Przejdź do treści głównej

Trzy obietnice, jeden ekran

To, czego Państwa klienci z sektora MŚP oczekują od dostawcy traktującego cyberbezpieczeństwo poważnie — uczynione namacalnym dla Państwa, pod własną marką.

  • Natywnie zgodne z francuskim standardem ANSSI ReCyF

    Diagnoza obejmuje 20 celów standardu ReCyF v2.5 — a nie przetłumaczony SOC 2 czy NIST. Klienci odpowiadają we własnym języku, w odniesieniu do własnych realiów regulacyjnych.

  • Pełny white label

    Logo, kolory i nazwa handlowa ubierają interfejs oraz raporty PDF. Vigicap pozostaje niewidoczny dla klienta z sektora MŚP.

  • Wielu klientów, single pane

    Cały portfel klientów MŚP prowadzony z jednego pulpitu: wynik, kategoria NIS2, ostatnia diagnoza, otwarte działania.

To kompletna platforma, a nie zwykła ankieta

Wszystko, czego trzeba, by długofalowo prowadzić zgodność cyber klientów z sektora MŚP — od obowiązku NIS2 po dowód gotowy dla audytora.

  1. Kompleksowe przygotowanie do NIS2

    Rejestr incydentów z automatycznymi terminami zgłoszeń (24 h / 72 h / 1 miesiąc), analiza ryzyka, rejestr dostawców i plan ciągłości działania (BCP/DRP) — obowiązki NIS2 prowadzone w tym samym miejscu co diagnoza.

  2. Konektory i zautomatyzowana weryfikacja

    71 konektorów zbierających dane — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam i wiele innych — odczytuje rzeczywisty stan narzędzi klienta i wstępnie wypełnia odpowiednie cele ReCyF. Konsultant zawsze zatwierdza.

  3. Zgłoszenia w PSA/RMM

    Działania naprawcze trafiają jako zgłoszenia wprost do HaloPSA, Datto Autotask, ConnectWise, NinjaOne lub Atera — remediacja rusza w narzędziu, z którego technicy już korzystają.

  4. Portal klienta pod własną marką

    Dostęp tylko do odczytu dla firmy z sektora MŚP: jej poziom dojrzałości, postęp w czasie i trwające działania — w Państwa kolorystyce, bez ujawniania Vigicap.

  5. Sejf dowodów

    Do każdego celu ReCyF lub zabezpieczenia ISO 27001 można dołączyć zrzuty ekranu, polityki i eksporty. Dowody zgodności są przechowywane, szyfrowane i gotowe dla audytora.

  6. Polityki gotowe do dostosowania

    Biblioteka wzorców (polityka bezpieczeństwa informacji, regulamin korzystania z IT, plan ciągłości działania…), dopasowanych do klienta i eksportowanych do PDF pod Państwa marką.

  7. Ciągły dryf i dowód w czasie

    Odczyty konektorów są zachowywane, nigdy nadpisywane. Widać, co się POGORSZYŁO od ostatniego odczytu — „uwierzytelnianie wieloskładnikowe: 98% → 71%” — i można wykazać pokrycie w czasie: „≥ 95% przez 91 z 92 dni”. Audytor nie pyta, czy MFA jest włączone; prosi o dowód, że było włączone przez cały rok.

  8. Pasywny skan zewnętrzny

    Wystarczy sama nazwa domeny, bez konta, poświadczeń i autoryzacji: SPF, DKIM, DMARC, certyfikat, nagłówki i opublikowane już nazwy hostów. Odczyt tego, co jest publiczne — dość, by rozpocząć rozmowę z potencjalnym klientem jeszcze przed jakimkolwiek dostępem. To nie jest test penetracyjny i nie zastępuje audytu.

  9. Dojrzałość w czasie

    Krzywa postępu dla każdego klienta, prognozowany wynik według propozycji do zatwierdzenia i benchmark branżowy portfela klientów — dość, by na każdym spotkaniu wykazać wypracowaną wartość.

Diagnoza w 30 minut, zlecenie gotowe do sprzedaży

Zgodność to problem Państwa klienta. Państwa problemem jest to, co wytwarza godzina pracy konsultanta. Vigicap zamienia spotkanie w wyceniony plan gotowy do podpisu.

