{"title":"Ciągłość działania i gotowość – Szablony","description":"\u003cp\u003ePlany ciągłości działania i szablony BIA pomagają organizacji priorytetyzować procesy krytyczne oraz planować przywracanie działalności po wystąpieniu zakłóceń.\u003c\/p\u003e\u003cp\u003ePorównaj poniższe opcje. Nazwa produktu wskazuje na typ dokumentu; otwórz produkt, aby zapoznać się z pełną treścią, formatem i zakresem zastosowania.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Plan ciągłości działania + szablon BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003ePlan ciągłości działania + BIA 2026 – kompletny pakiet szablonów dla zapewnienia ciągłości biznesowej\u003c\/h2\u003e\u003cp\u003ePoważne zakłócenie działalności nie musi zaczynać się od katastrofy. Wystarczy, że przestanie działać krytyczny system IT, usługa chmurowa stanie się niedostępna, dostawca nie wywiąże się z umowy, zabraknie prądu lub internetu, zabraknie kluczowego personelu lub lokal stanie się niezdatny do użytku. Ten produkt pomaga szwedzkim firmom i organizacjom ustalić z wyprzedzeniem, \u003cstrong\u003eco musi działać, jak szybko działalność musi zostać przywrócona i jakie procedury awaryjne należy zastosować\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003ePakiet łączy profesjonalny \u003cstrong\u003eplan ciągłości działania\u003c\/strong\u003e, oddzielną analizę \u003cstrong\u003eBIA – Business Impact Analysis\u003c\/strong\u003e, zaawansowany \u003cstrong\u003eskoroszyt Excel\u003c\/strong\u003e dla wielu procesów oraz kartę na \u003cstrong\u003epierwsze 60 minut\u003c\/strong\u003e w przypadku poważnego zakłócenia.\u003c\/p\u003e\u003cp\u003eOtrzymasz łącznie \u003cstrong\u003e18 zaprojektowanych stron A4 w formacie Word\/PDF\u003c\/strong\u003e oraz edytowalny skoroszyt Excel z rejestrem, zależnościami, planem działań, automatycznymi obliczeniami i panelem nawigacyjnym (dashboard).\u003c\/p\u003e\u003ch2\u003eCo zawiera pakiet\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – główny edytowalny szablon\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – gotowa wersja PDF\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – oddzielny szablon analizy dla każdego procesu lub usługi\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – rejestr Excel z panelem nawigacyjnym\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003ePlik z instrukcjami, zalecanym harmonogramem prac i źródłami\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003ePlan ciągłości działania – od priorytetyzacji do powrotu do normalności\u003c\/h2\u003e\u003cp\u003eGłówny szablon został przygotowany tak, aby można było go praktycznie wykorzystać przed, w trakcie i po zakłóceniu. Zawiera on między innymi:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ezakres, właściciela planu, zatwierdzenie i przegląd\u003c\/li\u003e\n\n\u003cli\u003ekrytyczne produkty, usługi, procesy i działania\u003c\/li\u003e\n\n\u003cli\u003eBusiness Impact Analysis (analizę wpływu na biznes) i konsekwencje w czasie\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – maksymalny dopuszczalny czas przestoju\u003c\/li\u003e\n\n\u003cli\u003eRTO – docelowy czas przywrócenia działania\u003c\/li\u003e\n\n\u003cli\u003eRPO – dopuszczalną utratę danych wyrażoną w czasie\u003c\/li\u003e\n\n\u003cli\u003eMBCO – minimalną akceptowalną wydajność podczas zakłócenia\u003c\/li\u003e\n\n\u003cli\u003ekrytyczne zależności i pojedyncze punkty awarii (single points of failure)\u003c\/li\u003e\n\n\u003cli\u003epersonel, kompetencje, systemy IT, informacje, lokale i wyposażenie\u003c\/li\u003e\n\n\u003cli\u003eprąd, telekomunikację i zewnętrznych dostawców\u003c\/li\u003e\n\n\u003cli\u003eprocedury awaryjne i alternatywne sposoby pracy\u003c\/li\u003e\n\n\u003cli\u003ekryteria aktywacji i poziomy eskalacji\u003c\/li\u003e\n\n\u003cli\u003erole, mandaty, zastępców i ścieżki kontaktu\u003c\/li\u003e\n\n\u003cli\u003elistę kontrolną na pierwsze 60 minut\u003c\/li\u003e\n\n\u003cli\u003eraport z sytuacji i logikę decyzyjną\u003c\/li\u003e\n\n\u003cli\u003eIT, kopie zapasowe, przywracanie danych i naprawę techniczną\u003c\/li\u003e\n\n\u003cli\u003ekrytycznych dostawców, SLA i alternatywy\u003c\/li\u003e\n\n\u003cli\u003ekontrolowany powrót do normalnej pracy\u003c\/li\u003e\n\n\u003cli\u003ećwiczenia, testy, plan doskonalenia i dziennik zmian\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eBIA pomaga organizacji ustalić priorytety na podstawie realnego wpływu na działalność, a nie intuicji. Szablon ocenia, jak zakłócenie rozwija się w czasie w takich obszarach jak finanse, klienci\/dostawy, umowy i aspekty prawne, bezpieczeństwo, informacje\/cyberbezpieczeństwo, reputacja oraz wpływ na inne usługi.\u003c\/p\u003e\u003cp\u003eDla każdego procesu organizacja może udokumentować \u003cstrong\u003eMTPD\/MAO, RTO, RPO i MBCO\u003c\/strong\u003e, krytyczne zasoby, rozwiązania zastępcze oraz lukę między potrzebami biznesowymi a obecnymi możliwościami.\u003c\/p\u003e\u003ch2\u003eSkoroszyt Excel z panelem nawigacyjnym\u003c\/h2\u003e\u003cp\u003eDołączony plik XLSX sprawia, że pakiet jest użyteczny również dla większych organizacji z wieloma procesami. Skoroszyt zawiera:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrzegląd\u003c\/strong\u003e z KPI i wykresami priorytetów\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRejestr BIA\u003c\/strong\u003e dla maksymalnie 50 procesów\u003c\/li\u003e\n\n\u003cli\u003eautomatycznie obliczany najwyższy stopień konsekwencji\u003c\/li\u003e\n\n\u003cli\u003eautomatyczne oznaczanie procesów krytycznych\u003c\/li\u003e\n\n\u003cli\u003elisty rozwijane dla priorytetów i statusów\u003c\/li\u003e\n\n\u003cli\u003epola dla MTPD\/MAO, RTO, RPO i MBCO\u003c\/li\u003e\n\n\u003cli\u003eoddzielny rejestr dla krytycznych \u003cstrong\u003ezależności\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003erejestr dla \u003cstrong\u003eplanu działań\u003c\/strong\u003e, właścicieli, terminów i weryfikacji\u003c\/li\u003e\n\n\u003cli\u003eformatowanie warunkowe dla krytyczności i otwartych zadań\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eW zestawie znajdują się trzy przykładowe procesy, które pokazują, jak korzystać ze skoroszytu – można je łatwo zastąpić własnymi danymi.