Słownik terminów prawnych NIS2

Przy każdym pojęciu widzisz termin użyty w ustawie krajowej, dosłowny cytat z tekstu ustawy i dokładny przepis. Każdy cytat pochodzi z naszej prawniczej bazy wiedzy i prowadzi do oficjalnego źródła.

Zarządzanie ryzykiem

Termin w ustawie: system zarządzania bezpieczeństwem informacji

Przepis: uKSC, art. 8

Art. 8. 1. Podmiot kluczowy lub podmiot ważny wdraża system zarządzania bezpieczeństwem informacji w sys- temie informacyjnym wykorzystywanym w procesach wpływających na świadczenie usługi przez ten podmiot, zapew- niający: 1) prowadzenie systematycznego sza

Zobacz oficjalne źródło

Zgłaszanie incydentów

Termin w ustawie: zgłoszenie incydentu poważnego

Przepis: uKSC, art. 11 ust. 1 pkt 4a–4c

i incydentu poważnego; 4c) przekazuje właściwemu CSIRT sektorowemu sprawozdanie końcowe z obsługi incydentu poważnego, nie później niż w ciągu miesiąca od dnia zgłoszenia, o którym mowa w pkt 4a;

Zobacz oficjalne źródło

Podmioty kluczowe i ważne

Termin w ustawie: podmiot kluczowy / podmiot ważny

Przepis: uKSC, art. 5 ust. 1

Art. 5. 1. Podmiotem kluczowym jest: 1) osoba fizyczna, osoba prawna albo jednostka organizacyjna nieposiadająca osobowości prawnej wskazana w załączniku nr 1 do ustawy, która przewyższa wym

Zobacz oficjalne źródło

Bezpieczeństwo łańcucha dostaw

Termin w ustawie: bezpieczeństwo i ciągłość łańcucha dostaw

Przepis: uKSC, art. 8

ego, w tym testowanie systemu informacyjnego, c) bezpieczeństwo fizyczne i środowiskowe uwzględniające kontrole dostępu, d) bezpieczeństwo zasobów ludzkich, e) bezpieczeństwo i ciągłość łańcucha dostaw produktów ICT, usług ICT i procesów ICT, od których zależy świadczenie usługi, z uwzględnieniem związków pomiędzy bezpośrednim dostawcą sprzętu lub oprogramo-

Zobacz oficjalne źródło

Organ zarządzający

Termin w ustawie: kierownik podmiotu kluczowego lub podmiotu ważnego

Przepis: uKSC, art. 8c, art. 8d

Art. 8c. 1. Kierownik podmiotu kluczowego lub podmiotu ważnego ponosi odpowiedzialność za wykonywanie obowiązków w zakresie cyberbezpieczeństwa przez podmiot kluczowy lub podmiot ważny, o których mowa w art. 7b ust. 4, art

Zobacz oficjalne źródło

Nadzór

Termin w ustawie: organ właściwy do spraw cyberbezpieczeństwa

Przepis: uKSC, art. 73 ust. 5

zpieczeństwa i porządku publicznego lub życia i zdrowia ludzi, 2) zagrożenie wywołania poważnej szkody majątkowej lub poważnych utrudnień w świadczeniu usług – organ właściwy do spraw cyberbezpieczeństwa nakłada karę w wysokości do 100 000 000 zł.

Zobacz oficjalne źródło

Ocena zgodności

Termin w ustawie: audyt

Przepis: uKSC, art. 7l

dano decyzję, o której mowa w ust. 1: 1) realizuje obowiązki, o których mowa w rozdziale 3, w terminie 12 miesięcy, 2) zapewnia przeprowadzenie po raz pierwszy audytu, o którym mowa w art. 15 ust. 1, w terminie 24 miesięcy – od dnia doręczenia tej decyzji.

Zobacz oficjalne źródło

Szkolenie

Termin w ustawie: szkolenie (raz w roku kalendarzowym)

Przepis: uKSC, art. 8e

Art. 8e. 1. Kierownik podmiotu kluczowego lub podmiotu ważnego oraz osoba, której powierzono obowiązki kierownika w zakresie cyberbezpieczeństwa, raz w roku kalendarzowym przechodzi szkolenie. 2. Zakres szkolenia obejmuje wykonywanie obowiązków, o których mowa w art. 7b ust. 4, art. 7c, art. 7f ust. 3, art. 8, art. 8d, art. 8f ust. 1 i 2, art. 9–12b

Zobacz oficjalne źródło

Częste pytania

Jakie pojęcia NIS2 definiuje ustawa w kraju Polska?

uKSC definiuje między innymi: system zarządzania bezpieczeństwem informacji; zgłoszenie incydentu poważnego; podmiot kluczowy / podmiot ważny; bezpieczeństwo i ciągłość łańcucha dostaw; kierownik podmiotu kluczowego lub podmiotu ważnego; organ właściwy do spraw cyberbezpieczeństwa; audyt; szkolenie (raz w roku kalendarzowym). Przy każdym terminie znajduje się dosłowny cytat z ustawy i dokładny przepis.

Powrót na stronę główną