Autor blogu Multicert
Kacper Barto
Ekspert bezpieczeństwa informacji · ISO/IEC 27001
Bezpieczeństwo informacji i IT
Specjalizuje się w bezpieczeństwie informacji i certyfikacji ISO/IEC 27001 (oraz 27002/27017/27018). Prowadzi klientów przez wdrożenie systemu zarządzania bezpieczeństwem informacji i zgodność z dyrektywą NIS2.
Czym się zajmuje
- ·Certyfikacja ISO/IEC 27001 (system zarządzania bezpieczeństwem informacji)
- ·ISO/IEC 27002, 27017, 27018 — zabezpieczenia i chmura
- ·Bezpieczeństwo informatyczne i ochrona danych
- ·Zgodność z NIS2 i wymaganiami cyberbezpieczeństwa
- ·Audyty ISMS i ciągłość działania (ISO 22301)
Publikacje · 15 artykułów
-
ISO ·
Audytor, chmura i sztuczna inteligencja: nowe zasady audytu ISO dla firm IT (2024–2026)
Co zmieniły ISO 19011:2026, ISO/IEC 27006-1:2024, Global ACI-TECH-3-003 (dawniej IAF MD 4) i zasady przejścia na ISO 9001:2026 dla firm pracujących w chmurze. Kiedy audyt może odbyć się zdalnie.
-
ISO ·
Czy audytor ISO/IEC 27001 musi przyjechać do firmy pracującej w chmurze? Audyt zdalny według Global ACI-TECH-3-003
Oddział wirtualny, warunki audytu z użyciem technologii informacyjno-komunikacyjnych i czas audytu systemu zarządzania bezpieczeństwem informacji w firmie bez stałego biura.
-
Norma jako kapitał ·
Dotacja na cyberbezpieczeństwo 2026 — jak sfinansować wdrożenie i certyfikację ISO 27001
Dig.IT (do 850 tys. zł, 50%) i Cyfryzacja MŚP FENG (do 70%) finansują wdrożenie zabezpieczeń cyber. Certyfikat ISO 27001 zostaje trwałym dowodem zgodności z NIS2 — po wygaśnięciu dotacji.
-
ISO ·
ISO 22316 — odporność organizacji i raport oceny
ISO 22316:2017 zawiera wytyczne dotyczące odporności organizacji. Ocena kończy się raportem oceny, nie certyfikatem. Czym różni się od certyfikacji ISO 22301.
-
ISO ·
ISO 22301 a NIS2 — fundament zgodności z dyrektywą cyberbezpieczeństwa (2026)
ISO 22301:2019 to międzynarodowa norma systemu zarządzania ciągłością działania (BCM). Praktyczne mapowanie wymagań dyrektywy NIS2 (UE 2022/2555) na klauzule ISO 22301.
-
ISO ·
ISO/IEC 27017:2026 — ocena usług chmurowych
ISO/IEC 27017:2026 zawiera wytyczne dotyczące zabezpieczeń informacji w usługach chmurowych. Ocena według nich kończy się raportem oceny, a nie certyfikatem.
-
ISO ·
ISO/IEC 21964 — niszczenie nośników danych w organizacji (przewodnik 2026)
Kompletny przewodnik po normie ISO/IEC 21964 (DIN 66399) dla organizacji niszczących nośniki danych — 7 stopni bezpieczeństwa, 6 grup nośników, audyt zgodności i RODO.
-
Regulacje UE ·
Cyber Resilience Act 2026 — trzy terminy, które producent oprogramowania musi znać
CRA wchodzi w życie etapami. Terminarz obowiązków: notyfikacja jednostek (11.06.2026), raportowanie podatności (11.09.2026), pełne stosowanie (11.12.2027). Praktyczny przewodnik.
-
ISO ·
ISO 27001 dla małej firmy IT i startupu SaaS — kiedy zaczynać (2026)
Analiza decyzyjna ISO 27001:2022 dla startupów i mikro firm IT (5-50 osób) — moment uruchomienia, minimalny zakres ISMS, integracja z SOC 2, kontrole Annex A, koszty i cykl wdrożenia.
-
Regulacje UE ·
NIS2 w Polsce — terminy, KSC i ISO/IEC 27001
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdraża NIS2 od 3.04.2026. Terminy wpisu, wdrożenia obowiązków i audytu oraz rola ISO/IEC 27001.
-
ISO ·
ISO 27001:2022 — co to jest, 93 kontrole z Załącznika A, wdrożenie (2026)
ISO 27001:2022 — system zarządzania bezpieczeństwem informacji (SZBI). 93 kontrole z Załącznika A. Fundament zgodności z NIS2 i RODO. Wdrożenie 6-12 mies.
-
ISO ·
Nowa–stara norma ISO 27001:2022 — okres przejściowy już zakończony
ISO/IEC 27001:2022 — przegląd zmian, terminy okresu przejściowego oraz wpływ na certyfikowane organizacje. Większość zmian dotyczy struktury; kluczowe zmiany — w Załączniku A.
-
ISO ·
Nowa norma ISO 27002:2022 — co się zmieniło względem 2013
ISO/IEC 27002:2022 to nowy katalog kontroli bezpieczeństwa informacji. 93 kontrole zamiast 114, cztery nowe kategorie, 11 zupełnie nowych kontroli.
-
Regulacje UE ·
Dyrektywa CER 2024 — kogo obejmuje, obowiązki, kary i ISO 22301 jako fundament
Dyrektywa CER (UE 2022/2557) obowiązuje od 18 października 2024. 11 sektorów, kary do dziesiątek mln zł, ocena ryzyka co 4 lata. ISO 22301 + ISO 27001 = zgodność z CER + NIS2.
-
Regulacje UE ·
Nowe obowiązki od sierpnia 2025 — certyfikat cyberbezpieczeństwa dla organizacji
EU Cyber Resilience Act, NIS2 w Polsce oraz ramy certyfikacji cyberbezpieczeństwa. Wykaz certyfikatów cyberbezpieczeństwa wymaganych od 2025 r. oraz rola ISO 27001 w spełnieniu wymogów.