Oprogramowanie do zarządzania cyberbezpieczeństwem

Zgodność z NIS2 i uKSC pod pełną kontrolą Twojej infrastruktury

Praetorix to narzędzie GRC (Governance, Risk & Compliance) obejmujące obowiązkowe jądro środków bezpieczeństwa wymaganych przez ustawę o KSC i art. 21 dyrektywy NIS2 — od ewidencji aktywów przez analizę ryzyka po raporty dla właściwego CSIRT. Działa wyłącznie on-premise, z licencją wieczystą i bez wysyłania danych do usług zewnętrznych.

Zgodne z ramami i normami
NIS2 Ustawa o KSC Dz. U. 2026 poz. 252 właściwy CSIRT (NASK / GOV / MON) EU AI Act ISO 27001 CZ · SK · EN · PL
Ramy prawneSKCZPLEÚ
G1–G9

Obowiązkowe jądro GRC w cenie licencji

Ewidencja aktywów, model wielopodmiotowy, rejestr i analiza ryzyka, SoA, ścieżka audytu — pokrycie środków bezpieczeństwa wymaganych przez art. 21 dyrektywy NIS2.

0

Danych opuszczających infrastrukturę

Privacy-by-design dla infrastruktury krytycznej. Treść dokumentów nie jest przetwarzana przez żadne usługi zewnętrzne ani modele językowe (LLM).

1×

Licencja jednorazowa

Licencja wieczysta dla całej grupy bez powtarzalnych opłat. Zmienne jest tylko opcjonalne roczne utrzymanie i wsparcie.

Propozycja wartości

Pełnowartościowe narzędzie do zgodności — bez kompromisów w bezpieczeństwie danych

Połączenie pełnego pokrycia funkcjonalnego, działania on-premise i bezterminowej licencji stanowi z perspektywy TCO znacznie korzystniejszy wariant niż modele abonamentowe (SaaS).

Pełne pokrycie obowiązkowego jądra

Od ewidencji i zarządzania aktywami, przez model wielopodmiotowy grupy i rejestr ryzyk, po Deklarację Stosowania (SoA) i kompletną ścieżkę audytu — moduły G1–G9 obejmują środki bezpieczeństwa wymagane przez art. 21 dyrektywy NIS2.

Wdrożenie on-premise

Rozwiązanie działa wyłącznie w środowisku obliczeniowym zamawiającego. Żadne dane nie opuszczają infrastruktury grupy — odpowiednie dla operatora infrastruktury krytycznej.

Licencja wieczysta, bez lock-inu

Jednorazowe nabycie licencji dla całej grupy bez powtarzalnych opłat licencyjnych. Otwarty, przenośny model danych — dane pozostają w pełni pod Twoją kontrolą.

Cztery wersje językowe

Interfejs i wyniki w CZ / SK / EN / PL. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ) — jednolite zarządzanie w całej międzynarodowej grupie.

Wbudowane bezpieczeństwo AI

Ewidencja systemów AI jako aktywów, ocena specyficznych ryzyk AI oraz polityka bezpiecznego wykorzystania — z uwzględnieniem NIS2 oraz EU AI Act. W pełni on-premise, bez wysyłania danych do LLM.

Raporty audytowe dla właściwego CSIRT

Automatyczne generowanie Raportu z oceny ryzyka, Deklaracji Stosowania (SoA) oraz Planu postępowania z ryzykiem w formacie PDF (również w wersji edytowalnej).

Zakres dostawy

Jądro G1–G9 i oddzielne moduły rozszerzające

Obowiązkowe jądro obejmuje środki bezpieczeństwa wymagane przez ustawę o KSC; rozszerzenia uzupełniają funkcje, którymi prezentuje się konkurencja — dostarczane jako opcjonalne, oddzielne moduły.

G1

Katalog kontroli

Środki bezpieczeństwa NIS2/uKSC

G3

SoA

Deklaracja Stosowania

G4

Model grupowy

Wielopodmiotowa ewidencja usług

G5

Analiza ryzyka

P × E × D, ryzyko rezydualne

G6

Podatności

Import skanów i pentestów

G7

Ścieżka audytu

Kto, co, kiedy — niezmienny zapis

G8

Licencja

Podpis Ed25519, aktywacja offline

G9

Wdrożenie & SLA

Instalacja i wsparcie

V2

PKI / certyfikaty

Root CA, wydawanie certyfikatów

V6

Ciągłość BCM/BIA

MTPD / RTO / RPO, plany

V7

Procesy · RACI

Workflow, kanban, macierz RACI

V8

ESG / ISO 27001

93 kontrole, rejestr ESG

AE

Praetorix AE — Artificial Expert

System ekspercki na Państwa infrastrukturze: weryfikacja podatności z dowodem, dekompilacja plików binarnych i kontrola ram komunikacji. Dostarczane urządzenie Praetorix HW. Dowiedz się więcej →

Dlaczego Praetorix

Nie tylko oprogramowanie — także rzeczywisty stan techniczny Twojej infrastruktury

Własny SIEM i telemetria agentowa

Vigil — nasz SIEM z odporną na manipulację ścieżką audytu i zgłaszaniem incydentów według art. 23 NIS2 — działa produkcyjnie. Uzupełniają go własni agenci dla systemów Windows i Android na etapie MVP: telemetria stacji końcowych i sieci, wykrywanie na podstawie IOC i sygnatur oraz odwracalna reakcja z ograniczeniem czasowym. Analiza ryzyka czerpie więc z ciągłego monitoringu, a nie tylko z jednorazowych skanów.

