Wyszukaj po identyfikatorze keyboard_arrow_down
Wyszukiwanie po identyfikatorze Zamknij close
ZAMKNIJ close
account_circle Jesteś zalogowany jako:
ZAMKNIJ close
Powiadomienia
keyboard_arrow_up keyboard_arrow_down znajdź
idź
removeA addA insert_drive_fileWEksportuj printDrukuj assignment add Do schowka
description

Akt prawny

Akt prawny
obowiązujący
Dziennik Ustaw rok 2018 poz. 2080
Wersja aktualna od 2018-10-31
opcje loupe more_vert
ZAMKNIJ close

Alerty

Dziennik Ustaw rok 2018 poz. 2080
Wersja aktualna od 2018-10-31
Akt prawny
obowiązujący
ZAMKNIJ close

Alerty

ROZPORZĄDZENIE
RADY MINISTRÓW

z dnia 16 października 2018 r.

w sprawie rodzajów dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej

Na podstawie art. 10 ust. 5 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. poz. 1560) zarządza się, co następuje:

loupe more_vert
ZAMKNIJ close

Alerty

§ 1.[Dokumentacja dotycząca cyberbezpieczeństwa systemu informacyjnego] Do dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej zalicza się:

1) dokumentację normatywną;

2) dokumentację operacyjną.

loupe more_vert
ZAMKNIJ close

Alerty

§ 2.[Rodzaje dokumentacji normatywnej] Dokumentację, o której mowa w § 1 pkt 1, stanowią:

1) dokumentacja dotycząca systemu zarządzania bezpieczeństwem informacji wytworzona zgodnie z wymaganiami normy PN-EN ISO/IEC 27001;

2) dokumentacja ochrony infrastruktury, z wykorzystaniem której świadczona jest usługa kluczowa, dotycząca:

a) charakterystyki usługi kluczowej oraz infrastruktury,

b) szacowania ryzyka dla obiektów infrastruktury,

c) oceny aktualnego stanu ochrony infrastruktury (plan postępowania z ryzykiem),

d) opisu zabezpieczeń technicznych obiektów infrastruktury,

e) zasad organizacji i wykonywania ochrony fizycznej infrastruktury,

f) danych o specjalistycznej uzbrojonej formacji ochronnej, o której mowa w art. 2 pkt 7 ustawy z dnia 22 sierpnia 1997 r. o ochronie osób i mienia (Dz. U. z 2017 r. poz. 2213 oraz z 2018 r. poz. 138, 650, 1629 i 1669), chroniącej infrastrukturę, jeśli taka formacja występuje;

3) dokumentacja systemu zarządzania ciągłością działania usługi kluczowej wytworzona zgodnie z wymaganiami normy PN-EN ISO 22301;

4) dokumentacja techniczna systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej;

5) dokumentacja wynikająca ze specyfiki świadczonej usługi kluczowej w danym sektorze lub podsektorze.

loupe more_vert
ZAMKNIJ close

Alerty

§ 3.[Rodzaje dokumentacji operacyjnej] Dokumentację, o której mowa w § 1 pkt 2, stanowią:

1) dokumentacja dotycząca procedur oraz instrukcji wynikających z dokumentacji normatywnej;

2) opisy sposobów dokumentowania wykonania czynności w ramach ustalonych procedur;

3) dokumentacja poświadczająca każdorazowe wykonanie procedury.

loupe more_vert
ZAMKNIJ close

Alerty

§ 4.[Wejście w życie] Rozporządzenie wchodzi w życie z dniem ogłoszenia.

Prezes Rady Ministrów: M. Morawiecki

Treść przypisu ZAMKNIJ close
Treść przypisu ZAMKNIJ close
close POTRZEBUJESZ POMOCY?
Konsultanci pracują od poniedziałku do piątku w godzinach 8:00 - 17:00