ENTRAST Sp. z o.o.
ENTRAST Sp. z o.o.
Zaufanie to podstawa każdego biznesu

Ankieta – relacje z dostawcami usług IT

Formularz służy do identyfikacji kluczowych dostawców usług IT, weryfikacji umów, SLA, zasad bezpieczeństwa, dostępu dostawców do systemów JST oraz ryzyk związanych z utrzymaniem usług.

1 podmiotformularz wypełniany dla jednej jednostki / organizacji
min. 4 dostawcówsystem dziedzinowy, hosting, poczta, EZD lub inne usługi krytyczne
bez hasełnie wpisywać danych dostępowych, loginów technicznych ani sekretów

1. Instrukcja wypełniania

Zakres:
formularz obejmuje relacje z dostawcami IT, w tym umowy, SLA, wsparcie, backup, bezpieczeństwo, RODO, dostęp zdalny i incydenty.
Jak wypełnić:
dla każdego kluczowego dostawcy należy uzupełnić osobną sekcję. Jeżeli dana pozycja nie dotyczy dostawcy, wpisać „nie dotyczy”.
Nazwa pliku:
po wypełnieniu pobrany plik TXT należy nazwać według daty: ROK-MIESIĄC-DZIEŃ_relacje_dostawcy_IT_nazwa-podmiotu.txt, np. 2026-04-25_relacje_dostawcy_IT_gmina-piecki.txt.
Ważne:
nie należy wpisywać haseł, tokenów API, kluczy prywatnych ani danych logowania. Wskazujemy tylko, kto posiada dostęp i w jakim trybie.
Załączniki zalecane: rejestr dostawców, kopie umów, aneksy, SLA, umowy powierzenia danych, wykaz kont dostawców, procedury zgłoszeń, raporty z awarii/incydentów, potwierdzenia testów backupu i odtwarzania.

2. Dane podstawowe

3. Wykaz dostawców usług IT

Należy wypełnić dla każdego dostawcy osobno. Rekomendowane minimum: dostawca systemu dziedzinowego, hosting, poczta elektroniczna, EZD lub inna usługa krytyczna.

Dostawca nr 1

Rekomendowane: system dziedzinowy lub najważniejszy system krytyczny.

3.1 Informacje ogólne

3.2 Umowa

3.3 SLA

3.4 Wsparcie i utrzymanie

3.5 Bezpieczeństwo

3.6 Dostęp i kontrola

3.7 Backup i ciągłość działania

3.8 Ryzyka i problemy

Dostawca nr 2

Rekomendowane: hosting, strona WWW, BIP lub infrastruktura zewnętrzna.

Informacje ogólne

Umowa i SLA

Wsparcie, bezpieczeństwo, dostęp, backup

Dostawca nr 3

Rekomendowane: poczta elektroniczna, usługa chmurowa, bezpieczeństwo lub backup.

Dostawca nr 4

Rekomendowane: EZD, obsługa systemu obiegu dokumentów, usługa krytyczna lub dostawca uzupełniający.

4. Podsumowanie zbiorcze

4.1 Kluczowi dostawcy TOP

4.2 Ocena formalna

ObszarTAKNIEUwagi
Wszystkie usługi mają umowy
Wszystkie umowy zawierają SLA
Wszystkie umowy mają zapisy bezpieczeństwa
Jest rejestr dostawców
Jest nadzór nad dostępami

4.3 Najczęstsze luki

4.4 Rekomendacje dla IK / audytora

5. Oświadczenia i uwagi końcowe

Informacja: formularz ma charakter audytowo-inwentaryzacyjny. Dane należy przekazywać wyłącznie przez osoby upoważnione. Dokumenty zawierające dane osobowe, informacje poufne lub szczegóły techniczne należy przekazywać uzgodnionym kanałem komunikacji.