Mentionsy
Odc. 80 ISO w służbie NIS2, czy NIS2 w służbie ISO?
NIS2, czyli wyjątkowy gość i wyjątkowy temat! Maciej Patakiewicz, Ekspert ds. cyberbezpieczeństwa w Omni Modo, audytor wiodący ISO/IEC 27001, który razem z Tomaszem Osiejem i Michałem Czarneckim zmierzy się z jednym z najgorętszych tematów w branży – wdrożeniem NIS2. Ten to prawdziwa kopalnia wiedzy o tym, jak połączyć te dwa światy w praktyce. Przyjrzymy się m.in. temu: • Co to jest NIS 2 i jakie wyzwania niesie ze sobą wdrożenie tej dyrektywy? • Jakie są różnice między NIS2 a ISO 27001? • Kiedy warto rozpocząć przygotowania do wdrożenia NIS2 i jak najlepiej się do tego zabrać? • Dlaczego NIS2 i ISO 27001 to kluczowe elementy w budowaniu bezpieczeństwa cybernetycznego? Jeśli chcesz poznać odpowiedzi na te pytania i zgłębić temat cyberbezpieczeństwa – nie czekaj i odsłuchaj już teraz!
Szukaj w treści odcinka
Pełnomocnik systemów ISO do zarządzania bezpieczeństwem informacji, ekspert bezpieczeństwa informacji, człowiek.
Natomiast generalnie chcemy porozmawiać o temacie bardzo istotnym z naszego punktu widzenia, ponieważ jesteś najbliżej tego tematu jako człowiek od bezpieczeństwa, ISO i tych wszystkich rzeczy trochę skomplikowanych dla większości osób.
Mianowicie będziemy mówić o NIS2, a w zasadzie połączeniu NIS2, ISO i jak to rozumieć, w jaki sposób to wytłumaczyć.
Co to jest ISO?
Można w skrócie powiedzieć, że ISO to jest zbiór standardów działania i usystematyzowanego sposobu zapewnienia pewnych zgodności z pewnymi wymaganiami, które sobie stawiamy.
ISO ma nam pomóc zarządzać, nie robić to na siłę, tylko ma nam pomóc.
Dobre jest sytuacja, że nas jest dwóch, a ty jeden, ale nie będziemy cię atakować, po co jest ISO i dlaczego jest takie ważne, a raczej przeciwnie, bo chcemy wspólnie w tej rozmowie wydobyć pewne rzeczy, które będą bardzo przydatne naszym widzom i słuchaczom.
Bo wiemy, że ISO jest standardem, czyli jak wyjaśnimy sobie od razu, to nie jest prawo.
A z perspektywy rynkowej, jeżeli mamy organizacje, często firmy gdzieś w Polsce, powstające w garażach, które później się, mam nadzieję, przekształcą w międzynarodowe korporacje, to gdzie jest ten moment, że firma stwierdza OK, mamy kilku pracowników, mamy magazyn, kupiliśmy komputery, mamy samochód służbowy, najważniejsze, i kiedy jest ten moment, że powinniśmy się zastanowić, czy ISO nam się opłaca?
ISO nam pomaga zawsze zorganizować to, co powinniśmy zrobić.
Okej, to powiedzmy, że myślimy o tej normie ISO.
Certyfikacja, jest to potwierdzone działanie systemu zgodnie z normą przez niezależną, akredytowaną przez międzynarodową organizację ISO, jednostkę certyfikującą.
Po pierwsze, ISO to jest pewien standard, czyli to jest uporządkowanie
Ci, którzy są od ISO, albo im się to spodoba, albo nie.
Druga kwestia to jest taka, że ktoś to wymyślił, czyli wymyślił takie perpetuum mobile w postaci ISO, czyli to jest powtarzalne.
Służy uporządkowaniu i takiemu poczuciu, że według pewnych standardów, jakby nie chcemy wracać do tematu wojny RODO-ISO.
Mówimy o ISO dlatego, że pojawił się stopień komplikacji wyżej, tzn.
A jak teraz zbliżamy się lub zamierzamy wpaść tutaj do tego stawu z NIS-em, czy ISO tutaj jest jakimś kołem ratunkowym?
ISO pomaga zapewnić zgodność w pewnym zakresie.
NIS ma dodatkowe wymagania w stosunku do ISO.
ISO mówi w wielu punktach z NISem wspólnie.
ISO pomaga nam zapewnić schemat działania, schemat dokumentowania tego działania, bo pamiętajmy, że w NIS-ie będziemy musieli raportować jak działamy i dlaczego.
Więc tutaj ISO jest takim pięknym krokiem, że ok, mam standard, działam według niego, określiłem.
ISO mówi ogólnie co mam robić.
To też mam takie pytanie, ponieważ my już wdrażamy u części naszych klientów ISO i tu w zasadzie mam dwa pytania.
Ponieważ wdrażamy już części klientów pod NIS i korzystamy z ISO, to pytanie w jakim stopniu, bo moim zdaniem to jest ogromne ryzyko, boimy się szalotonerii.
Poza tym, w tym systemie ISO, który jest identyczny, każde wdrożenie ma to samo, mamy rzeczy związane z weryfikacją, ale też doskonaleniem, czy samodoskonaleniem.
Podsumowując nasze dzisiejsze spotkanie, rozmawialiśmy, zaczęliśmy od norm ISO, czyli takich rynkowych standardów zarządzania ryzykiem i bezpieczeństwem w organizacji, przeszliśmy do tego NIS-u.
Ostatnie odcinki
-
Odc. 95, Ransomware na OIOM-ie: kiedy haker de...
10.04.2026 08:33
-
Odc. 94 Ukryte kamery i mikrofony - jawne prob...
26.03.2026 14:02
-
Odc. 93 AI w praktyce: urzędnik i przedsiębiorc...
12.03.2026 11:06
-
Odc. 92 Czy numer telefonu to nadal dane osobowe ?
12.03.2026 10:25
-
Odc. 91 UODO 2 lata w liczbach: trendy, kary i...
13.02.2026 11:25
-
Odc. 90 Nie zakochaj się w AI"
29.01.2026 08:41
-
Odc. 89 "Mamy to! Nowy kodeks postępowania i po...
26.01.2026 09:44
-
Odc. 88 Świąteczna Inwigilacja ? Jak Mikołaj pr...
22.12.2025 12:19
-
Odc. 87 RODO nie boli - o danych medycznych bez...
15.12.2025 10:19
-
Odc. 86 "Mam aplikację, czyli zaloguj się, żeb...
01.12.2025 21:11