// Zaufanie i kwalifikacje
Zaufanie i kwalifikacje
Przedstawiamy dobrowolne zobowiązania SKOPION Intelligence oraz ukończone szkolenia i członkostwa zawodowe właściciela, Bartosza Joachimiaka. Każdy dowód jest przypisany do właściwego posiadacza i zakresu.
AI Pact — dobrowolne zobowiązanie
SKOPION Intelligence jest sygnatariuszem AI Pact Komisji Europejskiej. Deklaracja w ramach filaru II obejmuje trzy podstawowe zobowiązania: zarządzanie AI, identyfikację systemów mogących należeć do kategorii wysokiego ryzyka oraz rozwijanie kompetencji związanych z AI.
Udział jest dobrowolnym zobowiązaniem, a nie certyfikacją zgodności z AI Act.
AI Pact Komisji Europejskiej →Allianz für Cyber-Sicherheit

SKOPION Intelligence jest zarejestrowanym uczestnikiem Allianz für Cyber-Sicherheit prowadzonego przez niemiecki Federalny Urząd Bezpieczeństwa Teleinformatycznego (BSI).
Uczestnictwo nie stanowi certyfikacji, audytu ani rekomendacji usług SKOPION przez BSI.
Kwalifikacje i zaangażowanie zawodowe
Bartosz Joachimiak jest zarejestrowany jako Digitaler Ersthelfer w Cyber-Sicherheitsnetzwerk i należy do Information Systems Security Association (ISSA International). Ukończył następujące kursy Linux Foundation:
- Cybersecurity Essentials (LFC108)
- Developing Secure Software (LFD121)
- Securing Your Software Supply Chain with Sigstore (LFS182)
- Automating Supply Chain Security: SBOMs and Signatures (LFEL1007)
- Secure AI/ML-Driven Software Development (LFEL1012)
- Conversational AI: Ensuring Compliance and Mitigating Risks (LFS120)
- Understanding the EU Cyber Resilience Act (CRA) (LFEL1001)
Qualys - Certificate of Completion
- CyberSecurity Asset Management - 27 sierpnia 2026
Kursy Global Cyber AlliancePokaż 7 ukończonych kursów
- Understanding Cyber Risk for Small Business - 16 czerwca 2026
- Creating Strong Passwords & Two-Factor Authentication - 16 czerwca 2026
- Protect Against Email Spoofs & Phishing - 16 czerwca 2026
- Protect Against Phishing & Malware - 16 czerwca 2026
- Protecting Your Business Data with Backups - 16 czerwca 2026
- Software Updates & Business Security - 16 czerwca 2026
- How to Inventory Your Devices, Apps & Accounts - 16 czerwca 2026
Hack Smarter Labs - ukończenia praktycznePokaż 9 ukończonych challenge labów
- Challenge Lab: Casino (Medium) - 25 sierpnia 2026
- Challenge Lab: Exception (Medium) - 25 sierpnia 2026
- Challenge Lab: GitOops (Medium) - 25 sierpnia 2026
- Challenge Lab: HealthSmarter (Medium) - 25 sierpnia 2026
- Challenge Lab: Second (Medium) - 25 sierpnia 2026
- Challenge Lab: SysAdmins (Medium) - 25 sierpnia 2026
- Challenge Lab: Kiosk (Medium) - 26 sierpnia 2026
- Challenge Lab: Race Conditions (Medium) - 31 sierpnia 2026
- Challenge Lab: GateCrasher (Easy) - 5 września 2026
CISA / Idaho National Laboratory - szkolenia ICSPokaż 15 ukończonych kursów ICS (4,30 CEU)
- ICS Cybersecurity Practices (100W)
- Differences in Deployments of ICS (210W-01)
- Influence of IT Components on ICS (210W-02)
- Common ICS Components (210W-03)
- Cybersecurity Within IT and ICS Domains (210W-04)
- ICS Cybersecurity Risk (210W-05)
- ICS Cybersecurity Threats (210W-06)
- ICS Cybersecurity Vulnerabilities (210W-07)
- ICS Cybersecurity Consequences (210W-08)
- Attack Methodologies in IT & ICS (210W-09)
- Mapping IT Defense-In-Depth Security Solutions to ICS - Part I (210W-10)
- Mapping IT Defense-In-Depth Security Solutions to ICS - Part II (210W-11)
- ICS Cybersecurity (300)
- ICS Cybersecurity Evaluation (401)
- ICS Cybersecurity Landscape for Managers (FRE2115)
CyberDefenders - ukończenia praktycznePokaż 2 ukończone laboratoria blue-team
- GetPDF (Blue Team)
- l337 S4uc3 (Medium, Endpoint Forensics)
Rejestracja, członkostwo i dokumenty ukończenia kursów należą osobiście do Bartosza Joachimiaka; nie są certyfikacją SKOPION ani jego usług.
