ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
disaster recovery (DR)
Część planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji.
TAB. 1Nazwapo angielsku
| Po angielsku | disaster recovery |
|---|---|
| Po polsku | disaster recovery (DR) |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | odtwarzanie awaryjne · odtwarzanie po awarii · plan odtworzenia po katastrofie (DRP) · plany odtworzenia działalności |
| Odmiana | nieodmienne, r.n. („to disaster recovery”); w praktyce używa się skrótu DR, też nieodmiennego, przydawkowo: „plan DR”, „procedury DR”, „ośrodek DR” |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „DR”, „Disaster Recovery (DR)” bez tłumaczenia (sekurak, dwa artykuły); „odtwarzanie awaryjne” w materiałach sponsorowanych |
|---|---|
| Urząd i ustawa | „plan odtworzenia po katastrofie” (NSC 7298, DRP); „plany awaryjne”, „plany odtworzenia działalności” (KSC art. 8); „plany przywracania sprawności” (DORA); „przywrócenie normalnego działania po wystąpieniu sytuacji nadzwyczajnej” (rozp. UE 2024/2690) |
TAB. 3Źródła7
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „(c) Ciągłość działania – backup, DR, zarządzanie kryzysowe” | sekurak.pl |
| EN | „pozwalając tym samym na łatwiejsze wdrożenie procedur HA oraz DR” | sekurak.pl |
| PL (EN) | „Disaster Recovery Plan | DRP | Plan odtworzenia po katastrofie … Patrz: Plan Ciągłości Działania (ang. Business Continuity Plan)” | gov.pl |
| PL | „planów awaryjnych oraz planów odtworzenia działalności” | isap.sejm.gov.pl |
| PL | „platforma Zerto łączy odtwarzanie awaryjne, tworzenie kopii zapasowych...” | sekurak.pl |
| PL | „plany ciągłości działania i plany przywracania sprawności” | eur-lex.europa.eu |
| PL | „plan ciągłości działania i przywrócenia normalnego działania po wystąpieniu sytuacji nadzwyczajnej” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| apetyt na ryzyko | risk appetite | Poziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej. |
| audyt bezpieczeństwa | security audit | Niezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną. |
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |
| DORA | DORA | Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów. |
| due diligence | due diligence | Staranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji. |
| GRC | governance, risk and compliance (GRC) | Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych. |