EurisQ GRC Platform

Platforma GRC

EurisQ odpowiada na jedno pytanie zarządu: którego dostawcę ICT możesz wpuścić do swojego środowiska, a którego nie. Zamiast rozsyłać ankiety i ręcznie je zestawiać, oceniasz dostawców w jednej metodyce, z wynikiem porównywalnym między dostawcami i jasnym progiem decyzyjnym.

Panel zarządzania EURISQ pokazujący zadania, program audytowy 2026 i postęp wdrożenia ISO 27001.
W skrócie

EurisQ to polska platforma SaaS

EurisQ ujednolica i automatyzuje ocenę cyberbezpieczeństwa dostawców ICT dla podmiotów objętych NIS2, DORA i ustawą o KSC.

Dostawca odpowiada raz, a wynik jest porównywalny i powtarzalny, osadzony w progach decyzyjnych: akceptuję, warunkowo, odrzucam. Producentem platformy jest Sisoft sp. z o.o. Logowanie odbywa się na eurisq.pl.

150+

kontroli bezpieczeństwa

7

sekcji oceny

1900

mapowań na wymagania

15

standardów i regulacji

EurisQ

Jak EurisQ może Ci pomóc

NIS2, DORA i znowelizowana ustawa o KSC mają wspólny mianownik: odpowiedzialność za bezpieczeństwo łańcucha dostaw ICT spoczywa na Twojej organizacji, nie na dostawcy.

Zarząd musi umieć wykazać, że ocenił dostawców według spójnego, powtarzalnego kryterium, i że tę ocenę potrafi uzasadnić przed audytorem. Zwykła ankieta tej poprzeczki nie przeskakuje. Każdy dostawca odpowiada inaczej, więc wyniki nie składają się w ranking.

Arkusz dezaktualizuje się w tygodnie i nie jest reużywalny. Na koniec masz dwieście odpowiedzi, ale nie odpowiedź na pytanie, czy możesz podpisać umowę.

EurisQ zamienia ten proces w jedną metodykę i zasadę odpowiedz raz, wykorzystuj wielokrotnie. Dostawca wypełnia ocenę raz, a Ty otrzymujesz wynik liczbowy osadzony w progach decyzyjnych, gotowy jako podstawa decyzji dla zarządu i jako dowód dla nadzorcy.

Rozproszone ankiety a ocena oparta na metodzie

Różnica jest taka, jak między stertą paragonów a sprawozdaniem finansowym. Te same dane, ale dopiero metoda zamienia je w podstawę decyzji.

Kryterium

Rozproszone ankiety

EurisQ

Porównywalność

Każdy dostawca odpowiada inaczej, brak rankingu

Jedna skala i wagi, wyniki układają się w ranking

Aktualność

Jednorazowa, starzeje się w tygodnie

Reużywalna i aktualizowana w czasie

Decyzja

Setki odpowiedzi bez progu decyzyjnego

Tiering ryzyka: akceptuję, warunkowo, odrzucam

Dane o dostawcy

Przepisywane ręcznie

Zaciągane u źródła z rejestrów

Gotowość audytowa

Trudna do uzasadnienia

Wynik powiązany z normami i prawem, do okazania nadzorcy

Przesuń tabelę w lewo lub w prawo
Wypróbuj EurisQ

Dostęp do platformy i logowanie

Masz już konto w EurisQ? Zaloguj się na eurisq.pl i prowadź ocenę dostawców w jednym miejscu.

Nie masz jeszcze dostępu? Umów prezentację. Pokażemy ocenę na Twoim przykładzie, dobierzemy zakres do Twoich obowiązków pod NIS2, DORA lub KSC i uruchomimy konto.

Co zyskujesz

Porównywalny wynik

Jedna skala oceny i wagi przypisane domenom bezpieczeństwa. Wynik jednego dostawcy jest porównywalny z wynikiem innego, więc oceny układają się w ranking, a nie w stertę arkuszy.

Odpowiedz raz, wykorzystuj wielokrotnie

Dostawca wypełnia ocenę raz, w jednym procesie. Ocena jest reużywalna i aktualizowana w czasie, zamiast startować od zera dla każdego klienta.

Próg decyzyjny

Tiering ryzyka zamienia odpowiedzi w decyzję: akceptuję, warunkowo, odrzucam. Zarząd dostaje podstawę decyzji, a nie surowy zrzut odpowiedzi dla zespołu technicznego.

Gotowość audytowa

Ocena oparta na uznanych normach (ISO/IEC 27001:2022, ISO/IEC 27036) i powiązana z wymaganiami NIS2, DORA i KSC. Wynik i jego uzasadnienie są gotowe do okazania nadzorcy.

