ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

CISO

Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą.

TAB. 1Nazwabez tłumaczenia
Po angielskuCISO (Chief Information Security Officer)
Po polskuCISO
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formydyrektor ds. bezpieczeństwa informacji (opisowo, z ogłoszeń o pracę — nie potwierdzone w zebranych źródłach) · szef bezpieczeństwa (informacji) · Chief Information Security Officer (rozwinięcie)
Odmiananieodmienny skrótowiec, bez apostrofu w żadnym przypadku (do CISO, z CISO, o CISO — nigdy „CISO'a”); w l.poj. rodzaj męskoosobowy („ten CISO”), o kobiecie „ta CISO”; w l.mn. przydawka męskoosobowa — poświadczone „topowi CISO”.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaCISO — także w tytułach („Topowi CISO w jednym miejscu”) i jako etykieta roli w tabeli obowiązków NIS2; opisowo obok: „szefowie bezpieczeństwa”, „specjaliści ds. bezpieczeństwa” (sekurak)
TAB. 3Źródła3
FormaCytatSkąd
ENCISO mBank (Jarosław Górski) / CISO Pekao S.A. (Robert Mazur)sekurak.pl
ENosoby z IT (administratorów, specjalistów ds. bezpieczeństwa, CISO)sekurak.pl
ENZarządzanie CISO / Kierownik podmiotu – Zatwierdzenie SZBI, nadzór, odpowiedzialność osobistasekurak.pl
TAB. 4Obok w tej dziedzinie6
analiza wpływu na działalnośćbusiness impact analysis (BIA)Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO.
apetyt na ryzykorisk appetitePoziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej.
audyt bezpieczeństwasecurity auditNiezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną.
disaster recovery (DR)disaster recoveryCzęść planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji.
DORADORARozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów.
due diligencedue diligenceStaranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji.

Cały słownik →

Nasłuch 24/7