ENTRAST Sp. z o.o.
Zaufanie to podstawa każdego biznesu

Formularz dla jednego podmiotu: inwentaryzacja IT, cyberbezpieczeństwo i zgodność KRI/UKSC

Formularz służy do zebrania danych jednej jednostki lub jednego podmiotu objętego audytem. Dane zostaną wykorzystane do audytu KRI, ankiety dojrzałości cyberbezpieczeństwa, weryfikacji SZBI oraz przygotowania raportu końcowego.

Pojedynczy podmiot Czytelna instrukcja Wysyłka: iod@entrast.pl

1. Instrukcja wypełniania i przekazania formularza

Cel formularza: formularz dotyczy wyłącznie jednego podmiotu. Jeżeli audyt obejmuje kilka jednostek, dla każdej jednostki należy przygotować osobny formularz i osobny plik wynikowy.
1. Wypełnienie
Proszę uzupełnić formularz możliwie kompletnie. Jeżeli dana pozycja nie dotyczy jednostki, należy wpisać „nie dotyczy”. Jeżeli informacja wymaga sprawdzenia, należy wpisać „do uzupełnienia” i wskazać osobę odpowiedzialną.
2. Nazwa pliku
Po wypełnieniu proszę zapisać plik według daty wypełnienia w formacie ROK-MIESIĄC-DZIEŃ.
2026-04-25_wywiad_KRI_UKSC_nazwa-podmiotu.txt
3. Wysyłka
Przycisk „Wyślij e-mail” otworzy domyślny program pocztowy z wiadomością do iod@entrast.pl. Jeżeli treść wiadomości zostanie skrócona, należy użyć przycisku „Pobierz dane TXT” i załączyć wygenerowany plik do e-maila.
4. Załączniki zalecane
Schemat sieci, wykaz sprzętu, wykaz systemów, umowy z dostawcami IT, polityka bezpieczeństwa, procedury backupu, procedura incydentów, rejestr uprawnień, wyniki testów odtworzeniowych, ostatnie audyty lub skany podatności.
Ważne: w formularzu nie należy wpisywać haseł, danych dostępowych, tajnych kluczy, tokenów API ani innych danych umożliwiających bezpośredni dostęp do systemów.
Rekomendacja: przed wysłaniem proszę kliknąć „Drukuj / zapisz PDF” albo „Pobierz dane TXT” i zachować kopię roboczą po stronie podmiotu.

2. Metryczka pojedynczego podmiotu i audytu

3. Osoby kontaktowe dla pojedynczego podmiotu

W tej sekcji należy wskazać osoby właściwe wyłącznie dla podmiotu, którego dotyczy formularz. Jeżeli jedna osoba pełni kilka ról, można powtórzyć jej dane w odpowiednich wierszach.

RolaImię i nazwiskoFunkcjaE-mailTelefonZakres odpowiedzialności
Kierownictwo podmiotu
Koordynator formularza
ASI / IT
IOD / ochrona danych
Pracownik merytoryczny

4. Część sprzętowa

4.1 Sprzęt komputerowy i serwerowy

KategoriaIlośćSystem / oprogramowanieStan technicznyWsparcie / gwarancjaAdministratorUwagi
Komputery PC
Laptopy
Serwery fizyczne
Serwery wirtualne
Macierze / NAS

5. Sieć, Internet i infrastruktura bezpieczeństwa

ElementModel / producentIlośćAdresacja / VLANAktualne oprogramowanieWsparcieUwagi
Firewall / UTM
Routery / AP
Switche
Wi-Fi

6. Systemy, usługi i dostawcy

6.1 Usługi własne / utrzymywane dla jednostki

Usługa / systemURL / IP / lokalizacjaHosting własny czy zewnętrznyDostawca / wsparcieAdministrator JSTDane osobowe?Uwagi
Strona WWW
BIP
Poczta elektroniczna
System dziedzinowy 1
System dziedzinowy 2

6.2 Systemy zewnętrzne / publiczne

7. Backup, dostęp, logi i bezpieczeństwo

7.1 Dostępy i konta

8. Checklista KRI / UKSC / SZBI

ObszarPytanie kontrolneOdpowiedźDowód / dokument / uwagi
Zarządzanie dostępemCzy istnieje polityka haseł?
Zarządzanie dostępemCzy stosowane jest MFA?
IncydentyCzy istnieje procedura obsługi incydentów?
IncydentyCzy były incydenty w ostatnich 12 miesiącach?
IncydentyCzy prowadzony jest rejestr incydentów?
BackupCzy backup jest offline / offsite?
BackupCzy były testy odtworzeniowe?
RyzykoCzy prowadzona jest analiza ryzyka?
SZBI / KRICzy istnieje polityka bezpieczeństwa informacji?
SZBI / KRICzy dokumenty SZBI są aktualne?
LogiCzy logowane są zdarzenia i kto je analizuje?
AktualizacjeCzy jest proces zarządzania aktualizacjami?
PodatnościCzy wykonywane są skany podatności?
KadryCzy ASI ma zastępstwo?
SzkoleniaCzy pracownicy odbyli szkolenia z cyberbezpieczeństwa?
DostawcyCzy są umowy powierzenia danych / SLA / NDA?

9. Oświadczenia i zgody organizacyjne

Informacja: formularz powinien być przekazywany wyłącznie przez osoby upoważnione. Nie należy wpisywać haseł, danych dostępowych ani tajnych kluczy. W polach opisowych można wskazać istnienie takich mechanizmów bez podawania danych wrażliwych technicznie.