Przejdź do treści głównej
Portfolio narzędzi

Narzędzia do bezpieczeństwa informacji i zgodności

Narzędzia programowe i wiedzy, które DLAU Consulting rozwija i samodzielnie eksploatuje – od audytów dostawców przez BSI IT-Grundschutz po suwerenną instancję AI.

Wspólna baza techniczna

Większość narzędzi korzysta ze wspólnego interfejsu webowego, bazy danych PostgreSQL z rozdzielonymi uprawnieniami dostępu w modelu wielodostępnym oraz działa w środowisku Docker do samodzielnego hostingu. Dzięki temu utrzymanie i dalszy rozwój obejmują wszystkie narzędzia jednocześnie. Uzupełnia je własne laboratorium AI na lokalnym sprzęcie, które działa bez zewnętrznej chmury i obsługuje kilku wyspecjalizowanych agentów.

Narzędzia produkcyjne

Dziewięć narzędzi w aktywnym użyciu – każde z przeznaczeniem, funkcjami podstawowymi i statusem.

01
Produkcyjnie

Narzędzie do audytu dostawców

Ustrukturyzowane audyty dostawców i certyfikacyjne obejmujące wiele norm.

Planuje, przeprowadza i ocenia audyty dostawców, lokalizacji i klientów względem szerokiego zestawu katalogów bezpieczeństwa i zgodności – z ważonymi ocenami punktowymi, ustaleniami i raportami z audytu.

Funkcje podstawowe

  • Kreator programu audytu z oceną na żywo
  • Ustalenia i działania korygujące z terminami
  • Cykle certyfikacji według ISO/IEC 17021
  • Import/eksport katalogów w Excel, raport PDF
≈ 54 katalogi · ≈ 11.800 pytań kontrolnych
Next.js React Supabase shadcn/ui
02
Produkcyjnie

Grundschutz++

ISMS według nowej, zorientowanej procesowo metodyki BSI Grundschutz++.

Odwzorowuje podejście Grundschutz++ BSI: blisko tysiąc maszynowo odczytywalnych wymagań w dziewiętnastu praktykach, przyporządkowanych do trzydziestu jeden kategorii obiektów docelowych z automatycznym dziedziczeniem.

Funkcje podstawowe

  • Eksplorator wymagań z deterministycznym dziedziczeniem
  • Odniesienia krzyżowe do ISO 27001, NIS-2, KRITIS i DORA
  • Status wdrożenia i postęp
  • Automatyczna synchronizacja z biblioteką BSI
≈ 1.000 wymagań · 19 praktyk · 31 kategorii obiektów docelowych
Next.js Supabase Zod
Dowiedz się więcej
03
Produkcyjnie

NIS-2-Tool

Samoocena i obowiązki zgłoszeniowe według NIS-2 i BSIG 2025.

Prowadzi organizację przez wymagania dyrektywy NIS-2, wspiera ocenę objęcia regulacją i porządkuje obowiązki zgłoszeniowe.

Funkcje podstawowe

  • Prowadzona samoocena za pomocą kreatora
  • Klasyfikacja sektora i objęcia regulacją
  • Obowiązki zgłoszeniowe według rozporządzenia wykonawczego (UE) 2024/2690
  • Uprawnienia oparte na rolach
Next.js Supabase RLS
Dowiedz się więcej
04
MVP

Knowledge Hub

Asystent pytań i odpowiedzi oparty na wyselekcjonowanej bazie wiedzy BSI.

Odpowiada na pytania dotyczące zgodności, opierając się na bazie wiedzy. Jeśli nie znajdzie odpowiedniego źródła, asystent odpowiada wyłącznie z wyraźnym zaznaczeniem na podstawie ogólnej wiedzy fachowej – zamiast cokolwiek zmyślać.

Funkcje podstawowe

  • Wyszukiwanie semantyczne w sekcjach dokumentów
  • Odpowiedzi z cytatem z dokumentu i numerem strony
  • Ścisłe powiązanie ze źródłami z oznaczeniem trybu awaryjnego
  • Panel administracyjny do wprowadzania plików PDF
Docelowy zbiór ≈ 48 dokumentów fachowych
Next.js FastAPI pgvector Ollama Anthropic
05
Aktywne

Compliance-Kompass

Wyselekcjonowana baza wiedzy regulacyjnej ze specjalistycznym asystentem eksperckim.

Gromadzi około czterdziestu ośmiu opracowanych dokumentów fachowych dotyczących BSI IT-Grundschutz, ISO 27000, KRITIS, NIS-2, NIST i prawa unijnego oraz udostępnia wyspecjalizowanego asystenta do prac badawczych i koncepcyjnych.

