• Kontrola w środowisku informatycznym rachunkowości jednostki w dobie cyberzagrożeń

Kontrola w środowisku informatycznym rachunkowości jednostki w dobie cyberzagrożeń

  • Autor: Szczepankiewicz Elżbieta Izabela
  • Wydawca: Difin
  • ISBN: 978-83-8270-561-4
  • Data wydania: 2026
  • Liczba stron/format: 168/B5
  • Oprawa: miękka

Cena detaliczna

59,00 zł

53,10 zł

Najniższa cena z ostatnich 30 dni: 53,10 zł

10% taniej

Darmowa dostawa od 200 zł

Wysyłka w ciągu 24h


Dostępność: Duża ilość w magazynie

Książka koncentruje się na zagadnieniach związanych z nadzorowaniem i zapewnianiem bezpieczeństwa systemów informatycznych w kontekście rachunkowości. W dobie rosnącej liczby cyberzagrożeń, autorka przedstawia metody i narzędzia służące do skutecznej kontroli środowiska informatycznego w organizacjach, ze szczególnym uwzględnieniem aspektów związanych z rachunkowością i finansami. Publikacja zainteresuje pracowników działów audytu, bezpieczeństwa informacji, księgowości oraz kadrę zarządzającą, która odpowiada za nadzór nad bezpieczeństwem danych finansowych w organizacji.

Podmiot odpowiedzialny za bezpieczeństwo produktu: Difin sp z o.o., ul. F. Kostrzewskiego 1, 00-768 Warszawa (PL), adres e-mail: info@difin.pl, tel (22) 851 45 61

Recenzja

Dr hab. Katarzyna Świetla, prof. Uniwersytet Ekonomiczny w Krakowie:

Współczesna rachunkowość jest istotnym obszarem funkcjonalnym podmiotów gospodarczych. Ma kluczowe znaczenie dla pozyskiwania i przetwarzania oraz prawidłowej oceny zdarzeń gospodarczych, co pozwala na ich odbiór oraz interpretację przez interesariuszy zewnętrznych i wewnętrznych. Podlega ona również ewolucji zarówno w kontekście przyjmowanych rozwiązań, jak i wykorzystywanych narzędzi. Najistotniejsze z nich, wspierające rachunkowość, są systemy informatyczne zaprojektowane tak, aby procedury i rozwiązania ujęte były zgodne z zasadami rachunkowości oraz wspierały obsługujących i nadzorujących je fachowców. […] Elżbieta Szczepankiewicz w sposób przejrzysty omówiła w publikacji zagadnienia dotyczące współczesnych zagrożeń wpływających na system rachunkowości w jej obszarze funkcjonowania. Autorka zrealizowała cel, którym było przedstawienie najważniejszych aspektów odnoszących się do organizacji systemu kontroli wewnętrznej oraz jej doskonalenia w złożonym i ciągle zmieniającym się środowisku informatycznym rachunkowości w dobie cyberzagrożeń. Rozważania oparła na licznych elementach teorii, jak również prawidłowo dobranych przykładach pochodzących z praktyki. Prezentacja zagadnień została przeprowadzona w sposób przystępny dla Czytelnika i z dużą dbałością o szczegóły. Zwrócenie uwagi na aktualny problem współczesnej rachunkowości i jej specjalistów (księgowych, kierowników jednostek gospodarczych, audytorów wewnętrznych i biegłych rewidentów) było podstawą wielopłaszczyznowego podejścia do omawianego zagadnienia w odniesieniu do teorii oraz praktyki.

Autor książki

Szczepankiewicz Elżbieta Izabela
Doktor habilitowany nauk ekonomicznych w..

Spis treści:

Wstęp:

Rozdział 1. ISTOTA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI I ŚRODOWISKA INFORMATYCZNEGO W JEDNOSTCE

1.1. Zdefiniowanie systemu informatycznego rachunkowości i środowiska informatycznego w jednostce
1.2. Wymagania ustawy o rachunkowości i innych regulacji w zakresie wykorzystania systemu informatycznego rachunkowości w jednostce
1.3. Identyfikacja i klasyfikacja zagrożeń w środowisku informatycznym rachunkowości jednostki

Rozdział 2. ISTOTA MECHANIZMÓW KONTROLI W OBSZARZE FUNKCJONOWANIA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI W JEDNOSTCE

2.1. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli dla podstawowych elementów środowiska informatycznego rachunkowości
2.2. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli w zakresie funkcjonowania systemu informatycznego 
rachunkowości
2.3. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli w zakresie zapewnienia wiarygodności i funkcjonalności dziedzinowych podsystemów rachunkowości

