Aktualności

ISO 27000

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS?

Szóste wydanie ISO/IEC 27000 likwiduje słownik 77 terminów i na nowo definiuje rolę normy. Sprawdź, gdzie od lipca 2026 szukać definicji ISMS i jak czytać nową mapę dokumentów zbudowaną wokół ISO/IEC 27001. Twoja dokumentacja ISMS powołuje się na „definicje wg ISO/IEC 27000″? Od lipca 2026 r. to odwołanie przestało być precyzyjne. Szóste wydanie normy zredukowało […]

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS? Czytaj dalej »

Ai & Privacy

AI a prywatność danych: jak pogodzić innowację z ochroną

Sztuczna inteligencja widzi więcej, niż jej powiedzieliśmy Sztuczna inteligencja zbiera i analizuje dane na bezprecedensową skalę — a jednocześnie potrafi wywnioskować to, czego nigdy jej nie ujawniliśmy. Czy innowacja i prywatność muszą się wykluczać? Najnowsza publikacja Financier Worldwide pokazuje, że odpowiedź jest mniej oczywista, niż się wydaje. Chcesz zamienić prywatność z kosztu w przewagę konkurencyjną?

AI a prywatność danych: jak pogodzić innowację z ochroną Czytaj dalej »

Ai Washing ISO 42001

AI washing: jak rozpoznać fałszywe deklaracje AI

Coraz więcej firm chwali się „sztuczną inteligencją”, której albo nie posiada, albo nie zwalidowała. Publikacja Risk & Compliance nazywa to zjawisko „AI washing” i stawia niewygodne pytanie: gdzie kończy się innowacja, a zaczyna marketingowy teatr? Chcesz, aby deklaracje AI Twojej organizacji były poparte dowodem, a nie tylko hasłem? Certyfikacja ISO/IEC 42001 potwierdza, że system zarządzania

AI washing: jak rozpoznać fałszywe deklaracje AI Czytaj dalej »

Insider risk

Zarządzanie ryzykiem wewnętrznym: ład korporacyjny 2026

Gdy zewnętrzne mury obronne organizacji dojrzały, najkrótszą drogą do danych stał się ktoś, kto już jest w środku. Analiza Risk & Compliance Magazine pokazuje, dlaczego ryzyko wewnętrzne wymaga dziś nie kolejnego narzędzia, lecz dojrzałego ładu korporacyjnego. Twój program insider-risk ma technologię. Czy ma też ład? Monitoring, analityka i kontrola dostępu to dopiero warstwa narzędziowa. Dopóki

Zarządzanie ryzykiem wewnętrznym: ład korporacyjny 2026 Czytaj dalej »

RyYko stron trzecich

Ryzyko stron trzecich: jak zintegrować compliance, audyt i ERM

Rosnąca złożoność ryzyka compliance — zwłaszcza tego płynącego z relacji z podmiotami trzecimi — obnaża słabość modelu silosowego. Co łączy skazanie w sprawie węglowej z lutego 2026 roku ze statystyką mówiącą, że 90% spraw FCPA dotyczy pośredników? Odpowiedzią jest współpraca, nie separacja funkcji. Zastanawiasz się, jak przełożyć zintegrowane zarządzanie ryzykiem stron trzecich na certyfikowalny, obronialny

Ryzyko stron trzecich: jak zintegrować compliance, audyt i ERM Czytaj dalej »

AI Controls ISO 27001

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001

AI Security nie znosi próżni. Jeżeli w organizacji działają modele językowe, Copiloty, chatboty, systemy RAG albo pierwsi agenci AI, klasyczna Deklaracja Stosowania może pokazywać tylko część mapy ryzyka — a decyzje zapadają na podstawie tej części, którą widać. W tekście będziemy stosować zamiennie „Augmented -> Rozszerzona” deklaracja stosowania, albowiem w polskiej przestrzeni security termin „rozszerzona”

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001 Czytaj dalej »

ISO 9001, ISO42001, Audit, 19011

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″

Sztuczna inteligencja wchodzi do systemów zarządzania jakością szybciej, niż powstają metody ich audytu. Nowa wytyczna ISO 9001 Auditing Practices Group (ISO & IAF, maj 2026) pokazuje, jak rzetelnie audytować SZJ, w którym część decyzji podejmują algorytmy – bez wymyślania audytu na nowo. Twoja organizacja używa AI w procesach jakości. Twój program audytów jeszcze tego nie

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″ Czytaj dalej »

AI ISO 42001 Governance

Nadzór nad agentami AI: dlaczego polityki zawodzą

Większość organizacji zbudowała swoje polityki ładu AI w latach 2023–2024 — pod technologię, która dziś jest już tylko fragmentem rzeczywistości. Co się dzieje, gdy system AI przestaje czekać na decyzję człowieka i zaczyna działać samodzielnie? Twoja polityka AI nadąża za agentami? Sprawdź, czy nadzór nad autonomicznymi systemami w Twojej organizacji wytrzyma inspekcję. ISO/IEC 42001 daje

Nadzór nad agentami AI: dlaczego polityki zawodzą Czytaj dalej »

ISO 19011:2026

ISO 19011:2026 — co się zmieniło w wytycznych audytowania

Czwarta edycja ISO 19011 nie wywraca audytowania do góry nogami — porządkuje to, co praktyka robi od lat: audyty zdalne, ryzyko cyfrowe i dyscyplinę raportowania niezgodności. Sprawdź, co realnie zmieni się w Twoim programie audytów. Twój program audytów jest gotowy na ISO 19011:2026? Audyty zdalne i nowe kompetencje audytora — przygotuj zespół na ISO 19011:2026

ISO 19011:2026 — co się zmieniło w wytycznych audytowania Czytaj dalej »

ISO 37001:2025

Ankieta due diligence z Zachodu? ISO 37001:2025 jako tarcza

Pierwsza ankieta due diligence od zachodniego kontrahenta przychodzi zazwyczaj bez ostrzeżenia. Norma ISO 37001:2025 zmienia ten moment z kryzysu w atut konkurencyjny. Pierwsza ankieta due diligence przychodzi zazwyczaj bez ostrzeżenia. Wdrożenie ISO 37001:2025 zajmuje 3–4 miesiące dla MŚP, 5–7 dla średnich firm. Centrum Certyfikacji QSCert weryfikuje zgodność Twojego systemu antykorupcyjnego z ISO 37001:2025 w dwustopniowym

Ankieta due diligence z Zachodu? ISO 37001:2025 jako tarcza Czytaj dalej »

Przewijanie do góry