Bezpieczeństwo · Ryzyko · Zgodność · Systemy zarządzania

Prowadzę projekty bezpieczeństwa informacji, ryzyka i zgodności.

Łączę ponad 20 lat doświadczenia w technologii, bezpieczeństwie informacji i zarządzaniu projektami. Odpowiadam za organizację prac, koordynację interesariuszy, przygotowanie dokumentacji oraz doprowadzenie projektów do osiągnięcia założonych celów.

  • MBA – Akademia Leona Koźmińskiego
  • Ponad 20 lat doświadczenia
  • Prowadzenie projektów bezpieczeństwa informacji i zarządzania ryzykiem
  • Realizacja audytów wewnętrznych i wdrożeń systemów zarządzania
  • Doświadczenie w dużych organizacjach i praktyczne podejście do realizacji projektów
  • ISO 27001 • ISO 22301 • ISO 27017 • ISO 27018 • ISO 31000
Janusz Figurski — kierownik projektów bezpieczeństwa, ryzyka i zgodności

Janusz Figurski

Information Security • Risk Management • Compliance
🏅 MBA
🏅 ISO 27001
🏅 ISO 22301
🏅 ISO 31000

O mnie

Od inżyniera do kierownika projektów organizacyjnych i transformacyjnych.

Karierę rozpocząłem jako inżynier i specjalista techniczny. Następnie prowadziłem zespoły techniczne, odpowiadałem za rozwój produktów, transformację cyfrową oraz prowadzenie projektów bezpieczeństwa informacji i systemów zarządzania w dużych organizacjach.

Dziś prowadzę projekty wdrożeniowe związane z zarządzaniem ryzykiem, zgodnością i bezpieczeństwem informacji. Koordynuję zespoły, przygotowuję organizację do certyfikacji, wdrażam procesy zarządzania ryzykiem oraz realizuję projekty bezpieczeństwa informacji — od planu, przez organizację prac, po przekazanie rezultatów do utrzymania.

Doświadczenie zdobyte m.in. w Siemens, Deutsche Telekom, Netia i GTS. Ukończone studia MBA w Akademii Leona Koźmińskiego.

„Dobrze prowadzony projekt to mniej chaosu, mniej ryzyka i konkretny rezultat przekazany organizacji.”

Projekty, które prowadzę

Projekty, które prowadzę

Prowadzę projekty wdrożeniowe i organizacyjne w obszarze bezpieczeństwa informacji, ryzyka i zgodności. Odpowiadam za organizację prac, koordynację uczestników i doprowadzenie projektu do osiągnięcia celu.

Najczęściej realizowane typy projektów:

01

Projekt przygotowania organizacji do ISO 27001

Prowadzę projekt przygotowania organizacji do certyfikacji ISO 27001 — organizuję prace, koordynuję właścicieli procesów, przygotowuję dokumentację projektową i nadzoruję realizację harmonogramu.

02

Projekt przygotowania do audytu lub certyfikacji

Prowadzę projekt przygotowania organizacji do audytu lub certyfikacji obejmujący organizację prac, dokumentację, koordynację uczestników oraz nadzór nad realizacją harmonogramu aż do osiągnięcia celu projektu.

03

Projekt aktualizacji i wdrożenia dokumentacji operacyjnej

Prowadzę projekt przekształcenia istniejącej dokumentacji w działające procedury — organizuję prace właścicieli procesów, koordynuję wdrożenie i nadzoruję uruchomienie rozwiązań w codziennej pracy.

04

Projekt wdrożenia procesu zarządzania ryzykiem

Realizuję projekt wdrożenia procesu zarządzania ryzykiem — od identyfikacji, przez ocenę, po monitorowanie i raportowanie. Odpowiadam za osiągnięcie celu projektu i przekazanie procesu do utrzymania.

05

Projekt uruchomienia funkcji bezpieczeństwa lub zgodności

Prowadzę projekt uruchomienia obszaru bezpieczeństwa informacji lub zgodności w organizacji — przygotowuję strukturę, dokumentację, role i raportowanie oraz koordynuję wdrożenie.

06

Projekt uporządkowania raportowania ryzyk do kierownictwa

Realizuję projekt uporządkowania procesu raportowania ryzyk, działań i niezgodności — koordynuję pracę zespołów i przygotowuję rozwiązanie wspierające decyzje kierownictwa.