Rozdział 3. PROJEKTOWANIE I WDRAŻANIE MECHANIZMÓW KONTROLI W OBSZARZE ŚRODOWISKA INFORMATYCZNEGO RACHUNKOWOŚCI W JEDNOSTCE

3.1. Kontrole w obszarze prowadzenia dokumentacji systemu informatycznego rachunkowości
3.2. Kontrole w obszarze zapewnienia ochrony zasobów informatycznych rachunkowości

Rozdział 4. PROJEKTOWANIE I WDRAŻANIE MECHANIZMÓW KONTROLI W OBSZARZE FUNKCJONOWANIA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI

4.1. Kontrole w obszarze gromadzenia i wprowadzania danych  w systemie informatycznym rachunkowości 
4.2. Kontrole w obszarze przetwarzania danych w systemie informatycznym rachunkowości
4.3. Kontrole w obszarze tworzenia informacji finansowych w systemie informatycznym rachunkowości 
4.4. Kontrole w obszarze przechowywania dokumentów księgowych i ksiąg rachunkowych

ZAKOŃCZENIE
BIBLIOGRAFIA
SPIS RYSUNKÓW, TABEL I WZORÓW DOKUMENTÓW
NOTA O AUTORCE

Davidson R. (2005), Business continuity jako istotny aspekt strategii przedsiębiorstwa,  
ARCUS BCS Sp. zo.o., www.isaca.org.pl/repetytorium (dostęp: 3.03.2005).
Dudek E. (2002a), Zasady polityki bezpieczeństwa systemu informatycznego rachunko-
wości a wymagania ustawy o rachunkowości, „Zeszyty Teoretyczne Rachunkowości”,  
tom 11(67), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2002b), Zasady prowadzenia komputerowych ksiąg rachunkowych w świetle 
znowelizowanej ustawy o rachunkowości, „Zeszyty Teoretyczne Rachunkowości”, tom 
7 (63), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2002c), Dokumentacja ewidencyjna informatycznego systemu przetwarzania 
danych księgowych w świetle znowelizowanej ustawy o rachunkowości, „Zeszyty Teore-
tyczne Rachunkowości”, tom 9 (65), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2003), Zagrożenia występujące w środowisku informatycznym rachunkowości, 
„Monitor Rachunkowości i Finansów”, nr 7–8.
Dziedziczak I. (1997), Problemy wdrożenia przepisów ustawy o rachunkowości przy sto-
sowaniu komputerów, „Rachunkowość”, nr 12.
Fisher R.P. (1984), Information Systems Security, Prentice-Hall Inc., Englewood Cliffs.
Gay Ch.L., Essinger J. (2002), Outsourcing strategiczny. Koncepcje, modele i wdrażanie, 
Oficyna Ekonomiczna, Kraków. 
Gęborys, M. & Szczerbak, M. (2025). Audyt wewnętrzny w zapobieganiu nadużyciom 
w sektorze publicznym w kontekście globalnych wyzwań i zrównoważonego rozwoju. 
„Nowoczesne Systemy Zarządzania”, 20(2).
Idzikowska G. (2002), Wiarygodność danych a bezpieczeństwo zasobów w środowisku in-
formatycznym rachunkowości, Seria: Rozprawy habilitacyjne Uniwersytetu Łódzkiego, 
Wydawnictwo Uniwersytetu Łódzkiego, Łódź.
Januszewski A. (2001), Systemy informatyczne rachunkowości w ocenie użytkowników, 
„Rachunkowość” 2001, nr 12.
Karmańska A. (2022), Artificial Intelligence in audit, Prace Naukowe Uniwersytetu Eko-
nomicznego we Wrocławiu, nr 4.155 Bibliografia
Kifner T. (1999), Polityka bezpieczeństwa i ochrony informacji, Helion, Gliwice.
Kulisiewicz T. (2003), Gioconda na CD-ROMie, „Rzeczpospolita” z 21 października  
2003 r., dodatek „Dobra Firma”, s. F6–F7.
Leksykon rachunkowości, Stowarzyszenie Księgowych w Polsce, Warszawa 1992.
Liderman K. (2009), Analiza ryzyka i ochrona informacji w systemach komputerowych, 
PWN, Warszawa. 
Liderman K. (2012), Bezpieczeństwo informacyjne, PWN, Warszawa.
Łapiński K., Wyżnikiewicz B. (2011), Raport. Cloud Computing – wpływ na konkurencyj-
ność przedsiębiorstw i gospodarkę Polski, Instytut Badań nad Gospodarką Rynkową, 
Warszawa. 
