{"title":"Zarządzanie incydentami i cyberkryzys – Szablony","description":"\u003cp\u003eSzablony i narzędzia operacyjne do zarządzania incydentami, kryzysami cybernetycznymi, zgłaszania incydentów, przywracania systemów i analizy powypadkowej. Zbiór obejmuje m.in. dyrektywę NIS2\/ustawę o cyberbezpieczeństwie, naruszenia danych osobowych RODO oraz szeroko zakrojone zarządzanie reagowaniem na incydenty\/kryzysy cybernetyczne.\u003c\/p\u003e\u003cp\u003eNacisk położono na praktyczne wdrożenie: klasyfikację, terminy 24h\/72h, dzienniki decyzji, komunikację, dowody, odzyskiwanie danych i działania naprawcze po incydencie.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Pakiet szablonów NIS2 – Ustawa o cyberbezpieczeństwie 2026 Word\/PDF","description":"\u003ch2\u003ePakiet szablonów NIS2 dla szwedzkich podmiotów – Word i PDF\u003c\/h2\u003e\u003cp\u003eTen kompleksowy \u003cstrong\u003epakiet szablonów NIS2\u003c\/strong\u003e został opracowany z myślą o firmach, organizacjach i innych podmiotach prowadzących działalność, które muszą ustrukturyzować i udokumentować swoje działania w zakresie cyberbezpieczeństwa zgodnie ze szwedzką \u003cstrong\u003eustawą o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e oraz szwedzkim wdrożeniem dyrektywy NIS2.\u003c\/p\u003e\u003cp\u003ePakiet zawiera \u003cstrong\u003e15 zintegrowanych szablonów dokumentów, list kontrolnych oraz dokumentacji wspierającej proces podejmowania decyzji\u003c\/strong\u003e w profesjonalnie zaprojektowanym i edytowalnym pliku Word oraz w gotowej wersji PDF. Materiały są zaktualizowane zgodnie z przepisami obowiązującymi w 2026 roku i ustrukturyzowane z uwzględnieniem rozporządzenia \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, które wchodzi w życie 1 października 2026 r. i precyzuje wymogi oraz zalecenia dotyczące środków bezpieczeństwa i szkolenia kadry zarządzającej.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eOtrzymasz zarówno plik Word (DOCX), jak i PDF.\u003c\/strong\u003e Wersja Word jest w pełni edytowalna, co pozwala na dostosowanie nazwy organizacji, ról, poziomów ryzyka, systemów, dostawców, osób odpowiedzialnych oraz decyzji. Wersja PDF może być wykorzystywana jako materiał referencyjny, do wydruku lub jako podstawa podczas wewnętrznych przeglądów.\u003c\/p\u003e\u003ch2\u003eCo wchodzi w skład pakietu szablonów NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eOcena zastosowania i klasyfikacja działalności\u003c\/strong\u003e – wsparcie w dokumentowaniu, czy działalność podlega ustawie o cyberbezpieczeństwie, określenie sektora\/podsektora, klasyfikacji oraz właściwego organu nadzorczego.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePolityka cyberbezpieczeństwa i bezpieczeństwa informacji\u003c\/strong\u003e – cele, zasady, odpowiedzialność, kierunki wyznaczane przez zarząd oraz monitorowanie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMetodyka zarządzania ryzykiem\u003c\/strong\u003e – model identyfikacji, analizy, oceny, postępowania z ryzykiem i akceptacji ryzyk w cyberbezpieczeństwie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr ryzyk i plan działań\u003c\/strong\u003e – praktyczna tabela dla aktywów, zagrożeń, podatności, skutków, prawdopodobieństwa, działań, odpowiedzialności i terminów.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan obsługi incydentów\u003c\/strong\u003e – role, klasyfikacja, eskalacja, ograniczanie skutków, przywracanie działania, analiza przyczyn źródłowych i wnioski.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eZgłaszanie incydentów 24\/72 godziny oraz raport końcowy\u003c\/strong\u003e – gotowe formularze do powiadomienia, zgłoszenia incydentu i raportu końcowego.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan ciągłości działania i zarządzania kryzysowego\u003c\/strong\u003e – wsparcie w priorytetyzacji, RTO, RPO, kopiach zapasowych, rozwiązaniach zapasowych, uruchamianiu procedur kryzysowych i ćwiczeniach.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBezpieczeństwo dostawców i łańcucha dostaw\u003c\/strong\u003e – due diligence, krytyczność, podwykonawcy, ciągłość i monitorowanie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eZałącznik bezpieczeństwa do umowy z dostawcą\u003c\/strong\u003e – klauzule umowne dotyczące incydentów, dostępu, logowania, podatności, ciągłości, audytu, podwykonawców i zakończenia współpracy.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBezpieczny rozwój, nabywanie i zarządzanie zmianami\u003c\/strong\u003e – wymogi dotyczące zakupów, tworzenia oprogramowania, konfiguracji, aktualizacji i zmian.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMonitorowanie, wskaźniki i ocena wewnętrzna\u003c\/strong\u003e – KPI\/KRI, wartości docelowe, trendy, odpowiedzialność i działania naprawcze.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCyberhigiena i plan szkoleń\u003c\/strong\u003e – dostosowane do pracowników, administratorów IT, zespołu reagowania na incydenty oraz kadry zarządzającej.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSzyfrowanie, uwierzytelnianie i bezpieczna komunikacja\u003c\/strong\u003e – zasady dotyczące MFA, szyfrowania, zarządzania kluczami i komunikacji awaryjnej.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBezpieczeństwo personelu, dostępu i zasobów\u003c\/strong\u003e – własność systemów i informacji, uprawnienia oraz procesy typu Joiner-Mover-Leaver.