Przejdź do treści

Przegląd zarządzania

Przegląd zarządzania to w aplikacji nazwa modułu odpowiadającego spotkaniu najwyższego kierownictwa, na którym oceniany jest stan systemu zarządzania bezpieczeństwem (potocznie nazywane też przeglądem zarządczym). CyberSonar24 pozwala przygotować agendę, zarejestrować ustalenia i decyzje, a następnie wygenerować protokół.

INFO

Spotkanie odpowiada wymogom przeglądu kierownictwa m.in. w ISO 27001 (klauzula 9.3) i ISO 22301 (klauzula 9.3). W NIS2 pełni dokumentację nadzoru nad cyberbezpieczeństwem.

Widok listy przeglądów zarządczych

Planowanie przeglądu

Kliknij Nowy przegląd. Formularz podzielony jest na trzy kroki:

Krok 1 - Informacje podstawowe

PoleTypWymaganeOpis
Data przeglądudataKiedy spotkanie się odbyło lub jest zaplanowane
StatuslistaZaplanowany / W trakcie / Zatwierdzony / Archiwalny
Prowadzący przeglądtekstImię i nazwisko osoby prowadzącej spotkanie (np. CISO, Prezes)
Uczestnicytekst (wielolinijkowy)-Lista uczestników - po jednej osobie w wierszu
Zakres przeglądutekst (długie)-Czego dotyczy ten przegląd - jakie obszary są oceniane

Krok 2 - Decyzje zarządu

PoleTypOpis
Podsumowanie wykonawczetekst (długie)Ogólna ocena stanu systemu zarządzania: kluczowe osiągnięcia, postęp od ostatniego przeglądu, główne wyzwania
Decyzje o doskonaleniutekst (długie)Formalne decyzje dotyczące ulepszeń w systemie zarządzania ISMS/BCMS
Zmiany w politykachtekst (długie)Decyzje o modyfikacjach polityk, procedur lub procesów bezpieczeństwa
Decyzje o zasobachtekst (długie)Zatwierdzone zmiany budżetu, zatrudnienia, technologii lub zewnętrznych usług bezpieczeństwa
Aktualizacja celówtekst (długie)Zaktualizowane lub nowe cele bezpieczeństwa i ciągłości działania na kolejny okres

Krok 3 - Plan i następny przegląd

PoleTypOpis
Plan działańtekst (długie)Konkretne działania na kolejny kwartał lub rok - z osobami odpowiedzialnymi i terminami
Notatkitekst (długie)Dodatkowe uwagi ze spotkania, spostrzeżenia, informacje kontekstowe
Data następnego przeglądudataKiedy zaplanowane jest kolejne spotkanie

Kliknij Zapisz po uzupełnieniu wszystkich kroków.

Formularz nowego przeglądu - krok informacje podstawowe

Edycja i uzupełnianie

Przegląd możesz uzupełniać etapami - nie musisz wypełniać wszystkiego od razu. Wróć do edycji w dowolnym momencie klikając Edytuj przy wybranym przeglądzie.

Edycja przeglądu zarządczego

Dashboard modułu

Na górze strony widoczne są zbiorcze wskaźniki:

WskaźnikCo pokazuje
Wszystkie przeglądyŁączna liczba zarejestrowanych przeglądów
ZatwierdzoneLiczba formalnie zatwierdzonych
W trakciePrzeglądy aktualnie prowadzone
ZaplanowanePrzyszłe przeglądy
Ostatni przeglądData ostatnio zarejestrowanego przeglądu
Następny przeglądData najbliższego zaplanowanego

Pobranie protokołu (PDF)

Na ekranie przeglądu zarządczego użyj przycisku PDF / pobierania protokołu (etykieta zależy od wersji interfejsu) - generowany jest dokument PDF z danymi przeglądu.

Nie musisz wybierać „Word” w tym widoku; jeśli potrzebujesz edytowalnej wersji, skopiuj treść z PDF lub poproś dział IT o szablon organizacyjny.

Protokół z przeglądu zarządczego

Historia przeglądów

Lista przeglądów posortowana jest chronologicznie. W kolumnach widoczne są:

  • Numer przeglądu (nadawany automatycznie)
  • Data przeprowadzenia
  • Prowadzący
  • Status
  • Data następnego zaplanowanego przeglądu

Co dalej?

  • Audyty - wyniki audytów, które powinny być omawiane podczas przeglądu
  • Działania - postęp działań realizowanych po przeglądzie
  • Raporty - zestawienia NIS2 do prezentacji kierownictwu

System zarządzania zgodnością NIS2