Przejdź do treści
Powrót

// Zaufanie i kwalifikacje

Zaufanie i kwalifikacje

Przedstawiamy dobrowolne zobowiązania SKOPION Intelligence oraz ukończone szkolenia i członkostwa zawodowe właściciela, Bartosza Joachimiaka. Każdy dowód jest przypisany do właściwego posiadacza i zakresu.

AI Pact — dobrowolne zobowiązanie

SKOPION Intelligence jest sygnatariuszem AI Pact Komisji Europejskiej. Deklaracja w ramach filaru II obejmuje trzy podstawowe zobowiązania: zarządzanie AI, identyfikację systemów mogących należeć do kategorii wysokiego ryzyka oraz rozwijanie kompetencji związanych z AI.

Udział jest dobrowolnym zobowiązaniem, a nie certyfikacją zgodności z AI Act.

AI Pact Komisji Europejskiej

Allianz für Cyber-Sicherheit

Allianz für Cyber-Sicherheit

SKOPION Intelligence jest zarejestrowanym uczestnikiem Allianz für Cyber-Sicherheit prowadzonego przez niemiecki Federalny Urząd Bezpieczeństwa Teleinformatycznego (BSI).

Uczestnictwo nie stanowi certyfikacji, audytu ani rekomendacji usług SKOPION przez BSI.

Kwalifikacje i zaangażowanie zawodowe

Bartosz Joachimiak jest zarejestrowany jako Digitaler Ersthelfer w Cyber-Sicherheitsnetzwerk i należy do Information Systems Security Association (ISSA International). Ukończył następujące kursy Linux Foundation:

  • Cybersecurity Essentials (LFC108)
  • Developing Secure Software (LFD121)
  • Securing Your Software Supply Chain with Sigstore (LFS182)
  • Automating Supply Chain Security: SBOMs and Signatures (LFEL1007)
  • Secure AI/ML-Driven Software Development (LFEL1012)
  • Conversational AI: Ensuring Compliance and Mitigating Risks (LFS120)
  • Understanding the EU Cyber Resilience Act (CRA) (LFEL1001)

Qualys - Certificate of Completion

  • CyberSecurity Asset Management - 27 sierpnia 2026
Kursy Global Cyber AlliancePokaż 7 ukończonych kursów
  • Understanding Cyber Risk for Small Business - 16 czerwca 2026
  • Creating Strong Passwords & Two-Factor Authentication - 16 czerwca 2026
  • Protect Against Email Spoofs & Phishing - 16 czerwca 2026
  • Protect Against Phishing & Malware - 16 czerwca 2026
  • Protecting Your Business Data with Backups - 16 czerwca 2026
  • Software Updates & Business Security - 16 czerwca 2026
  • How to Inventory Your Devices, Apps & Accounts - 16 czerwca 2026
Hack Smarter Labs - ukończenia praktycznePokaż 9 ukończonych challenge labów
  • Challenge Lab: Casino (Medium) - 25 sierpnia 2026
  • Challenge Lab: Exception (Medium) - 25 sierpnia 2026
  • Challenge Lab: GitOops (Medium) - 25 sierpnia 2026
  • Challenge Lab: HealthSmarter (Medium) - 25 sierpnia 2026
  • Challenge Lab: Second (Medium) - 25 sierpnia 2026
  • Challenge Lab: SysAdmins (Medium) - 25 sierpnia 2026
  • Challenge Lab: Kiosk (Medium) - 26 sierpnia 2026
  • Challenge Lab: Race Conditions (Medium) - 31 sierpnia 2026
  • Challenge Lab: GateCrasher (Easy) - 5 września 2026
CISA / Idaho National Laboratory - szkolenia ICSPokaż 15 ukończonych kursów ICS (4,30 CEU)
  • ICS Cybersecurity Practices (100W)
  • Differences in Deployments of ICS (210W-01)
  • Influence of IT Components on ICS (210W-02)
  • Common ICS Components (210W-03)
  • Cybersecurity Within IT and ICS Domains (210W-04)
  • ICS Cybersecurity Risk (210W-05)
  • ICS Cybersecurity Threats (210W-06)
  • ICS Cybersecurity Vulnerabilities (210W-07)
  • ICS Cybersecurity Consequences (210W-08)
  • Attack Methodologies in IT & ICS (210W-09)
  • Mapping IT Defense-In-Depth Security Solutions to ICS - Part I (210W-10)
  • Mapping IT Defense-In-Depth Security Solutions to ICS - Part II (210W-11)
  • ICS Cybersecurity (300)
  • ICS Cybersecurity Evaluation (401)
  • ICS Cybersecurity Landscape for Managers (FRE2115)
CyberDefenders - ukończenia praktycznePokaż 2 ukończone laboratoria blue-team
  • GetPDF (Blue Team)
  • l337 S4uc3 (Medium, Endpoint Forensics)

Rejestracja, członkostwo i dokumenty ukończenia kursów należą osobiście do Bartosza Joachimiaka; nie są certyfikacją SKOPION ani jego usług.

