Ustawa o KSC wprowadza dwupoziomowy system nadzoru, różnicujący intensywność kontroli w zależności od statusu podmiotu. Podmioty kluczowe podlegają nadzorowi proaktywnemu (ex ante) — organy właściwe mogą prowadzić kontrole planowe i doraźne bez konieczności uprzedniego wystąpienia incydentu. Podmioty ważne podlegają nadzorowi reaktywnemu (ex post) — kontrola jest podejmowana dopiero po uzyskaniu informacji o możliwym naruszeniu.
| Aspekt | Podmiot kluczowy (ex ante) | Podmiot ważny (ex post) |
|---|---|---|
| Inicjatywa kontroli | Z urzędu — kontrole planowe i doraźne | Po uzyskaniu informacji o naruszeniu |
| Audyty na żądanie | Tak — organ może nakazać audyt | Tak — ale tylko w reakcji na informację |
| Urzędnik monitorujący | Możliwe wyznaczenie na stałe | Nie przewidziano |
| Kontrole planowe | Tak — w ramach rocznego planu kontroli | Nie |
| Tymczasowe wstrzymanie działalności | Tak — w szczególnych przypadkach | Nie |
Kontrola może obejmować weryfikację dokumentacji SZBI, ocenę skuteczności wdrożonych środków bezpieczeństwa, sprawdzenie procedur raportowania incydentów oraz zgodności z wymaganiami ustawy. Organ właściwy może żądać udostępnienia dokumentów, systemów informatycznych, a także przeprowadzić wizytację w siedzibie podmiotu.
W przypadku stwierdzenia naruszeń organ właściwy dysponuje szerokim katalogiem środków nadzorczych — od ostrzeżeń i zaleceń pokontrolnych, przez wiążące nakazy, aż po tymczasowe wstrzymanie certyfikacji lub działalności (wyłącznie wobec podmiotów kluczowych).
Podmiot objęty kontrolą ma prawo do przedstawienia swojego stanowiska przed wydaniem decyzji, odwołania się od decyzji organu oraz do udziału w czynnościach kontrolnych. Organ ma obowiązek doręczenia protokołu kontroli i umożliwienia zgłoszenia zastrzeżeń.
Pomagamy we wdrożeniu KSC od identyfikacji statusu po pełny audyt.
Ta strona wykorzystuje wyłącznie niezbędne pliki cookie zapewniające prawidłowe działanie serwisu (np. zapamiętanie Twojego wyboru w tym oknie). Nie stosujemy plików cookie marketingowych ani analitycznych. Szczegóły znajdziesz w polityce prywatności.