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRoczny przegląd cyberbezpieczeństwa dla zarządu\u003c\/strong\u003e – gotowy materiał do udokumentowanego przeglądu zarządczego i podejmowania decyzji.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eDostosowane do ustawy o cyberbezpieczeństwie 2026\u003c\/h2\u003e\u003cp\u003eUstawa o cyberbezpieczeństwie weszła w życie \u003cstrong\u003e15 stycznia 2026 r.\u003c\/strong\u003e Dla podmiotów objętych ustawą działania w zakresie bezpieczeństwa muszą opierać się na perspektywie obejmującej wszystkie rodzaje ryzyka oraz uwzględniać odpowiednie i proporcjonalne techniczne, operacyjne i organizacyjne środki bezpieczeństwa.\u003c\/p\u003e\u003cp\u003ePakiet szablonów został zbudowany wokół kluczowych obszarów, którymi według ustawy muszą zarządzać podmioty, w tym: analiza ryzyka, obsługa incydentów, ciągłość działania, łańcuchy dostaw, bezpieczne nabywanie systemów, monitorowanie środków bezpieczeństwa, cyberhigiena, szkolenia, kryptografia, kontrola dostępu i uwierzytelnianie.\u003c\/p\u003e\u003ch3\u003eWbudowane wsparcie dla zgłaszania incydentów\u003c\/h3\u003e\u003cp\u003eW przypadku \u003cstrong\u003epoważnego incydentu\u003c\/strong\u003e przepisy nakładają obowiązki ograniczone czasowo. Pakiet zawiera zatem oddzielne formularze i punkty kontrolne dla wstępnego powiadomienia, zgłoszenia incydentu oraz raportu końcowego. Zasadą jest, że o poważnym incydencie należy powiadomić jak najszybciej, najpóźniej w ciągu 24 godzin, po czym następuje zgłoszenie incydentu w terminie przewidzianym dla danego podmiotu, a następnie raport końcowy.\u003c\/p\u003e\u003cp\u003eFormularze zaprojektowano tak, aby pomóc organizacji zebrać informacje m.in. o przebiegu zdarzenia, sposobie wykrycia, dotkniętych systemach, wpływie na działalność sektorową, zależnościach od dostawców, skutkach, prawdopodobnej przyczynie źródłowej oraz podjętych działaniach.\u003c\/p\u003e\u003ch2\u003ePrzygotowane na MCFFS 2026:11 od 1 października 2026\u003c\/h2\u003e\u003cp\u003eOd 1 października 2026 r. wchodzi w życie \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e. Przepis ten zawiera bardziej szczegółowe wymogi i ogólne zalecenia dotyczące środków bezpieczeństwa oraz szkolenia kadry zarządzającej dla podmiotów kluczowych i ważnych.\u003c\/p\u003e\u003cp\u003ePakiet szablonów zawiera zatem wsparcie m.in. w zakresie:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003esystematycznych i opartych na ryzyku działań w zakresie cyberbezpieczeństwa,\u003c\/li\u003e\n\n\u003cli\u003ecelów i kierunków wyznaczanych przez zarząd,\u003c\/li\u003e\n\n\u003cli\u003ekryteriów akceptacji ryzyka,\u003c\/li\u003e\n\n\u003cli\u003ewłasności informacji i systemów,\u003c\/li\u003e\n\n\u003cli\u003erejestrów ryzyka i udokumentowanych planów działań,\u003c\/li\u003e\n\n\u003cli\u003ezarządzania incydentami i sytuacjami kryzysowymi,\u003c\/li\u003e\n\n\u003cli\u003eciągłości działania i priorytetyzacji odzyskiwania danych,\u003c\/li\u003e\n\n\u003cli\u003eumów z dostawcami i cyfrowych łańcuchów dostaw,\u003c\/li\u003e\n\n\u003cli\u003ezarządzania uprawnieniami i uwierzytelniania wieloskładnikowego,\u003c\/li\u003e\n\n\u003cli\u003eszyfrowania i bezpiecznej komunikacji,\u003c\/li\u003e\n\n\u003cli\u003emonitorowania i oceny środków bezpieczeństwa,\u003c\/li\u003e\n\n\u003cli\u003eszkoleń dla kadry zarządzającej i corocznych przeglądów.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eDla kogo przeznaczony jest ten szablon?\u003c\/h2\u003e\u003cp\u003ePakiet jest odpowiedni dla szwedzkich firm, organizacji i innych podmiotów, które muszą stworzyć lub ulepszyć swoją dokumentację w ramach NIS2 i ustawy o cyberbezpieczeństwie. Może być wykorzystywany m.in. przez prezesów, zarządy, zespoły zarządzające, CISO, dyrektorów IT, specjalistów ds. bezpieczeństwa informacji, działy compliance, prawników, inspektorów ochrony danych, właścicieli systemów i kierowników operacyjnych.\u003c\/p\u003e\u003cp\u003eSzablony mają charakter ogólny i można je dostosować do różnych sektorów, wielkości organizacji oraz środowisk technicznych. Organizacja samodzielnie uzupełnia role odpowiedzialne, systemy, klasyfikacje, poziomy ryzyka, terminy, dostawców, ścieżki decyzyjne i poziomy kontroli.\u003c\/p\u003e\u003ch2\u003eProfesjonalny i praktyczny projekt\u003c\/h2\u003e\u003cp\u003eDokument to nie tylko przewodnik informacyjny. Został przygotowany jako \u003cstrong\u003epraktyczny materiał roboczy\u003c\/strong\u003e z polami do wypełnienia, tabelami, listami kontrolnymi, polami decyzyjnymi i gotowymi sformułowaniami. Celem jest skrócenie czasu potrzebnego na przejście od wymogów prawnych do użytecznej dokumentacji wewnętrznej.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 profesjonalnie zaprojektowane strony\u003c\/li\u003e\n\n\u003cli\u003e15 zintegrowanych szablonów\u003c\/li\u003e\n\n\u003cli\u003eEdytowalny plik DOCX\u003c\/li\u003e\n\n\u003cli\u003eWersja PDF\u003c\/li\u003e\n\n\u003cli\u003eRejestr ryzyk i plan działań\u003c\/li\u003e\n\n\u003cli\u003eFormularze incydentów\u003c\/li\u003e\n\n\u003cli\u003eKlauzule dla dostawców\u003c\/li\u003e\n\n\u003cli\u003ePrzegląd dla zarządu\u003c\/li\u003e\n\n\u003cli\u003eLista kontrolna wdrożenia przed 1 października 2026\u003c\/li\u003e\n\n\u003cli\u003eŹródła prawne i informacje o wersjach\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWażne uwagi dotyczące dostosowania prawnego i technicznego\u003c\/h2\u003e\u003cp\u003eUstawa o cyberbezpieczeństwie opiera się na analizie ryzyka i jest specyficzna dla danej działalności. Żaden ogólny szablon dokumentu nie jest w stanie samodzielnie zagwarantować, że organizacja spełnia wszystkie wymogi. Dokumenty należy dostosować do sektora, wielkości, środowiska systemowego, ryzyk, organu nadzorczego oraz ewentualnych przepisów sektorowych lub bezpośrednio stosowanych regulacji UE.