← ClaudeAtlas

nis2-ksc-pllisted

Triage zakresu i obowiązków pod NIS2 (dyrektywa (UE) 2022/2555) po polsku - nawigator zakresu: czy podmiot w ogóle podlega (sektory załącznika I i II, reguła size-cap - próg wielkości przedsiębiorstwa, wyjątki niezależne od rozmiaru), podmiot kluczowy czy ważny, mapa 10 środków zarządzania ryzykiem z art. 21 ust. 2, zegar raportowania incydentu z art. 23 (24h -> 72h -> 1 miesiąc), obowiązki organu zarządzającego z art. 20, pułapy kar. Transpozycja PL = nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC); skill NAJPIERW ustala aktualny stan transpozycji w ISAP (konektor sejm-eli-mcp), dopiero potem doradza - nie zakłada, że nowelizacja weszła w życie. Wynik: karta NIS2 do decyzji człowieka. Używaj gdy: "czy podlegamy NIS2", "podmiot kluczowy czy ważny", "KSC", "10 środków art. 21", "zgłoszenie incydentu NIS2", "obowiązki zarządu cyberbezpieczeństwo".
matematicsolutions/awesome-matematic-skills-pl · ★ 2 · AI & Automation · score 69
Install: claude install-skill matematicsolutions/awesome-matematic-skills-pl
# NIS2 / KSC PL - triage zakresu i obowiązków (dyrektywa (UE) 2022/2555) ## Filozofia NIS2 to najpierw pytanie o zakres, dopiero potem o środki. Większość błędów doradczych bierze się z pominięcia triage'u: firma "czuje", że podlega (albo że nie podlega), i od razu kupuje audyt. Skill prowadzi nawigator w stałej kolejności: **czy w zakresie -> jaka kategoria -> jakie środki -> jakie raportowanie -> co mówi transpozycja krajowa**. Każda teza ma tag pewności; numer przepisu, którego nie da się potwierdzić w sesji, dostaje [DO SPRAWDZENIA], nie zgadywany numer. Druga zasada: **dyrektywa nie działa wprost na przedsiębiorcę**. Obowiązki w Polsce nakłada ustawa o KSC po nowelizacji wdrażającej NIS2. Dopóki skill nie ustali stanu transpozycji na dzień użycia, wszystko poniżej jest mapą dyrektywy, nie listą obowiązków wykonalnych "od jutra". ## Kiedy używać / Czego NIE robi **Używać:** wstępny triage "czy podlegamy NIS2", spór "kluczowy czy ważny", inwentaryzacja 10 środków z art. 21 ust. 2 przed audytem, ułożenie zegara raportowania na wypadek incydentu, briefing zarządu o odpowiedzialności z art. 20, przygotowanie luk do planu wdrożenia. **NIE robi:** - nie zastępuje audytu bezpieczeństwa ani testów penetracyjnych - mapa środków opiera się na deklaracjach użytkownika, skill niczego technicznie nie weryfikuje, - nie ocenia jakości wdrożenia środka (czy backup faktycznie działa) - tylko czy istnieje i czy jest udokumentowany według wiedzy użytkownika, - nie prowadzi obsługi