ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

due diligence

Staranne sprawdzenie stanu bezpieczeństwa i zgodności drugiej strony — dostawcy, partnera lub przejmowanej spółki — przed zawarciem umowy albo transakcji.

TAB. 1Nazwapo angielsku
Po angielskudue diligence
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formynależyta staranność · badanie due diligence · badanie przedtransakcyjne
Odmiananieodmienne, rodzaj nijaki w użyciu („to due diligence”); najczęściej przydawkowo: „badanie due diligence”, „proces due diligence”, „przeprowadzić due diligence”, „w ramach due diligence”; nie tworzy przymiotnika
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowadue diligence (forma angielska, nieodmieniona, w polskim zdaniu — sekurak); niebezpiecznik nie używa terminu w ogóle (0 wyników)
Urząd i ustawa„należyta staranność” jako rzeczownikowy ekwiwalent oraz „dokładać należytej staranności” jako fraza czasownikowa (DORA art. 28 ust. 4 lit. d i motyw 66); brak hasła w NSC 7298
TAB. 3Źródła4
FormaCytatSkąd
ENSprawa ta podkreśla znaczenie due diligence i weryfikacji technologicznej w procesie inwestycyjnymsekurak.pl
PLdokładają należytej staranności w stosunku do potencjalnych zewnętrznych dostawców usług ICT i zapewniają, aby w trakcie całego procesu wyboru i oceny zewnętrzny dostawca usług ICT był odpowiedni;eur-lex.europa.eu
ENundertake all due diligence on prospective ICT third-party service providers and ensure throughout the selection and assessment processes that the ICT third-party service provider is suitable;eur-lex.europa.eu
PLnależy ją przeprowadzić z zastosowaniem należytej staranności w procesie selekcji i oceny zewnętrznych dostawców usług ICTeur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
CISOCISO (Chief Information Security Officer)Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą.
disaster recovery (DR)disaster recoveryCzęść planowania ciągłości działania skupiona na technicznym przywróceniu systemów, danych i infrastruktury po awarii lub katastrofie — węższa niż plan ciągłości działania, który obejmuje procesy całej organizacji.
DORADORARozporządzenie UE 2022/2554 (Digital Operational Resilience Act), stosowane od 17 stycznia 2025 r., które nakłada na sektor finansowy i jego zewnętrznych dostawców ICT wymogi zarządzania ryzykiem cyfrowym, testowania odporności operacyjnej i zgłaszania poważnych incydentów.
GRCgovernance, risk and compliance (GRC)Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych.
inspektor ochrony danychdata protection officer (DPO)Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.
ISO/IEC 27001ISO/IEC 27001Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022.

Cały słownik →

Nasłuch 24/7