\u003c\/p\u003e\u003ch2\u003eOddzielna karta ciągłości działania – pierwsze 60 minut\u003c\/h2\u003e\u003cp\u003ePodczas rzeczywistego zakłócenia często potrzebne jest coś znacznie krótszego niż cały plan ciągłości. Dlatego dołączono oddzielną dwustronną kartę, którą można wydrukować lub zapisać offline. Karta koncentruje się na:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eochronie ludzi i powstrzymaniu bezpośrednich szkód\u003c\/li\u003e\n\n\u003cli\u003eweryfikacji zakłócenia i rozpoczęciu logowania zdarzeń\u003c\/li\u003e\n\n\u003cli\u003eocenie krytycznego wpływu\u003c\/li\u003e\n\n\u003cli\u003eporównaniu czasu przestoju z RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003eaktywacji procedur awaryjnych\u003c\/li\u003e\n\n\u003cli\u003estworzeniu obrazu sytuacji\u003c\/li\u003e\n\n\u003cli\u003ekontakcie z odpowiednimi osobami\u003c\/li\u003e\n\n\u003cli\u003esprawdzeniu kryteriów powrotu do normalnego trybu\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 i ustawa o cyberbezpieczeństwie\u003c\/h2\u003e\u003cp\u003eZarządzanie ciągłością działania jest istotne dla wielu przedsiębiorstw, nawet bez wyraźnego wymogu ustawowego. Dla podmiotów objętych \u003cstrong\u003eustawą o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e zarządzanie ciągłością i kryzysowe są wyraźnie wymienione jako część środków bezpieczeństwa, które należy wdrożyć zgodnie z rozdz. 2 § 3. Pakiet może być zatem wykorzystany jako praktyczna podstawa pracy organizacji, jednak \u003cstrong\u003esam w sobie nie stanowi gwarancji pełnej zgodności z dyrektywą NIS2 lub ustawą o cyberbezpieczeństwie\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eWsparcie metodyczne i stan prawny sprawdzony w 2026 r.\u003c\/h2\u003e\u003cp\u003eWersja 1.0 posiada stan prawny i kluczowe odniesienia metodyczne zweryfikowane \u003cstrong\u003e27 września 2026 r.\u003c\/strong\u003e Pakiet został zaprojektowany z uwzględnieniem m.in.:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eustawy o cyberbezpieczeństwie (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003edyrektywy NIS2 (UE) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eszwedzkich materiałów pomocniczych MSB dotyczących zarządzania ciągłością\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Systemy zarządzania ciągłością działania\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – wytyczne dotyczące analizy wpływu na biznes (BIA)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eSzablon nie zawiera chronionego tekstu norm. Norma ISO 22301:2019 jest w momencie kontroli wciąż aktualnym wydaniem, podczas gdy nowa edycja jest w trakcie opracowywania.\u003c\/p\u003e\u003ch2\u003eDla kogo przeznaczony jest szablon?\u003c\/h2\u003e\u003cp\u003ePakiet jest odpowiedni m.in. dla spółek akcyjnych, firm e-commerce, firm przemysłowych, firm SaaS i IT, firm doradczych, logistycznych, agencji, firm z krytycznymi dostawcami oraz organizacji chcących uporządkować swoją gotowość na wypadek przestojów, incydentów cybernetycznych lub innych zakłóceń.\u003c\/p\u003e\u003ch2\u003ePrzykłady scenariuszy obsługiwanych przez szablon\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eawaria IT lub cyberincydent\u003c\/li\u003e\n\n\u003cli\u003eutrata danych lub konieczność odtworzenia z kopii zapasowej\u003c\/li\u003e\n\n\u003cli\u003eawaria usługi chmurowej lub platformy identyfikacji\u003c\/li\u003e\n\n\u003cli\u003eprzerwy w dostawie prądu lub telekomunikacji\u003c\/li\u003e\n\n\u003cli\u003elokal niezdatny do użytku\u003c\/li\u003e\n\n\u003cli\u003emasowa nieobecność personelu\u003c\/li\u003e\n\n\u003cli\u003eawaria krytycznego dostawcy\u003c\/li\u003e\n\n\u003cli\u003euszkodzenie sprzętu produkcyjnego\u003c\/li\u003e\n\n\u003cli\u003ezakłócenia w transporcie lub logistyce\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWażne informacje o dostosowaniu\u003c\/h2\u003e\u003cp\u003ePlanowanie ciągłości musi odzwierciedlać rzeczywistą działalność. RTO, RPO, MTPD\/MAO, MBCO, procedury awaryjne i wymagania wobec dostawców muszą być zatem ustalone na podstawie własnych procesów organizacji, umów, ryzyk i możliwości technicznych. Przepisy sektorowe, ochrona bezpieczeństwa, DORA, szczególne regulacje nadzorcze, wymagania BHP lub umowy z klientami mogą nakładać dodatkowe wymogi.\u003c\/p\u003e\u003cp\u003eSzablon stanowi profesjonalną podstawę pracy i zarządzania, ale nie zastępuje indywidualnego doradztwa prawnego, regulacyjnego czy technicznego w sytuacjach wymagających specjalistycznej wiedzy.\u003c\/p\u003e\u003ch2\u003eDostawa cyfrowa\u003c\/h2\u003e\u003cp\u003eProdukt dostarczany jest cyfrowo w formatach \u003cstrong\u003eWord (DOCX), PDF i Excel (XLSX)\u003c\/strong\u003e. Żaden produkt fizyczny nie jest wysyłany.\u003c\/p\u003e\u003ch2\u003eNajczęściej zadawane pytania\u003c\/h2\u003e\u003ch3\u003eJaka jest różnica między BIA a planem ciągłości działania?\u003c\/h3\u003e\u003cp\u003eBIA analizuje konsekwencje przestojów oraz ustala priorytety i wymagania dotyczące przywrócenia działania. Plan ciągłości opisuje, jak organizacja powinna działać, aby utrzymać lub przywrócić priorytetową działalność.\u003c\/p\u003e\u003ch3\u003eCo oznaczają RTO i RPO?\u003c\/h3\u003e\u003cp\u003eRTO (Recovery Time Objective) to docelowy czas, w którym proces lub zasób ma zostać przywrócony. RPO (Recovery Point Objective) określa maksymalną akceptowalną utratę danych wyrażoną w czasie.\u003c\/p\u003e\u003ch3\u003eCzy szablon może być użyty do NIS2?\u003c\/h3\u003e\u003cp\u003eTak, jako podstawa pracy przy zarządzaniu ciągłością i kryzysami. Organizacja musi jednak sama ocenić wszystkie wymagania mające zastosowanie do jej działalności; pakiet nie jest kompletną certyfikacją NIS2 ani gwarancją zgodności.\u003c\/p\u003e\u003ch3\u003eCzy plik Excel może być użyty dla wielu procesów?\u003c\/h3\u003e\u003cp\u003eTak. Rejestr BIA jest przygotowany dla maksymalnie 50 procesów i można go w razie potrzeby rozbudować.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Umowa z dostawcą 2026\/2027 – Word\/PDF + angielski | Prawo szwedzkie","description":"\n\u003ch2\u003ePakiet wzorów Umów z dostawcą 2026\/2027 – Word\/PDF + angielski | Prawo szwedzkie\u003c\/h2\u003e\n\u003cp\u003eJest to kompletna i profesjonalna \u003cstrong\u003eUmowa z dostawcą dla bieżących dostaw towarów i\/lub usług B2B\u003c\/strong\u003e. Pakiet został opracowany dla firm, które chcą wyraźnie zarządzać relacjami z dostawcami z perspektywy zakupów i łańcucha dostaw – z konkretnymi zasadami dotyczącymi zamówień, prognoz, zdolności produkcyjnych, precyzji dostaw, jakości, gwarancji, zgodności produktów, podwykonawców, audytów, ciągłości działania, RODO, odpowiedzialności i wypowiedzenia.\u003c\/p\u003e\n\u003cp\u003ePakiet wzorów został \u003cstrong\u003eprawnie zweryfikowany pod kątem obowiązującego prawa szwedzkiego i aktualnych regulacji UE na dzień 4 października 2026 r.