Art. 15 ust. 1
- Podmiot zobowiązany
- operator usługi kluczowej
- Typ obowiązku
- przeprowadzić przegląd
- Termin
- co najmniej raz na 2 lata (730 dni)
- Opis
- Przeprowadzenie audytu bezpieczeństwa systemu informatycznego co najmniej raz na 2 lata.
Cytat w kontekście jednostki
Operator usługi kluczowej ma obowiązek zapewnić przeprowadzenie, co najmniej raz na 2 lata, audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej, zwanego dalej „audytem”.
Action card — jak to zrobićwskazówki praktyczne
- Formularz
- — nieokreślony w samym przepisie —
- Częstotliwość
- bieżąco
Źródło UE⚑ goldplating — PL nakłada więcej niż UE wymaga
- Akt UE
- 2022/2555
- Tytuł
- Dyrektywa (UE) 2022/2555 (NIS2 — cyberbezpieczeństwo sieci i systemów informatycznych) — zastępuje NIS 2016/1148
- Artykuł UE
- art. 21 NIS2 (środki adekwatne)
- Komentarz goldplating
- PL wprowadza twardy 2-letni cykl audytu bezpieczeństwa; NIS2 art. 21 wymaga jedynie 'środków adekwatnych do ryzyka' bez sztywnego terminu. Rigid timer to dodatkowe obciążenie operatora usługi kluczowej.
Confidence breakdown
- pattern_strength0.500
- schema_completeness0.400
- citation_specificity1.000
- subject_specificity1.000
- final0.730