ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
audyt bezpieczeństwa
Niezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną.
TAB. 1Nazwapo polsku
| Po angielsku | security audit |
|---|---|
| Po polsku | audyt bezpieczeństwa |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | audyt bezpieczeństwa IT · audyt bezpieczeństwa systemu informacyjnego · audyt zgodności |
| Odmiana | ten audyt bezpieczeństwa, tego audytu bezpieczeństwa, po audycie bezpieczeństwa, lm. te audyty bezpieczeństwa; osoba: ten audytor, ta audytorka. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „audyt bezpieczeństwa" (sekurak, pełna odmiana: audytu/audyty bezpieczeństwa); niebezpiecznik na stronie ofertowej: „audyty bezpieczeństwa", „Audyty & Pentesty" |
|---|---|
| Urząd i ustawa | „audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej" — art. 15 ust. 1 ustawy o krajowym systemie cyberbezpieczeństwa, brzmienie pierwotne z 2018 r. (co najmniej raz na 2 lata; stan po nowelizacji z 3 IV 2026 do zweryfikowania) |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Operator usługi kluczowej ma obowiązek zapewnić przeprowadzenie, co najmniej raz na 2 lata, audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej” | api.sejm.gov.pl |
| PL | „Wewnętrzny audyt bezpieczeństwa w jednostkach publicznych” | sekurak.pl |
| PL | „bezpłatny audyt bezpieczeństwa dla web serwera Apache i Keepass-a” | sekurak.pl |
| PL | „darmowe narzędzie do audytu bezpieczeństwa konfiguracji Linuksa/Uniksów” | sekurak.pl |
| PL | „audyty bezpieczeństwa” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| akt o cyberodporności | Cyber Resilience Act | Rozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności. |
| analiza wpływu na działalność | business impact analysis (BIA) | Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO. |
| apetyt na ryzyko | risk appetite | Poziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej. |
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |
| disaster recovery (DR) | disaster recovery | Część planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji. |
| DORA | DORA | Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów. |