Zgodność z NIS2 i uKSC pod pełną kontrolą Twojej infrastruktury
Praetorix to narzędzie GRC (Governance, Risk & Compliance) obejmujące obowiązkowe jądro środków bezpieczeństwa wymaganych przez ustawę o KSC i art. 21 dyrektywy NIS2 — od ewidencji aktywów przez analizę ryzyka po raporty dla właściwego CSIRT. Działa wyłącznie on-premise, z licencją wieczystą i bez wysyłania danych do usług zewnętrznych.
Obowiązkowe jądro GRC w cenie licencji
Ewidencja aktywów, model wielopodmiotowy, rejestr i analiza ryzyka, SoA, ścieżka audytu — pokrycie środków bezpieczeństwa wymaganych przez art. 21 dyrektywy NIS2.
Danych opuszczających infrastrukturę
Privacy-by-design dla infrastruktury krytycznej. Treść dokumentów nie jest przetwarzana przez żadne usługi zewnętrzne ani modele językowe (LLM).
Licencja jednorazowa
Licencja wieczysta dla całej grupy bez powtarzalnych opłat. Zmienne jest tylko opcjonalne roczne utrzymanie i wsparcie.
Pełnowartościowe narzędzie do zgodności — bez kompromisów w bezpieczeństwie danych
Połączenie pełnego pokrycia funkcjonalnego, działania on-premise i bezterminowej licencji stanowi z perspektywy TCO znacznie korzystniejszy wariant niż modele abonamentowe (SaaS).
Pełne pokrycie obowiązkowego jądra
Od ewidencji i zarządzania aktywami, przez model wielopodmiotowy grupy i rejestr ryzyk, po Deklarację Stosowania (SoA) i kompletną ścieżkę audytu — moduły G1–G9 obejmują środki bezpieczeństwa wymagane przez art. 21 dyrektywy NIS2.
Wdrożenie on-premise
Rozwiązanie działa wyłącznie w środowisku obliczeniowym zamawiającego. Żadne dane nie opuszczają infrastruktury grupy — odpowiednie dla operatora infrastruktury krytycznej.
Licencja wieczysta, bez lock-inu
Jednorazowe nabycie licencji dla całej grupy bez powtarzalnych opłat licencyjnych. Otwarty, przenośny model danych — dane pozostają w pełni pod Twoją kontrolą.
Cztery wersje językowe
Interfejs i wyniki w CZ / SK / EN / PL. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ) — jednolite zarządzanie w całej międzynarodowej grupie.
Wbudowane bezpieczeństwo AI
Ewidencja systemów AI jako aktywów, ocena specyficznych ryzyk AI oraz polityka bezpiecznego wykorzystania — z uwzględnieniem NIS2 oraz EU AI Act. W pełni on-premise, bez wysyłania danych do LLM.
Raporty audytowe dla właściwego CSIRT
Automatyczne generowanie Raportu z oceny ryzyka, Deklaracji Stosowania (SoA) oraz Planu postępowania z ryzykiem w formacie PDF (również w wersji edytowalnej).
Jądro G1–G9 i oddzielne moduły rozszerzające
Obowiązkowe jądro obejmuje środki bezpieczeństwa wymagane przez ustawę o KSC; rozszerzenia uzupełniają funkcje, którymi prezentuje się konkurencja — dostarczane jako opcjonalne, oddzielne moduły.
Katalog kontroli
Środki bezpieczeństwa NIS2/uKSC
SoA
Deklaracja Stosowania
Model grupowy
Wielopodmiotowa ewidencja usług
Analiza ryzyka
P × E × D, ryzyko rezydualne
Podatności
Import skanów i pentestów
Ścieżka audytu
Kto, co, kiedy — niezmienny zapis
Licencja
Podpis Ed25519, aktywacja offline
Wdrożenie & SLA
Instalacja i wsparcie
PKI / certyfikaty
Root CA, wydawanie certyfikatów
Ciągłość BCM/BIA
MTPD / RTO / RPO, plany
Procesy · RACI
Workflow, kanban, macierz RACI
ESG / ISO 27001
93 kontrole, rejestr ESG
Praetorix AE — Artificial Expert
System ekspercki na Państwa infrastrukturze: weryfikacja podatności z dowodem, dekompilacja plików binarnych i kontrola ram komunikacji. Dostarczane urządzenie Praetorix HW. Dowiedz się więcej →
Nie tylko oprogramowanie — także rzeczywisty stan techniczny Twojej infrastruktury
Własny SIEM i telemetria agentowa
Vigil — nasz SIEM z odporną na manipulację ścieżką audytu i zgłaszaniem incydentów według art. 23 NIS2 — działa produkcyjnie. Uzupełniają go własni agenci dla systemów Windows i Android na etapie MVP: telemetria stacji końcowych i sieci, wykrywanie na podstawie IOC i sygnatur oraz odwracalna reakcja z ograniczeniem czasowym. Analiza ryzyka czerpie więc z ciągłego monitoringu, a nie tylko z jednorazowych skanów.