Bezpieczeństwo transportu i web

  • TLS 1.3, zewnętrznie oceniony SSL Labs A+
  • Wymuszony HTTPS, HSTS (2 lata, includeSubDomains, preload)
  • Nowoczesne nagłówki bezpieczeństwa: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy

Bezpieczeństwo aplikacji

  • OWASP ASVS v5.0 Level 1 — wewnętrzna samoweryfikacja (OWASP nie wydaje potwierdzeń; samoweryfikacja)
  • Formularz kontaktowy chroniony przed automatycznym nadużyciem (Cloudflare Turnstile)
  • Brak zbędnego ujawniania wewnętrznej infrastruktury; oczyszczona obsługa błędów

Ochrona danych (RODO)

  • Środki techniczne i organizacyjne; brak zewnętrznych trackerów i analityki
  • Tylko niezbędne językowo cookie; kontakt wyłącznie przez zabezpieczony formularz

Bezpieczna komunikacja

  • Opublikowane security.txt (RFC 9116) i klucz PGP do szyfrowanego pierwszego kontaktu
  • Responsible disclosure mile widziane

Gotowość i szkolenia

  • Samoocena wg CIS Controls v8 (Implementation Group 1)
  • Bieżące szkolenia awareness i specjalistyczne (Global Cyber Alliance, EC-Council, Linux Foundation); potwierdzenia ukończenia prowadzone wewnętrznie

Eksploatacja

  • Utwardzona baza operacyjna z ochroną wieloskładnikową, dostępem opartym na rolach i kontrolowanymi wdrożeniami.
  • Procesy kopii zapasowych i odtwarzania są utrzymywane wewnętrznie i regularnie sprawdzane.
  • Aktualizacje istotne dla bezpieczeństwa oraz zdarzenia operacyjne są monitorowane wewnętrznie i dokumentowane w sposób możliwy do odtworzenia.

Transparentność techniczna

  • Bezpieczne połączenie HTTPS z HSTS
  • Skonfigurowane nagłówki bezpieczeństwa HTTP, w tym CSP, X-Frame-Options i Referrer-Policy
  • Ochrona poczty dla skopion.de: SPF, DKIM i DMARC z p=reject
  • Dostępny kanał responsible disclosure oraz security.txt
  • Informacje prawne, polityka prywatności i jasne granice usług

Cyber-Sicherheitsnetzwerk

Bartosz Joachimiak, właściciel SKOPION Intelligence, jest osobiście zarejestrowany jako Digitaler Ersthelfer w niemieckim Cyber-Sicherheitsnetzwerk (CSN). Rejestracja dotyczy jego udziału w sieci.

Otwórz osobisty wpis Bartosza Joachimiaka w CSN

Publiczne profile branżowe

Cyberhive EUROPE

SKOPION Intelligence jest obecny z publicznym profilem dostawcy oraz profilem rozwiązania „SKOPION Digital Risk & Exposure Analysis” w Cyberhive EUROPE. Publikacja profilu dostawcy i rozwiązania nie stanowi członkostwa w ECSO, certyfikacji ani etykiety „CYBERSECURITY MADE IN EUROPE”.

Marktplatz IT-Sicherheit

SKOPION Intelligence jest obecny z publicznym profilem dostawcy w Marktplatz IT-Sicherheit. Wpis służy wyszukiwalności w środowisku bezpieczeństwa IT i nie stanowi certyfikacji, audytu ani rekomendacji.

Otwórz profil dostawcy

Regionalna obecność firmy

IHK Mittlerer Niederrhein

SKOPION Intelligence jest obecny z publicznym profilem firmy „Mein Unternehmen” w IHK Mittlerer Niederrhein. Publiczny profil firmy służy regionalnej widoczności i nie stanowi fachowej weryfikacji, certyfikacji ani rekomendacji ze strony IHK.

Otwórz profil firmy

WFMG – Start-ups in MG

SKOPION Intelligence widnieje w publicznym katalogu startupów agencji rozwoju gospodarczego Mönchengladbach. Wpis wspiera regionalną widoczność w ekosystemie startupowym i nie oznacza certyfikacji, audytu, przyznania finansowania ani rekomendacji.

Zobacz publiczny profil startupu

// Instytucjonalna warstwa zaufania

Twierdzenia w sekcjach technicznych opisują wewnętrzne samooceny i działania gotowości, o ile nie wskazano tam zewnętrznego źródła. AI Pact, osobista rejestracja, członkostwo i ukończenia kursów są odrębnymi typami dowodów.