Funkcje podstawowe

  • Wyselekcjonowany, zweryfikowany zasób dokumentów
  • Tematyczne badanie zgodności
  • Wsparcie przy koncepcjach bezpieczeństwa
  • Zasila jednocześnie Knowledge Hub
≈ 48 dokumentów fachowych
Baza wiedzy Asystent badawczy
06
MVP

ISMS/Siko-Factory

Fabryka Twojego ISMS: automatycznie tworzy kompletne koncepcje bezpieczeństwa BSI IT-Grundschutz na podstawie systemu teleinformatycznego.

Na podstawie danych inwentaryzacyjnych systemu teleinformatycznego tworzy kompletną koncepcję bezpieczeństwa IT-Grundschutz. Pipeline modeluje obiekty docelowe, wyprowadza wymagania, przeprowadza analizę ryzyka i planuje środki aż po zarządzanie sytuacjami awaryjnymi.

Funkcje podstawowe

  • Import systemu teleinformatycznego z NetBox
  • Kaskadowe fazy od struktury po zarządzanie sytuacjami awaryjnymi
  • Kreator ryzyka (brutto i netto), kokpit zgodności
  • Zarządzanie sytuacjami awaryjnymi według BSI 200-4 (MTPD, RTO, RPO)
Przetestowane: 55 obiektów docelowych · ≈ 2.450 wymagań · 54 ryzyka
Next.js Supabase BullMQ NetBox n8n
07
Aktywne

ISB Control

Narzędzie kontroli i audytu dla pełnomocnika ds. bezpieczeństwa informacji – od początku zaprojektowane pod zgodność z CRA.

Wspiera pełnomocnika ds. bezpieczeństwa informacji w bieżącej kontroli i dokumentowaniu. Odwzorowuje moduły i wymagania BSI oraz zarządza systemami teleinformatycznymi, ryzykami, odchyleniami, środkami i dowodami.

Funkcje podstawowe

  • Kontrola według modułów BSI
  • Katalog wymagań z wartościami referencyjnymi
  • Ryzyka, odchylenia i plan działań
  • Raporty z eksportem do Excel i podglądem PDF
Zgodne z CRA: bezpieczny SDLC, SBOM i zarządzanie podatnościami
Static Web PostgREST PostgreSQL Docker
08
Aktywne

Laboratorium AI – suwerenna instancja AI

Własne środowisko AI na lokalnym sprzęcie, bez zależności od zewnętrznych usług chmurowych.

Uruchamia modele językowe i asystentów AI w całości we własnej sieci na własnym sprzęcie. Zapytania i treści nie opuszczają infrastruktury, dzięki czemu można przetwarzać także wrażliwe i regulowane tematy.

Funkcje podstawowe

  • Interfejs czatu (Open WebUI) z logowaniem jednokrotnym (SSO)
  • Lokalne uruchamianie modeli przez Ollama
  • Baza wektorowa (Qdrant) i śledzenie przebiegu (Langfuse)
  • Platforma FastAPI jako podstawa agentów
Praca na własnym sprzęcie (NVIDIA DGX Spark) – brak przekazywania danych na zewnątrz
Open WebUI Ollama Qdrant Langfuse FastAPI
09
Aktywne

Agenci laboratoryjni

Zespół wyspecjalizowanych agentów AI, sterowany centralnie przez centrum kontroli.

Kilku wyspecjalizowanych agentów przejmuje wydzielone zadania i działa na suwerennej instancji AI. Centrum kontroli łączy sterowanie, przydział zadań i monitorowanie.

Funkcje podstawowe

  • Agenci: Meta, BSI, Security, Doc, Lab, Learn, Deploy
  • Centralne centrum kontroli z zapytaniami pojedynczymi i zbiorczymi
  • Odpowiedzi w czasie rzeczywistym z funkcją oceny
  • Informacje zwrotne zasilają dalszy rozwój modeli
FastAPI Rejestr agentów Wyszukiwanie wiedzy

W przygotowaniu

Poza narzędziami produkcyjnymi planowane są kolejne narzędzia – tutaj jako zapowiedź, jeszcze niewdrożone.

Planowane

KRITIS-Tool

Dokumentowanie dowodów i kontrola dla operatorów infrastruktury krytycznej.

Planowane

BCM-Tool

Zarządzanie ciągłością działania według BSI 200-4.

Planowane

ISMS-Factory

Kompleksowe tworzenie artefaktów ISMS na podstawie danych inwentaryzacyjnych.

Planowane

Narzędzie do testów penetracyjnych

Wsparcie testów bezpieczeństwa i ich dokumentacji.

Planowane

Koncepcja bezpieczeństwa AI dla informacji niejawnych

Opracowywanie koncepcji bezpieczeństwa informacji niejawnych ze wsparciem merytorycznym.

Szukasz narzędzia dopasowanego do Twoich potrzeb?

Pokażemy Ci narzędzia w demonstracji na żywo i wyjaśnimy, które pasuje do Twojego zadania w zakresie zgodności.