ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
apetyt na ryzyko
Poziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej.
TAB. 1Nazwapo polsku
| Po angielsku | risk appetite |
|---|---|
| Po polsku | apetyt na ryzyko |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | gotowość do podejmowania ryzyka |
| Odmiana | ten apetyt na ryzyko, tego apetytu na ryzyko, o apetycie na ryzyko (r.m.); w tekstach nadzorczych częste „zgodnie z przyjętym apetytem na ryzyko”, „określanie apetytu na ryzyko” |
TAB. 2Jak to nazywająprasa vs urząd
| Urząd i ustawa | „Apetyt na ryzyko – bieżąca i przyszła gotowość banku do podejmowania ryzyka” (KNF, Rekomendacja Z, słowniczek pkt 1); DORA oddaje to opisowo: „gotowość podmiotu finansowego do podejmowania ryzyka” (art. 6 ust. 8 lit. b); NSC 7298 nie ma hasła Risk Appetite — ma wyłącznie „Risk Tolerance | Tolerowanie ryzyka” |
|---|
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Apetyt na ryzyko – bieżąca i przyszła gotowość banku do podejmowania ryzyka.” | knf.gov.pl |
| PL | „Komórka organizacyjna odpowiedzialna za zarządzanie ryzykiem powinna aktywnie uczestniczyć we wprowadzaniu zmian w zakresie przyjętej strategii zarządzania ryzykiem oraz apetytu na ryzyko i limitów ograniczających ryzyko.” | knf.gov.pl |
| PL | „ustalenie limitu tolerancji ryzyka w odniesieniu do ryzyka związanego z ICT, zgodnie z gotowością podmiotu finansowego do podejmowania ryzyka, oraz analizę tolerancji wpływu zakłóceń w funkcjonowaniu ICT;” | eur-lex.europa.eu |
| EN | „establishing the risk tolerance level for ICT risk, in accordance with the risk appetite of the financial entity, and analysing the impact tolerance for ICT disruptions;” | eur-lex.europa.eu |
| PL (EN) | „Risk Tolerance | ------ | Tolerowanie ryzyka | …decyzja o akceptacji poziomu ryzyka mimo tego, że wartość jego poziomu przekracza dopuszczalny próg akceptacji.” | gov.pl |
TAB. 4Obok w tej dziedzinie6
| AI Act (rozporządzenie UE w sprawie sztucznej inteligencji) | EU AI Act | Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 ustanawiające zharmonizowane przepisy dotyczące sztucznej inteligencji, które dzieli systemy AI według poziomu ryzyka i wiąże z każdą klasą inne obowiązki dostawców i podmiotów stosujących. |
| akt o cyberodporności | Cyber Resilience Act | Rozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności. |
| analiza wpływu na działalność | business impact analysis (BIA) | Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO. |
| audyt bezpieczeństwa | security audit | Niezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną. |
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |
| disaster recovery (DR) | disaster recovery | Część planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji. |