\u003c\/p\u003e\u003cp\u003eDla podmiotów działających wyłącznie w niektórych sektorach cyfrowych mogą mieć bezpośrednie zastosowanie inne szczegółowe przepisy, w tym rozporządzenie wykonawcze Komisji (UE) 2024\/2690. Dlatego przed wewnętrznym zatwierdzeniem materiału należy zawsze sprawdzić aktualne ustawy, rozporządzenia, przepisy i regulacje sektorowe.\u003c\/p\u003e\u003ch2\u003eFormat i dostawa\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eProdukt cyfrowy – natychmiastowe pobranie.\u003c\/strong\u003e Dostawa zawiera plik ZIP z:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eŻaden produkt fizyczny nie jest wysyłany.\u003c\/p\u003e\u003ch2\u003eCzęsto zadawane pytania\u003c\/h2\u003e\u003ch3\u003eCzy to jest polityka NIS2?\u003c\/h3\u003e\u003cp\u003eTak, pakiet zawiera kompletną politykę cyberbezpieczeństwa i bezpieczeństwa informacji, ale także zarządzanie ryzykiem, zgłaszanie incydentów, ciągłość działania, bezpieczeństwo dostawców, MFA, szyfrowanie, szkolenia i przeglądy dla zarządu.\u003c\/p\u003e\u003ch3\u003eCzy mogę edytować szablon?\u003c\/h3\u003e\u003cp\u003eTak. Plik Word jest w pełni edytowalny. Wersja PDF jest dołączona jako gotowa wersja referencyjna i do wydruku.\u003c\/p\u003e\u003ch3\u003eCzy szablon jest zaktualizowany na 2026 rok?\u003c\/h3\u003e\u003cp\u003eTak. Wersja 1.0 została sprawdzona pod kątem prawnym w dniu 27 września 2026 r. w oparciu o ustawę o cyberbezpieczeństwie (2025:1506), rozporządzenie o cyberbezpieczeństwie (2025:1507), MCFFS 2026:1, MCFFS 2026:8 oraz MCFFS 2026:11, z wejściem w życie 1 października 2026 r.\u003c\/p\u003e\u003ch3\u003eCzy pakiet jest odpowiedni dla każdego podmiotu?\u003c\/h3\u003e\u003cp\u003eZostał zaprojektowany jako szeroki pakiet podstawowy, ale zawsze wymaga dostosowania. Przepisy sektorowe i prawo UE mogą nakładać dodatkowe lub odmienne wymogi.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incydent ochrony danych osobowych RODO Pakiet szablonów 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePakiet szablonów dotyczących naruszeń ochrony danych RODO 2026 – raport z incydentu, zgłoszenie do IMY i narzędzie 72-godzinne\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKompletny pakiet szablonów dla firm i organizacji, które muszą wykrywać, oceniać, dokumentować i obsługiwać naruszenia ochrony danych osobowych zgodnie z RODO.\u003c\/strong\u003e Pakiet zawiera profesjonalne szablony w formatach Word\/PDF oraz narzędzie Excel do prowadzenia rejestru incydentów, monitorowania 72-godzinnego terminu, oceny ryzyka, zgłaszania do szwedzkiego organu nadzorczego (IMY), informowania osób, których dane dotyczą, raportowania od podmiotów przetwarzających oraz analizy po incydencie.\u003c\/p\u003e\n\n\u003cp\u003eRODO wymaga, aby \u003cstrong\u003ewszystkie naruszenia ochrony danych osobowych były dokumentowane\u003c\/strong\u003e. Incydent należy zgłosić organowi nadzorczemu, chyba że jest mało prawdopodobne, by skutkował on ryzykiem naruszenia praw lub wolności osób fizycznych. Jeśli zgłoszenie jest wymagane, musi zostać dokonane bez zbędnej zwłoki i, jeśli to możliwe, w ciągu \u003cstrong\u003e72 godzin\u003c\/strong\u003e od powzięcia przez administratora wiadomości o naruszeniu.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu – 9 plików\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eNaruszenie ochrony danych osobowych – Raport z incydentu i ocena 72-godzinna, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eZgłoszenie do IMY – materiały przygotowawcze, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformacja dla osób, których dane dotyczą, zgodnie z art. 34 RODO, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcedura obsługi naruszeń ochrony danych \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNarzędzie Excel z rejestrem incydentów, statusem 72h, klasyfikacją ryzyka, logiem IMY, danymi osób, których dane dotyczą, powiadomieniami podmiotów przetwarzających, działaniami i analizą końcową\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRaport z incydentu z pełną ścieżką decyzyjną\u003c\/h3\u003e\n\u003cp\u003eGłówny szablon pomaga organizacji udokumentować cały incydent od pierwszego wykrycia do zamknięcia:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eczas wystąpienia incydentu, jego wykrycia i powzięcia wiadomości przez organizację\u003c\/li\u003e\n\n\u003cli\u003eautomatyczne\/jasne odliczanie 72-godzinnego terminu\u003c\/li\u003e\n\n\u003cli\u003eklasyfikacja jako naruszenie poufności, integralności lub dostępności\u003c\/li\u003e\n\n\u003cli\u003edane osób, których dane dotyczą, oraz kategorie danych osobowych\u003c\/li\u003e\n\n\u003cli\u003edane wrażliwe, dane z art. 10, dane prawnie chronione oraz dane dzieci\/osób wymagających szczególnej ochrony\u003c\/li\u003e\n\n\u003cli\u003enatychmiastowe działania zaradcze i naprawcze\u003c\/li\u003e\n\n\u003cli\u003eocena ryzyka dla praw i wolności osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie zgłoszenia do IMY\u003c\/li\u003e\n\n\u003cli\u003edecyzja w sprawie informowania osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eprzyczyna źródłowa, działania korygujące i wyciągnięte wnioski\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKiedy należy zgłosić incydent?