Availability: Przedsprzedaż
Przedsprzedaż

Dokumentacja cyberbezpieczeństwa zgodna z wymaganiami NIS 2 i uKSC – praktyczny przewodnik po przepisach, zaleceniach i dobrych praktykach

Autor: Tomasz Cygan
SKU: DCZzNIS2

188,00 

Rok wydania: 2026
ISBN: 978-83-67236-86-7
Liczba stron: 348
Okładka: twarda
Przedsprzedaż: do 28.08.2026

Produkt dostępny na zamówienie

Opis

Jakie polityki, procedury, plany i rejestry są wymagane po wdrożeniu NIS 2 i nowelizacji uKSC?
Jak przygotować dokumentację cyberbezpieczeństwa, by była zgodna z prawem, normami i wytycznymi, a jednocześnie realnie działała w organizacji?
Jak sprawdzić, czy posiadane dokumenty wystarczą podczas audytu lub kontroli?

Nowe regulacje stawiają przed podmiotami kluczowymi i ważnymi zadanie wykazania, że cyberbezpieczeństwo jest zarządzane w sposób systemowy: od identyfikacji ryzyka i aktywów, przez reagowanie na incydenty i zapewnienie ciągłości działania, po nadzór nad dostawcami oraz odpowiedzialność kierownictwa.

Ta książka pokazuje, jak przełożyć przepisy, normy ISO, wytyczne ENISA, rekomendacje NSC oraz dobre praktyki na funkcjonalny zestaw dokumentów dopasowany do konkretnej organizacji. Autor omawia m.in. polityki szacowania ryzyka oraz bezpieczeństwa systemu informacyjnego, zarządzanie incydentami, ciągłość działania, bezpieczeństwo łańcucha dostaw, cyberhigienę, kontrolę dostępu, kryptografię, zarządzanie aktywami oraz odpowiedzialność związaną z dokumentacją.

Publikacja może służyć jako checklista do weryfikacji istniejących dokumentów, mapa wdrożenia nowych obowiązków albo punkt wyjścia do opracowania polityk i procedur zgodnych z NIS 2 i uKSC.

Tomasz Cygan:

Adwokat, CISSP, doświadczony konsultant i wykładowca, autor publikacji z zakresu bezpieczeństwa informacji oraz ochrony danych osobowych, audytor wewnętrzny ISO/IEC 27001.

Spis treści

Wprowadzenie

Rozdział 1. Źródła cyberprawa i dobrych praktyk. Ramy, standardy i wytyczne
1.1. Przepisy prawa
1.2. Normy ISO
1.3. Polityki i procedury z zakresu ochrony danych osobowych
1.4. Dokumentacja z zakresu cyberbezpieczeństwa w ustawodawstwach innych państw członkowskich UE
1.5. Narodowe standardy cyberbezpieczeństwa
1.6. Inne międzynarodowe standardy zarządzania cyberbezpieczeństwem
1.7. Źródła szablonów – zagadnienia prawnoautorskie

Rozdział 2. Tworzenie oraz zarządzanie dokumentacją z zakresu cyberbezpieczeństwa
2.1. Uwagi wstępne
2.2. Zasady tworzenia dokumentacji
2.3. Metodologia tworzenia dokumentów. Plan dokumentacji
2.4. Zagadnienie audytu zerowego – inwentaryzacja zasobów
2.5. Osoby biorące udział w tworzeniu dokumentacji informatycznej
2.6. Wdrożenie dokumentu. Osoby odpowiedzialne za wdrożenie
2.7. Przegląd dokumentacji
2.8. Zmiana dokumentacji z zakresu cyberbezpieczeństwa

Rozdział 3. Dokumentacja z zakresu cyberbezpieczeństwa

Rozdział 4. Polityka szacowania ryzyka

Rozdział 5. Polityka bezpieczeństwa systemu informacyjnego

Rozdział 6. Polityka zarządzania incydentami

Rozdział 7. Plan ciągłości działania i przywrócenia normalnego funkcjonowania po wystąpieniu sytuacji nadzwyczajnej

Rozdział 8. Polityka bezpieczeństwa i ciągłości łańcucha dostaw

Rozdział 9. Polityki i procedury w zakresie nabywania, rozwoju, utrzymania i eksploatacji systemu informacyjnego
9.1. Bezpieczeństwo w procesie nabywania usług ICT lub produktów ICT
9.2. Określenie i stosowanie zasad bezpiecznego rozwoju sieci i systemów informatycznych
9.3. Zarządzanie konfiguracją
9.4. Zarządzanie zmianą, naprawy i konserwacja
9.5. Testowanie bezpieczeństwa
9.6. Zarządzanie poprawkami zabezpieczeń
9.7. Bezpieczeństwo sieci
9.8. Segmentacja sieci
9.9. Ochrona przed szkodliwym i niedozwolonym oprogramowaniem
9.10. Postępowanie w przypadku podatności i ich ujawnianie

Rozdział 10. Polityka cyberhigieny i polityka szkoleń z zakresu cyberbezpieczeństwa

Rozdział 11. Polityka bezpieczeństwa fizycznego i środowiskowego z uwzględnieniem kontroli dostępu

Rozdział 12. Polityka bezpieczeństwa zasobów ludzkich

Rozdział 13. Procedura monitorowania systemu informacyjnego wykorzystywanego do świadczenia usługi w trybie ciągłym

Rozdział 14. Polityki i procedury oceny skuteczności środków technicznych i organizacyjnych

Rozdział 15. Polityki i procedury stosowania kryptografii, w tym w stosownych przypadkach szyfrowania

Rozdział 16. Stosowanie bezpiecznych środków komunikacji elektronicznej w ramach krajowego systemu cyberbezpieczeństwa oraz wewnątrz podmiotu, uwzględniających uwierzytelnianie wieloskładnikowe w stosownych przypadkach

Rozdział 17. Polityki zarządzania aktywami

Rozdział 18. Polityki kontroli dostępu

Rozdział 19. Dokumentacja ochrony infrastruktury

Rozdział 20. Odpowiedzialność związana z dokumentacją z zakresu cyberbezpieczeństwa
20.1. Odpowiedzialność karna
20.2. Odpowiedzialność cywilna
20.3. Odpowiedzialność pracownicza
20.4. Odpowiedzialność administracyjna pieniężna
20.5. Odpowiedzialność administracyjna niepieniężna
20.6. Odpowiedzialność kierownika podmiotu ważnego i kluczowego

Podsumowanie
Bibliografia