Niższe TCO niż SaaS

Licencja wieczysta dla całej grupy zamiast powtarzalnego abonamentu — przewidywalne koszty w całym cyklu życia.

Połączony model danych

Powiązania usługa → aktywum → ryzyko → środek. Zmiana w jednym miejscu odzwierciedla się w całej analizie, SoA oraz raportach audytowych.

Dostęp z TOTP i podpisami elektronicznymi

Logowanie login + hasło + 6-cyfrowy TOTP, organizacyjne pieczęcie podpisu i znaczniki czasu nad wynikami.

Jak to działa

Od ticketu do prezentacji na żywo w trzech krokach

Dostęp do systemu jest invite-only. Po weryfikacji otrzymasz kod dostępowy do instancji demo oraz termin prezentacji na żywo.

Wypełniasz ticket

Zostawiasz podstawowe dane o organizacji i obszarze zainteresowania. System generuje unikalny numer referencyjny ticketu PRX-DEMO-XXXX.

Zatwierdzamy dostęp

Zgłoszenie weryfikujemy i zatwierdzamy. Otrzymasz kod dostępowy do instancji demo Praetorix i zaproponujemy termin prezentacji.

Prezentacja na żywo (2 h)

Zaprezentujemy pokrycie obowiązkowego jądra G1–G9, raporty dla właściwego CSIRT oraz środowisko wielojęzyczne na rzeczywistym scenariuszu — bez zobowiązań.

Rejestracja

Poproś o ticket dostępowy

Wypełnij formularz — utworzymy zarejestrowany ticket i odezwiemy się w ciągu 24 godzin z kodem dostępowym i terminem prezentacji.

  • Bez zobowiązań i bez kosztów
  • Zarejestrowany ticket z numerem referencyjnym
  • Osobisty kontakt i termin w ciągu 24 godzin
  • Dostęp do instancji demo po zatwierdzeniu

Nowy ticket

PRX-DEMO-••••
Dane dodatkowe (opcjonalne) — pomogą nam przygotować prezentację pod Państwa potrzeby

Wysłanie tworzy zarejestrowany ticket. Dostęp do systemu jest invite-only i podlega zatwierdzeniu.

Model licencyjny

Licencja wieczysta dla całej grupy

Jednorazowe nabycie bez powtarzalnych opłat licencyjnych. Obowiązkowe jądro G1–G9 w cenie; moduły rozszerzające są oddzielne i opcjonalne. Szczegółowa oferta cenowa na zapytanie.

Instalacja on-premJądro G1–G94 językiOpcjonalne roczne utrzymanieBez vendor lock-inu
Jednorazowo
Na zapytanie
+ opcjonalne roczne utrzymanie i wsparcie Poproś o ofertę
Częste pytania

Co musisz wiedzieć

Gdzie działają dane i czy coś jest przetwarzane w chmurze?+

Rozwiązanie działa wyłącznie on-premise, w środowisku obliczeniowym zamawiającego. Treść dokumentów ani dane wrażliwe nie są przetwarzane przez żadne usługi zewnętrzne ani modele językowe (LLM). Architektura jest zaprojektowana dla operatora infrastruktury krytycznej.

Jak wygląda licencja — abonament czy jednorazowo?+

Jest to licencja wieczysta (bezterminowa) dla całej grupy, nabywana jednorazowo, bez powtarzalnych opłat licencyjnych. Zmienne są jedynie koszty opcjonalnego rocznego utrzymania i wsparcia. Dzięki temu TCO jest znacznie korzystniejsze niż w modelach SaaS.

Które wymagania NIS2 / uKSC system obejmuje?+

Środki bezpieczeństwa wymagane przez ustawę o KSC i art. 21 dyrektywy NIS2 — ewidencję i zarządzanie aktywami, model wielopodmiotowy grupy, rejestr ryzyk, pełną analizę ryzyka, Deklarację Stosowania (SoA), import podatności, raporty audytowe oraz kompletną ścieżkę audytu. Wyniki są przydatne do udokumentowania zgodności wobec właściwego CSIRT.

W jakich językach system jest dostępny?+

W czterech wersjach — czeskiej, słowackiej, angielskiej i polskiej. Treść metodyczna i terminologia obejmują polską ustawę o KSC (CSIRT NASK), czeską ZKB (NÚKIB) i słowacką ZoKB (NBÚ).

Co zawiera ticket i co nastąpi dalej?+

Po wypełnieniu formularza powstaje zarejestrowany ticket z numerem referencyjnym PRX-DEMO-XXXX. Zgłoszenie zweryfikujemy, zatwierdzimy dostęp i odezwiemy się w ciągu 24 godzin z kodem dostępowym do instancji demo oraz propozycją terminu ok. 2-godzinnej prezentacji na żywo. Bez zobowiązań.

Gotowi zobaczyć zgodność z NIS2 i uKSC na żywo?

Uzyskaj ticket dostępowy, a my w ciągu 24 godzin zaprezentujemy Ci całe rozwiązanie na rzeczywistym scenariuszu.

Uzyskaj ticket dostępowy →