\u003c\/strong\u003e i jest przeznaczony do użytku w latach \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Zawiera szwedzką Umowę z dostawcą (Leverantörsavtal), kompletną anglojęzyczną \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e zgodną z prawem szwedzkim oraz osobny szczegółowy przewodnik dla użytkownika.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eDostawa:\u003c\/strong\u003e 3 dokumenty w formatach Word (DOCX) i PDF – łącznie \u003cstrong\u003e6 plików, 37 stron A4 i 12 załączników\/schedules\u003c\/strong\u003e. Produkt dostarczany jest cyfrowo. Żaden towar fizyczny nie jest wysyłany.\u003c\/p\u003e\n\n\u003ch3\u003eCo wchodzi w skład pakietu\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eUmowa z dostawcą 2026\/2027 – wersja szwedzka\u003c\/strong\u003e, 17 stron z 26 sekcjami umowy i 12 załącznikami.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – angielski \/ prawo szwedzkie\u003c\/strong\u003e, 17 stron z odpowiadającą strukturą i 12 załącznikami (schedules).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSzczegółowy przewodnik użytkownika\u003c\/strong\u003e, 3 strony z punktami kontrolnymi, omówieniem wszystkich załączników oraz listą kontrolną na zakończenie.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eKiedy warto stosować Umowę z dostawcą?\u003c\/h3\u003e\n\u003cp\u003eWzór jest przeznaczony dla zidentyfikowanych relacji między firmami, na przykład gdy spółka regularnie kupuje produkty, komponenty, części zamienne, materiały eksploatacyjne, usługi produkcyjne, wsparcie, serwis lub inne usługi od dostawcy.\u003c\/p\u003e\n\u003cp\u003eSprawdza się szczególnie wtedy, gdy klient chce mieć większą kontrolę nad wynikami dostawcy, niż jest to zazwyczaj możliwe przy zwykłym zamówieniu lub standardowym zamówieniu zakupu.\u003c\/p\u003e\n\n\u003ch3\u003eRóżnica względem Umowy ramowej i Umowy z klientem\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eUmowa ramowa\u003c\/strong\u003e jest zazwyczaj bardziej neutralna i ogólna między stronami. \u003cstrong\u003eUmowa z klientem\u003c\/strong\u003e koncentruje się zazwyczaj na relacji dostawcy z jego klientem. Niniejsza Umowa z dostawcą jest natomiast skonstruowana z perspektywy \u003cstrong\u003ezakupów i łańcucha dostaw kupującego\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eOznacza to więcej wyraźnych klauzul dotyczących między innymi:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprecyzji dostaw i czasu realizacji,\u003c\/li\u003e\n\n\u003cli\u003eprognoz i zarezerwowanej zdolności produkcyjnej,\u003c\/li\u003e\n\n\u003cli\u003ekontroli zmian w zakresie fabryki, materiałów, procesów i podwykonawców,\u003c\/li\u003e\n\n\u003cli\u003eanalizy przyczyn źródłowych (root cause) i powtarzających się wad jakościowych,\u003c\/li\u003e\n\n\u003cli\u003ezgodności produktów i procedur wycofywania (recall),\u003c\/li\u003e\n\n\u003cli\u003ekrytycznych podwykonawców,\u003c\/li\u003e\n\n\u003cli\u003eaudytów,\u003c\/li\u003e\n\n\u003cli\u003eciągłości działania (business continuity) i alternatywnych źródeł zaopatrzenia.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 sekcji umowy\u003c\/h3\u003e\n\u003cp\u003eUmowa główna obejmuje m.in.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etło i cel,\u003c\/li\u003e\n\n\u003cli\u003edokumenty umowy i hierarchię dokumentów,\u003c\/li\u003e\n\n\u003cli\u003ezakres i Zamówienia,\u003c\/li\u003e\n\n\u003cli\u003eprognozy, zdolności i zobowiązania minimalne,\u003c\/li\u003e\n\n\u003cli\u003eceny, koszty i zmianę cen,\u003c\/li\u003e\n\n\u003cli\u003efakturowanie i płatności,\u003c\/li\u003e\n\n\u003cli\u003edostawę towarów,\u003c\/li\u003e\n\n\u003cli\u003eusługi i produkty końcowe,\u003c\/li\u003e\n\n\u003cli\u003ejakość, specyfikację i kontrolę zmian,\u003c\/li\u003e\n\n\u003cli\u003ekontrolę, akceptację i reklamacje,\u003c\/li\u003e\n\n\u003cli\u003ewady, gwarancję i naprawy,\u003c\/li\u003e\n\n\u003cli\u003ezgodność produktów, identyfikowalność i wycofywanie,\u003c\/li\u003e\n\n\u003cli\u003epodwykonawców i łańcuch dostaw,\u003c\/li\u003e\n\n\u003cli\u003eciągłość działania i gotowość dostawczą,\u003c\/li\u003e\n\n\u003cli\u003eaudyt i monitoring,\u003c\/li\u003e\n\n\u003cli\u003eprawa własności intelektualnej i dokumentację,\u003c\/li\u003e\n\n\u003cli\u003edane osobowe i bezpieczeństwo informacji,\u003c\/li\u003e\n\n\u003cli\u003epoufność i tajemnice przedsiębiorstwa,\u003c\/li\u003e\n\n\u003cli\u003ezgodność (compliance), sankcje i przeciwdziałanie korupcji,\u003c\/li\u003e\n\n\u003cli\u003eodpowiedzialność i jej ograniczenie,\u003c\/li\u003e\n\n\u003cli\u003eubezpieczenie,\u003c\/li\u003e\n\n\u003cli\u003esiłę wyższą,\u003c\/li\u003e\n\n\u003cli\u003eokres obowiązywania umowy, wypowiedzenie i zakończenie,\u003c\/li\u003e\n\n\u003cli\u003ezakupy międzynarodowe i CISG,\u003c\/li\u003e\n\n\u003cli\u003epowiadomienia, cesję i zmiany,\u003c\/li\u003e\n\n\u003cli\u003eprawo szwedzkie i spory.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 praktycznych załączników\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProdukty, usługi i specyfikacja\u003c\/strong\u003e – produkt\/SKU, wersja, krytyczność i dokumentacja.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProces zamówień, uprawnienia i kontakty\u003c\/strong\u003e – kanał zamówień, upoważnieni zamawiający i potwierdzenie zamówienia.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrognozy, wolumeny i zdolności\u003c\/strong\u003e – horyzont prognozy, część wiążąca, minimalne zakupy, zarezerwowana zdolność i zapasy bezpieczeństwa.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCennik, indeksacja i płatności\u003c\/strong\u003e – ceny, opłaty, mechanizm zmiany cen i warunki płatności.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDostawy, logistyka i Incoterms\u003c\/strong\u003e – miejsce dostawy, Incoterms 2020, czas realizacji, precyzja dostaw i przejście ryzyka.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eUsługi, kamienie milowe i akceptacja\u003c\/strong\u003e – rezultaty, kluczowy personel i kryteria akceptacji.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJakość, kontrola zmian i plan kontroli\u003c\/strong\u003e – standard jakości, kluczowe cechy i uprzednia zgoda na zmiany.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGwarancja, reklamacje i naprawy\u003c\/strong\u003e – okres gwarancji, RMA, czasy reakcji i proces ustalania przyczyn źródłowych.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eZgodność produktów, incydenty i wycofywanie\u003c\/strong\u003e – zasady specyficzne dla produktu, identyfikowalność, dokumentacja i wycofywanie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePodwykonawcy, audyt i ciągłość\u003c\/strong\u003e – krytyczni podwykonawcy, audyt, BCP i alternatywne źródła zaopatrzenia.