\u003c\/h3\u003e\n\u003cp\u003eJako administrator danych musicie zgłosić incydent, jeśli \u003cstrong\u003enie jest mało prawdopodobne\u003c\/strong\u003e, że spowoduje on ryzyko naruszenia praw lub wolności osób fizycznych. Jeśli nie wszystkie informacje są dostępne w ciągu 72 godzin, można je przekazywać w etapach bez zbędnej dalszej zwłoki. W przypadku późnego zgłoszenia należy udokumentować przyczyny opóźnienia.\u003c\/p\u003e\n\n\u003cp\u003eDlatego szablon zawiera oddzielny \u003cstrong\u003edokument przygotowawczy do zgłoszenia IMY\u003c\/strong\u003e z kluczowymi informacjami, które należy zebrać przed lub w trakcie raportowania. Właściwe zgłoszenie dokonuje się za pośrednictwem aktualnej usługi elektronicznej IMY lub innego kanału wskazanego przez organ.\u003c\/p\u003e\n\n\u003ch3\u003eWysokie ryzyko – informacja dla osób, których dane dotyczą\u003c\/h3\u003e\n\u003cp\u003eJeśli naruszenie ochrony danych prawdopodobnie skutkuje \u003cstrong\u003ewysokim ryzykiem\u003c\/strong\u003e, osoby, których dane dotyczą, powinny co do zasady zostać poinformowane bez zbędnej zwłoki. Pakiet zawiera gotowy i edytowalny szablon komunikacji z:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ejasnym opisem zdarzenia\u003c\/li\u003e\n\n\u003cli\u003einformacją, jakie dane osobowe zostały naruszone\u003c\/li\u003e\n\n\u003cli\u003emożliwymi konsekwencjami\u003c\/li\u003e\n\n\u003cli\u003epodjętymi i planowanymi środkami\u003c\/li\u003e\n\n\u003cli\u003epraktycznymi poradami dla osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003edanymi kontaktowymi do inspektora ochrony danych lub innego punktu kontaktowego\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSzablon zawiera również kontrolę wyjątków z art. 34, na przykład jeśli dane były skutecznie zaszyfrowane, jeśli późniejsze działania wyeliminowały wysokie ryzyko lub jeśli indywidualne informowanie wymagałoby niewspółmiernie dużego wysiłku.\u003c\/p\u003e\n\n\u003ch3\u003eObowiązki podmiotu przetwarzającego\u003c\/h3\u003e\n\u003cp\u003ePodmiot przetwarzający dane powinien zgłosić naruszenie ochrony danych administratorowi \u003cstrong\u003ebez zbędnej zwłoki\u003c\/strong\u003e. Podmiot przetwarzający nie musi samodzielnie oceniać, czy incydent niesie ze sobą ryzyko wymagające zgłoszenia do IMY – główna odpowiedzialność za ocenę ryzyka i decyzję o zgłoszeniu spoczywa na administratorze danych.\u003c\/p\u003e\n\n\u003cp\u003eDlatego narzędzie Excel zawiera oddzielny rejestr powiadomień od podmiotów przetwarzających z czasem powiadomienia, datą pierwszego raportu, różnicą czasową, brakującymi informacjami i planowaną kolejną aktualizacją.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – rejestr incydentów z kontrolą 72 godzin\u003c\/h3\u003e\n\u003cp\u003ePlik Excel pełni rolę praktycznego narzędzia do zarządzania incydentami i zawiera:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edashboard z kluczowymi wskaźnikami\u003c\/li\u003e\n\n\u003cli\u003erejestr incydentów\u003c\/li\u003e\n\n\u003cli\u003etermin 72-godzinny i status \u003cem\u003eW terminie \/ Pilne \/ Po terminie\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eklasyfikację ryzyka na podstawie prawdopodobieństwa i konsekwencji\u003c\/li\u003e\n\n\u003cli\u003erejestr zgłoszeń do IMY\u003c\/li\u003e\n\n\u003cli\u003ekomunikację z osobami, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eraportowanie od podmiotów przetwarzających\u003c\/li\u003e\n\n\u003cli\u003erejestr działań\u003c\/li\u003e\n\n\u003cli\u003eanalizę poincydentową (Post-Incident Review) \/ analizę przyczyn źródłowych\u003c\/li\u003e\n\n\u003cli\u003eźródła i odniesienia prawne\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWszystkie incydenty muszą być dokumentowane\u003c\/h3\u003e\n\u003cp\u003eNawet incydenty, które nie muszą być zgłaszane do IMY, muszą zostać udokumentowane. Dokumentacja powinna m.in. umożliwiać weryfikację, czy organizacja przestrzegała RODO, oraz powinna zawierać uzasadnienie decyzji o braku zgłoszenia lub braku informowania osób, których dane dotyczą.\u003c\/p\u003e\n\n\u003ch3\u003eTypowe incydenty, w których można wykorzystać pakiet\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ebłędne wysłanie wiadomości e-mail lub dokumentu\u003c\/li\u003e\n\n\u003cli\u003ephishing i przejęcie kont\u003c\/li\u003e\n\n\u003cli\u003eransomware i włamania do baz danych\u003c\/li\u003e\n\n\u003cli\u003ebłędne nadanie uprawnień\u003c\/li\u003e\n\n\u003cli\u003eutrata komputera, telefonu lub nośnika pamięci\u003c\/li\u003e\n\n\u003cli\u003enieumyślna publikacja\u003c\/li\u003e\n\n\u003cli\u003ebłędne udostępnienie przez chmurę lub link\u003c\/li\u003e\n\n\u003cli\u003eusunięcie lub utrata danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eincydent u podmiotu przetwarzającego lub podwykonawcy\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePodstawa prawna\u003c\/h3\u003e\n\u003cp\u003ePakiet szablonów został sprawdzony pod kątem prawnym na dzień \u003cstrong\u003e3 października 2026 r.