Certyfikaty i Zgodność – LexCyberAi

Nasze podejście do certyfikacji

W LexCyberAI wierzymy, że słowa muszą być poparte faktami. Dlatego wszystkie nasze deklaracje dotyczące bezpieczeństwa są weryfikowane przez niezależne organizacje audytorskie oraz potwierdzone certyfikatami międzynarodowymi.

143 Standardy bezpieczeństwa AWS
ISO 27001 W trakcie (Q2 2025)
SOC 2 Type II W trakcie (Q3 2025)
35+ Certyfikatów zespołu

Infrastruktura – 143 standardy bezpieczeństwa AWS

Nasza platforma NIS 2 Compliance Management System działa w oparciu o infrastrukturę Amazon Web Services, która jest jednym z najbardziej audytowanych i certyfikowanych środowisk chmurowych na świecie. Każdy z 143 certyfikatów jest wynikiem szczegółowego, zewnętrznego przeglądu bezpieczeństwa przeprowadzonego przez niezależnych, akredytowanych audytorów.

Dlaczego to ważne dla NIS 2

Zgodnie z art. 21.2(d) Dyrektywy NIS 2 musisz zarządzać bezpieczeństwem łańcucha dostaw i przeprowadzać due diligence wobec dostawców IT. Certyfikaty infrastruktury AWS, na której działamy, znacząco upraszczają i ograniczają zakres Twojego audytu – możesz polegać na nich zamiast przeprowadzać własne, kosztowne audyty.

Kluczowe certyfikaty infrastruktury

Zarządzanie bezpieczeństwem ISO/IEC 27001, 27017, 27018, 27701

Kompleksowe standardy obejmujące System Zarządzania Bezpieczeństwem Informacji (SZBI), bezpieczeństwo usług w chmurze oraz ochronę danych osobowych.

Audyty organizacyjne SOC 1, SOC 2 Type II, SOC 3

Potwierdzenie skuteczności kontroli finansowych (SOC 1) oraz zasad bezpieczeństwa, dostępności, poufności i prywatności (SOC 2, SOC 3).

Bezpieczeństwo płatności PCI DSS Level 1, PCI 3DS, PCI PIN

Najwyższy poziom certyfikacji dla organizacji przetwarzających dane kart płatniczych oraz standardy dla 3D Secure i zarządzania numerami PIN.

Standardy rządowe HIPAA/HITECH, FedRAMP, FIPS 140-3

Zgodność z rygorystycznymi normami sektorowymi i rządowymi, w tym dla ochrony danych medycznych (HIPAA) i systemów federalnych USA (FedRAMP).

Regulacje UE GDPR (RODO) i NIS 2 Ready

Pełna zgodność z RODO dzięki zabezpieczeniom i możliwości lokalizacji danych na terenie UE. Infrastruktura jest w pełni gotowa na wymogi Dyrektywy NIS 2.

Bezpieczeństwo fizyczne Lokalizacja w Irlandii (UE)

Serwery w centrach danych AWS z całodobową ochroną, wielopoziomową kontrolą dostępu, systemami awaryjnymi i stałym monitoringiem środowiskowym.

Pełna lista: AWS Compliance Programs

Nasza platforma – certyfikacje w trakcie

Oprócz polegania na certyfikowanej infrastrukturze, aktywnie pracujemy nad uzyskaniem własnych, niezależnych certyfikatów dla naszych procesów i aplikacji, aby zapewnić dodatkową warstwę zaufania.

W TRAKCIE (Q2 2025) ISO/IEC 27001:2022 – System Zarządzania Bezpieczeństwem Informacji

Certyfikacja potwierdzi, że nasz SZBI jest zgodny z międzynarodowymi najlepszymi praktykami. Proces obejmuje audyt Stage 1 (dokumentacja), Stage 2 (wdrożenie), nadzory roczne i recertyfikację.

W TRAKCIE (Q3 2025) SOC 2 Type II – Raport Kontroli Organizacyjnych

Raport potwierdzi skuteczność naszych kontroli w pięciu obszarach: bezpieczeństwo, dostępność, integralność, poufność i prywatność. Type II wymaga testowania przez minimum 6 miesięcy i będzie dostępny dla klientów po podpisaniu NDA.

Dlaczego te certyfikacje są istotne?

Certyfikaty ISO 27001 i SOC 2 są często wymagane przez klientów enterprise w procesach oceny dostawców (vendor assessment), audytorów sprawdzających zgodność z NIS 2, działy zakupów w organizacjach rządowych i finansowych oraz firmy oferujące polisy cyber insurance.

Kompetencje zespołu potwierdzone certyfikatami

Bezpieczeństwo tworzą ludzie. Nasi eksperci posiadają najbardziej prestiżowe certyfikaty branżowe, co gwarantuje najwyższy poziom wiedzy i doświadczenia.

(ISC)²CISSP

Jeden z najbardziej prestiżowych certyfikatów w branży (Certified Information Systems Security Professional), potwierdzający kompleksową wiedzę w 8 domenach cyberbezpieczeństwa (CBK).

ISACACISM & CISA

Potwierdzenie kompetencji w strategicznym zarządzaniu bezpieczeństwem (Certified Information Security Manager) oraz w audycie systemów informatycznych (Certified Information Systems Auditor).

Inne KluczoweLead Auditor, CCSK, CCZT

Uprawnienia Audytora Wiodącego ISO 27001 i 22301 oraz certyfikaty w zakresie bezpieczeństwa chmury (CCSK) i architektury Zero Trust (CCZT).

Ciągłe doskonalenie zawodowe (CPE)

Wszystkie certyfikaty naszego zespołu wymagają nie tylko zdania egzaminu i udokumentowania doświadczenia, ale także stałego doskonalenia zawodowego. Nasi eksperci regularnie uczestniczą w konferencjach i szkoleniach, aby być na bieżąco z najnowszymi zagrożeniami i technikami obrony.

Transparentność i Dostęp do Dokumentacji

Wierzymy w pełną transparentność. Po zawarciu umowy udostępniamy pełną dokumentację zgodności, w tym kopie certyfikatów, raporty z audytów i Data Processing Agreement (DPA), aby maksymalnie uprościć procesy weryfikacji po Twojej stronie.

Skontaktuj się w sprawie certyfikatów