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIP, dane i bezpieczeństwo informacji\u003c\/strong\u003e – prawa własności intelektualnej, RODO, umowa powierzenia przetwarzania danych i zgłaszanie incydentów.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eZgodność, odpowiedzialność, czas trwania, CISG i spory\u003c\/strong\u003e – limity odpowiedzialności, ubezpieczenie, wypowiedzenie, prawo właściwe i forum.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eZamówienia i standardowe warunki dostawcy\u003c\/h3\u003e\n\u003cp\u003eZałącznik 2 określa, w jaki sposób zamówienie staje się wiążące i kto dokładnie jest uprawniony do składania zamówień. Umowa zawiera również jasną hierarchię dokumentów między umową główną, załącznikami a zamówieniem.\u003c\/p\u003e\n\u003cp\u003eWłasne standardowe warunki dostawcy nie obowiązują automatycznie tylko dlatego, że są wpisane na potwierdzeniu zamówienia, fakturze lub stronie internetowej. Muszą zostać wyraźnie zaakceptowane przez Zamawiającego, aby miały pierwszeństwo.\u003c\/p\u003e\n\n\u003ch3\u003ePrognozy to nie to samo co gwarancja zakupu\u003c\/h3\u003e\n\u003cp\u003eW wielu relacjach z dostawcami klient przesyła toczące się prognozy (forecasts). Częstym sporem jest sytuacja, gdy dostawca traktuje prognozę jako wiążącą, podczas gdy klient postrzega ją jako informację planistyczną.\u003c\/p\u003e\n\u003cp\u003eZałącznik 3 rozróżnia zatem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eniewiążącą prognozę,\u003c\/li\u003e\n\n\u003cli\u003eewentualne wiążące okno prognozy,\u003c\/li\u003e\n\n\u003cli\u003eminimalne zakupy,\u003c\/li\u003e\n\n\u003cli\u003ezarezerwowaną zdolność produkcyjną,\u003c\/li\u003e\n\n\u003cli\u003ezapasy bezpieczeństwa.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eJeśli którykolwiek z tych punktów ma być wiążący, musi to zostać wyraźnie określone.\u003c\/p\u003e\n\n\u003ch3\u003eZmiana ceny i warunki płatności\u003c\/h3\u003e\n\u003cp\u003eZałącznik 4 umożliwia stosowanie stałych cen, indeksacji lub innych wyraźnie zdefiniowanych formuł cenowych. Dostawca nie może automatycznie odwoływać się do późniejszego cennika, jeśli umowa nie zezwala na taką zmianę ceny.\u003c\/p\u003e\n\u003cp\u003eW przypadku roszczeń B2B za towary i usługi, zgodnie ze szwedzką ustawą o odsetkach (Räntelagen), płatność co do zasady powinna nastąpić najpóźniej 30 dni po wezwaniu do zapłaty. Między przedsiębiorcami można stosować dłuższe terminy płatności, jeśli wierzyciel \u003cstrong\u003ewyraźnie wyraził na to zgodę\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eDlatego wzór wykorzystuje 30 dni jako podstawę i zaznacza dłuższe terminy jako aktywny wybór kontraktowy.\u003c\/p\u003e\n\n\u003ch3\u003ePrecyzja dostaw i Incoterms\u003c\/h3\u003e\n\u003cp\u003eDla towarów fizycznych Załącznik 5 zawiera pola na:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003emiejsce dostawy,\u003c\/li\u003e\n\n\u003cli\u003eIncoterms 2020,\u003c\/li\u003e\n\n\u003cli\u003eczas realizacji,\u003c\/li\u003e\n\n\u003cli\u003eprecyzję dostaw\/KPI,\u003c\/li\u003e\n\n\u003cli\u003eopakowanie i etykietowanie,\u003c\/li\u003e\n\n\u003cli\u003eprzejście ryzyka.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eWażne jest, aby nie tylko wpisać np. „FCA” lub „DAP”, ale także wskazać konkretne miejsce, do którego wybraną regułę Incoterms należy przypisać.\u003c\/p\u003e\n\n\u003ch3\u003eSzwedzka ustawa o sprzedaży (Köplagen) – dyspozytywne przepisy B2B\u003c\/h3\u003e\n\u003cp\u003eUstawa o sprzedaży (1990:931) ma zastosowanie do sprzedaży mienia ruchomego i jest w dużej mierze dyspozytywna. Oznacza to, że strony mogą umówić się na rozwiązania inne niż standardowe zasady ustawy.\u003c\/p\u003e\n\u003cp\u003eDlatego umowa z dostawcą wyraźnie reguluje m.in. dostawy, kontrolę, wady, gwarancję i odpowiedzialność. W przypadku umów mieszanych, gdzie usługa stanowi przeważającą część zobowiązań dostawcy, ustawa o sprzedaży zazwyczaj nie ma zastosowania do całego świadczenia.\u003c\/p\u003e\n\n\u003ch3\u003eJakość i kontrola zmian\u003c\/h3\u003e\n\u003cp\u003eZałącznik 7 jest zaprojektowany dla relacji, w których Zamawiający potrzebuje kontroli nad zmianami, które mogą wpłynąć na produkt lub dostawę.\u003c\/p\u003e\n\u003cp\u003eStrony mogą wskazać, że dostawca musi uzyskać pisemną zgodę przed np.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ezmianą materiałów,\u003c\/li\u003e\n\n\u003cli\u003ezmianą procesu produkcyjnego,\u003c\/li\u003e\n\n\u003cli\u003eprzeniesieniem miejsca produkcji,\u003c\/li\u003e\n\n\u003cli\u003ezmianą konstrukcji,\u003c\/li\u003e\n\n\u003cli\u003ezmianą krytycznego podwykonawcy.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eJest to szczególnie istotne w przemyśle, dostawach komponentów, technice i produktach regulowanych.\u003c\/p\u003e\n\n\u003ch3\u003eGwarancja, RMA i przyczyny źródłowe\u003c\/h3\u003e\n\u003cp\u003eZałącznik 8 zawiera ustrukturyzowane pola dotyczące okresu gwarancji, czasu reakcji w przypadku krytycznej awarii, procesu RMA\/zwrotów, odpowiedzialności za koszty i powtarzających się błędów.\u003c\/p\u003e\n\u003cp\u003eW ten sposób umowa wiąże problem jakościowy z konkretnym procesem naprawczym, zamiast ogólnego sformułowania, że dostawca „odpowiada za wady”.\u003c\/p\u003e\n\n\u003ch3\u003eGPSR i zgodność produktów – poprawne wytyczne\u003c\/h3\u003e\n\u003cp\u003eUnijne \u003cstrong\u003eogólne rozporządzenie o bezpieczeństwie produktów (GPSR) (UE) 2023\/988\u003c\/strong\u003e nakłada wymagania na podmioty gospodarcze, które produkują lub wprowadzają do obrotu produkty konsumenckie w zakresie rozporządzenia. Zasady obejmują m.in. bezpieczeństwo, identyfikowalność, dokumentację techniczną i działania naprawcze.\u003c\/p\u003e\n\u003cp\u003eWzór nie zakłada jednak, że GPSR automatycznie dotyczy wszystkich towarów B2B. Załącznik 9 jest wykorzystywany do identyfikacji, jakie ramy prawne dla produktu faktycznie mają zastosowanie, np.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003eustawodawstwo harmonizacyjne związane z CE,\u003c\/li\u003e\n\n\u003cli\u003especyficzne dla produktu rozporządzenie lub dyrektywa UE,\u003c\/li\u003e\n\n\u003cli\u003eszczegółowe szwedzkie ustawodawstwo krajowe.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWycofywanie (recall) i zarządzanie incydentami\u003c\/h3\u003e\n\u003cp\u003eZałącznik 9 zawiera pola dla identyfikowalności, numerów partii\/serii, dokumentacji technicznej, kontaktu w sprawie incydentów i zasady ponoszenia kosztów w przypadku wycofywania towaru.