20min

diagnozy zamiast całodniowego audytu

20 celów standardu ANSSI ReCyF, wstępnie wypełnionych przez konektory i zatwierdzonych przez konsultanta — a nie ankieta na 300 pozycji do przepisania ręcznie.

500–2 500€

za wycenioną usługę w ofercie

Każda luka wykryta w diagnozie staje się pozycją oferty w cenie z Państwa katalogu — MFA, kopia zapasowa, EDR, szkolenia. Jedno zlecenie łączy zwykle kilka z nich.

1dossier

pozycja naprawcza pokrywa rok planu wejściowego

Sama diagnoza nigdy nie jest fakturowana: otwiera zlecenie. Wdrożenie MFA w domyślnej cenie katalogowej (1 800 €) pokrywa już blisko trzy czwarte roku planu Essentiel (2 490 €), a dwie pozycje naprawcze wyraźnie go przekraczają. W wyższym planie potrzeba ich więcej — na co pozwala szerszy portfel klientów, który ten plan uzasadnia. To, ile Państwo na tym zarobią, zależy od Państwa działalności, a nie od naszego narzędzia.

16

konektorów odczytuje cały portfel klientów z jednego klucza

Spośród 73 konektorów te nie wymagają podłączania się klient po kliencie — Microsoft 365 podłączony raz zasila diagnozę wszystkich klientów. To właśnie sprawia, że 30 minut jest realne w skali całego portfela, a nie tylko jednego klienta.

Widełki pochodzą z domyślnego katalogu cenowego Vigicap, w pełni edytowalnego: Państwa usługi, Państwa ceny, Państwa marża.

Państwa dokumentacja ISO 27001, wyprowadzona z diagnozy

Nie druga ankieta: zgodność z ISO 27001 to widok wyprowadzony z już przeprowadzonej diagnozy ReCyF. Prowadzą Państwo klientów od luki do dokumentacji certyfikacyjnej, bez podwójnego wprowadzania danych.

  • Deklaracja Stosowania (SoA) — 93 zabezpieczenia z Załącznika A, wyprowadzone z diagnozy ReCyF, nigdy wpisywane ponownie
  • System zarządzania: rozdziały od 4 do 10, plan postępowania z ryzykiem, niezgodności (CAPA) i przeglądy zarządzania
  • Dokumentacja przygotowania do certyfikacji w PDF pod własną marką, gotowa dla audytora
  • Link dla audytora w trybie tylko do odczytu + sejf dowodów powiązany z każdym zabezpieczeniem

Luki stają się zgłoszeniami, bez przepisywania

Plan działań jest wart tyle, ile jego wykonanie. Dowolne działanie z Vigicap trafia do systemu zgłoszeń, w którym technicy już pracują — poświadczenia na poziomie agencji, routing według klienta.

Vigicap nie zastępuje Państwa systemu PSA — poprzedza go. System PSA wykonuje i fakturuje zgłoszenie; Vigicap zamienia sytuację klienta w zlecenie gotowe do sprzedaży — diagnoza, wyceniony plan, raport pod Państwa marką — i dopiero potem przekazuje pałeczkę Państwa narzędziu do wykonania.

  • HaloPSAHaloPSA
  • Datto Autotask PSADatto Autotask PSA
  • ConnectWise
  • NinjaOne
  • Atera

Hostowane we Francji i sprawdzalne, a nie marketingowe hasła

Państwa klienci z sektora MŚP działają pod rygorem NIS2; narzędzie do zarządzania zgodnością nie może być najsłabszym ogniwem.

  • Hosting we Francji

    Infrastruktura i dane we Francji, u francuskiego dostawcy. Żadne dane nie są przekazywane do modelu AI.

  • Bez trackerów, bez banera

    Żadnego ciasteczka pomiarowego, żadnego skryptu zewnętrznego: ruch liczony jest po stronie serwera. Nic do zaakceptowania na wejściu — otwórz inspektora i sprawdź.

  • Rejestr z pełną historią

    Każda zmiana w rejestrze zgodności trafia do historii — to podstawa przyszłego audytu, a nie zrzut ekranu.

  • Walidacja przez człowieka

    Plan działań pochodzi ze standardu, a nie z modelu: każda propozycja pozostaje oznaczona jako „do zatwierdzenia” aż do zatwierdzenia przez konsultanta.