SEDIVIO
Firma technologiczna notowana na GPW w Warszawie (rynek NewConnect). #cyberbezpieczeństwo #ai #e-zdrowie Zarządzamy projektami w oparciu metodyki Agile. z o. o.
Od 2013 roku (do niedawna pod nazwą EC2) kreujemy innowacyjne rozwiązania technologiczne w branży med-tech. Pracowaliśmy przy większości dużych, ogólnopolskich projektów w sektorze e-zdrowie, których właścicielem biznesowym były takie instytucje, jak Ministerstwo Zdrowia. Naszą siłą jest doświadczony i zgrany zespół, złożony przede wszystkim z deweloperów .NET, analityków i testerów. Oferujemy naszym klientom tworzenie technologicznych rozwiązań problemów biznesowych end-to-end. Specjalizujemy się ponadto w konsultingu i przeprowadzaniu kompleksowych audytów projektów IT na każdym etapie ich realizacji. Oferujemy również wsparcie w zakresie skalowania zespołu IT naszych klientów w oparciu o body i team leasing. Do Sedivio należą spółki zależne, m.in. TECH MED HOUSE Sp. (www.techmedhouse.com), która bazuje na wiedzy ekspertów Sedivio i łączy najlepsze start-upy z sektora med-tech z inwestorami.
09/09/2026
Ten tydzień należy do tych, którzy tworzą oprogramowanie, i tych, którzy dbają o jego jakość 💻
Wszystko zaczęło się od ćmy 🐛 W 1947 roku zespół pracujący przy komputerze Harvard Mark II szukał przyczyny awarii i znalazł ją najbardziej dosłownie, jak się da: w przekaźniku utknął owad. Wklejono go do dziennika z podpisem „first actual case of bug being found”, a data tego wpisu, 9 września, jest dziś Dniem Testera.
Od tamtej pory zmieniło się właściwie wszystko poza jednym: ktoś musi znaleźć błąd, zanim znajdzie go użytkownik. A żeby było co sprawdzać, ktoś musi to wcześniej napisać. Dlatego cztery dni później, w 256. dniu roku, swoje święto mają programiści 💻
Wszystkim testerkom, testerom, programistkom i programistom życzymy stabilnych buildów 🚀 spokojnych wdrożeń i jak najmniejszej liczby pilnych zmian w piątek po 16:00 😉
Dziękujemy za to, że dbacie o jakość systemów, z których każdego dnia korzystają tysiące osób 💙
02/09/2026
Dziś w polskich szkołach zabrzmiał pierwszy dzwonek, a blisko pięć milionów uczniów wróciło do nauki 🎓
Dla części organizacji wrzesień oznacza jednak inny termin: do 3 października zostało 31 dni ⏳To ustawowa data złożenia wniosku o wpis do Wykazu podmiotów kluczowych i podmiotów ważnych.
Najczęstszy błąd, jaki widzimy: sprawdzenie kodu PKD i uznanie sprawy za zamkniętą 🔎 O objęciu ustawą decyduje rzeczywiście prowadzona działalność, sektor z załącznika nr 1 albo 2 oraz kryteria wielkościowe.
Drugi błąd: potraktowanie wpisu jako mety. Okres dostosowawczy kończy się 3 kwietnia 2027 r. Do tego czasu trzeba przygotować organizację do realizacji nowych obowiązków: m.in. wdrożyć system zarządzania bezpieczeństwem informacji, uporządkować odpowiedzialność za cyberbezpieczeństwo, przygotować procesy zarządzania i zgłaszania incydentów oraz uwzględnić ryzyka związane z łańcuchem dostaw 🛡️
Nowy rok szkolny zaczyna się od uporządkowania kalendarza. W przypadku nowych obowiązków regulacyjnych działa to podobnie: im wcześniej powstanie harmonogram, tym spokojniej wygląda reszta roku. Uczniom i nauczycielom życzymy dobrego roku 📚
27/08/2026
Ile da się powiedzieć o polskim cyberbezpieczeństwie w jeden dzień?🔐Przekonaliśmy się o tym we wtorek w Warszawie.
Konferencja „Od projektu do trwałej zmiany” była okazją do podsumowania działań NCC-PL | National Coordination Centre, a także do spojrzenia na to, co dzieje się wokół polskiego sektora cyber.