\u003c\/p\u003e\n\u003cp\u003ePozwala to na wcześniejsze ustalenie, jak strony mają współpracować w razie incydentu dotyczącego bezpieczeństwa lub wycofania produktu, w tym kto ponosi jakie koszty.\u003c\/p\u003e\n\n\u003ch3\u003ePodwykonawcy i łańcuch dostaw\u003c\/h3\u003e\n\u003cp\u003eDostawca ponosi pełną odpowiedzialność za swoich podwykonawców. Załącznik 10 umożliwia identyfikację krytycznych ogniw dostaw oraz wymaga uprzedniej zgody przed zmianą niektórych podwykonawców lub miejsc produkcji.\u003c\/p\u003e\n\u003cp\u003eOdpowiednie wymagania dotyczące jakości, bezpieczeństwa, poufności, ochrony danych i zgodności mogą być ponadto przenoszone w dół łańcucha dostaw.\u003c\/p\u003e\n\n\u003ch3\u003ePlan ciągłości działania (BCP) – gotowość dostawcza\u003c\/h3\u003e\n\u003cp\u003eDla krytycznych dostaw strony mogą udokumentować:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ezapasy bezpieczeństwa,\u003c\/li\u003e\n\n\u003cli\u003ealternatywne miejsce produkcji,\u003c\/li\u003e\n\n\u003cli\u003ealternatywne źródło zaopatrzenia,\u003c\/li\u003e\n\n\u003cli\u003eczas odzyskania sprawności (recovery time target),\u003c\/li\u003e\n\n\u003cli\u003ekontakt w razie incydentu,\u003c\/li\u003e\n\n\u003cli\u003eczęstotliwość testowania planu ciągłości.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eDzięki temu umowa jest przydatna również dla dostawców, których przestoje wpłynęłyby na własną produkcję Zamawiającego lub jego dostawy do klientów.\u003c\/p\u003e\n\n\u003ch3\u003eAudyt – proporcjonalna kontrola\u003c\/h3\u003e\n\u003cp\u003eUmowa zawiera możliwość monitorowania dostawcy oraz, jeśli strony tak postanowią, audytu. Prawo do audytu jest celowo ograniczone do informacji niezbędnych do zweryfikowania np. jakości, faktur lub istotnej zgodności.\u003c\/p\u003e\n\u003cp\u003eW ten sposób unika się nieproporcjonalnej klauzuli audytowej, która niepotrzebnie ujawniałaby tajemnice przedsiębiorstwa dostawcy.\u003c\/p\u003e\n\n\u003ch3\u003eRODO i umowa powierzenia przetwarzania danych\u003c\/h3\u003e\n\u003cp\u003eJeśli dostawca przetwarza dane osobowe w imieniu Zamawiającego, strony zazwyczaj potrzebują osobnej umowy powierzenia przetwarzania danych (PUB) zgodnie z art. 28 RODO.\u003c\/p\u003e\n\u003cp\u003eZałącznik 11 służy do dokumentowania ról, systemów, terminów zgłaszania incydentów, przechowywania i usuwania danych, ale nie zastępuje pełnej umowy PUB, gdy występuje relacja podmiotu przetwarzającego.\u003c\/p\u003e\n\n\u003ch3\u003eOdpowiedzialność i ubezpieczenie\u003c\/h3\u003e\n\u003cp\u003eZałącznik 12 zawiera pola do wypełnienia dotyczące limitów odpowiedzialności, wyłączeń (carve-outs) i poziomów ubezpieczenia. Wzór pozostawia kwoty otwarte, ponieważ rozsądna odpowiedzialność musi być dostosowana do wartości kontraktu, krytyczności, ubezpieczenia i faktycznego ryzyka.\u003c\/p\u003e\n\n\u003ch3\u003eMiędzynarodowa sprzedaż towarów i CISG\u003c\/h3\u003e\n\u003cp\u003eW przypadku międzynarodowej sprzedaży towarów może mieć zastosowanie \u003cstrong\u003eCISG\u003c\/strong\u003e oraz ustawa (1987:822) o międzynarodowej sprzedaży towarów. Załącznik 12 wymaga zatem, aby strony aktywnie wskazały, czy CISG ma zastosowanie, czy jest wykluczone.\u003c\/p\u003e\n\u003cp\u003eDla zakupów, w których zarówno sprzedawca, jak i kupujący mają swoje siedziby w Danii, Finlandii, Islandii, Norwegii lub Szwecji, stosuje się szczególną nordycką zasadę z § 2 ustawy o międzynarodowej sprzedaży.\u003c\/p\u003e\n\n\u003ch3\u003eSupplier Agreement po angielsku zgodnie z prawem szwedzkim\u003c\/h3\u003e\n\u003cp\u003eWersja angielska zawiera tę samą strukturę i 12 załączników (schedules). Jest przeznaczona do sytuacji, w których dostawca, klient, funkcje korporacyjne lub doradcy pracują w języku angielskim, ale powinno mieć zastosowanie \u003cstrong\u003ematerialne prawo szwedzkie\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eJest to więc anglojęzyczny wzór zgodny z prawem szwedzkim, a nie brytyjski lub amerykański standardowy wzór umowy.\u003c\/p\u003e\n\n\u003ch3\u003eSzczegółowy przewodnik użytkownika w zestawie\u003c\/h3\u003e\n\u003cp\u003eOsobny przewodnik użytkownika omawia:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ekiedy Umowa z dostawcą jest właściwą formą prawną,\u003c\/li\u003e\n\n\u003cli\u003eróżnicę względem Umowy ramowej i Umowy z klientem,\u003c\/li\u003e\n\n\u003cli\u003eustawę o sprzedaży (Köplagen),\u003c\/li\u003e\n\n\u003cli\u003ezasadę 30 dni w ustawie o odsetkach,\u003c\/li\u003e\n\n\u003cli\u003eCISG,\u003c\/li\u003e\n\n\u003cli\u003eRODO\/umowę powierzenia przetwarzania danych,\u003c\/li\u003e\n\n\u003cli\u003eGPSR i regulacje specyficzne dla produktu,\u003c\/li\u003e\n\n\u003cli\u003ewszystkie 12 załączników,\u003c\/li\u003e\n\n\u003cli\u003eczęste błędy, których należy unikać,\u003c\/li\u003e\n\n\u003cli\u003elistę kontrolną przed podpisaniem.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eZweryfikowano na lata 2026\/2027\u003c\/h3\u003e\n\u003cp\u003ePrzegląd prawny datowany jest na \u003cstrong\u003e4 października 2026 r.\u003c\/strong\u003e Pakiet został sprawdzony pod kątem m.in.:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eustawy (1915:218) o umowach i innych czynnościach prawnych w zakresie prawa majątkowego,\u003c\/li\u003e\n\n\u003cli\u003eustawy o sprzedaży (1990:931),\u003c\/li\u003e\n\n\u003cli\u003eustawy o odsetkach (1975:635),\u003c\/li\u003e\n\n\u003cli\u003eustawy (1987:822) o międzynarodowej sprzedaży towarów i CISG,\u003c\/li\u003e\n\n\u003cli\u003eogólnego rozporządzenia o ochronie danych (UE) 2016\/679 (RODO),\u003c\/li\u003e\n\n\u003cli\u003erozporządzenia (UE) 2023\/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR), tam gdzie ma zastosowanie,\u003c\/li\u003e\n\n\u003cli\u003eustawy (2018:558) o tajemnicy przedsiębiorstwa.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFormat i dostawa\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 dokumenty • 6 plików • 37 stron • 12 załączników\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – w pełni edytowalny.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePDF\u003c\/strong\u003e – do celów referencyjnych, druku i kontroli układu.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSzwedzka + angielska umowa główna\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePobieranie cyfrowe\u003c\/strong\u003e – żaden fizyczny produkt nie jest wysyłany.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWażne\u003c\/h3\u003e\n\u003cp\u003ePakiet wzorów stanowi profesjonalną ogólną podstawę umowną i nie zastępuje indywidualnej porady prawnej. Produkty regulowane, wyroby medyczne, żywność, chemikalia, pojazdy, materiały obronne, kompleksowy outsourcing IT, złożony handel międzynarodowy lub inne dostawy wysokiego ryzyka mogą wymagać klauzul specyficznych dla produktu lub branży.