Kluczowe informacje o kwalifikacji
MSSP może wejść w zakres KSC/NIS2 jako podmiot kluczowy.
Ten widok pokazuje, jak wielkość organizacji wpływa na prawdopodobny status, jakie pytania warunkowe mogą zmienić wynik oraz jakie obowiązki wchodzą w zakres dla możliwej klasyfikacji. Wszystko poniżej jest liczone z modelu prawnego IRNIS przy publikacji tej strony — nie pisane ręcznie.
MSSP może wejść w zakres KSC/NIS2 jako podmiot kluczowy.
Wielkość organizacji, zakres usług, ewentualne wpisy lub decyzje administracyjne oraz obowiązki przypisane do właściwej klasy.
Przejdźcie przez kwalifikator KSC albo umówcie konsultację z Inteca, aby ustalić zakres obowiązków, dowodów i działań wdrożeniowych.
| Wielkość podmiotu | Klasa | Podstawa |
|---|---|---|
| małe przedsiębiorstwo | podmiot kluczowy | art. 5 UKSC |
| średnie przedsiębiorstwo | podmiot kluczowy | art. 5 UKSC |
| duże przedsiębiorstwo | podmiot kluczowy | art. 5 UKSC |
Pełne brzmienie każdej przesłanki cytujemy w sekcji „Z czego wynika ta kwalifikacja?”.
Model wskazuje, że na podstawie przepisu szczególnego „Dziesięć rodzajów dostawców cyfrowych (art. 8b ust. 1 ustawy)” stosujecie też CIR — jego obowiązki są uwzględnione w zestawieniach niżej, o ile silnik zasięgu je zwraca.
Jeśli jesteście podmiotem kluczowym (małe przedsiębiorstwo)
Obowiązki z ustawy o KSC i rozporządzenia CIR, które model wiąże z tą klasą.
Jeśli jesteście podmiotem kluczowym (średnie przedsiębiorstwo, duże przedsiębiorstwo)
Obowiązki z ustawy o KSC i rozporządzenia CIR, które model wiąże z tą klasą.
„Dostawca usług zarządzanych w zakresie cyberbezpieczeństwa”
Załącznik nr 1 UKSC, sektor „Zarządzanie usługami ICT”. Treść cytowana z modelu, nie przepisywana.
Ta karta pokazuje zakres modelowy. Kolejny krok to sprawdzenie obowiązków, porównanie z ISO 27001 albo rozmowa o interpretacji wyniku.
Inteca pomoże zinterpretować kartę, zweryfikować status podmiotu, wskazać obowiązki i przygotować listę działań do zgodności KSC/NIS2.