ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

system zarządzania bezpieczeństwem informacji (SZBI)

Udokumentowany i cyklicznie doskonalony zbiór polityk, ról, procesów i zabezpieczeń, przez który organizacja świadomie zarządza ryzykiem dla poufności, integralności i dostępności informacji.

TAB. 1Nazwapo polsku
Po angielskuinformation security management system (ISMS)
Po polskusystem zarządzania bezpieczeństwem informacji (SZBI)
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formySZBI · ISMS · system zarządzania bezpieczeństwem informacji
Odmianaten system zarządzania bezpieczeństwem informacji, tego systemu zarządzania bezpieczeństwem informacji, w systemie zarządzania bezpieczeństwem informacji; skrót: ten SZBI, tego SZBI, w SZBI (w piśmie nieodmienny).
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „Systemy Zarządzania Bezpieczeństwem Informacji (zwanych w skrócie SZBI (…) natomiast w angielskiej wersji ISMS – Information Security Management Systems)" — wielkimi literami, skrót SZBI w tekście bieżącym
Urząd i ustawarozporządzenie KRI, § 20 ust. 1: „system zarządzania bezpieczeństwem informacji" małymi literami; UWAGA: art. 8 ustawy o KSC w brzmieniu z 2018 r. używał innego pojęcia — „system zarządzania bezpieczeństwem w systemie informacyjnym" — stan po nowelizacji z 3 IV 2026 wymaga sprawdzenia
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)Systemy Zarządzania Bezpieczeństwem Informacji (zwanych w skrócie SZBI (…) natomiast w angielskiej wersji ISMS – Information Security Management Systems)sekurak.pl
PLPrzepisy wymagają wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) opartego na systematycznym szacowaniu ryzykasekurak.pl
PLdo 2 kwietnia 2027 r. – pełne wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z art. 8 UKSCsekurak.pl
PLopracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność i integralność informacjiapi.sejm.gov.pl
TAB. 4Obok w tej dziedzinie6
RTOrecovery time objective (RTO)Maksymalny akceptowalny czas od wystąpienia awarii do przywrócenia działania procesu lub systemu.
ryzyko szczątkoweresidual riskRyzyko pozostające po wdrożeniu zabezpieczeń, które trzeba świadomie zaakceptować, przenieść (np. ubezpieczyć) albo ograniczać dalej.
SOC 2SOC 2Amerykański standard raportowania AICPA (System and Organization Controls 2), w którym niezależny biegły rewident w ramach usługi atestacyjnej ocenia u dostawcy usług projekt i skuteczność zabezpieczeń według kryteriów zaufania (Trust Services Criteria): bezpieczeństwo, dostępność, integralność przetwarzania, poufność i prywatność.
szacowanie ryzykarisk assessmentProces identyfikacji zagrożeń, oszacowania prawdopodobieństwa i skutków ich wystąpienia oraz uszeregowania ryzyk, aby świadomie zdecydować, które z nich ograniczać w pierwszej kolejności.
szkolenia z cyberbezpieczeństwa dla pracownikówsecurity awareness trainingRegularne szkolenia uczące pracowników rozpoznawać phishing i socjotechnikę oraz stosować bezpieczne procedury, często łączone z kontrolowanymi testami phishingowymi; obowiązek szkoleń nakładają m.in. NIS2/ustawa o KSC (w tym udokumentowane szkolenie kierownictwa) i DORA.
ubezpieczenie od ryzyk cybernetycznychcyber insurance (ubezpieczenie cyber)Polisa pokrywająca finansowe skutki incydentu cyberbezpieczeństwa — koszty reakcji i odtworzenia systemów, obsługi prawnej i roszczeń osób trzecich, a w części ofert także koszty cyberwymuszenia.

Cały słownik →

Nasłuch 24/7