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – szwedzki + angielski | NIS2, RODO, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eReagowanie na incydenty i cyberkryzysy 2026\/2027 – kompletny operacyjny pakiet szablonów w języku szwedzkim i angielskim\u003c\/h2\u003e\n\n\u003cp\u003eKompletny pakiet szablonów dla firm i organizacji, które muszą zarządzać \u003cstrong\u003eincydentami IT, incydentami cybernetycznymi oraz cyberkryzysami\u003c\/strong\u003e od pierwszego zgłoszenia po raport końcowy, przywracanie działania i doskonalenie procesów. Pakiet jest celowo szerszy niż typowy zestaw dokumentów dla NIS2 lub RODO: stanowi operacyjny fundament obsługi incydentów i pomaga organizacji określić, kiedy \u003cstrong\u003eustawa o cyberbezpieczeństwie\/NIS2, RODO, DORA, umowy z klientami, umowy z dostawcami lub ubezpieczenie cybernetyczne\u003c\/strong\u003e uruchamiają szczególne wymogi w zakresie raportowania lub komunikacji.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2 w 1 (szwedzki + angielski):\u003c\/strong\u003e siedem dokumentów dostępnych w obu wersjach językowych. Wszystkie są dostarczane w formatach Word i PDF oraz uzupełnione zaawansowanym rejestrem w programie Excel z automatycznymi przypomnieniami o terminach regulacyjnych. Łącznie pakiet zawiera \u003cstrong\u003e29 plików\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"O szablonie dokumentu\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eO szablonie dokumentu\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eWeryfikacja prawna i operacyjna 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eCo zawiera pakiet\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eZaprojektowany dla całego cyklu życia incydentu\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eUstawa o cyberbezpieczeństwie\/NIS2 – 24h, 72h i raport końcowy\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRODO i DORA – odrębne ścieżki raportowania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eKlasyfikacja incydentów i priorytetyzacja (severity)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyberkryzys i komunikacja\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eDowody, łańcuch dowodowy (chain of custody) i informatyka śledcza\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003ePrzywracanie działania i analiza poincydentowa (Post-Incident Review)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRejestr Excel i automatyczne terminy\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eCzęsto zadawane pytania\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003ePodstawa prawna i źródła urzędowe\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eWeryfikacja prawna i operacyjna: 6 października 2026 r.\u003c\/strong\u003e\u003cbr\u003e\nPakiet szablonów został zweryfikowany pod kątem obowiązującej \u003cstrong\u003eszwedzkiej ustawy o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e, struktury raportowania incydentów dyrektywy NIS2, przepisów RODO dotyczących naruszeń ochrony danych osobowych oraz aktualnych wymogów raportowania DORA dla podmiotów finansowych. Szablony zostały przygotowane do użytku w \u003cstrong\u003e2026\/2027 roku\u003c\/strong\u003e i wyraźnie rozróżniają kryteria wyzwalające oraz terminy wynikające z różnych przepisów.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eCo zawiera pakiet\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSzwedzki\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAngielski\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eZastosowanie\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan główny, role, mandaty, pierwsze 60 minut i punkty krytyczne dla raportowania.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWpływ na CIA, priorytetyzacja, wstępna analiza regulacyjna i decyzja o klasyfikacji.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eFormularze dla łańcucha raportowania zgodnie z ustawą o cyberbezpieczeństwie\/NIS2 oraz zbieżności z RODO\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matryca grup docelowych, komunikaty dla klientów i log komunikacji.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRejestr działań technicznych, łańcuch dowodowy, IoC i dowody od dostawców.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eEtapy przywracania (gates), weryfikacja, przyczyna źródłowa i plan naprawczy.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 strony\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eZasady pracy, zależności prawne, typy incydentów i częste błędy.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, rejestr incydentów, terminy regulacyjne, działania, dowody, komunikacja, kontakty i PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eZaprojektowany dla całego cyklu życia incydentu – nie tylko dla samego zgłoszenia\u003c\/strong\u003e\u003cbr\u003e\nNajwiększym ryzykiem podczas incydentu cybernetycznego jest często próba zarządzania techniką, kwestiami prawnymi, komunikacją i przywracaniem działania jako oddzielnymi sprawami. Pakiet łączy natomiast: \u003cstrong\u003ewykrycie → klasyfikację → izolację → ocenę raportowania → komunikację → przywrócenie działania → analizę poincydentową (Post-Incident Review)\u003c\/strong\u003e. Ten sam identyfikator incydentu (Incident ID) towarzyszy całemu procesowi.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003ePierwsze 60 minut – wspólna struktura\u003c\/h2\u003e\n\n\u003cp\u003ePlan główny rozpoczyna się od decyzji, które zazwyczaj muszą zostać podjęte, zanim organizacja uzyska pełny obraz sytuacji. Identyfikator incydentu oraz czas dowiedzenia się o nim są dokumentowane od razu, wyznaczany jest lider incydentu, zabezpieczany alternatywny kanał komunikacji oraz chronione dowody ulotne przed podjęciem nieodwracalnych kroków.\u003c\/p\u003e\n\n\u003cp\u003eTo również tutaj należy uruchomić zegary terminów regulacyjnych. Moment, w którym organizacja faktycznie \u003cem\u003edowiedziała się\u003c\/em\u003e o incydencie, może mieć kluczowe znaczenie zarówno dla ustawy o cyberbezpieczeństwie, RODO, jak i DORA. Dlatego przygotowano osobne pola dla czasu wykrycia, czasu dowiedzenia się oraz czasu klasyfikacji.