi dalej?+

Po wypełnieniu formularza powstaje zarejestrowany ticket z numerem referencyjnym PRX-DEMO-XXXX. Zgłoszenie zweryfikujemy, zatwierdzimy dostęp i odezwiemy się w ciągu 24 godzin z kodem dostępowym do instancji demo oraz propozycją terminu ok. 2-godzinnej prezentacji na żywo. Bez zobowiązań.

Gotowi zobaczyć zgodność z NIS2 i uKSC na żywo?

Uzyskaj ticket dostępowy, a my w ciągu 24 godzin zaprezentujemy Ci całe rozwiązanie na rzeczywistym scenariuszu.

Uzyskaj ticket dostępowy →