Dla kogoJednostki sektora finansów publicznychChoć nie tylko
ModelJedna jednostka na instancjęPraca w przeglądarce
NIS2 Manager JSFP wspiera zadania, terminy, ryzyka, incydenty i dokumentację jednostki związaną z KSC. Narzędzie porządkuje pracę, ale nie zapewnia zgodności z KSC.
Kwalifikacja i obowiązki
- kreator kwalifikacji jednostki jako podmiotu kluczowego, ważnego albo poza zakresem,
- zatwierdzenie kwalifikacji przez kierownika,
- kalendarz obowiązków po zatwierdzeniu,
- wsparcie wpisu do Wykazu KSC oraz przygotowania pakietu S46 / art. 7,
- raport kierownika jednostki (ekran i PDF).
Pulpit i terminy
- przegląd stanu prac: kwalifikacja, zaległe obowiązki, ryzyka wysokie, aktywne incydenty,
- harmonogram terminów z danych systemu (obowiązki, incydenty, audyty, SZBI, terminy ustawowe),
- powiadomienia operacyjne.
Rejestry, ryzyko i środki bezpieczeństwa
- ewidencja usług, procesów i systemów,
- rejestr aktywów ICT,
- rejestr ryzyk (macierz 5×5, plan postępowania, akceptacja ryzyka),
- wdrożenie środków bezpieczeństwa z art. 8 KSC (w transpozycji NIS2: art. 21) wraz ze ścieżką realizacji,
- repozytorium dowodów,
- rejestr decyzji kierownika.
Incydenty
- rejestr incydentów z klasyfikacją i momentem T0,
- terminy zgłoszeń do CSIRT (24 h / 72 h / 30 dni; dla podmiotu ważnego publicznego: 72 h, bez 24 h i dalszych sprawozdań – art. 12c),
- oś czasu, działania korygujące, załączniki i eksport,
- kanał zgłoszeń personelu (art. 9).
Dokumentacja SZBI
- obieg dokumentów: szkic → recenzja → zatwierdzenie,
- wersje i potwierdzenie zapoznania,
- wsparcie zakresu SZBI i matryc załącznika nr 4.
Dostawcy i zamówienia
- ewidencja dostawców ICT, oceny, umowy i dostępy,
- incydenty po stronie dostawcy,
- wymagania bezpieczeństwa w zamówieniach,
- weryfikacja danych (m.in. REGON, CEIDG, VAT).
Personel, audyty i ciągłość działania
- szkolenia (kierownictwo, pracownicy, szkolenia specjalistyczne),
- weryfikacje KRK,
- plany ciągłości działania i ćwiczenia,
- audyty zgodności,
- wspólna obsługa (np. CUW/JST),
- lokalizacje przetwarzania,
- ewidencja aktywności operacyjnych (kopie, aktualizacje, skany, przeglądy).
Role i administracja
- role: kierownik, IOD, administrator bezpieczeństwa, audytor, koordynator incydentów, personel, administrator systemu,
- uprawnienia zależne od roli — nie każdy widzi to samo,
- MFA, licencja stanowisk, dziennik zmian,
- opcjonalne integracje: REGON, CEIDG, S46, CSIRT, poczta, AD.
Granice narzędzia
Czego system nie robi
- nie zastępuje interpretacji prawnej ani doradztwa NIS2/KSC,
- nie zapewnia automatycznej zgodności,
- nie zwalnia jednostki z decyzji, wdrożenia zabezpieczeń i zgłoszeń do właściwych organów.