\u003c\/strong\u003e w oparciu o:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eart. 4 pkt 12 RODO\u003c\/li\u003e\n\n\u003cli\u003eart. 33 RODO – zgłoszenie organowi nadzorczemu i dokumentacja\u003c\/li\u003e\n\n\u003cli\u003eart. 34 RODO – informowanie osób, których dane dotyczą\u003c\/li\u003e\n\n\u003cli\u003eaktualne wytyczne IMY dotyczące naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\u003cli\u003eWytyczne EROD 01\/2021 dotyczące przykładów zgłaszania naruszeń ochrony danych osobowych\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eW 2026 r. EROD opublikowała również projekt wspólnego europejskiego szablonu zgłaszania naruszeń do konsultacji publicznych. Pakiet opiera poprawność prawną nie na jeszcze niewdrożonym dokumencie konsultacyjnym, lecz na obowiązującym RODO, aktualnych wytycznych IMY oraz przyjętych wytycznych EROD.\u003c\/p\u003e\n\n\u003ch3\u003eUwaga\u003c\/h3\u003e\n\u003cp\u003ePakiet stanowi ogólny materiał zgodnościowy i dokumentacyjny. Faktyczny incydent może jednocześnie podlegać innym przepisom dotyczącym raportowania, np. wymaganiom sektorowym w finansach, cyberbezpieczeństwie, opiece zdrowotnej lub administracji publicznej. Zawsze sprawdzaj, czy należy poinformować dodatkowe organy, kontrahentów, ubezpieczycieli lub inne podmioty.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eJęzyk:\u003c\/strong\u003e Szwedzki\u003cbr\u003e\n\u003cstrong\u003eJurysdykcja:\u003c\/strong\u003e Szwecja \/ UE\u003cbr\u003e\n\u003cstrong\u003eLiczba plików:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eWersja:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – szwedzki + angielski | NIS2, RODO, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eReagowanie na incydenty i cyberkryzysy 2026\/2027 – kompletny operacyjny pakiet szablonów w języku szwedzkim i angielskim\u003c\/h2\u003e\n\n\u003cp\u003eKompletny pakiet szablonów dla firm i organizacji, które muszą zarządzać \u003cstrong\u003eincydentami IT, incydentami cybernetycznymi oraz cyberkryzysami\u003c\/strong\u003e od pierwszego zgłoszenia po raport końcowy, przywracanie działania i doskonalenie procesów. Pakiet jest celowo szerszy niż typowy zestaw dokumentów dla NIS2 lub RODO: stanowi operacyjny fundament obsługi incydentów i pomaga organizacji określić, kiedy \u003cstrong\u003eustawa o cyberbezpieczeństwie\/NIS2, RODO, DORA, umowy z klientami, umowy z dostawcami lub ubezpieczenie cybernetyczne\u003c\/strong\u003e uruchamiają szczególne wymogi w zakresie raportowania lub komunikacji.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2 w 1 (szwedzki + angielski):\u003c\/strong\u003e siedem dokumentów dostępnych w obu wersjach językowych. Wszystkie są dostarczane w formatach Word i PDF oraz uzupełnione zaawansowanym rejestrem w programie Excel z automatycznymi przypomnieniami o terminach regulacyjnych. Łącznie pakiet zawiera \u003cstrong\u003e29 plików\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"O szablonie dokumentu\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eO szablonie dokumentu\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eWeryfikacja prawna i operacyjna 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eCo zawiera pakiet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eZaprojektowany dla całego cyklu życia incydentu\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eUstawa o cyberbezpieczeństwie\/NIS2 – 24h, 72h i raport końcowy\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRODO i DORA – odrębne ścieżki raportowania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eKlasyfikacja incydentów i priorytetyzacja (severity)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyberkryzys i komunikacja\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eDowody, łańcuch dowodowy (chain of custody) i informatyka śledcza\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003ePrzywracanie działania i analiza poincydentowa (Post-Incident Review)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRejestr Excel i automatyczne terminy\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eCzęsto zadawane pytania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003ePodstawa prawna i źródła urzędowe\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eWeryfikacja prawna i operacyjna: 6 października 2026 r.\u003c\/strong\u003e\u003cbr\u003e\nPakiet szablonów został zweryfikowany pod kątem obowiązującej \u003cstrong\u003eszwedzkiej ustawy o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e, struktury raportowania incydentów dyrektywy NIS2, przepisów RODO dotyczących naruszeń ochrony danych osobowych oraz aktualnych wymogów raportowania DORA dla podmiotów finansowych. Szablony zostały przygotowane do użytku w \u003cstrong\u003e2026\/2027 roku\u003c\/strong\u003e i wyraźnie rozróżniają kryteria wyzwalające oraz terminy wynikające z różnych przepisów.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eCo zawiera pakiet\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSzwedzki\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAngielski\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eZastosowanie\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan główny, role, mandaty, pierwsze 60 minut i punkty krytyczne dla raportowania.