Przejdź do treści

Działania

Formalne działania w rejestrze (menu COMPLIANCEDziałania) to kroki naprawcze w odpowiedzi na niezgodności, incydenty lub zalecenia. Od zwykłego zadania z Centrum zadań różnią się tym, że wymagają dowodów realizacji i mogą przechodzić przez akceptację - zgodnie z polityką audytową organizacji.

Widok listy działań

Kiedy używać działania korygującego, a kiedy zwykłego zadania?

SytuacjaCo wybrać
Czynność do zrobienia w ramach projektu NIS2Centrum zadań
Propozycja poprawy bez pełnej ścieżki dowodowejZalecenia
Naprawa niezgodności audytowej wymagająca potwierdzeniaDziałanie w module Działania
Działanie po incydencie wymagające śladu audytowegoDziałanie w module Działania

Dodawanie działania korygującego

Kliknij Dodaj działanie. Formularz zawiera:

Podstawowe informacje

PoleTypWymaganeOpis
Nazwa działaniatekstKrótki opis tego, co ma być zrobione
Opistekst (długie)Szczegółowe wyjaśnienie działania, jego zakresu i oczekiwanego efektu
Typ działanialista słownikowaKorygujące / Zapobiegawcze / Doskonalące
Źródłolista słownikowaSkąd pochodzi ten wymóg (np. audyt wewnętrzny, audyt zewnętrzny, incydent, nadzór regulatorowy)
PriorytetlistaNiski / Średni / Wysoki / Krytyczny
StatuslistaAktualny etap realizacji działania

Analiza przyczyny

PoleTypOpis
Przyczyna źródłowatekst (długie)Root cause - dlaczego problem wystąpił, co do niego doprowadziło
Celtekst (długie)Czego oczekujemy po wdrożeniu działania - mierzalny efekt

Właściciel i termin

PoleTypOpis
Właściciel (imię i nazwisko)tekstOsoba odpowiedzialna za realizację
Email właścicielaemailKontakt
StanowiskotekstRola właściciela w organizacji
Data utworzeniadataKiedy działanie zostało zarejestrowane
TermindataDo kiedy działanie musi być zakończone
Szacowany kosztliczbaPrzybliżony koszt wdrożenia (jeśli dotyczy)

Dowody wdrożenia

PoleTypOpis
Dowody wdrożeniapliki + tekstDokumenty, protokoły, screenshoty, wyniki testów potwierdzające realizację działania

Wskazówka

Dowody to kluczowy element działania korygującego - bez nich audytor uzna działanie za niezakończone. Przykłady dobrych dowodów: zaktualizowana procedura, protokół ze szkolenia, raport z testu, zrzut ekranu z systemu z nową konfiguracją.

Weryfikacja skuteczności

PoleTypOpis
Weryfikacja skutecznościtekst (długie)Jak sprawdzono, że działanie faktycznie rozwiązało problem
Ocena skutecznościlistaSkuteczne / Częściowo skuteczne / Nieskuteczne
Data przeglądu skutecznościdataKiedy skuteczność była weryfikowana
Potwierdzenie skutecznościtekstKto i w jaki sposób potwierdził skuteczność
UwagitekstDodatkowe notatki

Data zamknięcia

PoleTypOpis
Data zamknięciadataKiedy działanie zostało formalnie zamknięte

Kliknij Zapisz po uzupełnieniu formularza.

Formularz nowego działania korygującego

Statusy działania korygującego

StatusCo oznacza
OtwarteDziałanie zarejestrowane, nie rozpoczęto prac
W realizacjiTrwają prace nad wdrożeniem
WeryfikacjaWdrożono - czeka na potwierdzenie skuteczności przez drugą osobę
ZamknięteDziałanie zakończone i skuteczność potwierdzona
AnulowaneDziałanie wycofane jako nieaktualne

Dodawanie dowodów

Dowody dodajesz w trakcie lub po zakończeniu działania:

  1. Otwórz szczegóły działania korygującego.
  2. Przejdź do sekcji Dowody wdrożenia.
  3. Kliknij Dodaj dowód - możesz wgrać plik lub wpisać opis tekstowy.
  4. Kliknij Zapisz.

Panel dodawania dowodów

Powiązania z innymi elementami

Działanie korygujące możesz powiązać z:

  • Zaleceniem - gdy działanie jest odpowiedzią na konkretną rekomendację
  • Zasobem - aktywem, który jest naprawiany
  • Procesem - procesem biznesowym, który wymaga zmiany
  • Planem ciągłości działania - gdy działanie wpływa na procedury kryzysowe
  • Kartą ryzyka - ryzykiem, które to działanie mityguje
  • Podatnością - luką techniczną, którą działanie usuwa
  • Incydentem - zdarzeniem, które wywołało konieczność działania

Filtrowanie i eksport

Filtry dostępne w górnej belce:

  • Status
  • Priorytet
  • Właściciel
  • Termin (przeterminowane / aktualne)
  • Typ działania
  • Źródło

Kliknij Eksportuj, aby pobrać rejestr działań w formacie Excel (.xlsx) lub CSV. Z podglądu działania: PDF lub ZIP - Podgląd encji.

Co dalej?

  • Rekomendacje - zalecenia, z których mogą wynikać działania korygujące
  • Audyty - źródło niezgodności wymagających działań
  • Incydenty - zdarzenia, które mogą wymagać formalnych działań naprawczych

System zarządzania zgodnością NIS2