Co przygotować
- opis usług i klientów;
- lista systemów, danych i dostawców;
- rejestr ryzyka i incydentów;
- plany ciągłości oraz wyniki testów;
- zasady dostępów, podatności i monitoringu;
- role oraz raportowanie do kierownictwa.
Odpowiedź „tak” powinna prowadzić do konkretnego dowodu. Jeżeli dowodu nie można wskazać, obszar wymaga weryfikacji.
Stan prawny: 27 sierpnia 2026 r. Materiał informacyjny, nie porada prawna.