NIS2 Manager JSFP

Funkcjonalność Systemu

Wsparcie zadań, terminów, ryzyk, incydentów i dokumentacji jednostki — w jednym narzędziu dostępnym w przeglądarce.

Dla kogoJednostki sektora finansów publicznychChoć nie tylko
ModelJedna jednostka na instancjęPraca w przeglądarce

NIS2 Manager JSFP wspiera zadania, terminy, ryzyka, incydenty i dokumentację jednostki związaną z KSC. Narzędzie porządkuje pracę, ale nie zapewnia zgodności z KSC.

Kwalifikacja i obowiązki

  • kreator kwalifikacji jednostki jako podmiotu kluczowego, ważnego albo poza zakresem,
  • zatwierdzenie kwalifikacji przez kierownika,
  • kalendarz obowiązków po zatwierdzeniu,
  • wsparcie wpisu do Wykazu KSC oraz przygotowania pakietu S46 / art. 7,
  • raport kierownika jednostki (ekran i PDF).

Pulpit i terminy

  • przegląd stanu prac: kwalifikacja, zaległe obowiązki, ryzyka wysokie, aktywne incydenty,
  • harmonogram terminów z danych systemu (obowiązki, incydenty, audyty, SZBI, terminy ustawowe),
  • powiadomienia operacyjne.

Rejestry, ryzyko i środki bezpieczeństwa

  • ewidencja usług, procesów i systemów,
  • rejestr aktywów ICT,
  • rejestr ryzyk (macierz 5×5, plan postępowania, akceptacja ryzyka),
  • wdrożenie środków bezpieczeństwa z art. 8 KSC (w transpozycji NIS2: art. 21) wraz ze ścieżką realizacji,
  • repozytorium dowodów,
  • rejestr decyzji kierownika.

Incydenty

  • rejestr incydentów z klasyfikacją i momentem T0,
  • terminy zgłoszeń do CSIRT (24 h / 72 h / 30 dni; dla podmiotu ważnego publicznego: 72 h, bez 24 h i dalszych sprawozdań – art. 12c),
  • oś czasu, działania korygujące, załączniki i eksport,
  • kanał zgłoszeń personelu (art. 9).

Dokumentacja SZBI

  • obieg dokumentów: szkic → recenzja → zatwierdzenie,
  • wersje i potwierdzenie zapoznania,
  • wsparcie zakresu SZBI i matryc załącznika nr 4.

Dostawcy i zamówienia

  • ewidencja dostawców ICT, oceny, umowy i dostępy,
  • incydenty po stronie dostawcy,
  • wymagania bezpieczeństwa w zamówieniach,
  • weryfikacja danych (m.in. REGON, CEIDG, VAT).

Personel, audyty i ciągłość działania

  • szkolenia (kierownictwo, pracownicy, szkolenia specjalistyczne),
  • weryfikacje KRK,
  • plany ciągłości działania i ćwiczenia,
  • audyty zgodności,
  • wspólna obsługa (np. CUW/JST),
  • lokalizacje przetwarzania,
  • ewidencja aktywności operacyjnych (kopie, aktualizacje, skany, przeglądy).

Role i administracja

  • role: kierownik, IOD, administrator bezpieczeństwa, audytor, koordynator incydentów, personel, administrator systemu,
  • uprawnienia zależne od roli — nie każdy widzi to samo,
  • MFA, licencja stanowisk, dziennik zmian,
  • opcjonalne integracje: REGON, CEIDG, S46, CSIRT, poczta, AD.

Granice narzędzia

Czego system nie robi

  • nie zastępuje interpretacji prawnej ani doradztwa NIS2/KSC,
  • nie zapewnia automatycznej zgodności,
  • nie zwalnia jednostki z decyzji, wdrożenia zabezpieczeń i zgłoszeń do właściwych organów.