„PERN S.A. z siedzibą w Płocku rekomenduje firmę SISOFT s.c. jako solidnego usługodawcę w obszarze cyberbezpieczeństwa. Na szczególną uwagę zasługuje jakość przedstawionych raportów, bardzo dobra organizacja pracy jak i wysoki stopień wiedzy technicznej jej pracowników. Wszystkie te czynniki spowodowały, że możemy polecić SISOFT jako kompetentnego partnera.”

Andrzej Bąkowski

PERN

„Ze wszystkich podjętych zobowiązań i prac firma SISOFT wywiązała się nienagannie, co spowodowało, że bez wahania możemy zarekomendować ich jako rzetelnego partnera.W trakcie współpracy firma SISOFT dała się poznać jako pewny i godny zaufania partner. Klienci, którzy zdecydują się skorzystać z usług firmy SISOFT mogą liczyć na wysoki poziom jakości przesłanych raportów, bardzo dobrą organizację pracy oraz fachową wiedzę z zakresu cyberbezpieczeństwa.”

Mateusz Staśto

Alten Polska

„Prace były zrealizowane sprawnie i bez zastrzeżeń. Dokumentacja przekazana po zakończeniu usługi była kompletna, dostarczona w terminie i zgodna z naszymi wymaganiami w tym zakresie. Rekomenduję firmę SISOFT jako rzetelnego i kompetentnego partnera.”

Magdalena Klimczak

Główny Instytut Górnictwa

„Realizacja usługi przebiegła bez zastrzeżeń zgodnie z przyjętym harmonogramem. Konsultanci firmy SISOFT wykazali się dużą wiedzą i doświadczeniem w realizacji przeprowadzonych prac, zapewniając pozytywne przejście certyfikacji TISAX. Kontakt z przedstawicielami SISOFT uważam za wzorowy.

Jakub Cieśla

Exact Systems

„W trakcie współpracy, zarówno na etapie uzgadniania warunków umowy jak i realizacji testów, Firma SISOFT S.C. dała się poznać jako profesjonalny wykonawca usługi, bardzo szybko reagujący na pytania i potrzeby klienta.Współpraca przebiegała wzorowo, jakość wykonanych testów oceniamy wysoko i rekomendujemy Firmę SISOFT jako ‘zwinnego’i profesjonalnego wykonawcę testów penetracyjnych aplikacji webowych.”

Przemysław Kamiński

BNP Paribas

„Prace były realizowane sprawnie i bez zastrzeżeń, profesjonalnie i na wysokim poziomie. Dokumentacja przekazana po zakończeniu usługi była kompletna, dostarczona w terminie i zgodna z naszymi wymaganiami w tym zakresie. Rekomenduję firmę SISOFT jako rzetelnego i kompetentnego partnera w obszarze cybersecurity.”

Wojciech Śpiewak

Marketing Investment Group

Proces oceny ryzyka ICT

Jak działa EurisQ

Od określenia zakresu oceny po ciągły monitoring – zobacz, jak EurisQ prowadzi cały proces w spójny, powtarzalny i zgodny z regulacjami sposób.

Zakres i kryteria

Ustalasz zakres oceny w oparciu o spójny zestaw kontroli powiązany z prawem i normami. EurisQ obejmuje ponad 150 kontroli w 7 sekcjach i około 1900 mapowań na 15 standardów.

Etap początkowy
Określenie zakresu i kryteriów oceny

Ocena dostawcy

Dostawca odpowiada raz, w jednym przewidywalnym procesie. Dane o podmiocie zaciągane są u źródła z rejestrów, a nie przepisywane ręcznie.

Proces oceny
Standaryzowana ocena dostawcy ICT

Wynik i tiering

Odpowiedzi przeliczane są na wynik liczbowy osadzony w progach decyzyjnych. Otrzymujesz porównywalny wynik i jednoznaczną rekomendację decyzji.

Automatyczna analiza
Ocena poziomu ryzyka dostawcy

Monitoring w czasie

Ocena nie jest jednorazowa. Pozostaje reużywalna i aktualizowana, więc obraz ryzyka dostawcy nadąża za zmianami, a nie zatrzymuje się na dniu podpisania umowy.

Stały monitoring
Bieżąca kontrola poziomu ryzyka
Umów prezentację EurisQ

Zobacz, jak działa ocena dostawców ICT w praktyce

Podczas krótkiej prezentacji pokażemy, jak EurisQ usprawnia proces oceny dostawców, automatyzuje analizę odpowiedzi i zapewnia zgodność z wymaganiami NIS2, DORA oraz KSC.

Odpowiemy na pytania, dobierzemy odpowiedni zakres oceny i pokażemy, jak platforma sprawdzi się w Twojej organizacji.

Czym wyróżnia się EurisQ

01
Jedna metodyka zamiast ankiet

Wspólna skala, wagi i progi sprawiają, że te same dane stają się podstawą decyzji, którą da się uzasadnić przed audytorem.

