ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

plan ciągłości działania

Dokument opisujący, jak organizacja utrzyma lub szybko wznowi krytyczne procesy podczas poważnego zakłócenia — awarii, katastrofy albo ataku ransomware.

TAB. 1Nazwapo polsku
Po angielskubusiness continuity plan
Po polskuplan ciągłości działania
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formyBCP · plan zapewnienia ciągłości działania
Odmianaten plan ciągłości działania, tego planu ciągłości działania, o planie ciągłości działania (r.m.); l.mn. plany ciągłości działania; skrót BCP nieodmienny
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Plan ciągłości działania (BCP)”, samodzielnie także „ciągłość działania” jako nazwa obszaru wymagań (sekurak)
Urząd i ustawa„plany ciągłości działania” (KSC art. 8 ust. 1 pkt 2 lit. f; DORA art. 11 ust. 4); „Business Continuity Plan | BCP | Plan ciągłości działania” (NSC 7298)
TAB. 3Źródła4
FormaCytatSkąd
PLwdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działaniaisap.sejm.gov.pl
PL (EN)Business Continuity Plan | BCP | Plan ciągłości działania | Dokumentacja zawierająca zawczasu przygotowany zestaw instrukcji i procedur, które opisują jak będą realizowane zadania organizacji podczas znacznych zakłóceńgov.pl
PL (EN)Plan ciągłości działania (BCP) i Disaster Recovery (DR)sekurak.pl
PLwprowadzają, utrzymują i okresowo testują odpowiednie plany ciągłości działania w zakresie ICTeur-lex.europa.eu
TAB. 4Obok w tej dziedzinie6
ocena skutków dla ochrony danychdata protection impact assessment (DPIA)Analiza wymagana przed rozpoczęciem przetwarzania, gdy jego rodzaj (zwłaszcza z użyciem nowych technologii) może powodować wysokie ryzyko naruszenia praw i wolności osób — opisuje planowane operacje, ocenia ryzyko i wskazuje środki zaradcze; przy utrzymującym się wysokim ryzyku prowadzi do uprzednich konsultacji z organem nadzorczym (art. 35–36 RODO).
organ nadzorczysupervisory authorityNiezależny organ publiczny powołany przez państwo członkowskie do monitorowania stosowania RODO — w Polsce Prezes Urzędu Ochrony Danych Osobowych — wyposażony w uprawnienia naprawcze: kontrolę, nakazy, ograniczenie przetwarzania i administracyjne kary pieniężne.
PCI DSSPCI DSSBranżowy standard bezpieczeństwa danych kart płatniczych (Payment Card Industry Data Security Standard), utrzymywany przez PCI Security Standards Council, obowiązujący każdy podmiot, który przetwarza, przechowuje lub przesyła dane posiadaczy kart; aktualna jest linia 4.x.
podmiot kluczowyessential entityKategoria podmiotu według NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa: duży podmiot z sektora o wysokiej krytyczności (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa, administracja publiczna, przestrzeń kosmiczna), objęty najsurowszym reżimem obowiązków i nadzorem wyprzedzającym — w odróżnieniu od podmiotu ważnego, kontrolowanego następczo, po sygnale o nieprawidłowościach.
podmiot przetwarzającydata processorPodmiot, który przetwarza dane osobowe w imieniu administratora i wyłącznie na jego udokumentowane polecenie — na przykład firma hostingowa, dostawca systemu kadrowego albo usługi chmurowej. Jeśli sam zaczyna decydować o celach przetwarzania, staje się administratorem.
polityka bezpieczeństwasecurity policyZatwierdzony przez kierownictwo dokument (lub zbiór dokumentów) określający zasady, obowiązki i granice korzystania z zasobów informacyjnych i IT, stanowiący podstawę egzekwowania wymagań bezpieczeństwa wobec pracowników i dostawców.

Cały słownik →

Nasłuch 24/7