Niższe TCO niż SaaS
Licencja wieczysta dla całej grupy zamiast powtarzalnego abonamentu — przewidywalne koszty w całym cyklu życia.
Połączony model danych
Powiązania usługa → aktywum → ryzyko → środek. Zmiana w jednym miejscu odzwierciedla się w całej analizie, SoA oraz raportach audytowych.
Dostęp z TOTP i podpisami elektronicznymi
Logowanie login + hasło + 6-cyfrowy TOTP, organizacyjne pieczęcie podpisu i znaczniki czasu nad wynikami.
Od ticketu do prezentacji na żywo w trzech krokach
Dostęp do systemu jest invite-only. Po weryfikacji otrzymasz kod dostępowy do instancji demo oraz termin prezentacji na żywo.
Wypełniasz ticket
Zostawiasz podstawowe dane o organizacji i obszarze zainteresowania. System generuje unikalny numer referencyjny ticketu PRX-DEMO-XXXX.
Zatwierdzamy dostęp
Zgłoszenie weryfikujemy i zatwierdzamy. Otrzymasz kod dostępowy do instancji demo Praetorix i zaproponujemy termin prezentacji.
Prezentacja na żywo (2 h)
Zaprezentujemy pokrycie obowiązkowego jądra G1–G9, raporty dla właściwego CSIRT oraz środowisko wielojęzyczne na rzeczywistym scenariuszu — bez zobowiązań.
Poproś o ticket dostępowy
Wypełnij formularz — utworzymy zarejestrowany ticket i odezwiemy się w ciągu 24 godzin z kodem dostępowym i terminem prezentacji.
- Bez zobowiązań i bez kosztów
- Zarejestrowany ticket z numerem referencyjnym
- Osobisty kontakt i termin w ciągu 24 godzin
- Dostęp do instancji demo po zatwierdzeniu
Licencja wieczysta dla całej grupy
Jednorazowe nabycie bez powtarzalnych opłat licencyjnych. Obowiązkowe jądro G1–G9 w cenie; moduły rozszerzające są oddzielne i opcjonalne. Szczegółowa oferta cenowa na zapytanie.
Co musisz wiedzieć
Gdzie działają dane i czy coś jest przetwarzane w chmurze?+
Rozwiązanie działa wyłącznie on-premise, w środowisku obliczeniowym zamawiającego. Treść dokumentów ani dane wrażliwe nie są przetwarzane przez żadne usługi zewnętrzne ani modele językowe (LLM). Architektura jest zaprojektowana dla operatora infrastruktury krytycznej.
Jak wygląda licencja — abonament czy jednorazowo?+
Jest to licencja wieczysta (bezterminowa) dla całej grupy, nabywana jednorazowo, bez powtarzalnych opłat licencyjnych. Zmienne są jedynie koszty opcjonalnego rocznego utrzymania i wsparcia. Dzięki temu TCO jest znacznie korzystniejsze niż w modelach SaaS.
Które wymagania NIS2 / uKSC system obejmuje?+
Środki bezpieczeństwa wymagane przez ustawę o KSC i art. 21 dyrektywy NIS2 — ewidencję i zarządzanie aktywami, model wielopodmiotowy grupy, rejestr ryzyk, pełną analizę ryzyka, Deklarację Stosowania (SoA), import podatności, raporty audytowe oraz kompletną ścieżkę audytu. Wyniki są przydatne do udokumentowania zgodności wobec właściwego CSIRT.
W jakich językach system jest dostępny?+
W czterech wersjach — czeskiej, słowackiej, angielskiej i polskiej. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ).
Co zawiera ticket i co nastąpi dalej?+
Po wypełnieniu formularza powstaje zarejestrowany ticket z numerem referencyjnym PRX-DEMO-XXXX. Zgłoszenie zweryfikujemy, zatwierdzimy dostęp i odezwiemy się w ciągu 24 godzin z kodem dostępowym do instancji demo oraz propozycją terminu ok. 2-godzinnej prezentacji na żywo. Bez zobowiązań.
Gotowi zobaczyć zgodność z NIS2 i uKSC na żywo?
Uzyskaj ticket dostępowy, a my w ciągu 24 godzin zaprezentujemy Ci całe rozwiązanie na rzeczywistym scenariuszu.
Uzyskaj ticket dostępowy →