Co mówi uKSC o audycie
Podmiot kluczowy przeprowadza na własny koszt audyt bezpieczeństwa systemu informacyjnego wykorzystywanego w procesie świadczenia usługi co najmniej raz na 3 lata. Pierwszy audyt powinien zostać zapewniony w terminie 24 miesięcy od spełnienia przesłanek uznania za podmiot kluczowy.
Dla podmiotów, które spełniały przesłanki w dniu wejścia nowelizacji 3 kwietnia 2026 r., przepisy przejściowe przewidują pierwszy audyt w terminie 24 miesięcy od tej daty.