Lexlege
Twoje konto
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
  • Prawo pracy
  • Nowelizacje i skutki
  • Wzory pism
  • Akty prawne
  • Puls Biznesu
  • Prawo w biznesie
  • Podatki i finanse
  • Prawo w praktyce
    • Prawo karne
    • Prawo cywilne
    • Edukacja
    • Prawo budowlane
  • Prawo pracy
  • Nowelizacje i skutki
    • Omówienie zmian
    • Ostatnie zmiany
    • Najbliższe zmiany
  • Akty prawne
  • Aplikacje prawnicze
    • Nauka do egzaminu - Arslege
    • O aplikacji
  • Urzędnik służby cywilnej
  • Rzeczoznawca majątkowy
  • Wzory pism
  • Wydarzenia
  1. Lexlege
  2. System informacji prawnej
  3. Ustawa o zarządzaniu kryzysowym
  4. Rozdział 11. Obowiązki podmiotów krytycznych
  5. Art. 6zza Wymagania wobec podmiotów przeprowadzających audyt zintegrowanego systemu zarządzania bezpieczeństwem świadczenia usługi kluczowej

Ustawa o zarządzaniu kryzysowym

Stan prawny aktualny na dzień: 04.09.2026

Dz.U.2026.0.574.t.j. - Ustawa z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

Zaloguj się, aby obserwować akt

Funkcja obserwowania aktów jest dostępna dla zalogowanych użytkowników.

Art. 6zza.

Wymagania wobec podmiotów przeprowadzających audyt zintegrowanego systemu zarządzania bezpieczeństwem świadczenia usługi kluczowej

    • 1. Audyt może być przeprowadzony przez:
      • 1) jednostkę certyfikującą właściwą w zakresie, o którym mowa w art. 6zz  ust. 1,
      • 2) co najmniej dwóch audytorów, w tym jednego z ukończonym szkoleniem audytora wiodącego, spełniających wymogi określone w przepisach wydanych na podstawie ust. 10 – spełniających wymagania bezpieczeństwa osobowego i przemysłowego w zakresie dostępu do informacji niejawnych o klauzuli poufne
    • 2. Wymogu posiadania dostępu do informacji niejawnych o klauzuli poufne” nie stosuje się do audytorów, o których mowa w ust. 1 pkt 2, w przypadku gdy są oni pracownikami podmiotu krytycznego.
    • 3. Jednostka certyfikująca oraz audytorzy, o których mowa w ust. 1 pkt 2, są obowiązani do zachowania w tajemnicy informacji uzyskanych w związku z przeprowadzanym audytem, z zachowaniem przepisów o ochronie informacji niejawnych i innych informacji prawnie chronionych.
    • 4. Audyt nie może być przeprowadzony przez osobę realizującą w podmiocie audytowanym zadania, o których mowa w art. 6zt  ust. 1, art. 6zu  ust. 1 oraz art. 6zv  ust. 1, lub która realizowała te zadania w podmiocie audytowanym niepóźniej niż w terminie 2 lat przed dniem rozpoczęcia audytu.
    • 5. Na podstawie zebranych dokumentów i dowodów jednostka certyfikująca oraz audytorzy, o których mowa w ust. 1 pkt 2, sporządzają raport z przeprowadzonego audytu i przekazują je podmiotowi krytycznemu wraz z dokumentacją z przeprowadzonego audytu.
    • 6. Audytu nie przeprowadza się w przypadku posiadania przez podmiot krytyczny certyfikatów w zakresie, o którym mowa w art. 6zz  ust. 1.
    • 7. Podmiot krytyczny przedstawia kopię raportu z przeprowadzonego audytu lub certyfikatu, o którym mowa w ust. 6, właściwemu organowi do spraw podmiotów krytycznych, w terminie 7 dni roboczych od dnia jego otrzymania, oraz dyrektorowi Centrum na jego uzasadniony wniosek.
    • 8. Kopię raportu z przeprowadzonego audytu lub certyfikatu, o którym mowa w ust. 6, przekazuje się za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
    • 9. W przypadku braku możliwości przekazania kopii audytu lub certyfikatu, o którym mowa w ust. 6, za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przekazanie następuje na piśmie utrwalonym w postaci elektronicznej, opatrzonym kwalifikowanym podpisem elektronicznym, podpisem osobistym, podpisem zaufanym albo kwalifikowaną pieczęcią elektroniczną.
    • 10. Rada Ministrów określi, w drodze rozporządzenia, wymogi dla audytorów, o których mowa w ust. 1 pkt 2, w tym zakres wymaganej wiedzy specjalistycznej oraz wymaganego doświadczenia, mając na względzie zapewnienie skutecznego i rzetelnego przeprowadzania audytu.
Zobacz cały akt

Historia jednostki

Ostatnia zmiana była 2 miesiące temu

Ostatnie zmiany

Stan prawny na: 2026-09-04

Tekst jednolity

Dz.U.2026.0.815.tj

Obowiązuje od: 2026-07-04

Art. 6zza. Wymagania wobec podmiotów przeprowadzających audyt zintegrowanego systemu zarządzania bezpieczeństwem świadczenia usługi kluczowej

