§ 3. - Warunki organizacyjne i techniczne dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo.

Dziennik Ustaw

Dz.U.2019.2479

Akt obowiązujący
Wersja od: 23 grudnia 2019 r.
§  3. 
Podmioty świadczące usługi z zakresu cyberbezpieczeństwa oraz wewnętrzne struktury organizacyjne operatorów usług kluczowych odpowiedzialne za cyberbezpieczeństwo realizujące inne obowiązki niż wymienione w art. 8 pkt 4 i 6, art. 11 ust. 1 pkt 1-5, art. 12 lub art. 13 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa zobowiązane są wprowadzić zabezpieczenia adekwatne do przetwarzanych informacji na podstawie przeprowadzonego szacowanego ryzyka, a także z wykorzystaniem dobrych praktyk, mając na celu skuteczne:
1)
monitorowanie i wykrywanie incydentów bezpieczeństwa informacji;
2)
reagowanie na incydenty bezpieczeństwa;
3)
zapobieganie incydentom bezpieczeństwa informacji;
4)
zarządzanie jakością zabezpieczeń systemów, informacji i powierzonych aktywów;
5)
aktualizowanie ryzyk w przypadku zmiany struktury organizacyjnej, procesów i technologii, które mogą wpływać na reakcję na incydent.