Po zawarciu umowy o grant, jednostki samorządu terytorialnego (JST) oraz jednostki podległe, które nie mają własnej osobowości prawnej, muszą przeprowadzić szczegółową samoocenę swojej dojrzałości cyberbezpieczeństwa za pomocą narzędzia „Ankieta Dojrzałości Cyberbezpieczeństwa”. Ten proces jest niezbędny do weryfikacji, na jakim poziomie znajduje się jednostka w kontekście kluczowych wymogów cyberbezpieczeństwa i jakie obszary wymagają interwencji.
Ankietę należy przesyłać do operatora w dwóch kluczowych momentach:
- W ciągu 30 dni od zawarcia umowy o grant – aby potwierdzić stan początkowy cyberbezpieczeństwa.
- Podczas składania wniosku o rozliczenie grantu – co dokumentuje wprowadzone zmiany i ulepszenia.
Jeżeli jednostka przeznaczyła część środków dla jednostek podległych, ankieta powinna być przeprowadzona zarówno dla JST, jak i dla każdej jednostki podległej uczestniczącej w projekcie. Zalecane jest przygotowanie jednego zbiorczego dokumentu, co ułatwi integrację zarządzania cyberbezpieczeństwem i pozwoli na lepsze śledzenie zmian oraz identyfikację specyficznych potrzeb każdej jednostki.
Przy wypełnianiu ankiety, kluczowe jest zaangażowanie osób z odpowiednią wiedzą w dziedzinie cyberbezpieczeństwa. Aby zapewnić, że samoocena jest przeprowadzana z należytą dokładnością, warto zwrócić się o pomoc do certyfikowanych audytorów wiodących ISO 27001. Audytorzy, dzięki swojemu doświadczeniu i specjalistycznej wiedzy, mogą nie tylko doradzić, jak poprawnie wypełnić ankietę, ale również wskazać kluczowe obszary wymagające szczególnej uwagi, co zwiększa wiarygodność całego procesu i może przyczynić się do optymalizacji procesów bezpieczeństwa informacji, a w przyszłości ułatwi wdrożenie lub modyfikację obligatoryjnego systemu zarządzania bezpieczeństwem informacji (SZBI).
Zakończenie projektu grantowego wymaga nie tylko rozliczenia finansowego, ale także dostarczenia odpowiednio wypełnionej ankiety oraz raportu z audytu, co jest niezbędne do udokumentowania postępu w eliminacji wykrytych, na etapie wypełniania wstępnej ankiety dojrzałości cyberbezpieczeństwa, braków i zagrożeń dla bezpieczeństwa informacji.
Cel projektu to znacząca eliminacja istotnych braków w cyberbezpieczeństwie, choć pełna eliminacja wszystkich braków może być nieosiągalna. Priorytetem jest skoncentrowanie się na eliminacji tych zagrożeń, które mają największy wpływ na bezpieczeństwo danych i operacji jednostek.
W celu uzyskania pomocy przy uzupełnianiu ankiety dojrzałości cyberbezpieczeństwa zapraszam do kontaktu: [email protected]

