Ćwiczenie ciągłości działania i obsługi incydentu — gotowy scenariusz na 90 minut
90-minutowe ćwiczenie ciągłości działania i obsługi incydentu w JSFP: trzy scenariusze, role, karta obserwatora i protokół w kontekście wymagań KSC.
Czytaj artykułBaza wiedzy KSC dla JSFP
Publikujemy materiały dla jednostek sektora finansów publicznych, które porządkują wymagania KSC, najważniejsze terminy, role oraz organizację pracy związanej z cyberbezpieczeństwem.
Wszystkie publikacje
Materiały własne oraz starannie wybrane źródła urzędowe. Każda pozycja ma oznaczony zakres tematyczny.
90-minutowe ćwiczenie ciągłości działania i obsługi incydentu w JSFP: trzy scenariusze, role, karta obserwatora i protokół w kontekście wymagań KSC.
Czytaj artykułZakres unijnego Cyber Resilience Act, harmonogram 2026–2027, obowiązki producentów, importerów i dystrybutorów oraz praktyczne wskazówki dla zamawiających.
Czytaj artykułPlaybook pierwszych 72 godzin incydentu w JSFP: pierwsze czynności, karta T0, terminy KSC i RODO, S46, CSIRT, role i kontakty awaryjne.
Czytaj artykułOd czego zacząć dokumentację SZBI w JSFP: osiem pierwszych obszarów, obieg dokumentów, wersjonowanie, właściciele i dwa praktyczne szablony.
Czytaj artykułJak zacząć inwentaryzację usług, procesów i aktywów ICT w małej JSFP objętej KSC — praktyczna mapa zależności i wzór dwóch arkuszy.
Czytaj artykułWzór krótkiej notatki na posiedzenie kierownictwa: status KSC, terminy, ryzyka, prośby o decyzje i czego nie obiecywać.
Czytaj artykułKtóre decyzje dotyczące KSC warto dokumentować? Kwalifikacja, SZBI, ryzyko, wyjątki, finansowanie i wspólna obsługa – z gotowym wzorem karty.
Czytaj artykułPlan pierwszych 90 dni po potwierdzeniu statusu KSC w JSFP: Wykaz, odpowiedzialność, SZBI, S46, incydenty i dowody wdrożenia.
Czytaj artykułJak zarządzać wdrożeniem KSC w jednostce publicznej: sponsor, kierownik projektu, pakiety prac, budżet, ryzyka, decyzje i przejście do utrzymania.
Czytaj artykułKtóre terminy KSC dotyczą jednostki publicznej: wpis z urzędu i wezwanie, 3 października 2026 r., 3 kwietnia 2027 r., S46, audyt i kary.
Czytaj artykułZakres i terminy audytu, dokumentacja SZBI, dowody operacyjne, kwalifikacje i wyłączenie audytorów oraz praktyczna checklista gotowości.
Czytaj artykułJak przełożyć ryzyko dostawcy na OPZ, warunki udziału, kryteria, umowę, SLA, audyt, wymagania wobec podwykonawców i plan wyjścia.
Czytaj artykułTerminy 24 i 72 godzin, dalsze raporty, S46, właściwy CSIRT, odpowiedzialność kierownika oraz praktyczny obieg informacji w jednostce.
Czytaj artykułOd zadania i procesu przez ryzyko bazowe i rezydualne po decyzję, plan działań, dokumentację KSC i weryfikację skuteczności zabezpieczeń.
Czytaj artykułMetodyka kwalifikacji wymagań, oceny realizacji i dowodów oraz przygotowania planu działań naprawczych dla podmiotów objętych KSC.
Czytaj artykułPraktyczny podział odpowiedzialności ustawowej, organizacyjnej i wykonawczej oraz macierz RACI+N z nadzorem kierownika podmiotu.
Czytaj artykułObowiązki zarządcze kierownika, granice delegowania zadań, audyty, szkolenia, wspólna obsługa i osobiste kary pieniężne.
Czytaj artykułKwalifikacja jednostki, wpis z urzędu, termin sześciu miesięcy, osoby kontaktowe, dane techniczne, dostęp do S46 i aktualizacja wpisu.
Czytaj artykułPraktyczny harmonogram kwalifikacji jednostki, wdrożenia SZBI, obsługi Wykazu KSC i S46, przygotowania personelu, incydentów oraz testów gotowości.
Czytaj artykułPorównanie modeli SZBI: zakres podmiotowy i systemowy, podejście do ryzyka, zabezpieczenia, monitoring, ciągłość działania oraz dokumentowanie.
Czytaj artykułPraktyczne omówienie 18 obowiązkowych wymagań SZBI, środków dodatkowych, przeglądów, dokumentowania działań i szczególnych zasad raportowania incydentów.
Czytaj artykułPraktyczne porównanie modelu SZBI, raportowania incydentów, osób kontaktowych, audytu i nadzoru nad podmiotami kluczowymi i ważnymi publicznymi.
Czytaj artykułNie każda jednostka podlega ustawie na takich samych zasadach. Sprawdź, jak ustalić status podmiotu kluczowego lub ważnego oraz właściwy model SZBI.
Czytaj artykułDla podmiotów spełniających kryteria w dniu wejścia w życie nowelizacji kluczowe są m.in. 3 października 2026 r. oraz 3 kwietnia 2027 r.
Zobacz terminy na gov.plNajpierw zakres usług i systemów, potem role, analiza luk i ryzyka. Dopiero na tej podstawie warto porządkować procedury, dowody i harmonogram prac.
Poznaj obowiązki podmiotówCyberbezpieczeństwo wymaga decyzji o priorytetach, zasobach i akceptowanym ryzyku. To proces zarządczy, a nie wyłącznie zadanie działu IT.
Przejdź do tekstu ustawyKlasyfikacja wpływa m.in. na model nadzoru i zakres części obowiązków. Warto udokumentować sposób, w jaki jednostka doszła do swojej oceny.
Czytaj w bazie gov.plUstawa z 23 stycznia 2026 r. wdraża dyrektywę NIS2 do polskiego porządku prawnego i uruchamia harmonogram dostosowania organizacji.
Otwórz akt prawny w ELIWażne: materiały mają charakter informacyjny i nie stanowią porady prawnej. Zakres obowiązków należy zawsze ocenić dla konkretnej jednostki.
NIS2 Manager JSFP
System wspiera zarządzanie zadaniami, terminami, odpowiedzialnością oraz dokumentacją związaną z KSC. Sam w sobie nie zapewnia zgodności z KSC.