Wiedza & pojęcia

Słownik compliance

Od NIS2 przez RODO po ISO 27001: w tym słowniku wyjaśniamy najważniejsze pojęcia z obszaru compliance, zarządzania ryzykiem i cyberbezpieczeństwa – zwięźle, zrozumiale i z myślą o praktyce.

Niezależnie od tego, czy dopiero wdrażasz się w temat NIS2, czy szukasz konkretnego hasła: znajdziesz tu 59 definicji w jednym miejscu. Skorzystaj z nawigacji alfabetycznej, aby szybko przejść do szukanego pojęcia.

59 pojęć wyjaśnionych
Aktualne & sprawdzone
Made in Germany
P
Plan reagowania na incydenty (IRP) Dowiedz się więcej →
Plan na wypadek incydentu z jasno przypisanymi rolami, procedurami i decyzjami.
Podatność (vulnerability) Dowiedz się więcej →
Pojedyncza możliwa do wykorzystania słabość – oceniana przez CVE, CVSS i EPSS.
Podejście all-hazards Dowiedz się więcej →
Podejście do zarządzania ryzykiem, w którym bierze się pod uwagę nie tylko cyberataki, lecz wszystkie istotne zagrożenia, np. awarie techniczne, błędy ludzkie czy zdarzenia fizyczne.
Podmiot (entity) Dowiedz się więcej →
Określenie firmy lub organizacji objętej przepisami NIS2.
Podmiot kluczowy (essential entity) Dowiedz się więcej →
Szczególnie krytyczny podmiot w systemie NIS2 – podlega surowszym wymogom i wyższemu maksymalnemu wymiarowi kar.
Podmiot ważny (important entity) Dowiedz się więcej →
Podmiot objęty NIS2, który nie został zaliczony do podmiotów kluczowych.
Pojedynczy punkt kontaktowy (SPOC) Dowiedz się więcej →
Krajowy punkt kontaktowy odpowiadający za wymianę informacji między organami i państwami członkowskimi.
Polityki bezpieczeństwa Dowiedz się więcej →
Wewnętrzne regulacje firmy określające zasady bezpieczeństwa, dostępu, procesów i odpowiedzialności.
Poufność, integralność, dostępność, autentyczność Dowiedz się więcej →
Podstawowe atrybuty bezpieczeństwa informacji. Incydent narusza zwykle jeden lub kilka z nich.
Poważne cyberzagrożenie (significant cyber threat) Dowiedz się więcej →
Cyberzagrożenie o wysokim potencjale szkody dla systemów, usług lub użytkowników.
Poważny incydent (significant incident) Dowiedz się więcej →
Incydent o istotnym wpływie na usługi, działalność lub odbiorców, który może podlegać zgłoszeniu.
Przywrócenie działania Dowiedz się więcej →
Powrót do normalnego działania po incydencie lub awarii, zwykle na podstawie planów DRP i BCP.
Zgodność z NIS2

Od teorii do wdrożenia

Compliance Compass automatyzuje analizy ryzyka, zgłoszenia incydentów i dokumentowanie zgodności – dzięki temu pojęcia zamieniają się w codzienną praktykę.