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWpływ na CIA, priorytetyzacja, wstępna analiza regulacyjna i decyzja o klasyfikacji.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eFormularze dla łańcucha raportowania zgodnie z ustawą o cyberbezpieczeństwie\/NIS2 oraz zbieżności z RODO\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matryca grup docelowych, komunikaty dla klientów i log komunikacji.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRejestr działań technicznych, łańcuch dowodowy, IoC i dowody od dostawców.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eEtapy przywracania (gates), weryfikacja, przyczyna źródłowa i plan naprawczy.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eZasady pracy, zależności prawne, typy incydentów i częste błędy.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, rejestr incydentów, terminy regulacyjne, działania, dowody, komunikacja, kontakty i PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eZaprojektowany dla całego cyklu życia incydentu – nie tylko dla samego zgłoszenia\u003c\/strong\u003e\u003cbr\u003e\nNajwiększym ryzykiem podczas incydentu cybernetycznego jest często próba zarządzania techniką, kwestiami prawnymi, komunikacją i przywracaniem działania jako oddzielnymi sprawami. Pakiet łączy natomiast: \u003cstrong\u003ewykrycie → klasyfikację → izolację → ocenę raportowania → komunikację → przywrócenie działania → analizę poincydentową (Post-Incident Review)\u003c\/strong\u003e. Ten sam identyfikator incydentu (Incident ID) towarzyszy całemu procesowi.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003ePierwsze 60 minut – wspólna struktura\u003c\/h2\u003e\n\n\u003cp\u003ePlan główny rozpoczyna się od decyzji, które zazwyczaj muszą zostać podjęte, zanim organizacja uzyska pełny obraz sytuacji. Identyfikator incydentu oraz czas dowiedzenia się o nim są dokumentowane od razu, wyznaczany jest lider incydentu, zabezpieczany alternatywny kanał komunikacji oraz chronione dowody ulotne przed podjęciem nieodwracalnych kroków.\u003c\/p\u003e\n\n\u003cp\u003eTo również tutaj należy uruchomić zegary terminów regulacyjnych. Moment, w którym organizacja faktycznie \u003cem\u003edowiedziała się\u003c\/em\u003e o incydencie, może mieć kluczowe znaczenie zarówno dla ustawy o cyberbezpieczeństwie, RODO, jak i DORA. Dlatego przygotowano osobne pola dla czasu wykrycia, czasu dowiedzenia się oraz czasu klasyfikacji.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eUstawa o cyberbezpieczeństwie\/NIS2 – 24h, 72h i miesiąc\u003c\/h2\u003e\n\n\u003cp\u003eSzwedzka \u003cstrong\u003eustawa o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e weszła w życie 15 stycznia 2026 r. Ustawa wymaga stosowania odpowiednich i proporcjonalnych technicznych, operacyjnych i organizacyjnych środków bezpieczeństwa. Do wyraźnie wskazanych obszarów należą \u003cstrong\u003ezarządzanie incydentami\u003c\/strong\u003e oraz \u003cstrong\u003ezarządzanie ciągłością działania i sytuacjami kryzysowymi\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eDla podmiotu objętego ustawą, który padł ofiarą \u003cstrong\u003eistotnego incydentu\u003c\/strong\u003e, pakiet zawiera następujący łańcuch operacyjny:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie 24 godziny:\u003c\/strong\u003e powiadomienie po dowiedzeniu się o incydencie przez podmiot,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie 72 godziny:\u003c\/strong\u003e zgłoszenie incydentu dla pozostałych podmiotów; dostawcy usług zaufania mają 24 godziny również na zgłoszenie incydentu,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ena żądanie:\u003c\/strong\u003e raport częściowy z odpowiednimi aktualizacjami statusu,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie miesiąc po zgłoszeniu incydentu:\u003c\/strong\u003e raport końcowy; jeśli incydent nadal trwa, przedkłada się raport o stanie sprawy, a następnie raport końcowy.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eIstotny incydent zgodnie z ustawą to incydent, który spowodował lub może spowodować poważne zakłócenia w świadczeniu usługi lub straty finansowe dla podmiotu, albo który wpłynął lub może wpłynąć na inne osoby fizyczne lub prawne poprzez wyrządzenie istotnej szkody.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eTen sam incydent może mieć kilka ścieżek raportowania prawnego\u003c\/h2\u003e\n\n\u003cp\u003ePakiet nie popełnia częstego błędu traktowania NIS2, RODO i DORA jako jednego i tego samego. Mają one różne zakresy stosowania, różne kryteria wyzwalające i różnych odbiorców.\u003c\/p\u003e\n\n\n\u003ch3\u003eRODO – naruszenie ochrony danych osobowych\u003c\/h3\u003e\n\n\u003cp\u003eJeśli incydent oznacza, że dane osobowe zostały zniszczone, zmienione, utracone lub wpadły w niepowołane ręce, ścieżka RODO musi zostać oceniona oddzielnie. Gdy naruszenie ochrony danych osobowych podlega obowiązkowi zgłoszenia, punktem wyjścia jest zgłoszenie do IMY (szwedzkiego organu ochrony danych) w ciągu \u003cstrong\u003e72 godzin od powzięcia wiedzy\u003c\/strong\u003e. W przypadku wysokiego ryzyka może zaistnieć również konieczność poinformowania osób, których dane dotyczą, bez zbędnej zwłoki.