W programie znalazły się między innymi wyniki mappingu sektora, tematy związane z nowelizacją o KSC, program wsparcia MŚP oraz pierwsze informacje dotyczące projektu CyberBridge, dzięki czemu jeden dzień dostarczył naprawdę szerokiego spojrzenia na kierunki rozwoju całego ekosystemu.
Jako członek Społeczności Kompetentnej cieszymy się, że mogliśmy być częścią tego spotkania. Dziękujemy NCC-PL | National Coordination Centre – Poland za świetną organizację i bardzo wartościowy dzień! 🚀
24/08/2026
Z przyjemnością informujemy, że SEDIVIO i Akademia Górniczo-Hutnicza w Krakowie rozpoczynają długoterminową współpracę w obszarze cyberbezpieczeństwa i sztucznej inteligencji 🌐
Łączymy nasze doświadczenie biznesowe z potencjałem naukowym jednej z czołowych uczelni technicznych w Polsce.
Współpraca może obejmować między innymi:
➡️ bezpieczeństwo dużych modeli językowych (LLM) i systemów wieloagentowych,
➡️ wspólne projekty badawczo-rozwojowe oraz prace walidacyjne,
➡️ opracowywanie i testowanie prototypów nowych narzędzi i usług.
Dowiedz się więcej: https://sedivio.com/news/porozumienie-sedivio-z-akademia-gorniczo-hutnicza-w-krakowie/
20/08/2026
Zgodność z regulacjami takimi jak czy DORA to proces, który wymaga uporządkowania obszarów, procesów i odpowiedzialności📌 W nowej odsłonie naszych wracamy do projektu, który dobrze to pokazuje.
Wspieraliśmy dostawcę usług ICT współpracującego z jednym z czołowych zakładów ubezpieczeń w Polsce. W ramach DORA został on zakwalifikowany jako dostawca wspierający funkcje istotne dla podmiotu finansowego, co wiązało się z dodatkowymi wymaganiami w obszarze zarządzania ryzykiem, bezpieczeństwa informacji i ciągłości działania.
W ramach projektu:
🔍 przeprowadziliśmy analizę luk na podstawie dokumentacji, procesów i testów technicznych z wykorzystaniem naszych narzędzi TestSec i Navigator,
🗺️ przygotowaliśmy plan działań dopasowany do skali i możliwości organizacji,
📑 opracowaliśmy polityki, procedury i standardy powiązane z rzeczywistymi procesami biznesowymi,
🎓 przeprowadziliśmy warsztaty dla zespołu, aby mógł samodzielnie utrzymywać wypracowane rozwiązania i przygotowywać wymagane dowody.
Efektem było uporządkowanie kluczowych obszarów, przygotowanie wymaganej dokumentacji i dowodów oraz wyposażenie zespołu w wiedzę potrzebną do samodzielnego działania.
Dziś podobne wyzwania stoją przed znacznie szerszym gronem organizacji w związku z i jej implementacją w Polsce. Niezależnie od regulacji punkt wyjścia jest podobny: analiza luk, uporządkowanie procesów i przełożenie wymagań na rozwiązania, które wspierają organizację.
Cały case study i pozostałe realizacje znajdziesz tutaj 👉 https://sedivio.com/uslugi/case-studies/
13/08/2026
Raport za drugi kwartał 2026 został opublikowany!
Miniony kwartał upłynął nam pod znakiem umów wykonawczych z sektorem publicznym. W maju podpisaliśmy trzy umowy – dwie z Centrum e-Zdrowia oraz jedną, w ramach konsorcjum, z Centrum Informatyki Resortu Finansów.
Jak prezentują się nasze wyniki za II kwartał 2026 roku? Po więcej informacji zapraszamy do lektury pełnego raportu: https://sedivio.com/news/przeczytaj-raport-za-q2-2026/
12/08/2026
Co kryje się za wynikami SEDIVIO za II kwartał? Już 17 sierpnia Karol Matczak, Prezes Zarządu, omówi je szczegółowo podczas transmisji na żywo.
Po prezentacji przewidujemy czas na Wasze pytania – zarówno o miniony kwartał, jak i o bieżącą działalność spółki.
