# O AlgorSec

> AlgorSec — niezależny partner ds. cyberbezpieczeństwa. Misja, wartości, model współpracy i zarząd.

**Źródło:** https://algorsec.pl/o-nas  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

AlgorSec to niezależny partner ds. cyberbezpieczeństwa. Specjalizujemy się w bezpieczeństwie informacji i systemów — doradzamy, projektujemy i odpowiadamy za rezultat, zamiast traktować bezpieczeństwo jako dodatek do szerokiej oferty IT.

Naszym zadaniem jest przeprowadzić organizację od stanu obecnego do mierzalnej odporności: od rzetelnej oceny zgodności i ryzyka, przez wdrożenie adekwatnych zabezpieczeń, po ich strojenie i okresowe przeglądy. Pracujemy metodycznie i transparentnie — tak, aby rezultaty były zrozumiałe zarówno dla zespołów technicznych, jak i dla zarządu.

Wspieramy organizacje objęte regulacjami (UKSC, DORA) — również pośrednio, jako dostawcy w łańcuchu — te budujące lub porządkujące funkcję bezpieczeństwa oraz te, które potrzebują wsparcia w doborze i wdrożeniu zabezpieczeń, ale nie zatrudniają własnego CISO. Zakres i formę współpracy skalujemy do wielkości i dojrzałości organizacji, łącząc głęboką wiedzę techniczną z myśleniem o realiach biznesowych.

## Wyróżniki

- Wyłącznie cyberbezpieczeństwo — jedna specjalizacja i pełna głębia kompetencji.
- Metodyczne podejście — od analizy ryzyka po utrzymanie i reagowanie.
- Odpowiedzialność za skuteczność wdrożenia — dostarczamy rezultat, nie tylko rekomendacje.

## Wartości

- **Jedna specjalizacja** — Realizujemy wyłącznie projekty z zakresu bezpieczeństwa. Brak rozproszenia oznacza głębszą wiedzę i mniej kompromisów.
- **Skuteczność ponad teorię** — Projektujemy zabezpieczenia pod realne zagrożenia i mierzymy efekty: poziom zgodności, redukcję ryzyka i gotowość audytową.
- **Transparentność** — Jasno komunikujemy ryzyko, zakres i postępy prac. Raporty piszemy językiem decyzji biznesowych, nie tylko technicznym.
- **Partnerstwo** — Bezpieczeństwo klienta traktujemy jak własne. Budujemy długofalowe relacje oparte na zaufaniu i wspólnych celach.
- **Odpowiedzialność** — Bierzemy odpowiedzialność za rezultat wdrożenia, z jednoznacznie przypisanymi rolami i zobowiązaniami.
- **Ciągłe doskonalenie** — Krajobraz zagrożeń wciąż się zmienia — dlatego regularnie aktualizujemy scenariusze detekcji, procedury i kompetencje.

## Zarząd

**Stanisław Leszto**, Dyrektor Generalny

Wyznacza kierunek rozwoju AlgorSec i odpowiada za merytoryczną jakość tego, co dostarczamy. Nadzoruje architekturę bezpieczeństwa, wsparcie wdrożeniowe i audyty, łącząc doświadczenie inżynierskie z praktycznym podejściem do ryzyka — tak aby rekomendacje dało się realnie wdrożyć w środowisku klienta.

**Kacper Włodarczyk**, Dyrektor Operacyjny

Odpowiada za organizację pracy i przebieg projektów — od pierwszej rozmowy, przez ustalenie zakresu i harmonogramu, po odbiór i dalsze wsparcie. Prowadzi relacje z klientami i pilnuje, żeby współpraca była konkretna, przewidywalna i dowieziona na czas.

Projekty prowadzi wyznaczony zespół konsultantów; zarząd sprawuje nadzór merytoryczny.

## Dlaczego AlgorSec

- Pełna koncentracja na bezpieczeństwie — bez konfliktu interesów z innymi usługami IT.
- Spójna metodyka, standardy i narzędzia w całym obszarze security.
- Mierzalne rezultaty: poziom zgodności, redukcja ryzyka i gotowość audytowa.
- Transparentne raportowanie do zarządu i jasny obraz ryzyka na każdym etapie.
- Bezpośredni kontakt z zespołem odpowiedzialnym za realizację projektu.

## Standardy i ramy, w których pracujemy

NIS2, DORA, AI Act, ISO/IEC 27001, RODO, MITRE ATT&CK, Zero Trust

## Modele współpracy

- **Konsultacja i wstępna ocena zgodności** — Punkt wejścia: ocena stanu bezpieczeństwa, identyfikacja luk i priorytetyzowany plan działań.
- **Projekt wdrożeniowy** — Realizacja konkretnego zakresu w ustalonym czasie i budżecie — np. wdrożenie UKSC/NIS2, budowa SOC czy testy podatności.
- **Usługa ciągła (retainer)** — Stałe wsparcie: vCISO, doradztwo, okresowe przeglądy oraz bieżące doskonalenie zabezpieczeń.
- **Audyt i testy podatności** — Niezależna weryfikacja: audyt konfiguracji oraz testy podatności z rekomendacjami wg ryzyka.

## W liczbach

- 6 — obszarów usług cyberbezpieczeństwa
- 100% — w cyberbezpieczeństwie
- Retainer — współpraca ciągła (vCISO)
- 4 — kluczowe regulacje: UKSC, DORA, AI Act, ISO 27001

## Czego nie świadczymy

- Nie prowadzimy monitoringu bezpieczeństwa w trybie 24/7 ani całodobowych dyżurów.
- Nie operujemy zarządzanym SOC ani usługą MDR po naszej stronie — pomagamy wybrać dostawcę i nadzorować współpracę z nim.
- Nie reagujemy na incydenty (IR/DFIR) i nie prowadzimy analizy powłamaniowej. Piszemy natomiast procedury zgłaszania i zarządzania incydentami, czyli dokumentację, nie dyżur.
- Nie wykonujemy celowanych testów penetracyjnych — koordynujemy je i zlecamy wyspecjalizowanemu podmiotowi.
- Nie jesteśmy jednostką certyfikującą — przygotowujemy organizację do audytu i certyfikacji.