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – podmioty finansowe\u003c\/h3\u003e\n\n\u003cp\u003eDORA ma zastosowanie do właściwych podmiotów finansowych. W przypadku poważnego incydentu związanego z ICT, aktualne standardy raportowania określają m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eraport wstępny najszybciej jak to możliwe, \u003cstrong\u003ew ciągu czterech godzin od sklasyfikowania jako poważny\u003c\/strong\u003e i najpóźniej \u003cstrong\u003e24 godziny od powzięcia wiedzy\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eraport częściowy najpóźniej \u003cstrong\u003e72 godziny po raporcie wstępnym\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eraport końcowy najpóźniej \u003cstrong\u003emiesiąc po raporcie częściowym\u003c\/strong\u003e lub ostatnim zaktualizowanym raporcie częściowym.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eRejestr w programie Excel posiada zatem oddzielny zegar dla DORA i nie miesza tej osi czasu z zegarem NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eKlasyfikacja incydentów – od zdarzenia technicznego do poziomu SEV\u003c\/h2\u003e\n\n\u003cp\u003eSzablon rejestracji incydentu pomaga zespołowi ocenić poufność, integralność i dostępność wraz z wpływem na fizyczne bezpieczeństwo, finanse oraz strony trzecie. Następnie incydent klasyfikuje się na czterech poziomach od SEV-4 do SEV-1.\u003c\/p\u003e\n\n\u003cp\u003ePoziom SEV jest wewnętrznym narzędziem sterowania i nie zastępuje prawnej oceny tego, czy incydent jest np. „istotny” zgodnie z ustawą o cyberbezpieczeństwie czy „poważny” (major) zgodnie z DORA. Dlatego selekcja regulacyjna jest ujęta jako oddzielny etap.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCyberkryzys i komunikacja\u003c\/h2\u003e\n\n\u003cp\u003eW przypadku poważniejszych incydentów techniczne zarządzanie incydentami nie wystarczy. Plan cyberkryzysowy tworzy strukturę zarządzania kryzysowego obejmującą lidera incydentu (Incident Lead), menedżera kryzysowego (Crisis Manager), dział prawny\/compliance, dział komunikacji, DPO\/inspektora ochrony danych oraz lidera ds. dostawców (Supplier Lead).\u003c\/p\u003e\n\n\u003cp\u003eZawiera on wielokrotnego użytku \u003cstrong\u003eSITREP\u003c\/strong\u003e (raport sytuacyjny) dla zarządu, matrycę grup docelowych dla pracowników\/klientów\/urzędów\/dostawców\/mediów, komunikaty dla klientów oraz log komunikacji. Lista kontrolna przed publikacją zmniejsza ryzyko, że organizacja opublikuje niezweryfikowane dane lub szczegóły dotyczące bezpieczeństwa, które mogą zostać wykorzystane przez napastnika.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eDowody, łańcuch dowodowy i techniczna izolacja\u003c\/h2\u003e\n\n\u003cp\u003eDziałania techniczne mogą zniszczyć dowody, jeśli zostaną podjęte bez dokumentacji. Dlatego pakiet zawiera oddzielny rejestr działań oraz sekcję łańcucha dowodowego (chain-of-custody) dla logów, danych z dysków\/pamięci, eksportów z chmury i innych istotnych dowodów.\u003c\/p\u003e\n\n\u003cp\u003eDokument obejmuje m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eczas i strefę czasową,\u003c\/li\u003e\n\n\u003cli\u003eźródło\/system i osobę, która zebrała materiał,\u003c\/li\u003e\n\n\u003cli\u003esumę kontrolną (hash)\/odniesienie do integralności tam, gdzie ma to zastosowanie,\u003c\/li\u003e\n\n\u003cli\u003emiejsce przechowywania oraz dostęp\/transfer,\u003c\/li\u003e\n\n\u003cli\u003ewskaźniki kompromitacji (IoC) – IP, domenę, hash, konto, proces i TTP,\u003c\/li\u003e\n\n\u003cli\u003eincydenty u dostawców oraz listę logów\/dowodów, o które wnioskowano.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003ePrzywracanie działania, ciągłość i analiza poincydentowa\u003c\/h2\u003e\n\n\u003cp\u003eSzablon przywracania działania (Recovery) wykorzystuje jasne „bramki ponownego podłączenia”: kopia zapasowa musi być zweryfikowana, czyste źródła instalacji dostępne, skompromitowane dane uwierzytelniające zrotowane, a luka lub przyczyna źródłowa usunięta, zanim systemy zostaną ponownie podłączone.\u003c\/p\u003e\n\n\u003cp\u003ePo przywróceniu działania przeprowadza się analizę poincydentową (Post-Incident Review) z określeniem przyczyny źródłowej, czynników sprzyjających, tego, co zadziałało, co nie zadziałało, wniosków regulacyjnych oraz wniosków dotyczących dostawców. Wszystkie ulepszenia zyskują właściciela, priorytet, termin i dowód realizacji.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRejestr Excel z automatycznymi zegarami raportowania\u003c\/h2\u003e\n\n\u003cp\u003ePlik Excel to nie tylko lista. Pełni on rolę operacyjnego panelu kontrolnego i zawiera:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – otwarte incydenty, SEV-1\/2 i aktywne ścieżki raportowania,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – wykrycie, powzięcie wiedzy, fazę, wpływ i termin kolejnej aktualizacji,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – osobne zegary dla NIS2, RODO i DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – izolację, przywracanie działania, działania regulacyjne i komunikacyjne,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – łańcuch dowodowy i integralność,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – wersję, grupę docelową, zatwierdzenie i dowody,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – zespół incydentu, urzędy, dostawców, ubezpieczyciela i zespół śledczy,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, działania naprawcze i ryzyko rezydualne.