ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
plan ciągłości działania
Dokument opisujący, jak organizacja utrzyma lub szybko wznowi krytyczne procesy podczas poważnego zakłócenia — awarii, katastrofy albo ataku ransomware.
TAB. 1Nazwapo polsku
| Po angielsku | business continuity plan |
|---|---|
| Po polsku | plan ciągłości działania |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | BCP · plan zapewnienia ciągłości działania |
| Odmiana | ten plan ciągłości działania, tego planu ciągłości działania, o planie ciągłości działania (r.m.); l.mn. plany ciągłości działania; skrót BCP nieodmienny |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „Plan ciągłości działania (BCP)”, samodzielnie także „ciągłość działania” jako nazwa obszaru wymagań (sekurak) |
|---|---|
| Urząd i ustawa | „plany ciągłości działania” (KSC art. 8 ust. 1 pkt 2 lit. f; DORA art. 11 ust. 4); „Business Continuity Plan | BCP | Plan ciągłości działania” (NSC 7298) |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „wdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działania” | isap.sejm.gov.pl |
| PL (EN) | „Business Continuity Plan | BCP | Plan ciągłości działania | Dokumentacja zawierająca zawczasu przygotowany zestaw instrukcji i procedur, które opisują jak będą realizowane zadania organizacji podczas znacznych zakłóceń” | gov.pl |
| PL (EN) | „Plan ciągłości działania (BCP) i Disaster Recovery (DR)” | sekurak.pl |
| PL | „wprowadzają, utrzymują i okresowo testują odpowiednie plany ciągłości działania w zakresie ICT” | eur-lex.europa.eu |
TAB. 4Obok w tej dziedzinie6
| ocena skutków dla ochrony danych | data protection impact assessment (DPIA) | Analiza wymagana przed rozpoczęciem przetwarzania, gdy jego rodzaj (zwłaszcza z użyciem nowych technologii) może powodować wysokie ryzyko naruszenia praw i wolności osób — opisuje planowane operacje, ocenia ryzyko i wskazuje środki zaradcze; przy utrzymującym się wysokim ryzyku prowadzi do uprzednich konsultacji z organem nadzorczym (art. 35–36 RODO). |
| organ nadzorczy | supervisory authority | Niezależny organ publiczny powołany przez państwo członkowskie do monitorowania stosowania RODO — w Polsce Prezes Urzędu Ochrony Danych Osobowych — wyposażony w uprawnienia naprawcze: kontrolę, nakazy, ograniczenie przetwarzania i administracyjne kary pieniężne. |
| PCI DSS | PCI DSS | Branżowy standard bezpieczeństwa danych kart płatniczych (Payment Card Industry Data Security Standard), utrzymywany przez PCI Security Standards Council, obowiązujący każdy podmiot, który przetwarza, przechowuje lub przesyła dane posiadaczy kart; aktualna jest linia 4.x. |
| podmiot kluczowy | essential entity | Kategoria podmiotu według NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa: duży podmiot z sektora o wysokiej krytyczności (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa, administracja publiczna, przestrzeń kosmiczna), objęty najsurowszym reżimem obowiązków i nadzorem wyprzedzającym — w odróżnieniu od podmiotu ważnego, kontrolowanego następczo, po sygnale o nieprawidłowościach. |
| podmiot przetwarzający | data processor | Podmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem. |
| polityka bezpieczeństwa | security policy | Zatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców. |