
Platforma GRC
EurisQ odpowiada na jedno pytanie zarządu: którego dostawcę ICT możesz wpuścić do swojego środowiska, a którego nie. Zamiast rozsyłać ankiety i ręcznie je zestawiać, oceniasz dostawców w jednej metodyce, z wynikiem porównywalnym między dostawcami i jasnym progiem decyzyjnym.

EurisQ to polska platforma SaaS
EurisQ ujednolica i automatyzuje ocenę cyberbezpieczeństwa dostawców ICT dla podmiotów objętych NIS2, DORA i ustawą o KSC.
Dostawca odpowiada raz, a wynik jest porównywalny i powtarzalny, osadzony w progach decyzyjnych: akceptuję, warunkowo, odrzucam. Producentem platformy jest Sisoft sp. z o.o. Logowanie odbywa się na eurisq.pl.
150+
kontroli bezpieczeństwa
7
sekcji oceny
1900
mapowań na wymagania
15
standardów i regulacji
Jak EurisQ może Ci pomóc
NIS2, DORA i znowelizowana ustawa o KSC mają wspólny mianownik: odpowiedzialność za bezpieczeństwo łańcucha dostaw ICT spoczywa na Twojej organizacji, nie na dostawcy.
Zarząd musi umieć wykazać, że ocenił dostawców według spójnego, powtarzalnego kryterium, i że tę ocenę potrafi uzasadnić przed audytorem. Zwykła ankieta tej poprzeczki nie przeskakuje. Każdy dostawca odpowiada inaczej, więc wyniki nie składają się w ranking.
Arkusz dezaktualizuje się w tygodnie i nie jest reużywalny. Na koniec masz dwieście odpowiedzi, ale nie odpowiedź na pytanie, czy możesz podpisać umowę.
EurisQ zamienia ten proces w jedną metodykę i zasadę odpowiedz raz, wykorzystuj wielokrotnie. Dostawca wypełnia ocenę raz, a Ty otrzymujesz wynik liczbowy osadzony w progach decyzyjnych, gotowy jako podstawa decyzji dla zarządu i jako dowód dla nadzorcy.
Rozproszone ankiety a ocena oparta na metodzie
Różnica jest taka, jak między stertą paragonów a sprawozdaniem finansowym. Te same dane, ale dopiero metoda zamienia je w podstawę decyzji.
Kryterium
Rozproszone ankiety
EurisQ
Porównywalność
Każdy dostawca odpowiada inaczej, brak rankingu
Jedna skala i wagi, wyniki układają się w ranking
Aktualność
Jednorazowa, starzeje się w tygodnie
Reużywalna i aktualizowana w czasie
Decyzja
Setki odpowiedzi bez progu decyzyjnego
Tiering ryzyka: akceptuję, warunkowo, odrzucam
Dane o dostawcy
Przepisywane ręcznie
Zaciągane u źródła z rejestrów
Gotowość audytowa
Trudna do uzasadnienia
Wynik powiązany z normami i prawem, do okazania nadzorcy
Dostęp do platformy i logowanie
Masz już konto w EurisQ? Zaloguj się na eurisq.pl i prowadź ocenę dostawców w jednym miejscu.
Nie masz jeszcze dostępu? Umów prezentację. Pokażemy ocenę na Twoim przykładzie, dobierzemy zakres do Twoich obowiązków pod NIS2, DORA lub KSC i uruchomimy konto.
Co zyskujesz
Porównywalny wynik
Jedna skala oceny i wagi przypisane domenom bezpieczeństwa. Wynik jednego dostawcy jest porównywalny z wynikiem innego, więc oceny układają się w ranking, a nie w stertę arkuszy.
Odpowiedz raz, wykorzystuj wielokrotnie
Dostawca wypełnia ocenę raz, w jednym procesie. Ocena jest reużywalna i aktualizowana w czasie, zamiast startować od zera dla każdego klienta.
Próg decyzyjny
Tiering ryzyka zamienia odpowiedzi w decyzję: akceptuję, warunkowo, odrzucam. Zarząd dostaje podstawę decyzji, a nie surowy zrzut odpowiedzi dla zespołu technicznego.
Gotowość audytowa
Ocena oparta na uznanych normach (ISO/IEC 27001:2022, ISO/IEC 27036) i powiązana z wymaganiami NIS2, DORA i KSC. Wynik i jego uzasadnienie są gotowe do okazania nadzorcy.
Jak działa EurisQ
Od określenia zakresu oceny po ciągły monitoring – zobacz, jak EurisQ prowadzi cały proces w spójny, powtarzalny i zgodny z regulacjami sposób.
Zakres i kryteria
Ustalasz zakres oceny w oparciu o spójny zestaw kontroli powiązany z prawem i normami. EurisQ obejmuje ponad 150 kontroli w 7 sekcjach i około 1900 mapowań na 15 standardów.
Ocena dostawcy
Dostawca odpowiada raz, w jednym przewidywalnym procesie. Dane o podmiocie zaciągane są u źródła z rejestrów, a nie przepisywane ręcznie.
