Przejdź do treści

Usługa krytyczna

Widok usługi krytycznej to ekran pokazujący stan wybranej kluczowej usługi organizacji - wszystko w jednym miejscu: powiązane procesy, zasoby, ryzyka, incydenty oraz wizualizacje w formie wykresów i metryk. Ten widok jest bezpośrednio związany z wymogami NIS2 dotyczącymi identyfikacji i ochrony usług kluczowych (essential and important services).

Widok usługi krytycznej

Wiele usług w organizacji

Jeśli w rejestrze jest więcej niż jedna usługa krytyczna, pod nagłówkiem pojawia się rząd przełączników (kod + nazwa usługi) - służy do zmiany aktywnej usługi na tym samym ekranie. Przy jednej usłuce pasek ten nie jest wyświetlany.

Obok tytułu bywa też kafelek wydruku / PDF raportu usługi (eksport podsumowania).

Do czego służy ten widok?

Dyrektywa NIS2 wymaga szczególnej ochrony usług kluczowych - zarówno u operatorów usług kluczowych (OUS), jak i podmiotów zarządzających sieciami i usługami cyfrowymi. Ten ekran daje pełny obraz tego, co wpływa na działanie danej usługi i jakie są aktualnie otwarte ryzyka lub incydenty.

Kiedy używać widoku usługi krytycznej?

SytuacjaJak ten widok pomaga
Codzienny monitoringSzybki przegląd stanu kluczowych usług w jednym miejscu
Po incydencieOcena, jakie procesy i zasoby są potencjalnie zagrożone
Planowanie zmianIdentyfikacja ryzyk przed wdrożeniem zmiany w infrastrukturze
Przegląd zarządczyPrezentacja stanu bezpieczeństwa usług kluczowych dla kierownictwa
Raportowanie do regulatoraEksport widoku do PDF jako dowód systematycznego monitorowania

Nagłówek usługi - metryki i status

Na górze ekranu widoczny jest nagłówek z najważniejszymi informacjami o usłudze:

Co zawiera nagłówek?

ElementOpis
Nazwa usługiPełna nazwa usługi kluczowej, np. „System e-fakturowania - produkcja"
Kod usługiUnikalny identyfikator w systemie (np. USG-001)
Właściciel usługiOsoba odpowiedzialna za utrzymanie i bezpieczeństwo usługi (właściciel biznesowy + techniczny)
Status usługiAktualny stan: Działa / Degradacja / Niedostępna / Planowana przerwa
Ogólna ocena ryzykaAgregat wszystkich powiązanych ryzyk - wyliczany automatycznie: Niski / Średni / Wysoki / Krytyczny
RTORecovery Time Objective - maksymalny czas, przez jaki usługa może być niedostępna (z analizy BIA)
RPORecovery Point Objective - maksymalna akceptowalna utrata danych w czasie

Wskazówka

RTO i RPO są pobierane automatycznie z analizy BIA powiązanych procesów. Jeśli wartości są puste, upewnij się, że procesy obsługujące tę usługę mają uzupełnione parametry ciągłości.

Sekcja powiązanych procesów

Widok pokazuje listę wszystkich procesów biznesowych, od których zależy ta usługa:

Lista powiązanych procesów

KolumnaCo oznacza
Nazwa procesuPełna nazwa powiązanego procesu z linkiem do szczegółów
KategoriaZarządczy / Operacyjny / Kluczowy / Pomocniczy
RTOParametr ciągłości działania procesu (z BIA)
StatusAktywny / W przygotowaniu / Zawieszony
WłaścicielOsoba odpowiedzialna za proces

Szczegółowy opis powiązań

Aby zobaczyć szczegółową ścieżkę wpływu procesu na usługę:

  1. Kliknij dowolny proces na liście.
  2. W panelu bocznym zobaczysz:
    • Dokładny zakres, w jakim proces wpływa na usługę
    • Powiązane zasoby używane przez ten proces
    • Aktualne ryzyka tego procesu
    • Ostatnie incydenty dotyczące tego procesu

Sekcja powiązanych zasobów

Systemy i urządzenia obsługujące usługę - serwery, aplikacje, infrastruktura sieciowa:

Typ zasobuPrzykładyJak ocenić krytyczność
SerwerySerwer aplikacyjny, serwer bazy danych, serwer plikówNa podstawie RTO, RPO, liczby użytkowników
AplikacjeSystem ERP, portal klienta, API zewnętrzneNa podstawie liczby transakcji, wpływu na RTO
Infrastruktura sieciowaRoutery, firewalle, load balanceryNa podstawie redundancji i failover
Usługi zewnętrzneDostawca chmury, dostawca e-mail, CDNNa podstawie umowy SLA i oceny ryzyka dostawcy

Każdy zasób jest kolorowany według poziomu ryzyka (zielony, żółty, pomarańczowy, czerwony).

