ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

akt o cyberodporności

Rozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności.

TAB. 1Nazwaobie formy
Po angielskuCyber Resilience Act
Po polskuakt o cyberodporności
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formyakt cyberodporności · rozporządzenie o cyberodporności · rozporządzenie (UE) 2024/2847
Odmianaten akt o cyberodporności, tego aktu o cyberodporności, w akcie o cyberodporności; akronim CRA nieodmienny (wymogi CRA). Rzeczownik pomocniczy: ta cyberodporność, tej cyberodporności.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: w tytule „akt o cyberodporności", w treści „akcie cyberodporności"; częste opisowe „nowe europejskie prawo nakładające wymogi bezpieczeństwa na producentów"
Urząd i ustawa„rozporządzenie (UE) 2024/2847 (…) w sprawie horyzontalnych wymagań w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi (…) (akt o cyberodporności)" — EUR-Lex, wersja polska
TAB. 3Źródła3
FormaCytatSkąd
PL(akt o cyberodporności)eur-lex.europa.eu
PLMSHP Express #2 – Bohdan Widła i akt o cyberodpornościsekurak.pl
PLKoniec z absurdalnie podatnymi urządzeniami IoT? Na horyzoncie nowe europejskie prawo nakładające wymogi bezpieczeństwa na producentów.sekurak.pl
TAB. 4Obok w tej dziedzinie6
administrator danych osobowychdata controllerPodmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych i odpowiada za zgodność tego przetwarzania z RODO (zasada rozliczalności).
AI Act (rozporządzenie UE w sprawie sztucznej inteligencji)EU AI ActRozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 ustanawiające zharmonizowane przepisy dotyczące sztucznej inteligencji, które dzieli systemy AI według poziomu ryzyka i wiąże z każdą klasą inne obowiązki dostawców i podmiotów stosujących.
analiza wpływu na działalnośćbusiness impact analysis (BIA)Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO.
apetyt na ryzykorisk appetitePoziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej.
audyt bezpieczeństwasecurity auditNiezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną.
CISOCISO (Chief Information Security Officer)Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą.

Cały słownik →

Nasłuch 24/7