07

Wdrożenie systemu ISO 27001 / ISO 22301 / ISO 31000

Prowadzę projekty wdrożenia systemów zarządzania zgodnych z ISO 27001, ISO 22301 lub ISO 31000 — od projektu, przez wdrożenie, po przekazanie do utrzymania.

08

Kierownik projektu w zastępstwie lub jako wzmocnienie zespołu

Obejmuję rolę kierownika projektu w obszarze ryzyka, zgodności lub bezpieczeństwa informacji — odpowiadam za organizację prac, koordynację interesariuszy i osiągnięcie celu projektu.

09

Projekt integracji obszarów ryzyka, zgodności i bezpieczeństwa

Prowadzę projekt integrujący wymagania biznesowe, regulacyjne i organizacyjne w spójny system zarządzania — koordynuję uczestników i odpowiadam za rezultat projektu.

Jeżeli planujesz projekt w jednym z powyższych obszarów — porozmawiajmy o jego realizacji.

Umów rozmowę

Modele współpracy

Modele projektów — od pojedynczego wdrożenia po prowadzenie złożonych programów.

Każdy projekt rozpoczynam od ustalenia celu i zakresu. Następnie organizuję prace, koordynuję uczestników i odpowiadam za osiągnięcie rezultatu projektu.

01Projekt

Projekt przygotowania do audytu lub certyfikacji

Dla organizacji, które potrzebują doprowadzić obszar zarządzania do audytu lub certyfikacji w określonym terminie.

Zakres projektu obejmuje:

  • ustalenie zakresu certyfikacji i celu projektu
  • ocenę gotowości organizacji
  • przygotowanie dokumentacji projektowej
  • koordynację właścicieli procesów i zespołów
  • nadzór nad realizacją harmonogramu
  • przygotowanie organizacji do audytu certyfikacyjnego
  • udział w audycie i zamknięcie niezgodności

Rezultatem projektu jest organizacja przygotowana do audytu lub certyfikacji, z uporządkowaną dokumentacją oraz zespołem gotowym do potwierdzenia spełnienia wymagań.

02Projekt

Kierownik projektu wdrożenia systemu zarządzania

Dla organizacji wdrażających system zarządzania zgodny z ISO 27001, ISO 22301 lub innymi standardami.

Zakres projektu obejmuje:

  • ustalenie zakresu i celów wdrożenia
  • zaplanowanie projektu i harmonogramu
  • organizację prac zespołu projektowego
  • przygotowanie dokumentacji systemu zarządzania
  • koordynację właścicieli procesów
  • wdrożenie procesów w codziennej pracy
  • przekazanie systemu do utrzymania

Rezultatem projektu jest wdrożony system zarządzania działający w organizacji oraz zespół gotowy do jego dalszego utrzymania i rozwoju.

03Projekt

Kierownik projektu zarządzania ryzykiem i zgodnością

Dla organizacji uruchamiających lub porządkujących proces zarządzania ryzykiem i zgodnością.

Zakres projektu obejmuje:

  • zaprojektowanie procesu zarządzania ryzykiem
  • uruchomienie procesu identyfikacji i oceny ryzyk
  • przygotowanie rejestrów ryzyk i działań
  • koordynację realizacji wymagań regulacyjnych i kontraktowych
  • organizację audytów wewnętrznych
  • przygotowanie raportowania dla kierownictwa
  • koordynację działań pomiędzy biznesem, IT i bezpieczeństwem

Rezultatem projektu jest uruchomiony proces zarządzania ryzykiem i zgodnością, gotowy do przekazania do utrzymania w organizacji.

Nie wiesz, który model projektu wybrać?

Rozpocznijmy od krótkiej rozmowy. Wspólnie ustalimy cel projektu, jego zakres i sposób realizacji.

Umów rozmowę

FAQ

Najczęściej zadawane pytania.

Nie znalazłeś odpowiedzi? Napisz wiadomość — odpowiem osobiście.

Kontakt

Porozmawiajmy o Twoim projekcie.

Jeżeli planujesz projekt w obszarze zarządzania ryzykiem, zgodności lub bezpieczeństwa informacji — napisz lub zadzwoń. Odpowiadam w ciągu jednego dnia roboczego.

Wysyłając formularz, wyrażasz zgodę na kontakt w sprawie zapytania.