12.07.2015 Views

USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych ...

USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych ...

USTAWA z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

©Kancelaria Sejmu s. 35/147szczególności wynikających z rozległości systemu i stopnia jego skomplikowania,termin ten może być przedłużony o kolejne 6 miesięcy. Od odmowy udzieleniaakredytacji nie służy odwołanie.5. Potwierdzeniem udzielenia przez ABW albo SKW akredytacji, o której mowa wust. 3, jest świadectwo akredytacji bezpieczeństwa systemu teleinformatycznego.6. Świadectwo, o którym mowa w ust. 5, wydaje się na podstawie:1) zatwierdzonej przez ABW albo SKW dokumentacji bezpieczeństwa systemuteleinformatycznego;2) wyników audytu bezpieczeństwa systemu teleinformatycznego przeprowadzonegoprzez ABW albo SKW.7. Świadectwo, o którym mowa w ust. 5, powinno zawierać:1) oznaczenie organu;2) datę wydania;3) oznaczenie podmiotu występującego z wnioskiem o jego wydanie;4) oznaczenie przedmiotu podlegającego akredytacji bezpieczeństwa systemuteleinformatycznego;5) powołanie podstawy prawnej;6) rozstrzygnięcie oraz uzasadnienie faktyczne i prawne;7) wskazanie okresu ważności świadectwa;8) podpis, z podaniem imienia i nazwiska oraz stanowiska osoby upoważnionejdo jego wydania.8. ABW albo SKW może odstąpić od przeprowadzenia audytu bezpieczeństwa systemuteleinformatycznego, o którym mowa w ust. 6 pkt 2, jeżeli system jestprzeznaczony do przetwarzania <strong>informacji</strong> <strong>niejawnych</strong> o klauzuli „poufne”.9. Kierownik jednostki organizacyjnej udziela akredytacji bezpieczeństwa teleinformatycznegodla systemu teleinformatycznego przeznaczonego do przetwarzania<strong>informacji</strong> <strong>niejawnych</strong> o klauzuli „zastrzeżone” przez zatwierdzenie dokumentacjibezpieczeństwa systemu teleinformatycznego.10. W przypadku gdy system, o którym mowa w ust. 9, będzie funkcjonował wwięcej niż jednej jednostce organizacyjnej, akredytacji, o której mowa w ust. 9,udziela kierownik jednostki organizującej system.11. W ciągu 30 dni od udzielenia akredytacji bezpieczeństwa teleinformatycznego,o której mowa w ust. 9, kierownik jednostki organizacyjnej przekazuje odpowiednioABW lub SKW dokumentację bezpieczeństwa systemu teleinformatycznego.12. W ciągu 30 dni od otrzymania dokumentacji bezpieczeństwa systemu teleinformatycznegoABW albo SKW może przedstawić kierownikowi jednostki organizacyjnej,który udzielił akredytacji bezpieczeństwa teleinformatycznego, zaleceniadotyczące konieczności przeprowadzenia dodatkowych czynności związanychz bezpieczeństwem <strong>informacji</strong> <strong>niejawnych</strong>. Kierownik jednostki organizacyjnejw terminie 30 dni od otrzymania zalecenia informuje odpowiednioABW lub SKW o realizacji zaleceń. W szczególnie uzasadnionych przypadkachABW albo SKW może nakazać wstrzymanie przetwarzania <strong>informacji</strong> <strong>niejawnych</strong>w systemie teleinformatycznym posiadającym akredytację bezpieczeństwateleinformatycznego.13. Prezes Rady Ministrów określi, w drodze rozporządzenia, wzór świadectwaakredytacji bezpieczeństwa systemu teleinformatycznego.2011-01-27

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!