Czym jest bezpłatna ocena cyberbezpieczeństwa
Ocena to kwestionariusz składający się z dziesięciu pytań o stan bezpieczeństwa informatycznego w organizacji: sposób logowania do kluczowych systemów, kopie zapasowe, aktualizacje, zarządzanie dostępem i przygotowanie na incydent. Wypełnienie zajmuje około trzech minut i nie wymaga wiedzy technicznej — pytania są sformułowane tak, by odpowiedziała na nie osoba zarządzająca organizacją, a nie administrator systemów. Na końcu otrzymujesz określenie poziomu ryzyka oraz wskazanie obszarów, którymi warto zająć się w pierwszej kolejności. Jeśli odpowiedzi wskażą istotne luki, Fundacja Trenify proponuje bezpłatny audyt — bez zobowiązań i bez opłat.
Dla kogo
Ocena i audyt są przeznaczone dla organizacji pozarządowych — fundacji i stowarzyszeń — oraz dla startupów na wczesnym etapie. To podmioty, które zwykle nie mają własnego działu IT ani budżetu na komercyjne doradztwo, a jednocześnie przetwarzają dane osób, które im zaufały: darczyńców, beneficjentów, pierwszych użytkowników.
Sam kwestionariusz jest otwarty i może z niego skorzystać każdy, również mała firma czy osoba prowadząca jednoosobową działalność — pytania i wnioski są takie same. Bezpłatny audyt jako usługa pozostaje jednak zarezerwowany dla organizacji pozarządowych i startupów, zgodnie z celami statutowymi fundacji.
Co obejmuje ocena
- sposób uwierzytelniania w poczcie, bankowości i panelach administracyjnych,
- kopie zapasowe i to, czy kiedykolwiek zostały odtworzone,
- aktualność oprogramowania strony i używanych narzędzi,
- zarządzanie kontami i uprawnieniami w zespole,
- świadomość zagrożeń w zespole i reakcja na próby phishingu,
- przygotowanie na incydent: kto podejmuje decyzje i według jakiego planu.
Co dostajesz
- Poziom ryzyka wynikający z udzielonych odpowiedzi.
- Wskazanie obszarów priorytetowych — co naprawić najpierw, żeby największa część ryzyka zniknęła najmniejszym nakładem.
- Propozycję bezpłatnego audytu, jeśli odpowiedzi wskażą istotne luki i Twoja organizacja należy do grupy opisanej powyżej.
Odpowiedzi traktujemy poufnie i wykorzystujemy wyłącznie do przygotowania oceny oraz — jeśli zostawisz kontakt — do odpowiedzi na Twoje zgłoszenie. Zasady przetwarzania danych opisuje Polityka Prywatności.
Nowe przepisy: NIS2, AI Act, CRA
Wiele organizacji trafia tutaj po tym, jak usłyszało o nowych obowiązkach. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, obowiązująca od 3 kwietnia 2026 roku, rozszerzyła zakres regulacji z około 400 podmiotów do około 42 000 — ale większość fundacji i stowarzyszeń nadal jej nie podlega. Zanim zaczniesz się przygotowywać, warto sprawdzić, czy w ogóle musisz.