Wynik i tiering
Odpowiedzi przeliczane są na wynik liczbowy osadzony w progach decyzyjnych. Otrzymujesz porównywalny wynik i jednoznaczną rekomendację decyzji.
Monitoring w czasie
Ocena nie jest jednorazowa. Pozostaje reużywalna i aktualizowana, więc obraz ryzyka dostawcy nadąża za zmianami, a nie zatrzymuje się na dniu podpisania umowy.
Zobacz, jak działa ocena dostawców ICT w praktyce
Podczas krótkiej prezentacji pokażemy, jak EurisQ usprawnia proces oceny dostawców, automatyzuje analizę odpowiedzi i zapewnia zgodność z wymaganiami NIS2, DORA oraz KSC.
Odpowiemy na pytania, dobierzemy odpowiedni zakres oceny i pokażemy, jak platforma sprawdzi się w Twojej organizacji.
Czym wyróżnia się EurisQ
Wspólna skala, wagi i progi sprawiają, że te same dane stają się podstawą decyzji, którą da się uzasadnić przed audytorem.
GUS BIR, KRS, VIES, GLEIF oraz Biała Lista VAT, wraz ze screeningiem sankcji. Profil dostawcy budowany jest na danych ze źródła, co skraca ocenę i ogranicza błąd ludzki.
Microsoft Azure w regionach Irlandia i Szwecja, architektura wielodostępna z izolacją danych na poziomie bazy.
Wbudowany asystent proponuje rekomendacje, a decyzję zatwierdza człowiek. Producentem platformy jest Sisoft sp. z o.o., firma działająca w cyberbezpieczeństwie od 2006 roku.
Platforma EurisQ powstała w ramach projektu grantowego dofinansowanego z programu Cyfrowa Europa (Digital Europe Programme).
O projekcie i finansowaniu
Nazwa projektu
Platforma SaaS, ocena dostawców ICT pod kątem cyberryzyka (EurisQ)
Źródło finansowania
Program Cyfrowa Europa (Digital Europe Programme), realizowany w ramach projektu National Coordination Centre, Poland (NCC-PL) oraz Programu Wsparcia Finansowego Stron Trzecich, na podstawie umowy nr DEP.01.01/25/0047-00 z dnia 13 marca 2026 r. zawartej z Centrum Projektów Polska Cyfrowa.
Wysokość grantu
238 394,93 PLN (100 procent dofinansowania), w tym 50 procent z budżetu Unii Europejskiej (119 197,46 PLN) i 50 procent z budżetu państwa (119 197,47 PLN).
Okres realizacji
15.09.2025 do 30.06.2026
Dofinansowane przez Unię Europejską. Projekt realizowany w ramach Krajowego Centrum Kompetencji Cyberbezpieczeństwa (NCC-PL), we współpracy z Centrum Projektów Polska Cyfrowa oraz Ministerstwem Cyfryzacji.

Najczęściej zadawane pytania
Sprawdź odpowiedzi na najczęstsze pytania dotyczące oceny cyberbezpieczeństwa dostawców ICT oraz wykorzystania platformy EurisQ w praktyce.
To platforma SaaS do ujednoliconej i zautomatyzowanej oceny bezpieczeństwa dostawców ICT pod kątem wymagań NIS2, DORA i ustawy o KSC, oparta na jednej metodyce i jasnych progach decyzyjnych.
Logowanie odbywa się na stronie eurisq.pl. Jeśli nie masz jeszcze konta, umów prezentację, a uruchomimy dostęp.
NIS2 wymaga, by bezpieczeństwo łańcucha dostaw było częścią środków zarządzania ryzykiem podmiotu (art. 21 ust. 2 lit. d dyrektywy). Organizacja odpowiada za ocenę i nadzór nad bezpieczeństwem swoich dostawców ICT.
DORA w artykułach 28 do 30 reguluje zarządzanie ryzykiem ze strony zewnętrznych dostawców usług ICT: zasady ogólne, ryzyko koncentracji oraz obowiązkowe postanowienia umowne. Podmioty finansowe prowadzą też rejestr informacji o umowach z dostawcami ICT.
To zarządzanie ryzykiem wnoszonym przez strony trzecie, czyli dostawców, podwykonawców i partnerów. W obszarze ICT obejmuje ocenę bezpieczeństwa dostawcy przed nawiązaniem współpracy i jej monitorowanie w czasie.
Tak. EurisQ zastępuje rozproszone ankiety jedną metodyką ze wspólną skalą, wagami i progami, dzięki czemu wyniki są porównywalne i reużywalne.
W Unii Europejskiej, na Microsoft Azure w regionach Irlandia i Szwecja, w architekturze wielodostępnej z izolacją danych na poziomie bazy.
Projekt Platforma SaaS, ocena dostawców ICT pod kątem cyberryzyka jest dofinansowany z programu Cyfrowa Europa na podstawie umowy nr DEP.01.01/25/0047-00. Wysokość grantu: 238 394,93 PLN (100 procent dofinansowania).
Bądźmy w kontakcie
Chcesz porozmawiać o cyberbezpieczeństwie w Twojej organizacji i wspólnych możliwościach? Wypełnij formularz poniżej lub skontaktuj się z nami bezpośrednio.





