Poradnik · EU
Ćwiczenie CRA czy Incident Response Plan? Dlaczego potrzebne są oba
Różnica między ćwiczeniem zgłoszeniowym CRA a planem reagowania na incydenty i sposób ich połączenia.
Plan reagowania na incydenty steruje reakcją techniczną i organizacyjną. Ćwiczenie CRA dodatkowo sprawdza, czy z tych informacji da się przygotować wiarygodne zgłoszenie regulacyjne w terminie.
Treść sprawdzono: 2026-08-31
Najważniejsze kwestie
- 01
Plan IR wykorzystać do containment, analizy, odzyskiwania i komunikacji.
- 02
Ćwiczenie CRA wykorzystać do testowania awareness, decyzji, pól, zatwierdzania i terminów.
- 03
Współdzielić źródła danych i odpowiedzialności tam, gdzie to uzasadnione.
- 04
Regularnie sprawdzać zgodność interpretacji zdarzeń między IT, prawnikami i compliance.
Praktyczny następny krok
Porównaj plan reagowania na incydenty z ćwiczeniem zgłoszeniowym i zaznacz zadania dotyczące terminów, zatwierdzenia i zgłoszenia, których w planie IR jeszcze brakuje.
Częsty błąd
Wybór narzędzia lub zasad według liczby funkcji zamiast zakresu, ryzyka, obciążenia operacyjnego i potrzebnego przeglądu człowieka.
Ograniczenia i weryfikacja
Ćwiczenie zgłoszeniowe nie zastępuje pełnego planu IR, a plan IR sam w sobie nie gwarantuje gotowości regulacyjnej.
Stwierdzenia regulacyjne opierają się na źródłach pierwotnych lub oficjalnych odniesieniach. Przed decyzją zawsze sprawdź najnowszą wersję podanego źródła i przepisy właściwe dla swojego przypadku.
Źródła i odniesienia
Powiązane poradniki
- Czym jest Cyber Resilience Act (CRA)?Przystępne omówienie zakresu, obowiązków, zgłoszeń i najważniejszych terminów unijnego Aktu o Cyberodporności.
- Lista kontrolna CRA 2026: co firma powinna przygotowaćPraktyczna lista dla zakresu CRA, ról, obsługi podatności, zgłoszeń, dowodów i dokumentacji technicznej.
- Terminy zgłoszeń CRA: 24 godziny, 72 godziny i raport końcowyJak działają terminy CRA, co uruchamia zegar i co trzeba przygotować na 24 godziny, 72 godziny oraz raport końcowy.