Kierownik podmiotu nie musi osobiście wykonywać każdej czynności związanej z weryfikacją niekaralności personelu. Może powierzyć to zadanie innej osobie, ale zachowuje odpowiedzialność za jego realizację.
Co wyjaśnia FAQ KSC?
W pytaniu 4.7 poradnika „FAQ – Krajowy System Cyberbezpieczeństwa” Ministerstwo Cyfryzacji wyjaśnia, że kierownik podmiotu odpowiada za realizację zadań w zakresie weryfikacji personelu. Wykonanie tego zadania może jednak powierzyć innej osobie. Osoba, której powierzono czynności, nie staje się przez to kierownikiem podmiotu.
Powierzenie zadania nie przenosi odpowiedzialności
To rozróżnienie jest ważne organizacyjnie: można delegować wykonanie czynności, ale samo przekazanie zadania nie zmienia ustawowej roli kierownika. Kierownik powinien więc zapewnić, że proces został prawidłowo zorganizowany i jest faktycznie realizowany.
Jak uporządkować proces w praktyce?
Poniższe punkty są rekomendacją praktyczną, a nie dodatkowymi obowiązkami wskazanymi w FAQ:
- udokumentuj, komu powierzono wykonanie weryfikacji;
- określ zakres czynności i sposób przekazywania wyników kierownikowi;
- ogranicz dostęp do informacji wyłącznie do osób upoważnionych;
- ustal sposób przechowywania dowodów wykonania czynności z uwzględnieniem zasad ochrony danych;
- okresowo sprawdzaj, czy procedura jest wykonywana zgodnie z przyjętymi zasadami.
Co warto przygotować przed audytem?
W praktyce przydatne będzie spójne wskazanie osoby wykonującej zadanie, zakresu jej upoważnienia, przebiegu weryfikacji oraz sposobu raportowania do kierownika. Pozwala to wykazać, że obowiązek nie został jedynie przekazany ustnie, lecz został osadzony w działającym procesie.
Źródło: FAQ – Krajowy System Cyberbezpieczeństwa, dział 4, pytanie 4.7, s. 108–109; źródło sprawdzone 2 października 2026 r.
Potrzebujesz uporządkować odpowiedzialności i dokumentację KSC?
Możemy pomóc w przygotowaniu zakresów odpowiedzialności, upoważnień, checklist oraz dokumentacji do audytu. Skontaktuj się z BezpiecznyIT.

