united kingdom
ukraine

Rodzaje dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej.

ROZPORZĄDZENIE
RADY MINISTRÓW
z dnia 16 października 2018 r.
w sprawie rodzajów dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej

Na podstawie art. 10 ust. 5 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. poz. 1560) zarządza się, co następuje:
§  1. 
Do dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej zalicza się:
1)
dokumentację normatywną;
2)
dokumentację operacyjną.
§  2. 
Dokumentację, o której mowa w § 1 pkt 1, stanowią:
1)
dokumentacja dotycząca systemu zarządzania bezpieczeństwem informacji wytworzona zgodnie z wymaganiami normy PN-EN ISO/IEC 27001;
2)
dokumentacja ochrony infrastruktury, z wykorzystaniem której świadczona jest usługa kluczowa, dotycząca:
a)
charakterystyki usługi kluczowej oraz infrastruktury,
b)
szacowania ryzyka dla obiektów infrastruktury,
c)
oceny aktualnego stanu ochrony infrastruktury (plan postępowania z ryzykiem),
d)
opisu zabezpieczeń technicznych obiektów infrastruktury,
e)
zasad organizacji i wykonywania ochrony fizycznej infrastruktury,
f)
danych o specjalistycznej uzbrojonej formacji ochronnej, o której mowa w art. 2 pkt 7 ustawy z dnia 22 sierpnia 1997 r. o ochronie osób i mienia (Dz. U. z 2017 r. poz. 2213 oraz z 2018 r. poz. 138, 650, 1629 i 1669), chroniącej infrastrukturę, jeśli taka formacja występuje;
3)
dokumentacja systemu zarządzania ciągłością działania usługi kluczowej wytworzona zgodnie z wymaganiami normy PN-EN ISO 22301;
4)
dokumentacja techniczna systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej;
5)
dokumentacja wynikająca ze specyfiki świadczonej usługi kluczowej w danym sektorze lub podsektorze.
§  3. 
Dokumentację, o której mowa w § 1 pkt 2, stanowią:
1)
dokumentacja dotycząca procedur oraz instrukcji wynikających z dokumentacji normatywnej;
2)
opisy sposobów dokumentowania wykonania czynności w ramach ustalonych procedur;
3)
dokumentacja poświadczająca każdorazowe wykonanie procedury.
§  4. 
Rozporządzenie wchodzi w życie z dniem ogłoszenia.

Zmiany w prawie

Od 1 kwietnia zaktualizowana lista leków refundowanych - są nowe terapie

Z początkiem kwietnia na liście refundacyjnej znajdzie się 29 nowych leków, z czego 7 stosowanych w chorobach rzadkich. Znalazły się na niej m.in. terapia dla dzieci od drugiego roku życia chorych na mukowiscydozę i szczepionki dla seniorów na półpaśca i RSV. Ogólnie na liście znajdzie się 10 nowych terapii onkologicznych i 19 z innych kategorii.

Inga Stawicka 01.04.2025
Krajowa Sieć Onkologiczna 1 kwietnia wchodzi w życie

1 kwietnia br. nowelizacja ustawy o Krajowej Sieci Onkologicznej wchodzi w życie. Wprowadza ona zmiany w zakresie terminów pierwszej kwalifikacji podmiotów leczniczych na poszczególne poziomy zabezpieczenia opieki onkologicznej Krajowej Sieci Onkologicznej oraz wdrażania elementów KSO. Wcześniej wejście w życie większości elementów reformy przesunięto o ponad rok.

Agnieszka Matlacz 01.04.2025
Sejm poparł część senackich poprawek do ustawy w sprawie powierzania pracy cudzoziemcom

Nie będzie podwyższenia kar dla pracodawców, przewidzianych w Kodeksie pracy, za wykroczenia przeciwko prawom pracowników. W czwartek Sejm przyjął poprawkę Senatu wykreślającą z ustawy poprawkę Lewicy. Posłowie zgodzili się też na to, by agencje pracy tymczasowej mogły zatrudniać cudzoziemców także na podstawie umów cywilnoprawnych, a nie tylko na umowę o pracę.

Grażyna J. Leśniak 20.03.2025
Sejm przyjął poprawki Senatu do ustawy o rynku pracy i służbach zatrudnienia

Sejm przyjął w czwartek większość poprawek redakcyjnych i doprecyzowujących, które Senat wprowadził do ustawy o rynku pracy i służbach zatrudnienia. Przewiduje ona reformę urzędów pracy, w tym m.in. podniesienie zasiłku dla bezrobotnych i ułatwienia w podnoszeniu kwalifikacji zawodowych. Ustawa trafi teraz do podpisu prezydenta.

Grażyna J. Leśniak 20.03.2025
Posłowie wprowadzają zmiany w składce zdrowotnej

Przedsiębiorcy rozliczający się według zasad ogólnych i skali podatkowej oraz liniowcy będą od 1 stycznia 2026 r. płacić składkę zdrowotną w wysokości 9 proc. od 75 proc. minimalnego wynagrodzenia, jeśli będą osiągali w danym miesiącu dochód do wysokości 1,5-krotności przeciętnego wynagrodzenia w sektorze przedsiębiorstw w czwartym kwartale roku poprzedniego, włącznie z wypłatami z zysku, ogłaszanego przez prezesa GUS. Projekt po raz drugi wróci do komisji sejmowej.

Grażyna J. Leśniak 19.03.2025
Senatorowie nie zgodzili się na podniesienie kar grzywny dla pracodawców

Senat nie zgodził się w czwartek na zniesienie obowiązku zawierania umów o pracę z cudzoziemcami będącymi pracownikami tymczasowymi przez agencje pracy tymczasowej, ale umożliwił agencjom zawieranie umów cywilnoprawnych. Senatorowie zdecydowali natomiast o skreśleniu przepisu podnoszącego kary grzywny dla pracodawców przewidziane w kodeksie pracy. W głosowaniu przepadła też poprawka Lewicy podnosząca z 2 tys. zł do 10 tys. zł kary grzywny, jakie w postępowaniu mandatowym może nałożyć Państwowa Inspekcja Pracy.

Grażyna J. Leśniak 13.03.2025
Metryka aktu
Identyfikator:

Dz.U.2018.2080

Rodzaj: Rozporządzenie
Tytuł: Rodzaje dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej.
Data aktu: 16/10/2018
Data ogłoszenia: 31/10/2018
Data wejścia w życie: 31/10/2018