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eUstawa o cyberbezpieczeństwie\/NIS2 – 24h, 72h i miesiąc\u003c\/h2\u003e\n\n\u003cp\u003eSzwedzka \u003cstrong\u003eustawa o cyberbezpieczeństwie (2025:1506)\u003c\/strong\u003e weszła w życie 15 stycznia 2026 r. Ustawa wymaga stosowania odpowiednich i proporcjonalnych technicznych, operacyjnych i organizacyjnych środków bezpieczeństwa. Do wyraźnie wskazanych obszarów należą \u003cstrong\u003ezarządzanie incydentami\u003c\/strong\u003e oraz \u003cstrong\u003ezarządzanie ciągłością działania i sytuacjami kryzysowymi\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eDla podmiotu objętego ustawą, który padł ofiarą \u003cstrong\u003eistotnego incydentu\u003c\/strong\u003e, pakiet zawiera następujący łańcuch operacyjny:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie 24 godziny:\u003c\/strong\u003e powiadomienie po dowiedzeniu się o incydencie przez podmiot,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie 72 godziny:\u003c\/strong\u003e zgłoszenie incydentu dla pozostałych podmiotów; dostawcy usług zaufania mają 24 godziny również na zgłoszenie incydentu,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ena żądanie:\u003c\/strong\u003e raport częściowy z odpowiednimi aktualizacjami statusu,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003emaksymalnie miesiąc po zgłoszeniu incydentu:\u003c\/strong\u003e raport końcowy; jeśli incydent nadal trwa, przedkłada się raport o stanie sprawy, a następnie raport końcowy.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eIstotny incydent zgodnie z ustawą to incydent, który spowodował lub może spowodować poważne zakłócenia w świadczeniu usługi lub straty finansowe dla podmiotu, albo który wpłynął lub może wpłynąć na inne osoby fizyczne lub prawne poprzez wyrządzenie istotnej szkody.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eTen sam incydent może mieć kilka ścieżek raportowania prawnego\u003c\/h2\u003e\n\n\u003cp\u003ePakiet nie popełnia częstego błędu traktowania NIS2, RODO i DORA jako jednego i tego samego. Mają one różne zakresy stosowania, różne kryteria wyzwalające i różnych odbiorców.\u003c\/p\u003e\n\n\n\u003ch3\u003eRODO – naruszenie ochrony danych osobowych\u003c\/h3\u003e\n\n\u003cp\u003eJeśli incydent oznacza, że dane osobowe zostały zniszczone, zmienione, utracone lub wpadły w niepowołane ręce, ścieżka RODO musi zostać oceniona oddzielnie. Gdy naruszenie ochrony danych osobowych podlega obowiązkowi zgłoszenia, punktem wyjścia jest zgłoszenie do IMY (szwedzkiego organu ochrony danych) w ciągu \u003cstrong\u003e72 godzin od powzięcia wiedzy\u003c\/strong\u003e. W przypadku wysokiego ryzyka może zaistnieć również konieczność poinformowania osób, których dane dotyczą, bez zbędnej zwłoki.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – podmioty finansowe\u003c\/h3\u003e\n\n\u003cp\u003eDORA ma zastosowanie do właściwych podmiotów finansowych. W przypadku poważnego incydentu związanego z ICT, aktualne standardy raportowania określają m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eraport wstępny najszybciej jak to możliwe, \u003cstrong\u003ew ciągu czterech godzin od sklasyfikowania jako poważny\u003c\/strong\u003e i najpóźniej \u003cstrong\u003e24 godziny od powzięcia wiedzy\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eraport częściowy najpóźniej \u003cstrong\u003e72 godziny po raporcie wstępnym\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eraport końcowy najpóźniej \u003cstrong\u003emiesiąc po raporcie częściowym\u003c\/strong\u003e lub ostatnim zaktualizowanym raporcie częściowym.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eRejestr w programie Excel posiada zatem oddzielny zegar dla DORA i nie miesza tej osi czasu z zegarem NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eKlasyfikacja incydentów – od zdarzenia technicznego do poziomu SEV\u003c\/h2\u003e\n\n\u003cp\u003eSzablon rejestracji incydentu pomaga zespołowi ocenić poufność, integralność i dostępność wraz z wpływem na fizyczne bezpieczeństwo, finanse oraz strony trzecie. Następnie incydent klasyfikuje się na czterech poziomach od SEV-4 do SEV-1.\u003c\/p\u003e\n\n\u003cp\u003ePoziom SEV jest wewnętrznym narzędziem sterowania i nie zastępuje prawnej oceny tego, czy incydent jest np. „istotny” zgodnie z ustawą o cyberbezpieczeństwie czy „poważny” (major) zgodnie z DORA. Dlatego selekcja regulacyjna jest ujęta jako oddzielny etap.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCyberkryzys i komunikacja\u003c\/h2\u003e\n\n\u003cp\u003eW przypadku poważniejszych incydentów techniczne zarządzanie incydentami nie wystarczy. Plan cyberkryzysowy tworzy strukturę zarządzania kryzysowego obejmującą lidera incydentu (Incident Lead), menedżera kryzysowego (Crisis Manager), dział prawny\/compliance, dział komunikacji, DPO\/inspektora ochrony danych oraz lidera ds. dostawców (Supplier Lead).\u003c\/p\u003e\n\n\u003cp\u003eZawiera on wielokrotnego użytku \u003cstrong\u003eSITREP\u003c\/strong\u003e (raport sytuacyjny) dla zarządu, matrycę grup docelowych dla pracowników\/klientów\/urzędów\/dostawców\/mediów, komunikaty dla klientów oraz log komunikacji. Lista kontrolna przed publikacją zmniejsza ryzyko, że organizacja opublikuje niezweryfikowane dane lub szczegóły dotyczące bezpieczeństwa, które mogą zostać wykorzystane przez napastnika.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eDowody, łańcuch dowodowy i techniczna izolacja\u003c\/h2\u003e\n\n\u003cp\u003eDziałania techniczne mogą zniszczyć dowody, jeśli zostaną podjęte bez dokumentacji. Dlatego pakiet zawiera oddzielny rejestr działań oraz sekcję łańcucha dowodowego (chain-of-custody) dla logów, danych z dysków\/pamięci, eksportów z chmury i innych istotnych dowodów.\u003c\/p\u003e\n\n\u003cp\u003eDokument obejmuje m.in.:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eczas i strefę czasową,\u003c\/li\u003e\n\n\u003cli\u003eźródło\/system i osobę, która zebrała materiał,\u003c\/li\u003e\n\n\u003cli\u003esumę kontrolną (hash)\/odniesienie do integralności tam, gdzie ma to zastosowanie,\u003c\/li\u003e\n\n\u003cli\u003emiejsce przechowywania oraz dostęp\/transfer,\u003c\/li\u003e\n\n\u003cli\u003ewskaźniki kompromitacji (IoC) – IP, domenę, hash, konto, proces i TTP,\u003c\/li\u003e\n\n\u003cli\u003eincydenty u dostawców oraz listę logów\/dowodów, o które wnioskowano.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003ePrzywracanie działania, ciągłość i analiza poincydentowa\u003c\/h2\u003e\n\n\u003cp\u003eSzablon przywracania działania (Recovery) wykorzystuje jasne „bramki ponownego podłączenia”: kopia zapasowa musi być zweryfikowana, czyste źródła instalacji dostępne, skompromitowane dane uwierzytelniające zrotowane, a luka lub przyczyna źródłowa usunięta, zanim systemy zostaną ponownie podłączone.