McNamee D. (1998), Business Risk Assessment, IIA, 247, Maitland Avenue, Altamonte 
Springs, USA.
Mell P., Grance T. (2009), The NIST Definition of  Cloud Computing, Ver. 15, 10.07.2009, 
http://www.nist.gov/itl/cl,,oud/upload/cloud-def-v15.pdf (dostęp: 15.05.2015).
Mitnick K., Simon W. (2002), Łamałem ludzi, nie hasła. Sztuka podstępu, Helion, Gliwice 
2002.
Model kontroli IT, www.isaca.org.pl (dostęp: 20.03.2016).
Ostaszkiewicz A. (2005), Bezpieczeństwo informatyczne – plan awaryjny, „Rachunkowość”, 
nr 1.
Pietrzykowska A. (2003), Plany awaryjne i zachowania ciągłości działania, ISACA, War-
szawa 6.11.2003, www.isaca.org.pl/repetytorium (dostęp: 3.03.2005).
Podział modeli uczenia maszynowego wraz z przykładami zastosowania (2023), https://
www.gov.pl/web/popcwsparcie/podzial-modeli-uczenia-maszynowego-wraz-z-przy-
kladami-zastosowania (dostęp: 20.01.2026).
Przewodnik po sztucznej inteligencji dla administracji publicznej (2026). Ministerstwo 
Cyfryzacji, www.mc.gov.pl (dostęp: 17.03.2026). 
Reguły wspomagające zarządzanie ryzykiem w systemach IT podczas stanów podwyższo-
nego zagrożenia (2023), pr. zb. Zespołu Risk Assesment AVET INC, Warszawa.
Rewizja finansowa w środowisku informatycznym. Podręcznik biegłego rewidenta (1997), 
tom 5, REWIKS, Warszawa.
Sadowska B. (2014), Znaczenie i warunki stosowania zintegrowanych systemów informa-
tycznych w sferze budżetowej, „Zeszyty Teoretyczne Rachunkowości”, nr 76(132).
Skowroński J. (1989), O modelu planu kont (artykuł dyskusyjny), „Rachunkowość”, nr 8–9.
Skowroński J. (1993), Badanie ksiąg rachunkowości informatycznej, „Rachunkowość”, nr 3. 
Smith R.J., Gibbs M., McFedries P. (1995), Navigating the Internet. Third Edition, Sams 
Publishing 1995, rozdz. 14.
Szczepankiewicz E.I (2014), Audyt sprawozdań finansowych  w środowisku informatycz-
nym [w:] Audyt sprawozdań finansowych. Teoria i praktyka, red. W. Gabrusewicz, 
PWE, Warszawa.156 Bibliografia
Szczepankiewicz E.I. (2007), Jak chronić dane finansowe w środowisku informatycznym 
rachunkowości, „Biuletyn Rachunkowości i Finansów”, nr 8(32). 
Szczepankiewicz E.I. (2007), Jak powinien być skonstruowany prawidłowy system infor-
matyczny rachunkowości w firmie , „Biuletyn Rachunkowości i Finansów”, nr 4(28).
Szczepankiewicz E.I. (2007), Jak przeprowadzić audyt legalności oprogramowania, „Biu-
letyn Rachunkowości i Finansów”, nr 2(26).
Szczepankiewicz E.I. (2007), Wybrane procedury kontroli wewnętrznej w środowisku 
informatycznym rachunkowości [w:] Rachunkowość w teorii i praktyce, tom I – Ra-
chunkowość finansowa , red. W. Gabrusewicz, Wydawnictwo Akademii Ekonomicznej 
w Poznaniu, Poznań.
Szczepankiewicz E.I. (2008), Analiza ryzyka jako element systemu kontroli w firmie , „Biu-
letyn Rachunkowości”, nr 14.
Szczepankiewicz  E.I.  (2008),  Jakie  są  zasady  opracowywania  procedur  kontrolnych  
w firmie , „Biuletyn Rachunkowości”, nr 12(60).
Szczepankiewicz E.I. (2009), Procedury kontroli w zarządzaniu projektami informatycz-
nymi w organizacji [w:] Technologie informatyczne w zastosowaniach, red. T. Grud-
niewski, J. M. Olchowik, Wydawnictwo Państwowej Szkoły Wyższej im. papieża Jana 
Pawła II w Białej Podlaskiej, Biała Podlaska.
Szczepankiewicz E.I. (2010), System kontroli wewnętrznej jako przedmiot badania biegłego 
rewidenta [w:] Audyt w systemie kontroli, red. W. Gabrusewicz, Krajowa Izba Biegłych 
Rewidentów – Oddział Regionalny w Poznaniu, Katedra Rachunkowości Uniwersy-
tetu Ekonomicznego w Poznaniu, Poznań.
