Przy każdym pojęciu widzisz termin użyty w ustawie krajowej, dosłowny cytat z tekstu ustawy i dokładny przepis. Każdy cytat pochodzi z naszej prawniczej bazy wiedzy i prowadzi do oficjalnego źródła.
Zarządzanie ryzykiem
Termin w ustawie: system zarządzania bezpieczeństwem informacji
Przepis: uKSC, art. 8
Art. 8. 1. Podmiot kluczowy lub podmiot ważny wdraża system zarządzania bezpieczeństwem informacji w sys- temie informacyjnym wykorzystywanym w procesach wpływających na świadczenie usługi przez ten podmiot, zapew- niający: 1) prowadzenie systematycznego sza
Zobacz oficjalne źródło
Zgłaszanie incydentów
Termin w ustawie: zgłoszenie incydentu poważnego
Przepis: uKSC, art. 11 ust. 1 pkt 4a–4c
i incydentu poważnego; 4c) przekazuje właściwemu CSIRT sektorowemu sprawozdanie końcowe z obsługi incydentu poważnego, nie później niż w ciągu miesiąca od dnia zgłoszenia, o którym mowa w pkt 4a;
Zobacz oficjalne źródło
Podmioty kluczowe i ważne
Termin w ustawie: podmiot kluczowy / podmiot ważny
Przepis: uKSC, art. 5 ust. 1
Art. 5. 1. Podmiotem kluczowym jest: 1) osoba fizyczna, osoba prawna albo jednostka organizacyjna nieposiadająca osobowości prawnej wskazana w załączniku nr 1 do ustawy, która przewyższa wym
Zobacz oficjalne źródło
Bezpieczeństwo łańcucha dostaw
Termin w ustawie: bezpieczeństwo i ciągłość łańcucha dostaw
Przepis: uKSC, art. 8
ego, w tym testowanie systemu informacyjnego, c) bezpieczeństwo fizyczne i środowiskowe uwzględniające kontrole dostępu, d) bezpieczeństwo zasobów ludzkich, e) bezpieczeństwo i ciągłość łańcucha dostaw produktów ICT, usług ICT i procesów ICT, od których zależy świadczenie usługi, z uwzględnieniem związków pomiędzy bezpośrednim dostawcą sprzętu lub oprogramo-
Zobacz oficjalne źródło
Organ zarządzający
Termin w ustawie: kierownik podmiotu kluczowego lub podmiotu ważnego
Przepis: uKSC, art. 8c, art. 8d
Art. 8c. 1. Kierownik podmiotu kluczowego lub podmiotu ważnego ponosi odpowiedzialność za wykonywanie obowiązków w zakresie cyberbezpieczeństwa przez podmiot kluczowy lub podmiot ważny, o których mowa w art. 7b ust. 4, art
Zobacz oficjalne źródło
Nadzór
Termin w ustawie: organ właściwy do spraw cyberbezpieczeństwa
Przepis: uKSC, art. 73 ust. 5
zpieczeństwa i porządku publicznego lub życia i zdrowia ludzi, 2) zagrożenie wywołania poważnej szkody majątkowej lub poważnych utrudnień w świadczeniu usług – organ właściwy do spraw cyberbezpieczeństwa nakłada karę w wysokości do 100 000 000 zł.
Zobacz oficjalne źródło
Ocena zgodności
Termin w ustawie: audyt
Przepis: uKSC, art. 7l
dano decyzję, o której mowa w ust. 1: 1) realizuje obowiązki, o których mowa w rozdziale 3, w terminie 12 miesięcy, 2) zapewnia przeprowadzenie po raz pierwszy audytu, o którym mowa w art. 15 ust. 1, w terminie 24 miesięcy – od dnia doręczenia tej decyzji.
Zobacz oficjalne źródło
Szkolenie
Termin w ustawie: szkolenie (raz w roku kalendarzowym)
Przepis: uKSC, art. 8e
Art. 8e. 1. Kierownik podmiotu kluczowego lub podmiotu ważnego oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie. 2. Zakres szkolenia obejmuje wykonywanie obowiązków, o których mowa w art. 7b ust. 4, art. 7c, art. 7f ust. 3, art. 8, art. 8d, art. 8f ust. 1 i 2, art. 9–12b
Zobacz oficjalne źródło