\u003c\/p\u003e\n\n\u003cp\u003ePo przywróceniu działania przeprowadza się analizę poincydentową (Post-Incident Review) z określeniem przyczyny źródłowej, czynników sprzyjających, tego, co zadziałało, co nie zadziałało, wniosków regulacyjnych oraz wniosków dotyczących dostawców. Wszystkie ulepszenia zyskują właściciela, priorytet, termin i dowód realizacji.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRejestr Excel z automatycznymi zegarami raportowania\u003c\/h2\u003e\n\n\u003cp\u003ePlik Excel to nie tylko lista. Pełni on rolę operacyjnego panelu kontrolnego i zawiera:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – otwarte incydenty, SEV-1\/2 i aktywne ścieżki raportowania,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – wykrycie, powzięcie wiedzy, fazę, wpływ i termin kolejnej aktualizacji,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – osobne zegary dla NIS2, RODO i DORA,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – izolację, przywracanie działania, działania regulacyjne i komunikacyjne,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – łańcuch dowodowy i integralność,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – wersję, grupę docelową, zatwierdzenie i dowody,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – zespół incydentu, urzędy, dostawców, ubezpieczyciela i zespół śledczy,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, działania naprawcze i ryzyko rezydualne.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePrzykładowo, terminy 24h i 72h ustawy o cyberbezpieczeństwie liczą się automatycznie od podanego czasu powzięcia wiedzy. DORA posiada własną formułę, która bierze pod uwagę zarówno czas powzięcia wiedzy, jak i moment klasyfikacji jako poważnego incydentu.\u003c\/p\u003e\n\n\n\u003ch2\u003eKiedy pakiet sprawdza się szczególnie dobrze\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003efirmy, które chcą wdrożyć profesjonalny proces reagowania na incydenty (Incident Response),\u003c\/li\u003e\n\n\u003cli\u003epodmioty regulowane przez ustawę o cyberbezpieczeństwie\/NIS2, które chcą uzupełnić swój szerszy program NIS2,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje z branży SaaS, IT, MSP i chmurowej,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje prowadzące intensywne przetwarzanie danych osobowych,\u003c\/li\u003e\n\n\u003cli\u003epodmioty finansowe, które muszą skoordynować DORA z wewnętrznym zarządzaniem cyberkryzysem,\u003c\/li\u003e\n\n\u003cli\u003eorganizacje z krytycznymi zależnościami od dostawców i stron trzecich.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eRóżnica względem innych szablonów incydentów w sklepie\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003ePakiet szablonów NIS2\u003c\/strong\u003e obejmuje szerszą systematyczną pracę w zakresie cyberbezpieczeństwa. \u003cstrong\u003eNaruszenie ochrony danych osobowych RODO\u003c\/strong\u003e wchodzi głębiej w art. 33\/34 oraz proces IMY. Ten pakiet skupia się natomiast na \u003cstrong\u003eoperacyjnym incydencie i cyberkryzysie jako całości\u003c\/strong\u003e – od pierwszego zgłoszenia po izolację, triage regulacyjny, komunikację z klientem, przywracanie działania i analizę poincydentową.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eCzęsto zadawane pytania\u003c\/h2\u003e\n\n\u003ch3\u003eCzy pakiet jest tylko dla podmiotów objętych NIS2?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Proces reagowania na incydenty może być używany przez większość organizacji. Część dotycząca ustawy o cyberbezpieczeństwie\/NIS2 aktywuje się tylko wtedy, gdy działalność i incydent podlegają tym przepisom.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy wszystkie incydenty cybernetyczne podlegają obowiązkowi zgłoszenia w ciągu 24 lub 72 godzin?\u003c\/h3\u003e\n\n\u003cp\u003eNie. Terminy obowiązują, gdy spełnione są kryteria wyzwalające poszczególnych przepisów. Dlatego pakiet zawiera osobne punkty selekcji i podejmowania decyzji.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy ten sam incydent może wymagać raportowania zarówno zgodnie z NIS2, jak i RODO?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Incydent może jednocześnie być istotny zgodnie z ustawą o cyberbezpieczeństwie oraz podlegać obowiązkowi zgłoszenia jako naruszenie ochrony danych osobowych. Obie oceny należy przeprowadzać równolegle.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy pakiet zawiera DORA?\u003c\/h3\u003e\n\n\u003cp\u003eTak, jako osobną ścieżkę dla właściwych podmiotów finansowych. Pakiet nie zastępuje jednak pełnego programu DORA.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy w zestawie są dokumenty w języku angielskim?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Wszystkie siedem szablonów Word\/PDF jest dostępnych w osobnej wersji angielskiej. Rejestr Excel wykorzystuje przejrzyste, międzynarodowe pola incydentów.\u003c\/p\u003e\n\n\n\u003ch3\u003eCzy Excel jest w zestawie?\u003c\/h3\u003e\n\n\u003cp\u003eTak. Rejestr Excel jest kluczową częścią produktu i zawiera automatyczne terminy regulacyjne oraz rejestry incydentów, działań, dowodów, komunikacji i analizy poincydentowej.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat i dostawa\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 szablonów dokumentów\u003c\/strong\u003e – 7 po szwedzku + 7 po angielsku.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 plików.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 stron A4 na serię formatów Word\/PDF w obu językach.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProdukt cyfrowy – nie wysyłamy towarów fizycznych.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003ePodstawa prawna i źródła urzędowe\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eUstawa o cyberbezpieczeństwie (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDyrektywa (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Zarządzanie naruszeniami ochrony danych osobowych\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eSzwedzki Urząd Nadzoru Finansowego (Finansinspektionen) – Ryzyka ICT i DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRozporządzenie delegowane Komisji (UE) 2025\/301 – Raportowanie incydentów DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWażne:\u003c\/strong\u003e Pakiet szablonów stanowi wsparcie operacyjne i dokumentacyjne. Nie decyduje on automatycznie o tym, czy podmiot podlega określonym przepisom, ani czy konkretny incydent osiąga próg prawnego obowiązku raportowania. Zawsze sprawdzaj aktualny sektor, właściwy organ nadzorczy, przepisy, umowy oraz faktyczne okoliczności incydentu.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/pl\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}