Bezpieczeństwo transportu i web
- TLS 1.3, zewnętrznie oceniony SSL Labs A+
- Wymuszony HTTPS, HSTS (2 lata, includeSubDomains, preload)
- Nowoczesne nagłówki bezpieczeństwa: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy
Bezpieczeństwo aplikacji
- OWASP ASVS v5.0 Level 1 — wewnętrzna samoweryfikacja (OWASP nie wydaje potwierdzeń; samoweryfikacja)
- Formularz kontaktowy chroniony przed automatycznym nadużyciem (Cloudflare Turnstile)
- Brak zbędnego ujawniania wewnętrznej infrastruktury; oczyszczona obsługa błędów
Ochrona danych (RODO)
- Środki techniczne i organizacyjne; brak zewnętrznych trackerów i analityki
- Tylko niezbędne językowo cookie; kontakt wyłącznie przez zabezpieczony formularz
Bezpieczna komunikacja
- Opublikowane security.txt (RFC 9116) i klucz PGP do szyfrowanego pierwszego kontaktu
- Responsible disclosure mile widziane
Gotowość i szkolenia
- Samoocena wg CIS Controls v8 (Implementation Group 1)
- Bieżące szkolenia awareness i specjalistyczne (Global Cyber Alliance, EC-Council, Linux Foundation); potwierdzenia ukończenia prowadzone wewnętrznie
Eksploatacja
- Utwardzona baza operacyjna z ochroną wieloskładnikową, dostępem opartym na rolach i kontrolowanymi wdrożeniami.
- Procesy kopii zapasowych i odtwarzania są utrzymywane wewnętrznie i regularnie sprawdzane.
- Aktualizacje istotne dla bezpieczeństwa oraz zdarzenia operacyjne są monitorowane wewnętrznie i dokumentowane w sposób możliwy do odtworzenia.
Transparentność techniczna
- Bezpieczne połączenie HTTPS z HSTS
- Skonfigurowane nagłówki bezpieczeństwa HTTP, w tym CSP, X-Frame-Options i Referrer-Policy
- Ochrona poczty dla skopion.de: SPF, DKIM i DMARC z p=reject
- Dostępny kanał responsible disclosure oraz security.txt
- Informacje prawne, polityka prywatności i jasne granice usług
Cyber-Sicherheitsnetzwerk
Bartosz Joachimiak, właściciel SKOPION Intelligence, jest osobiście zarejestrowany jako Digitaler Ersthelfer w niemieckim Cyber-Sicherheitsnetzwerk (CSN). Rejestracja dotyczy jego udziału w sieci.
Otwórz osobisty wpis Bartosza Joachimiaka w CSN →Publiczne profile branżowe
Cyberhive EUROPE
SKOPION Intelligence jest obecny z publicznym profilem dostawcy oraz profilem rozwiązania „SKOPION Digital Risk & Exposure Analysis” w Cyberhive EUROPE. Publikacja profilu dostawcy i rozwiązania nie stanowi członkostwa w ECSO, certyfikacji ani etykiety „CYBERSECURITY MADE IN EUROPE”.
Marktplatz IT-Sicherheit
SKOPION Intelligence jest obecny z publicznym profilem dostawcy w Marktplatz IT-Sicherheit. Wpis służy wyszukiwalności w środowisku bezpieczeństwa IT i nie stanowi certyfikacji, audytu ani rekomendacji.
Otwórz profil dostawcy →Regionalna obecność firmy
IHK Mittlerer Niederrhein
SKOPION Intelligence jest obecny z publicznym profilem firmy „Mein Unternehmen” w IHK Mittlerer Niederrhein. Publiczny profil firmy służy regionalnej widoczności i nie stanowi fachowej weryfikacji, certyfikacji ani rekomendacji ze strony IHK.
Otwórz profil firmy →WFMG – Start-ups in MG
SKOPION Intelligence widnieje w publicznym katalogu startupów agencji rozwoju gospodarczego Mönchengladbach. Wpis wspiera regionalną widoczność w ekosystemie startupowym i nie oznacza certyfikacji, audytu, przyznania finansowania ani rekomendacji.
Zobacz publiczny profil startupu →// Instytucjonalna warstwa zaufania
Twierdzenia w sekcjach technicznych opisują wewnętrzne samooceny i działania gotowości, o ile nie wskazano tam zewnętrznego źródła. AI Pact, osobista rejestracja, członkostwo i ukończenia kursów są odrębnymi typami dowodów.