ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
due diligence
Staranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji.
TAB. 1Nazwapo angielsku
| Po angielsku | due diligence |
|---|---|
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | należyta staranność · badanie due diligence · badanie przedtransakcyjne |
| Odmiana | nieodmienne, rodzaj nijaki w użyciu („to due diligence”); najczęściej przydawkowo: „badanie due diligence”, „proces due diligence”, „przeprowadzić due diligence”, „w ramach due diligence”; nie tworzy przymiotnika |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | due diligence (forma angielska, nieodmieniona, w polskim zdaniu — sekurak); niebezpiecznik nie używa terminu w ogóle (0 wyników) |
|---|---|
| Urząd i ustawa | „należyta staranność” jako rzeczownikowy ekwiwalent oraz „dokładać należytej staranności” jako fraza czasownikowa (DORA art. 28 ust. 4 lit. d i motyw 66); brak hasła w NSC 7298 |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Sprawa ta podkreśla znaczenie due diligence i weryfikacji technologicznej w procesie inwestycyjnym” | sekurak.pl |
| PL | „dokładają należytej staranności w stosunku do potencjalnych zewnętrznych dostawców usług ICT i zapewniają, aby w trakcie całego procesu wyboru i oceny zewnętrzny dostawca usług ICT był odpowiedni;” | eur-lex.europa.eu |
| EN | „undertake all due diligence on prospective ICT third-party service providers and ensure throughout the selection and assessment processes that the ICT third-party service provider is suitable;” | eur-lex.europa.eu |
| PL | „należy ją przeprowadzić z zastosowaniem należytej staranności w procesie selekcji i oceny zewnętrznych dostawców usług ICT” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |
| disaster recovery (DR) | disaster recovery | Część planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji. |
| DORA | DORA | Rozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów. |
| GRC | governance, risk and compliance (GRC) | Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych. |
| inspektor ochrony danych | data protection officer (DPO) | Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym. |
| ISO/IEC 27001 | ISO/IEC 27001 | Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022. |