Sekcja aktualnych ryzyk

Ryzyka zidentyfikowane dla tej usługi z wizualnym oznaczeniem poziomu zagrożenia:

Kolor ryzykaCo oznaczaPrzykład
🟢 NiskieMonitorowanie wystarczająceStare oprogramowanie na stacji roboczej administratora
🟡 ŚredniePlan działania zapobiegawczego potrzebnyBrak regularnych testów backupów
🟠 WysokieDziałania naprawcze wymagane w terminieSerwer produkcyjny bez redundancji
🔴 KrytyczneNatychmiastowa eskalacja i działanieSieć internetowa bez zapasowego łącza

Sekcja incydentów

Lista ostatnich zdarzeń bezpieczeństwa powiązanych z usługą:

KolumnaOpis
ID incydentuLink do szczegółowego widoku incydentu
DataKiedy incydent został zarejestrowany
TypKategoria incydentu (np. Dostępność, Poufność, Integralność)
StatusNowy / W trakcie analizy / Zamknięty
WpisKrótki opis incydentu

Wykresy i dashboard

W dolnej części ekranu widoczne są wykresy i metryki pokazujące rozkład ryzyk i ogólną ocenę usługi:

Wykresy oceny usługi krytycznej

Dostępne wizualizacje

WykresCo pokazujeZastosowanie
Rozkład ryzykTortowy wykres pokazujący: ile ryzyk jest na poziomie niskim, średnim, wysokim i krytycznymSzybka ocena ogólnego stanu zagrożenia usługi
Trend incydentówWykres liniowy liczby incydentów w czasie (ostatnie 12 miesięcy)Identyfikacja wzrostu lub spadku zdarzeń
Status procesówWykres słupkowy pokazujący, ile powiązanych procesów jest aktywnych, w przygotowaniu lub zawieszonychOcena kompletności informacji o procesach
Krytyczność zasobówWykres słupkowy rozkładu poziomów krytyczności powiązanych zasobówIdentyfikacja zasobów wymagających priorytetowej ochrony

Podgląd szczegółów

Kliknięcie dowolnego elementu na liście (proces, zasób, ryzyko, incydent) otwiera boczny panel z pełnymi informacjami - bez opuszczania widoku usługi krytycznej. Dzięki temu możesz szybko przeglądać powiązane dane, nie tracąc kontekstu widoku głównego.

Eksport do PDF

Widok usługi krytycznej można wyeksportować do profesjonalnego raportu PDF:

Jak wygenerować PDF

  1. Kliknij ikonę drukuj (🖨️) w górnym prawym rogu ekranu.

  2. System wygeneruje PDF zawierający:

    • Nagłówek usługi z metrykami
    • Tabelę powiązanych procesów
    • Tabelę powiązanych zasobów
    • Tabelę aktualnych ryzyk
    • Tabelę incydentów
    • Wykresy i dashboard
    • Stopkę z datą wygenerowania i nazwą organizacji
  3. PDF zostanie pobrany automatycznie lub otwarty w nowej karcie.

Wskazówka

Eksport PDF jest przydatny do:

  • Dokumentacji stanu usługi przed audytem
  • Prezentacji dla zarządu i regulatora
  • Archiwizacji periodycznego stanu usługi
  • Wymiany informacji z dostawcami zewnętrznymi

Informacja

Widok jest najbardziej wartościowy, gdy procesy, zasoby i ryzyka są uzupełnione w pozostałych modułach systemu. Zacznij od Procesów i Zasobów, a następnie przejdź do identyfikacji Ryzyk i Incydentów.

Co dalej?

System zarządzania zgodnością NIS2