Jeśli chcecie poruszyć konkretny temat, możecie przesłać pytanie wcześniej na [email protected] 📩
📅 17 sierpnia 2026 r.
🕒 15:00
Link do transmisji: https://www.youtube.com/live/jHoUzLr96HE?si=ML76-3fqs8RTIZ8R
Transmisja na żywo dla Inwestorów SEDIVIO S.A. - 17 sierpnia 2026 W trakcie spotkania Karol Matczak, Prezes Zarządu SEDIVIO SA, odnie...
11/08/2026
Chociaż jest bardzo dobrym fundamentem, nie oznacza jeszcze pełnej zgodności z .
ISO 27001 porządkuje wiele istotnych obszarów, takich jak zarządzanie ryzykiem, kontrola dostępu, procedury czy dokumentacja. Dzięki temu organizacja jest bliżej spełnienia części wymagań.
Nie oznacza to jednak, że sam certyfikat zastępuje wszystkie obowiązki wynikające z przepisów. Dotyczy to między innymi raportowania incydentów do CSIRT, obowiązków formalnych wobec organu, wpisu do wykazu, audytu czy odpowiedzialności zarządu.
Szczegółowo omawiamy ten temat w nowym artykule. Pokazujemy w nim, co ISO 27001 już obejmuje, czego sama norma nie zapewnia i jakie elementy warto jeszcze zweryfikować 🔎
👉 https://sedivio.com/strefa-wiedzy-nis2/iso-27001-a-nis2-uksc/
Różnice między ISO 27001 a NIS2 omawialiśmy też podczas spotkania na żywo. Jeśli wolisz posłuchać, nagranie znajdziesz tutaj: https://www.youtube.com/live/5-dIcALLQGQ?si=3MZC2BVEYQEU_MM5
Unijny Akt w sprawie sztucznej inteligencji (AI Act) jest wdrażany etapami⚖️
Część obowiązków już obowiązuje. Od 2 sierpnia zastosowanie mają np. przepisy dotyczące przejrzystości – obowiązek informowania użytkowników, że wchodzą w interakcję z systemem AI, oraz odpowiedniego oznaczania treści wygenerowanych przez sztuczną inteligencję.
Najważniejsze terminy oraz związane z nimi obowiązki zebraliśmy w jednej, przejrzystej karuzeli 👉 Sprawdź, co warto wiedzieć.
28/07/2026
W dyskusji o cyberbezpieczeństwie często mówi się o ryzyku ataków. Znacznie rzadziej o kosztach, jakie mogą wynikać z niespełnienia wymagań ustawy o KSC, a te potrafią być bardzo konkretne.
🏢Podmiot kluczowy: kara do 10 mln euro lub 2% rocznego przychodu – w zależności od tego, która kwota jest wyższa. Minimalna kara wynosi 20 000 zł.
🏢Podmiot ważny: kara do 7 mln euro lub 1,4% rocznego przychodu. Minimalna kara to 15 000 zł.
Ustawa przewiduje również osobistą odpowiedzialność finansową członków kadry zarządzającej, niezależnie od kary nałożonej na organizację. Przekazanie tematu do działu IT nie zwalnia zarządu z obowiązku nadzoru nad wdrożeniem środków cyberbezpieczeństwa.
⚠️Warto podkreślić, iż zanim zostanie nałożona kara pieniężna, organ może zastosować inne środki, na przykład:
- wydać zalecenia lub polecenia usunięcia nieprawidłowości
- zobowiązać do wdrożenia konkretnych środków bezpieczeństwa
- przeprowadzić kontrolę lub audyt
- wyznaczyć termin na usunięcie naruszeń.
👉 Sprawdź, jak wygląda wdrożenie NIS2 krok po kroku: sedivio.com/wdrozenie-uksc-nis2
Kliknij tutaj, aby odebrać Sponsorowane Ogłoszenie.
Kategoria
Skontaktuj się z firmę
Telefon
Strona Internetowa
Adres
Rektorska 4/lok. 2. 22
Warsaw
01-059
Ostrzeżenia
Bądź na bieżąco i daj nam wysłać e-mail, gdy SEDIVIO umieści wiadomości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu i możesz zrezygnować z subskrypcji w dowolnym momencie.