Ilustracja: jedna organizacja objęta skoordynowanym nadzorem kilku organów właściwych do spraw cyberbezpieczeństwa.

Kilka organów nadzoru nad jednym podmiotem — co wyjaśnia FAQ KSC?

/

Co mówi FAQ KSC?

Organizacja może podlegać kilku organom właściwym do spraw cyberbezpieczeństwa. FAQ KSC w pytaniu 11.2 wyjaśnia, że organy mogą wspólnie sprawować nadzór, w tym prowadzić kontrole. Mogą również przyjąć wspólną metodykę nadzoru.

Jednym z elementów tej metodyki powinien być mechanizm przeciwdziałający wydawaniu wzajemnie sprzecznych zaleceń pokontrolnych wobec tego samego podmiotu.

Jak przygotować organizację?

Poniższe punkty to rekomendacje praktyczne BezpiecznyIT, a nie dodatkowe obowiązki ustawowe:

  • Przygotuj zestawienie działalności organizacji i organów właściwych dla poszczególnych obszarów.
  • Wyznacz osobę koordynującą obieg korespondencji i dostęp do dokumentów.
  • Prowadź wspólny rejestr otrzymanych zaleceń, ich zakresu oraz osób odpowiedzialnych za realizację.
  • Jeśli zauważysz rozbieżność między zaleceniami, opisz ją precyzyjnie i zwróć się do właściwych organów o wyjaśnienie.

Co warto sprawdzić?

Czy zespół ma jedną, aktualną listę kontaktów i zaleceń?

Źródło: FAQ KSC, pytanie 11.2. Sprawdzono 25 września 2026 r.

Od wiedzy do wdrożenia: potrzebujesz wsparcia w audycie, przygotowaniu do NIS2/KSC lub ochronie systemów? Zobacz zakres naszych usług bezpieczeństwa IT lub zapytaj o audyt.