  • 1. Audyt może być przeprowadzony przez:
  • 1) jednostkę certyfikującą właściwą w zakresie, o którym mowa w art. 6zz ust. 1,
  • 2) co najmniej dwóch audytorów, w tym jednego z ukończonym szkoleniem audytora wiodącego, spełniających wymogi określone w przepisach wydanych na podstawie ust. 10 – spełniających wymagania bezpieczeństwa osobowego i przemysłowego w zakresie dostępu do informacji niejawnych o klauzuli poufne
  • 2. Wymogu posiadania dostępu do informacji niejawnych o klauzuli poufne” nie stosuje się do audytorów, o których mowa w ust. 1 pkt 2, w przypadku gdy są oni pracownikami podmiotu krytycznego.
  • 3. Jednostka certyfikująca oraz audytorzy, o których mowa w ust. 1 pkt 2, są obowiązani do zachowania w tajemnicy informacji uzyskanych w związku z przeprowadzanym audytem, z zachowaniem przepisów o ochronie informacji niejawnych i innych informacji prawnie chronionych.
  • 4. Audyt nie może być przeprowadzony przez osobę realizującą w podmiocie audytowanym zadania, o których mowa w art. 6zt ust. 1, art. 6zu ust. 1 oraz art. 6zv ust. 1, lub która realizowała te zadania w podmiocie audytowanym niepóźniej niż w terminie 2 lat przed dniem rozpoczęcia audytu.
  • 5. Na podstawie zebranych dokumentów i dowodów jednostka certyfikująca oraz audytorzy, o których mowa w ust. 1 pkt 2, sporządzają raport z przeprowadzonego audytu i przekazują je podmiotowi krytycznemu wraz z dokumentacją z przeprowadzonego audytu.
  • 6. Audytu nie przeprowadza się w przypadku posiadania przez podmiot krytyczny certyfikatów w zakresie, o którym mowa w art. 6zz ust. 1.
  • 7. Podmiot krytyczny przedstawia kopię raportu z przeprowadzonego audytu lub certyfikatu, o którym mowa w ust. 6, właściwemu organowi do spraw podmiotów krytycznych, w terminie 7 dni roboczych od dnia jego otrzymania, oraz dyrektorowi Centrum na jego uzasadniony wniosek.
  • 8. Kopię raportu z przeprowadzonego audytu lub certyfikatu, o którym mowa w ust. 6, przekazuje się za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
  • 9. W przypadku braku możliwości przekazania kopii audytu lub certyfikatu, o którym mowa w ust. 6, za pomocą systemu, o którym mowa w art. 0_46 ust. 1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przekazanie następuje na piśmie utrwalonym w postaci elektronicznej, opatrzonym kwalifikowanym podpisem elektronicznym, podpisem osobistym, podpisem zaufanym albo kwalifikowaną pieczęcią elektroniczną.
  • 10. Rada Ministrów określi, w drodze rozporządzenia, wymogi dla audytorów, o których mowa w ust. 1 pkt 2, w tym zakres wymaganej wiedzy specjalistycznej oraz wymaganego doświadczenia, mając na względzie zapewnienie skutecznego i rzetelnego przeprowadzania audytu.

Prawo w praktyce

  • Prawo2026-09-03 11:08DI 

    Sankcja kredytu darmowego (SKD) także dla osoby prowadzącej firmę? Decyduje cel kredytu

  • Prawo2026-08-26 08:00Katarzyna Rzymowska

    Masz małą firmę lub zatrudniasz pracowników? Sprawdź, jak cyfrowa rewolucja w zasiłkach odmieni Twoje kadry i ułatwi życie rodzicom

  • Prawo2026-08-21 13:40Katarzyna Rzymowska

    Koniec patostreamów i "wyreżyserowanych pranków"! Od 23 sierpnia za popularne wideo grozi bezwzględne więzienie

  • Prawo2026-08-18 13:47DI 

    Uszczelnienie rynku beauty nieuniknione i potrzebne

  • Prawo2026-08-18 13:28DI 

    Kiedy członek zarządu odpowiada za długi spółki i czy może uwolnić się od zadłużenia?

  • Prawo2026-08-18 12:28DI 

    Jak chronić swoją płynność i skutecznie windykować?

Zobacz więcej

Potrzebujesz porady prawnej?

Zadaj pytanie, a nasi eksperci udzielą bezpłatnej odpowiedzi.

Bezpiecznie, bezpłatnie i szybko.

Podaj najważniejsze fakty, szczegóły zawsze możesz dopisać później. Odpowiadamy szybko, zwykle w ciągu 12 godzin. Możesz nam zaufać, doświadczeni prawnicy z całego kraju bezpiecznie przeanalizują Twój problem.

Zadaj pytanie
Lexlege
Lexlege
  • FAQ
  • O nas
  • Newslettery
  • Kontakt
  • Reklama
  • System Informacji Prawnej
  • Na Skróty
Grupa Bonnier
  • ArsLege
  • Puls Biznesu
  • Bankier
  • Puls Medycyny
  • Pit.pl
  • Egzamin Rzeczoznawca
  • Urzędnik mianowany
Subskrybuj newsletter i zawsze bądź na bieżąco z wybranymi tematami.Miej najważniejsze wydarzenia każdego dnia w zasięgu ręki.
Subskrybuj
  • Promocje bankowe
  • blogbank.pl
  • Konferencje
  • Zgarnij premię
  • Rejestracja pojazdu
  • Kurs Dolara
  • Kurs Euro
  • Kursy walut
  • Dywidendy
  • Sesje elixir
  • Kredyt konsolidacyjny
  • Forex
  • Startup
  • Wibor
  • Biznes plan
  • Program pit
  • Pit 36
  • Pit 36L
  • Pit 28
  • Pit 11
  • Rozlicz pit 37
  • Ulgi i odliczenia podatkowe
  • rozliczenie najmu pit.pl
  • Notowania GPW
  • Orlen
  • PKO BP
  • Energa
  • WIG20
  • WIG30
  • Giełdy zagraniczne
  • Cena złota
  • Cena srebra
  • Cena ropy
  • Notowania surowców
Bonnier © 2026 Puls Biznesu
  • Serwis używa cookies
  • Polityka Prywatności
  • Ustawienia plików cookie