02
Natywne integracje z rejestrami

GUS BIR, KRS, VIES, GLEIF oraz Biała Lista VAT, wraz ze screeningiem sankcji. Profil dostawcy budowany jest na danych ze źródła, co skraca ocenę i ogranicza błąd ludzki.

03
Hosting w Unii Europejskiej

Microsoft Azure w regionach Irlandia i Szwecja, architektura wielodostępna z izolacją danych na poziomie bazy.

04
Asystent regulacyjny pod kontrolą

Wbudowany asystent proponuje rekomendacje, a decyzję zatwierdza człowiek. Producentem platformy jest Sisoft sp. z o.o., firma działająca w cyberbezpieczeństwie od 2006 roku.

Platforma EurisQ powstała w ramach projektu grantowego dofinansowanego z programu Cyfrowa Europa (Digital Europe Programme).

O projekcie i finansowaniu

Nazwa projektu

Platforma SaaS, ocena dostawców ICT pod kątem cyberryzyka (EurisQ)

Źródło finansowania

Program Cyfrowa Europa (Digital Europe Programme), realizowany w ramach projektu National Coordination Centre, Poland (NCC-PL) oraz Programu Wsparcia Finansowego Stron Trzecich, na podstawie umowy nr DEP.01.01/25/0047-00 z dnia 13 marca 2026 r. zawartej z Centrum Projektów Polska Cyfrowa.

Wysokość grantu

238 394,93 PLN (100 procent dofinansowania), w tym 50 procent z budżetu Unii Europejskiej (119 197,46 PLN) i 50 procent z budżetu państwa (119 197,47 PLN).

Okres realizacji

15.09.2025 do 30.06.2026

Dofinansowane przez Unię Europejską. Projekt realizowany w ramach Krajowego Centrum Kompetencji Cyberbezpieczeństwa (NCC-PL), we współpracy z Centrum Projektów Polska Cyfrowa oraz Ministerstwem Cyfryzacji.

Projekt współfinansowany jest ze środków programu Cyfrowa Europa (Digital Europe Programme, DEP).

Najczęściej zadawane pytania

Sprawdź odpowiedzi na najczęstsze pytania dotyczące oceny cyberbezpieczeństwa dostawców ICT oraz wykorzystania platformy EurisQ w praktyce.

Czym jest EurisQ?

To platforma SaaS do ujednoliconej i zautomatyzowanej oceny bezpieczeństwa dostawców ICT pod kątem wymagań NIS2, DORA i ustawy o KSC, oparta na jednej metodyce i jasnych progach decyzyjnych.

Jak zalogować się do EurisQ?

Logowanie odbywa się na stronie eurisq.pl. Jeśli nie masz jeszcze konta, umów prezentację, a uruchomimy dostęp.

Czego NIS2 wymaga wobec dostawców?

NIS2 wymaga, by bezpieczeństwo łańcucha dostaw było częścią środków zarządzania ryzykiem podmiotu (art. 21 ust. 2 lit. d dyrektywy). Organizacja odpowiada za ocenę i nadzór nad bezpieczeństwem swoich dostawców ICT.

Co DORA mówi o dostawcach ICT?

DORA w artykułach 28 do 30 reguluje zarządzanie ryzykiem ze strony zewnętrznych dostawców usług ICT: zasady ogólne, ryzyko koncentracji oraz obowiązkowe postanowienia umowne. Podmioty finansowe prowadzą też rejestr informacji o umowach z dostawcami ICT.

Czym jest TPRM (Third-Party Risk Management)?

To zarządzanie ryzykiem wnoszonym przez strony trzecie, czyli dostawców, podwykonawców i partnerów. W obszarze ICT obejmuje ocenę bezpieczeństwa dostawcy przed nawiązaniem współpracy i jej monitorowanie w czasie.

Czy EurisQ zastępuje ankiety bezpieczeństwa?

Tak. EurisQ zastępuje rozproszone ankiety jedną metodyką ze wspólną skalą, wagami i progami, dzięki czemu wyniki są porównywalne i reużywalne.

Gdzie przechowywane są dane?

W Unii Europejskiej, na Microsoft Azure w regionach Irlandia i Szwecja, w architekturze wielodostępnej z izolacją danych na poziomie bazy.

Z jakich środków finansowany jest projekt?

Projekt Platforma SaaS, ocena dostawców ICT pod kątem cyberryzyka jest dofinansowany z programu Cyfrowa Europa na podstawie umowy nr DEP.01.01/25/0047-00. Wysokość grantu: 238 394,93 PLN (100 procent dofinansowania).

Bądźmy w kontakcie

Chcesz porozmawiać o cyberbezpieczeństwie w Twojej organizacji i wspólnych możliwościach? Wypełnij formularz poniżej lub skontaktuj się z nami bezpośrednio.

Odpowiemy szybciej niż sięspodziewasz.
Formularz został wysłany, wkrótce się odezwiemy :)
Upss! Coś poszło nie tak, sprawdź wszystkie pola i spróbuj ponownie.