Sisältökirjasto
NIS2 Puola
8f: Weryfikacja przeszłości kryminalnej personelu

Vaatimuksen kuvaus

1. Przed rozpoczęciem realizacji zadań, o których mowa w art. 8 lub art. 11, osoba, która ma te zadania realizować, przedstawia podmiotowi kluczowemu lub podmiotowi ważnemu informację o osobie z Krajowego Rejestru Karnego stwierdzającą niekaralność za przestępstwa przeciwko ochronie informacji. Kierownik podmiotu kluczowego lub podmiotu ważnego dopuszcza osobę do realizacji zadań, o których mowa w art. 8 lub art. 11, po otrzymaniu informacji, o której mowa w zdaniu pierwszym.

2. Podmiot kluczowy lub podmiot ważny wzywa osobę realizującą zadania, o których mowa w art. 8 lub art. 11, do ponownego przedstawienia informacji o osobie z Krajowego Rejestru Karnego, jeżeli poweźmie uzasadnione podejrzenie, że osoba ta została skazana za przestępstwo przeciwko ochronie informacji.

3. Wymagania, o których mowa w ust. 1 i 2, uznaje się za spełnione, jeżeli osoba realizująca zadania, o których mowa w art. 8 i art. 11, posiada ważne poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych o klauzuli „poufne” lub wyższej.

4. Osoba skazana prawomocnym wyrokiem sądu za przestępstwa przeciwko ochronie informacji nie może realizować zadań, o których mowa w art. 8 lub art. 11.

Kuinka täyttää vaatimus

Ustawa o krajowym systemie cyberbezpieczeństwa (Polska)

8f: Weryfikacja przeszłości kryminalnej personelu

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Avainhenkilöstön rikostaustan tarkistus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Riskien hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8f: Weryfikacja przeszłości kryminalnej personelu
NIS2 Puola
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Avainhenkilöstön rikostaustan tarkistus
1. Tehtävän vaatimuskuvaus

Organisaation on otettava käyttöön prosessi, jolla varmistetaan kriittisiä kyberturvallisuustehtäviä suorittavan henkilöstön rikostausta.

Ennen tehtäviensä aloittamista näiden henkilöiden olisi toimitettava virallinen rikosrekisteriote, jossa vahvistetaan, että he eivät ole tehneet tietoturvaan liittyviä rikoksia.

Prosessin olisi katettava myös uudelleentarkastukset, jos epäilyjä ilmenee. Voimassa oleva turvallisuusselvitys, jonka turvaluokka on vähintään "luottamuksellinen", voidaan tarvittaessa katsoa hyväksyttäväksi korvaavaksi asiakirjaksi.

Henkilöt, joilla on todettu olevan rikosrekisteriote tietoturvarikoksista, eivät saisi työskennellä tehtävissä, jotka edellyttävät pääsyä suojattuihin tietoihin.

Henkilöstön taustatarkastuksia koskeva politiikka

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Henkilöstöturvallisuus
Työsuhteen muutoshetket
5
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
14.2: Rules of background checks
CER
14.3: Conducting a background check
CER
14.1: Background checks
CER
10.2: Verification of background
NIS2 Opas
8f: Weryfikacja przeszłości kryminalnej personelu
NIS2 Puola
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Henkilöstön taustatarkastuksia koskeva politiikka
1. Tehtävän vaatimuskuvaus

Määrittele ja dokumentoi taustatarkastusmenettely, jossa määritellään virallisesti käynnistävät tekijät ja soveltamisala.

Menettelyssä on määriteltävä:

  1. Taustatarkastuksen käynnistämiseen vaadittavat erityiset edellytykset ja perusteluprosessi sen varmistamiseksi, että jokainen tapaus on perusteltu ja liittyy jäsenvaltion viralliseen riskinarviointiin.
  2. Selkeä määritelmä henkilöstöstä, joka kuuluu tämän soveltamisalan piiriin, mukaan lukien:
    • Henkilöt, jotka toimivat arkaluonteisissa tehtävissä, jotka ovat olennainen osa yksikön häiriönsietokykyä.
    • Kuka tahansa, jolla on lupa päästä suoraan tai etänä tiloihin, tietoihin tai valvontajärjestelmiin.
  3. Vahvistus siitä, että menettelyä sovelletaan nimenomaisesti hakijoihin, joita harkitaan rekrytoitaviksi edellä määriteltyihin tehtäviin.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.