Bezpieczeństwo · Ryzyko · Zgodność · Systemy zarządzania

Pomagam organizacjom bezpiecznie realizować cele biznesowe.

Łączę ponad 20 lat doświadczenia w technologii, bezpieczeństwie informacji, zarządzaniu ryzykiem i systemach zarządzania. Pomagam uporządkować procesy, ograniczać ryzyko i budować rozwiązania, które działają również po zakończeniu projektu.

  • MBA – Akademia Leona Koźmińskiego
  • Ponad 20 lat doświadczenia
  • Bezpieczeństwo informacji i zarządzanie ryzykiem
  • Audyty wewnętrzne i systemy zarządzania
  • Doświadczenie w dużych organizacjach i praktyczne podejście do biznesu
  • ISO 27001 • ISO 22301 • ISO 27017 • ISO 27018 • ISO 31000
Janusz Figurski — doświadczony menedżer bezpieczeństwa i ryzyka

Janusz Figurski

Information Security • Risk Management • Compliance
🏅 MBA
🏅 ISO 27001
🏅 ISO 22301
🏅 ISO 31000

O mnie

Praktyk na styku technologii, biznesu i zarządzania.

Przez ponad 20 lat pracowałem na styku technologii, biznesu i zarządzania. Zaczynałem jako inżynier i specjalista techniczny. Następnie odpowiadałem za rozwój produktów, transformację cyfrową, bezpieczeństwo informacji oraz systemy zarządzania w dużych organizacjach.

Dziś wspieram organizacje w budowie i utrzymaniu skutecznych procesów zarządzania ryzykiem, zgodnością i bezpieczeństwem informacji. Wierzę, że dobre rozwiązania powinny być przede wszystkim praktyczne, zrozumiałe i możliwe do utrzymania przez organizację po zakończeniu współpracy.

Doświadczenie zdobyte m.in. w Siemens, Deutsche Telekom, Netia i GTS. Ukończone studia MBA w Akademii Leona Koźmińskiego.

„Mniej chaosu, mniej ryzyka, więcej spokoju — to wynik dobrze poukładanej organizacji.”

Kiedy się skontaktować

Kiedy warto się ze mną skontaktować?

Nie zawsze potrzebujesz kolejnego projektu, nowego systemu czy dodatkowego etatu. Czasem wystarczy doświadczona osoba, która pomoże uporządkować sytuację, wyznaczyć kierunek działań i doprowadzić temat do końca.

Najczęściej wspieram organizacje w sytuacjach takich jak:

01

Klient wymaga od nas ISO 27001 lub potwierdzenia bezpieczeństwa

Coraz częściej wymagania dotyczące bezpieczeństwa informacji stają się warunkiem współpracy. Pomagam przygotować organizację do spełnienia oczekiwań klientów oraz uporządkować obszary związane z bezpieczeństwem i zgodnością.

02

Przygotowujemy się do audytu lub certyfikacji

Audyt zewnętrzny, certyfikacja lub kontrola klienta nie powinny być stresującym wydarzeniem. Pomagam ocenić gotowość organizacji, uporządkować dokumentację i przygotować zespół do audytu.

03

Mamy dokumentację, ale nie jesteśmy pewni, czy działa w praktyce

Procedury istnieją, ale nikt z nich nie korzysta. Rejestry są prowadzone tylko na potrzeby audytu. Pomagam przekształcić dokumentację w narzędzie wspierające codzienną pracę organizacji.

04

Prowadzimy rejestr ryzyk, ale nie przekłada się on na decyzje biznesowe

Rejestr ryzyk nie powinien być tylko arkuszem Excel. Pomagam wdrożyć praktyczne podejście do identyfikacji, oceny i monitorowania ryzyk wspierające zarządzanie organizacją.

05

Nie mamy osoby odpowiedzialnej za bezpieczeństwo informacji lub zgodność

Nie każda organizacja potrzebuje specjalisty na pełen etat. Mogę wspierać organizację jako zewnętrzny menedżer odpowiedzialny za wybrane obszary bezpieczeństwa, ryzyka lub zgodności.

06

Zarząd oczekuje lepszej kontroli nad ryzykiem

Pomagam uporządkować proces raportowania ryzyk, działań i niezgodności tak, aby kierownictwo otrzymywało informacje wspierające podejmowanie decyzji.

07

Chcemy wdrożyć lub utrzymywać system zgodny z ISO 27001, ISO 22301 lub ISO 31000

Wspieram organizacje zarówno na etapie wdrożenia, jak i późniejszego utrzymania systemu, pomagając rozwijać go wraz z organizacją.

08

Potrzebujemy wsparcia, ale nie chcemy tworzyć kolejnego etatu

Wiele organizacji potrzebuje doświadczenia i wsparcia jedynie przez kilka dni w miesiącu. Oferuję elastyczny model współpracy dopasowany do potrzeb i skali działalności.

