Orzecznik
Wróć do aktu
PRZEPIS

§ 2.

Rozporządzenie Rady Ministrów z dnia 16 października 2018 r. w sprawie rodzajów dokumentacji dotyczącej cyberbezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej · DU 2018 poz. 2080

Treść w tym tekście

Dokumentację, o której mowa w § 1 pkt 1, stanowią:

1) dokumentacja dotycząca systemu zarządzania bezpieczeństwem informacji wytworzona zgodnie z wymaganiami normy PN-EN ISO/IEC 27001;

2) dokumentacja ochrony infrastruktury, z wykorzystaniem której świadczona jest usługa kluczowa, dotycząca:

a) charakterystyki usługi kluczowej oraz infrastruktury,

b) szacowania ryzyka dla obiektów infrastruktury,

c) oceny aktualnego stanu ochrony infrastruktury (plan postępowania z ryzykiem),

d) opisu zabezpieczeń technicznych obiektów infrastruktury,

e) zasad organizacji i wykonywania ochrony fizycznej infrastruktury,

f) danych o specjalistycznej uzbrojonej formacji ochronnej, o której mowa w art. 2 pkt 7 ustawy z dnia 22 sierpnia 1997 r. o ochronie osób i mienia (Dz. U. z 2017 r. poz. 2213 oraz z 2018 r. poz. 138, 650, 1629 i 1669), chroniącej infrastrukturę, jeśli taka formacja występuje;

3) dokumentacja systemu zarządzania ciągłością działania usługi kluczowej wytworzona zgodnie z wymaganiami normy PN-EN ISO 22301;

4) dokumentacja techniczna systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej;

5) dokumentacja wynikająca ze specyfiki świadczonej usługi kluczowej w danym sektorze lub podsektorze.

Wersje

W tekstach z bazy przepis ma jedno brzmienie — w Dz.U. 2018 poz. 2080.

Źródła: przepis występuje w 1 z 1 tekstów tego aktu w bazie. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.

Orzeczenia

W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.