Dariusz Rycek

CEO, MBA, Lead Auditor ISMS, BCMS, AIMS, etc. (CoC PECB), Ekspert w zakresie certyfikacji systemów zarządzania, QSCert Lead Auditor - ISO/IEC 27001, ISO 22301, etc.
ISO 27000

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS?

Szóste wydanie ISO/IEC 27000 likwiduje słownik 77 terminów i na nowo definiuje rolę normy. Sprawdź, gdzie od lipca 2026 szukać definicji ISMS i jak czytać nową mapę dokumentów zbudowaną wokół ISO/IEC 27001. Twoja dokumentacja ISMS powołuje się na „definicje wg ISO/IEC 27000″? Od lipca 2026 r. to odwołanie przestało być precyzyjne. Szóste wydanie normy zredukowało […]

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS? Czytaj dalej »

Ai & Privacy

AI a prywatność danych: jak pogodzić innowację z ochroną

Sztuczna inteligencja widzi więcej, niż jej powiedzieliśmy Sztuczna inteligencja zbiera i analizuje dane na bezprecedensową skalę — a jednocześnie potrafi wywnioskować to, czego nigdy jej nie ujawniliśmy. Czy innowacja i prywatność muszą się wykluczać? Najnowsza publikacja Financier Worldwide pokazuje, że odpowiedź jest mniej oczywista, niż się wydaje. Chcesz zamienić prywatność z kosztu w przewagę konkurencyjną?

AI a prywatność danych: jak pogodzić innowację z ochroną Czytaj dalej »

Ai Washing ISO 42001

AI washing: jak rozpoznać fałszywe deklaracje AI

Coraz więcej firm chwali się „sztuczną inteligencją”, której albo nie posiada, albo nie zwalidowała. Publikacja Risk & Compliance nazywa to zjawisko „AI washing” i stawia niewygodne pytanie: gdzie kończy się innowacja, a zaczyna marketingowy teatr? Chcesz, aby deklaracje AI Twojej organizacji były poparte dowodem, a nie tylko hasłem? Certyfikacja ISO/IEC 42001 potwierdza, że system zarządzania

AI washing: jak rozpoznać fałszywe deklaracje AI Czytaj dalej »

AI Controls ISO 27001

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001

AI Security nie znosi próżni. Jeżeli w organizacji działają modele językowe, Copiloty, chatboty, systemy RAG albo pierwsi agenci AI, klasyczna Deklaracja Stosowania może pokazywać tylko część mapy ryzyka — a decyzje zapadają na podstawie tej części, którą widać. W tekście będziemy stosować zamiennie „Augmented -> Rozszerzona” deklaracja stosowania, albowiem w polskiej przestrzeni security termin „rozszerzona”

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001 Czytaj dalej »

ISO 9001, ISO42001, Audit, 19011

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″

Sztuczna inteligencja wchodzi do systemów zarządzania jakością szybciej, niż powstają metody ich audytu. Nowa wytyczna ISO 9001 Auditing Practices Group (ISO & IAF, maj 2026) pokazuje, jak rzetelnie audytować SZJ, w którym część decyzji podejmują algorytmy – bez wymyślania audytu na nowo. Twoja organizacja używa AI w procesach jakości. Twój program audytów jeszcze tego nie

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″ Czytaj dalej »

AI ISO 42001 Governance

Nadzór nad agentami AI: dlaczego polityki zawodzą

Większość organizacji zbudowała swoje polityki ładu AI w latach 2023–2024 — pod technologię, która dziś jest już tylko fragmentem rzeczywistości. Co się dzieje, gdy system AI przestaje czekać na decyzję człowieka i zaczyna działać samodzielnie? Twoja polityka AI nadąża za agentami? Sprawdź, czy nadzór nad autonomicznymi systemami w Twojej organizacji wytrzyma inspekcję. ISO/IEC 42001 daje

Nadzór nad agentami AI: dlaczego polityki zawodzą Czytaj dalej »

ISO 19011:2026

ISO 19011:2026 — co się zmieniło w wytycznych audytowania

Czwarta edycja ISO 19011 nie wywraca audytowania do góry nogami — porządkuje to, co praktyka robi od lat: audyty zdalne, ryzyko cyfrowe i dyscyplinę raportowania niezgodności. Sprawdź, co realnie zmieni się w Twoim programie audytów. Twój program audytów jest gotowy na ISO 19011:2026? Audyty zdalne i nowe kompetencje audytora — przygotuj zespół na ISO 19011:2026

ISO 19011:2026 — co się zmieniło w wytycznych audytowania Czytaj dalej »

DORA, ISO 27001 i 22301 w private equity

DORA, ISO 27001 i 22301 w private equity: co LPs wymagają od GP-sów

Rok 2025 zamknął się najsłabszym fundraisingiem PE od 2020 roku — 578 funduszy zebrało $414 mld kapitału. Bifurkacja rynku przyspiesza, a Limited Partners zmieniają sposób oceny General Partners. Co naprawdę sprawdzają w 2026 roku — i dlaczego norma ISO bardziej tu pomoże niż kolejna prezentacja track recordu? W tym artykule znajdziesz mapowanie clause-by-clause: jak ISO

DORA, ISO 27001 i 22301 w private equity: co LPs wymagają od GP-sów Czytaj dalej »

Obowiązkowa odporność

Mandated resilience: obowiązki zarządu pod NIS2 i DORA

Dyrektorzy spółek publicznych oceniają poziom ryzyka swoich organizacji na 6,8 w skali do 10. Czerwcowa publikacja Financier Worldwide dowodzi, że odporność operacyjna przestała być wyborem strategicznym — stała się wymogiem regulacyjnym egzekwowanym z mocy prawa. Mandated resilience to dziś wymóg, nie wybór ISO 37301 — Compliance Management System — to operacyjny szkielet integrujący wymogi NIS2,

Mandated resilience: obowiązki zarządu pod NIS2 i DORA Czytaj dalej »

ISO 14001:2026

Klauzula 8.1 ISO 14001:2026 — od outsourcingu do procesów dostarczanych zewnętrznie

W ISO 14001:2015 klauzula 8.1 wymagała kontroli „outsourced processes” — procesów wykonywanych poza organizacją. W ISO 14001:2026 ta sama klauzula obejmuje „externally provided process(es), products or services” — wszystkie istotne dostawy z zewnątrz, z filtrem istotności „relevant to the intended outcomes of the environmental management system”. Zmiana wygląda terminologicznie, ale przesuwa praktykę audytową z mapowania

Klauzula 8.1 ISO 14001:2026 — od outsourcingu do procesów dostarczanych zewnętrznie Czytaj dalej »

Przewijanie do góry