09

Chcemy uporządkować obszar ryzyka, zgodności i bezpieczeństwa informacji

Pomagam połączyć wymagania biznesowe, regulacyjne i organizacyjne w spójny system, który wspiera realizację celów firmy zamiast generować dodatkową biurokrację.

Jeżeli rozpoznajesz swoją organizację w którymkolwiek z powyższych przykładów, prawdopodobnie warto porozmawiać.

Umów rozmowę

Doświadczenie

Ponad 20 lat doświadczenia zdobytego w branży technologicznej i telekomunikacyjnej.

Doświadczenie zdobyte m.in. w Siemens, Deutsche Telekom, Netia i GTS — od inżyniera, przez rozwój produktów i transformację cyfrową, po bezpieczeństwo i ryzyko.

  1. 01

    Inżynier

    Technologia i rozwiązania techniczne

  2. 02

    Presales

    Doradztwo techniczne dla klientów

  3. 03

    Product Manager

    Rozwój produktów i usług

  4. 04

    Product Director

    Strategia i portfolio produktów

  5. 05

    Transformacja cyfrowa

    Zmiana organizacji i procesów

  6. 06

    Bezpieczeństwo i ryzyko

    Systemy zarządzania, audyty, zgodność

Modele współpracy

Jednorazowe wsparcie lub stała współpraca — w roli zewnętrznego menedżera.

Każda organizacja znajduje się na innym etapie rozwoju. Dlatego oferuję zarówno jednorazowe wsparcie, jak i długoterminową współpracę w obszarze ryzyka, zgodności i bezpieczeństwa informacji.

01Jednorazowo

Analiza i plan działań

Dla organizacji, które chcą zrozumieć swój obecny poziom dojrzałości i uporządkować kolejne kroki.

W ramach współpracy analizuję:

  • procesy zarządzania
  • dokumentację
  • sposób identyfikacji i oceny ryzyk
  • realizację wymagań klientów i regulatorów
  • funkcjonowanie systemów zarządzania
  • przygotowanie do audytów i certyfikacji

Efektem jest praktyczny plan działań zawierający priorytety, rekomendowane usprawnienia oraz mapę kolejnych kroków. To dobry punkt startowy dla organizacji, które chcą świadomie zaplanować dalszy rozwój.

02Współpraca stała

Zewnętrzny Menedżer Systemów Zarządzania

Dla organizacji posiadających lub wdrażających systemy zarządzania, które potrzebują regularnego wsparcia bez tworzenia dodatkowego etatu.

Zakres współpracy może obejmować:

  • utrzymanie i rozwój systemów zarządzania
  • koordynację działań związanych z ISO 27001, ISO 22301 lub innymi standardami
  • przeglądy ryzyk i działań doskonalących
  • aktualizację dokumentacji
  • przygotowanie do audytów
  • wsparcie właścicieli procesów
  • raportowanie do kierownictwa

Model ten pozwala utrzymywać system w dobrej kondycji przez cały rok, a nie tylko przed audytem.

03Współpraca stała

Zewnętrzny Menedżer ds. Ryzyka i Zgodności

Dla organizacji, które chcą uporządkować obszar ryzyka, zgodności i bezpieczeństwa informacji bez budowania własnego zespołu.

W ramach stałej współpracy wspieram organizację w obszarach takich jak:

  • zarządzanie ryzykiem
  • bezpieczeństwo informacji
  • zgodność regulacyjna i kontraktowa
  • audyty wewnętrzne
  • polityki, procedury i standardy
  • rejestry ryzyk i działań
  • szkolenia oraz budowanie świadomości
  • przygotowanie raportów dla kierownictwa
  • koordynacja działań pomiędzy biznesem, IT i bezpieczeństwem

To rozwiązanie dla organizacji, które potrzebują doświadczonego partnera wspierającego zarząd i właścicieli procesów w codziennym zarządzaniu ryzykiem i zgodnością.

Nie wiesz, który model będzie odpowiedni?

Rozpocznijmy od krótkiej rozmowy. Wspólnie określimy potrzeby organizacji i dobierzemy zakres wsparcia adekwatny do skali działalności oraz aktualnych wyzwań.

Umów rozmowę

FAQ

Najczęściej zadawane pytania.

Nie znalazłeś odpowiedzi? Napisz wiadomość — odpowiem osobiście.

Kontakt

Porozmawiajmy o potrzebach Twojej organizacji.

Jeżeli chcesz uporządkować zarządzanie ryzykiem, zgodnością lub bezpieczeństwem informacji — skontaktuj się ze mną. Odpowiadam w ciągu jednego dnia roboczego.

Umów spotkanie online

Wysyłając formularz, wyrażasz zgodę na kontakt w sprawie zapytania.