Czy podmiot krytyczny podlega KSC/NIS2?

Ten widok pokazuje, jak wielkość organizacji wpływa na prawdopodobny status, jakie pytania warunkowe mogą zmienić wynik oraz jakie obowiązki wchodzą w zakres dla możliwej klasyfikacji. Wszystko poniżej jest liczone z modelu prawnego IRNIS przy publikacji tej strony — nie pisane ręcznie.

podstawa: art. 5 UKSC każda wielkość: podmiot kluczowy źródło: model IRNIS
Ważne: To jest karta informacyjna i punkt startowy do analizy. Wynik należy potwierdzić na podstawie faktycznej działalności, wielkości organizacji, usług oraz ewentualnych decyzji organów.

Kluczowe informacje o kwalifikacji

Podmiot krytyczny może wejść w zakres KSC/NIS2 jako podmiot kluczowy.

Co musicie jeszcze sprawdzić?

Wielkość organizacji, zakres usług, ewentualne wpisy lub decyzje administracyjne oraz obowiązki przypisane do właściwej klasy. Ten rodzaj podmiotu ma też 1 pytanie warunkowe — odpowiedź na nie zmienia wynik (sekcja niżej).

Status zależny od wielkości organizacji

Wielkość podmiotuKlasaPodstawa
każda wielkość podmiot kluczowy art. 5 UKSC

„Każda wielkość” oznacza, że przepis nie różnicuje statusu według wielkości organizacji.

Pełne brzmienie każdej przesłanki cytujemy w sekcji „Z czego wynika ta kwalifikacja?”.

Dodatkowe pytania wpływające na kwalifikację (1)

  • warunek koniecznyCzy zostaliście uznani za podmiot krytyczny?obowiązki zestawione niżej zakładają odpowiedź „tak” na to pytanie — bez niej ten rodzaj podmiotu Was nie obejmuje

Obowiązki, które mogą Was dotyczyć

Jeśli jesteście podmiotem kluczowym

44 obowiązki, 155 wymagań, 95 kontroli standardów — zasięg policzony dla tego rodzaju podmiotu przy tej wielkości, z faktami przepisów szczególnych przyjętymi jako „nie”.

Obowiązki z ustawy o KSC i rozporządzenia CIR, które model wiąże z tą klasą.

Ustawa o KSC (UKSC) — 44 obowiązkiwiąże Was wprost — każdy obowiązek prowadzi do ścieżki zgodności

Z czego wynika ta kwalifikacja?

„Podmiot krytyczny w rozumieniu art. 5 ust. 1 pkt 4 lit. c ustawy”

Art. 5 UKSC — rodzaj wyznaczony przesłanką przepisu, nie pozycją załącznika. Treść cytowana z modelu, nie przepisywana.

  • każda wielkość: podmiot kluczowy — art. 5 UKSC: „podmiot krytyczny”

Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r. poz. 20, z późn. zm.)

Co dalej?

Przejdźcie od karty podmiotu do działań

Ta karta pokazuje zakres modelowy. Kolejny krok to sprawdzenie obowiązków, porównanie z ISO 27001 albo rozmowa o interpretacji wyniku.

Umówcie konsultację i potwierdźcie, czy ten rodzaj podmiotu pasuje do Waszej organizacji

Inteca pomoże zinterpretować kartę, zweryfikować status podmiotu, wskazać obowiązki i przygotować listę działań do zgodności KSC/NIS2.