# AlgorSec — niezależny partner ds. cyberbezpieczeństwa

> Niezależny partner ds. cyberbezpieczeństwa. Budujemy cyber-odporność: vCISO, zgodność (UKSC, DORA, ISO 27001), audyty i wsparcie wdrożeniowe.

**Źródło:** https://algorsec.pl  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

AlgorSec to niezależny partner ds. cyberbezpieczeństwa. Budujemy cyber-odporność organizacji: doradzamy zarządom i zespołom IT, przygotowujemy do zgodności z regulacjami, weryfikujemy zabezpieczenia oraz wdrażamy i stroimy narzędzia bezpieczeństwa.

## Co robimy

- Doradztwo strategiczne i nadzór nad bezpieczeństwem w modelu vCISO (CISO jako usługa).
- Projektowanie strategii i architektury bezpieczeństwa.
- Przygotowanie do zgodności z UKSC/NIS2, DORA, AI Act, ISO/IEC 27001 oraz opracowanie polityk i procedur — w tym procedur zgłaszania i zarządzania incydentami.
- Audyty konfiguracji i testy podatności wraz z rekomendacjami uporządkowanymi według ryzyka.
- Dobór, wdrożenie, strojenie i przekazanie narzędzi bezpieczeństwa (SOC/SIEM/SOAR/EDR/IAM/NGFW i pokrewne).
- Szkolenia i budowanie świadomości bezpieczeństwa w organizacji.

## Czego nie świadczymy

Ta lista jest równie ważna jak poprzednia — pozwala uniknąć przypisania nam usług, których nie oferujemy.

- Nie prowadzimy monitoringu bezpieczeństwa w trybie 24/7 ani całodobowych dyżurów.
- Nie operujemy zarządzanym SOC ani usługą MDR po naszej stronie — pomagamy wybrać dostawcę i nadzorować współpracę z nim.
- Nie reagujemy na incydenty (IR/DFIR) i nie prowadzimy analizy powłamaniowej. Piszemy natomiast procedury zgłaszania i zarządzania incydentami, czyli dokumentację, nie dyżur.
- Nie wykonujemy celowanych testów penetracyjnych — koordynujemy je i zlecamy wyspecjalizowanemu podmiotowi.
- Nie jesteśmy jednostką certyfikującą — przygotowujemy organizację do audytu i certyfikacji.

## Usługi

**Strategia i nadzór**

- [vCISO — konsulting i nadzór](https://algorsec.pl/uslugi/vciso-konsulting) — Funkcja CISO jako usługa — nadzór i doradztwo dla zarządu.
- [Strategia i architektura cyberbezpieczeństwa](https://algorsec.pl/uslugi/strategia-architektura) — Strategia, roadmapa i architektura odporna u podstaw.

**Zgodność i ludzie**

- [GRC — zgodność, regulacje, polityki i procedury](https://algorsec.pl/uslugi/grc) — Zgodność regulacyjna (UKSC, DORA, ISO) i działające procedury.
- [Świadomość i szkolenia](https://algorsec.pl/uslugi/swiadomosc-szkolenia) — Odporność zespołów na socjotechnikę i phishing.

**Weryfikacja i operacje**

- [Audyty i testy podatności](https://algorsec.pl/uslugi/audyty-testy-podatnosci) — Niezależna weryfikacja odporności — audyty i testy podatności.
- [Wsparcie wdrożeniowe i utrzymaniowe](https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe) — Dobór, wdrożenie i strojenie narzędzi bezpieczeństwa.

## Podmiot i kontakt

- Nazwa handlowa: AlgorSec
- Podmiot prawny: ALGORCOMP sp. z o.o.
- NIP: 8992999866
- Adres: Międzyleska 13/38, 50-514 Wrocław
- E-mail: kontakt@algorsec.pl
- Telefon: +48 730 580 205
- Godziny pracy: pon.–pt., 9:00–17:00
- Obszar działania: Polska
- LinkedIn grupy ALGORCOMP: https://www.linkedin.com/company/algorcomp/

## Najczęstsze pytania o AlgorSec

**Czym zajmuje się AlgorSec?**

AlgorSec to niezależny partner ds. cyberbezpieczeństwa, część grupy ALGORCOMP. Doradzamy zarządom i zespołom IT w sześciu obszarach: vCISO, strategia i architektura bezpieczeństwa, zgodność regulacyjna (GRC), świadomość i szkolenia, audyty i testy podatności oraz wsparcie wdrożeniowe i utrzymaniowe. Bezpieczeństwo jest naszą jedyną specjalizacją — nie jest dodatkiem do szerokiej oferty IT.

**Czego AlgorSec nie świadczy?**

Nie prowadzimy monitoringu bezpieczeństwa w trybie całodobowym ani nie operujemy zarządzanym SOC czy usługą MDR — pomagamy wybrać dostawcę i nadzorować współpracę z nim. Nie reagujemy na incydenty ani nie prowadzimy analizy powłamaniowej; piszemy natomiast procedury zgłaszania i zarządzania incydentami. Nie wykonujemy celowanych testów penetracyjnych — koordynujemy je i zlecamy wyspecjalizowanemu podmiotowi. Nie jesteśmy też jednostką certyfikującą: przygotowujemy organizację do audytu i certyfikacji.

**Z jakimi regulacjami pomagacie osiągnąć zgodność?**

Przede wszystkim z ustawą o krajowym systemie cyberbezpieczeństwa (UKSC, wdrażającą w Polsce dyrektywę NIS2), rozporządzeniem DORA dla sektora finansowego oraz AI Act. Pracujemy również z normami ISO/IEC 27001 i ISO 22301 oraz standardem PCI-DSS. Zakres sprowadzamy do wspólnego zestawu kontroli, żeby jedna praca odpowiadała na kilka wymogów naraz.

**Dla jakich organizacji pracujecie?**

Dla firm objętych regulacjami bezpośrednio oraz pośrednio — jako dostawcy w łańcuchu, od których klienci wymagają określonego poziomu bezpieczeństwa. Wspieramy też organizacje budujące lub porządkujące funkcję bezpieczeństwa i te, które potrzebują pomocy w doborze i wdrożeniu zabezpieczeń, ale nie zatrudniają własnego CISO. Zakres skalujemy do wielkości i dojrzałości organizacji.

**Jak wygląda współpraca i rozliczenie?**

Zaczynamy od bezpłatnej konsultacji lub wstępnej oceny zgodności, która pokazuje stan wyjściowy i priorytety. Dalej pracujemy projektowo — konkretny zakres w ustalonym czasie — albo w modelu współpracy ciągłej (retainer), typowym dla vCISO. Po rozmowie i, jeśli to zasadne, krótkiej analizie przedstawiamy przejrzystą ofertę dopasowaną do zakresu, bez ukrytych kosztów.

**Czym różnicie się od dostawcy narzędzi lub integratora?**

Nie sprzedajemy ani nie odsprzedajemy licencji, więc rekomendacja narzędzia nie jest u nas decyzją handlową. Dobieramy rozwiązanie do ryzyka i skali organizacji, wdrażamy je, stroimy i przekazujemy zespołowi klienta. Ta niezależność jest powodem, dla którego klienci proszą nas również o nadzór nad dostawcami zewnętrznymi.

Komplet pytań z całego serwisu: [FAQ](https://algorsec.pl/faq).