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePrzykładowo, terminy 24h i 72h ustawy o cyberbezpieczeństwie liczą się automatycznie od podanego czasu powzięcia wiedzy. DORA posiada własną formułę, która bierze pod uwagę zarówno czas powzięcia wiedzy, jak i moment klasyfikacji jako poważnego incydentu.\u003c\/p\u003e\n\n\n\u003ch2\u003eKiedy pakiet sprawdza się szczególnie dobrze\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003efirmy, które chcą wdrożyć profesjonalny proces reagowania na incydenty (Incident Response),\u003c\/li\u003e\n\n\u003cli\u003epodmioty regulowane przez ustawę o cyberbezpieczeństwie\/NIS2, które chcą uzupełnić swój szerszy program NIS2,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje z branży SaaS, IT, MSP i chmurowej,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje prowadzące intensywne przetwarzanie danych osobowych,\u003c\/li\u003e\n\n\u003cli\u003epodmioty finansowe, które muszą skoordynować DORA z wewnętrznym zarządzaniem cyberkryzysem,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje z krytycznymi zależnościami od dostawców i stron trzecich.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eRóżnica względem innych szablonów incydentów w sklepie\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003ePakiet szablonów NIS2\u003c\/strong\u003e obejmuje szerszą systematyczną pracę w zakresie cyberbezpieczeństwa. \u003cstrong\u003eNaruszenie ochrony danych osobowych RODO\u003c\/strong\u003e wchodzi głębiej w art. 33\/34 oraz proces IMY. Ten pakiet skupia się natomiast na \u003cstrong\u003eoperacyjnym incydencie i cyberkryzysie jako całości\u003c\/strong\u003e – od pierwszego zgłoszenia po izolację, triage regulacyjny, komunikację z klientem, przywracanie działania i analizę poincydentową.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eCzęsto zadawane pytania\u003c\/h2\u003e\n\n\u003ch3\u003eCzy pakiet jest tylko dla podmiotów objętych NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Proces reagowania na incydenty może być używany przez większość organizacji. Część dotycząca ustawy o cyberbezpieczeństwie\/NIS2 aktywuje się tylko wtedy, gdy działalność i incydent podlegają tym przepisom.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy wszystkie incydenty cybernetyczne podlegają obowiązkowi zgłoszenia w ciągu 24 lub 72 godzin?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Terminy obowiązują, gdy spełnione są kryteria wyzwalające poszczególnych przepisów. Dlatego pakiet zawiera osobne punkty selekcji i podejmowania decyzji.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy ten sam incydent może wymagać raportowania zarówno zgodnie z NIS2, jak i RODO?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Incydent może jednocześnie być istotny zgodnie z ustawą o cyberbezpieczeństwie oraz podlegać obowiązkowi zgłoszenia jako naruszenie ochrony danych osobowych. Obie oceny należy przeprowadzać równolegle.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy pakiet zawiera DORA?\u003c\/h3\u003e\n\n\u003cp\u003eTak, jako osobną ścieżkę dla właściwych podmiotów finansowych. Pakiet nie zastępuje jednak pełnego programu DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy w zestawie są dokumenty w języku angielskim?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Wszystkie siedem szablonów Word\/PDF jest dostępnych w osobnej wersji angielskiej. Rejestr Excel wykorzystuje przejrzyste, międzynarodowe pola incydentów.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy Excel jest w zestawie?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Rejestr Excel jest kluczową częścią produktu i zawiera automatyczne terminy regulacyjne oraz rejestry incydentów, działań, dowodów, komunikacji i analizy poincydentowej.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat i dostawa\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 szablonów dokumentów\u003c\/strong\u003e – 7 po szwedzku + 7 po angielsku.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 plików.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 stron A4 na serię formatów Word\/PDF w obu językach.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProdukt cyfrowy – nie wysyłamy towarów fizycznych.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003ePodstawa prawna i źródła urzędowe\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eUstawa o cyberbezpieczeństwie (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDyrektywa (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Zarządzanie naruszeniami ochrony danych osobowych\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eSzwedzki Urząd Nadzoru Finansowego (Finansinspektionen) – Ryzyka ICT i DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRozporządzenie delegowane Komisji (UE) 2025\/301 – Raportowanie incydentów DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWażne:\u003c\/strong\u003e Pakiet szablonów stanowi wsparcie operacyjne i dokumentacyjne. Nie decyduje on automatycznie o tym, czy podmiot podlega określonym przepisom, ani czy konkretny incydent osiąga próg prawnego obowiązku raportowania. Zawsze sprawdzaj aktualny sektor, właściwy organ nadzorczy, przepisy, umowy oraz faktyczne okoliczności incydentu.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/pl\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}