redtapeai

DU/2024/1077 · Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 10 lipca 2024 r. w sprawie ogłoszenia jednolitego tekstu ustawy o krajowym systemie cyberbezpieczeństwa

Art. 15 ust. 1

przeprowadzić przeglądobciążenie regulacyjneobowiązek informacyjnycyberbezpieczeństwoconf 0.73
Podmiot zobowiązany
operator usługi kluczowej
Typ obowiązku
przeprowadzić przegląd
Termin
co najmniej raz na 2 lata (730 dni)
Opis
Przeprowadzenie audytu bezpieczeństwa systemu informatycznego co najmniej raz na 2 lata.

Cytat w kontekście jednostki

Operator usługi kluczowej ma obowiązek zapewnić przeprowadzenie, co najmniej raz na 2 lata, audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej, zwanego dalej „audytem”.

Action card — jak to zrobićwskazówki praktyczne

Formularz
— nieokreślony w samym przepisie —
Częstotliwość
bieżąco

Źródło UE⚑ goldplating — PL nakłada więcej niż UE wymaga

Akt UE
2022/2555
Tytuł
Dyrektywa (UE) 2022/2555 (NIS2 — cyberbezpieczeństwo sieci i systemów informatycznych) — zastępuje NIS 2016/1148
Artykuł UE
art. 21 NIS2 (środki adekwatne)
Komentarz goldplating
PL wprowadza twardy 2-letni cykl audytu bezpieczeństwa; NIS2 art. 21 wymaga jedynie 'środków adekwatnych do ryzyka' bez sztywnego terminu. Rigid timer to dodatkowe obciążenie operatora usługi kluczowej.

Confidence breakdown

  • pattern_strength0.500
  • schema_completeness0.400
  • citation_specificity1.000
  • subject_specificity1.000
  • final0.730
ID: du.2024.1077:art-15-ust-1:3c2b280b