nis2-ksc-pl

Solid

Triage zakresu i obowiązków pod NIS2 (dyrektywa (UE) 2022/2555) po polsku - nawigator zakresu: czy podmiot w ogóle podlega (sektory załącznika I i II, reguła size-cap - próg wielkości przedsiębiorstwa, wyjątki niezależne od rozmiaru), podmiot kluczowy czy ważny, mapa 10 środków zarządzania ryzykiem z art. 21 ust. 2, zegar raportowania incydentu z art. 23 (24h -> 72h -> 1 miesiąc), obowiązki organu zarządzającego z art. 20, pułapy kar. Transpozycja PL = nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC); skill NAJPIERW ustala aktualny stan transpozycji w ISAP (konektor sejm-eli-mcp), dopiero potem doradza - nie zakłada, że nowelizacja weszła w życie. Wynik: karta NIS2 do decyzji człowieka. Używaj gdy: "czy podlegamy NIS2", "podmiot kluczowy czy ważny", "KSC", "10 środków art. 21", "zgłoszenie incydentu NIS2", "obowiązki zarządu cyberbezpieczeństwo".

AI & Automation 6 stars 2 forks Updated 2 weeks ago MIT

Install

View on GitHub

Quality Score: 82/100

Stars 20%
28
Recency 20%
90
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
80
License 10%
100
Description 5%
100

Skill Content

# NIS2 / KSC PL - triage zakresu i obowiązków (dyrektywa (UE) 2022/2555) ## Filozofia NIS2 to najpierw pytanie o zakres, dopiero potem o środki. Większość błędów doradczych bierze się z pominięcia triage'u: firma "czuje", że podlega (albo że nie podlega), i od razu kupuje audyt. Skill prowadzi nawigator w stałej kolejności: **czy w zakresie -> jaka kategoria -> jakie środki -> jakie raportowanie -> co mówi transpozycja krajowa**. Każda teza ma tag pewności; numer przepisu, którego nie da się potwierdzić w sesji, dostaje [DO SPRAWDZENIA], nie zgadywany numer. Druga zasada: **dyrektywa nie działa wprost na przedsiębiorcę**. Obowiązki w Polsce nakłada ustawa o KSC po nowelizacji wdrażającej NIS2. Dopóki skill nie ustali stanu transpozycji na dzień użycia, wszystko poniżej jest mapą dyrektywy, nie listą obowiązków wykonalnych "od jutra". ## Kiedy używać / Czego NIE robi **Używać:** wstępny triage "czy podlegamy NIS2", spór "kluczowy czy ważny", inwentaryzacja 10 środków z art. 21 ust. 2 przed audytem, ułożenie zegara raportowania na wypadek incydentu, briefing zarządu o odpowiedzialności z art. 20, przygotowanie luk do planu wdrożenia. **NIE robi:** - nie zastępuje audytu bezpieczeństwa ani testów penetracyjnych - mapa środków opiera się na deklaracjach użytkownika, skill niczego technicznie nie weryfikuje, - nie ocenia jakości wdrożenia środka (czy backup faktycznie działa) - tylko czy istnieje i czy jest udokumentowany według wiedzy użytkownika, - nie prowadzi obsługi...

Details

Author
matematicsolutions
Repository
matematicsolutions/awesome-matematic-skills-pl
Created
3 months ago
Last Updated
2 weeks ago
Language
Python
License
MIT

Similar Skills

Semantically similar based on skill content — not just same category

AI & Automation Listed

nis2-compliance-triage-en

NIS2 scope and obligations triage (Directive (EU) 2022/2555) in English - a scope navigator: is the entity in scope at all (Annex I and II sectors, size-cap rule, size-independent exceptions), essential vs important entity, map of the 10 risk-management measures under Art. 21(2), incident reporting clock under Art. 23 (24h -> 72h -> 1 month), management body duties under Art. 20, penalty ceilings. NIS2 is a directive: obligations bite through NATIONAL transposition, and transpositions differ per member state - so the skill puts the transposition question first and marks it for checking against the national source before anything is relied on. It has no connector of its own and does not confirm transposition status. Output: a NIS2 card for human decision. Use when: "does NIS2 apply to us", "essential or important entity", "the 10 measures of Art. 21", "NIS2 incident reporting", "management board cybersecurity duties", "NIS2 fines", "national transposition of NIS2".

0 Updated 3 weeks ago
matematicsolutions
AI & Automation Solid

ai-act-triage-pl

Szybki triage systemu pod AI Act (rozporządzenie (UE) 2024/1689) - 20-40 minut w łańcuchu ośmiu pytań: czy to w ogóle "system AI" (art. 3 pkt 1), czy praktyka nie jest zakazana (art. 5), czy to wysokie ryzyko (art. 6 + załączniki I i III), czy w grę wchodzi GPAI (rozdział V), jakie obowiązki przejrzystości (art. 50), jaka rola podmiotu (dostawca / podmiot stosujący / importer / dystrybutor plus rekwalifikacja z art. 25), jaka mapa obowiązków i terminów. Na końcu karta triage: klasyfikacja + rola + zastosowalne rozdziały + luki + następne kroki + tagi pewności. Wynik zasila matematic-konstytucja-ai i rejestr systemów AI organizacji. To triage, nie pełna ocena zgodności. Używaj gdy: "czy to podpada pod AI Act", "klasyfikacja systemu AI", "wysokie ryzyko załącznik III", "jaka jest nasza rola pod AI Act", "triage AI Act", "czy nasz chatbot ma obowiązki".

6 Updated 2 weeks ago
matematicsolutions
Code & Development Featured

nis2

EU NIS2 Directive (Directive (EU) 2022/2555) compliance advisor for essential and important entities: entity classification, Art. 21 risk management measures, Art. 23 incident reporting timelines (24h/72h/1 month), Art. 20 governance obligations, supply chain security (Art. 21(2)(d); coordinated risk assessments Art. 22), gap assessments, policy drafting, ISO 27001 alignment, and penalty exposure analysis. Also covers Commission Implementing Regulation (EU) 2024/2690, the technical/methodological sub-requirements for Art. 21(2) and the significant-incident thresholds binding on DNS/cloud/data-centre/MSP/MSSP/trust-service and other digital entities. Use for NIS2 readiness, transposition questions, ENISA technical implementation guidance, significant-incident thresholds, supervisory differences between essential and important entities, and cross-border coordination.

890 Updated 5 days ago
Sushegaad