Nowe regulacje dotyczące audytów bezpieczeństwa w Polsce
Nowe regulacje dotyczące audytów bezpieczeństwa w Polsce
12 października 2018 r. opublikowano rozporządzenie Ministra Cyfryzacji dotyczące wykazu certyfikatów uprawniających do przeprowadzenia audytu bezpieczeństwa. Dokument ten jest istotnym uzupełnieniem przepisów ustawy o krajowym systemie cyberbezpieczeństwa z dnia 5 lipca 2018 r.
Zgodnie z nowymi regulacjami, operatorzy usług kluczowych są zobowiązani do przeprowadzania audytów bezpieczeństwa systemów informacyjnych co 2 lata. Pierwszy audyt musi być zrealizowany w ciągu roku od momentu uznania za operatora usługi kluczowej. To kluczowy krok w kierunku zapewnienia bezpieczeństwa w obszarze cyberprzestrzeni.
Audyt bezpieczeństwa może być przeprowadzony przez jednostkę oceniającą zgodność lub przez co najmniej dwóch audytorów posiadających odpowiednie certyfikaty. W ten sposób system audytów ma na celu zwiększenie przejrzystości oraz efektywności działań w zakresie bezpieczeństwa informacyjnego.
Na podstawie: Źródła







