Audit desk overview

Regulatory triage for machine decisions

Ivory briefing surfaces, darker evidence blocks and a stricter action hierarchy turn each route into part of one operating room.

High-risk AI Web + mobile Traceable outcomes
Dokumentacja prawna

Bezpieczeństwo i NIS2

Treść odpowiada aktualnie wykrytym funkcjom projektu i nie deklaruje mechanizmów, których środowisko produkcyjne jeszcze nie realizuje.

Status publikacji
Wersja przedprodukcyjna

Publikacja usługi dla użytkowników jest technicznie zablokowana, dopóki profil prawny, kontakty i weryfikacja KRS nie zostaną zatwierdzone.

Program bezpieczeństwa i odporności

Usługa stosuje podejście oparte na ryzyku: kontrolę dostępu, szyfrowanie transportu, rejestrowanie zdarzeń, kopie zapasowe, ograniczanie nadużyć oraz kontrolę dostawców. Status zgodności nie jest deklarowany jako certyfikacja. Zakres NIS2 zależy od kwalifikacji podmiotu oraz prawa krajowego i wymaga decyzji zarządczej.

Raportowanie incydentów

Jeżeli usługa znajdzie się w zakresie NIS2, procedura operacyjna przewiduje ocenę znaczącego incydentu, wczesne ostrzeżenie do właściwego CSIRT/organu w wymaganym terminie, zgłoszenie uzupełniające oraz raport końcowy. Kontakty, progi i kanał właściwy dla Polski muszą zostać zatwierdzone przed produkcją.

Bezpieczeństwo aplikacji

Kontrole techniczne są rozwijane względem OWASP Top 10:2025 i ASVS 5.0: brak domyślnego klucza JWT, bramka OIDC w produkcji, restrykcyjne CORS, limity żądań, nagłówki ochronne, rejestrowanie dostępu oraz testy autoryzacji. Pełną macierz dowodów i otwartych działań zawiera dokumentacja wdrożeniowa.