Szczepankiewicz E.I. (2011), Assessment and communications of risks for the purposes of 
IT resources security management [w:] Ryzyko: Zarządzanie ryzykiem w przedsiębior-
stwie. Strategie zarządzania ryzykiem w przedsiębiorstwie – komunikacja ryzyka, red. 
J. Bizon-Górecka, TNOIK, Bydgoszcz.
Szczepankiewicz E.I. (2011), Selected issues in effective implementation of the integra -
ted risk management system in an organization [w:] Dilemmas of corporate manage-
ment, red. E. Urbańczyk, A. Gąsior, „Zeszyty Naukowe Uniwersytetu Szczecińskiego”,  
nr 688 („Finanse, Rynki Finansowe, Ubezpieczenia”, nr 49).
Szczepankiewicz E.I. (2011), Strategiczny wymiar outsourcingu i co-sourcingu jako na-
rzędzia optymalizacji procesów wewnętrznych przedsiębiorstwa i budowania przewagi 
konkurencyjnej [w:] Metody, techniki i narzędzia optymalizacji procesów gospodarczych, 
red. A. Antonowicz, P. Antonowicz, Fundacja Rozwoju Uniwersytetu Gdańskiego, 
Gdańsk 2011.
Szczepankiewicz E.I. (2011), Theoretical and practical aspect of IT risk management in an 
organization [w:] Bezpieczeństwo w administracji i biznesie we współczesnym świecie, 
Część 1, red. M. Chrapkowski, C. Tatarczuk, J. Tomaszewski, Wydawnictwo Wyższej 
Szkoły Administracji i Biznesu im. Eugeniusza Kwiatkowskiego w Gdyni, Gdynia.157 Bibliografia
Szczepankiewicz E.I. (2012), Selected problem of IT management in an information se-
curity policy [w:] MMK 2012, International Masaryk Conference for Ph.D. Students 
and Young Researchers, Magnanimitas Assn. European Academics, Hradec Karalove, 
Czechy.
Szczepankiewicz E.I. (2012), Theoretical and Practical Aspects of Using Quantitative and 
Qualitative Risk Assessment Methods in IT Resources Management [w:] Theory of 
Management 6: The Selected Problems for the Development Support of Management 
Knowledge Base, University of Zilina, Zilina, Slovac Republic, http://www.infoma.fri.
uniza.sk/indexEN.html (dostęp: 17.03.2015).
Szczepankiewicz E.I. (2014), Zasady rachunkowości, sprawozdawczości i rewizji finansowej 
w funduszach inwestycyjnych, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2016), Audyt kontroli wewnętrznej rachunkowości w środowisku 
informatycznym, Difin, Warszawa.
Szczepankiewicz E.I. (2019), Kontrola zarządcza w jednostkach samorządu terytorialne-
go. Ocena i doskonalenie procedur kontroli zarządczej w środowisku informatycznym 
rachunkowości, Contact, Poznań.
Szczepankiewicz E.I. (2024), Ogólne zasady prowadzenia ksiąg rachunkowych i dokumentacji 
funduszy inwestycyjnych [w:] Rachunkowość funduszy inwestycyjnych, E.I.  Szczepankie-
wicz, J. Błażyńska, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2025a), Ogólne zasady organizacji systemu sprawozdawczości fun-
duszy inwestycyjnych i towarzystw nimi zarządzających [w:] Sprawozdawczość i ana-
liza sytuacji finansowej funduszy inwestycyjnych i towarzystw nimi zarządzających,  
E.I.  Szczepankiewicz, J. Błażyńska, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2025b), Aktualne problemy zapewnienia bezpieczeństwa zasobów 
rachunkowości w środowisku informatycznym jednostek sektora finansów publicz -
nych [w:] Współczesne oblicze rachunkowości jednostek sektora finansów publicznych,  
D. Adamek-Hyska, J. Chluska, E. Hellich, E.I. Szczepankiewicz, Wydawnictwo Uni-
wersytetu Ekonomicznego w Katowicach, Katowice.
Szczepankiewicz E.I., Adamek-Hyska D. (2026), Organizacja rachunkowości w jednost-
kach sektora finansów publicznych w otoczeniu cyfrowym , Warszawa, Difin. 
Szczepankiewicz E.I., Dudek M. (2007), Oszacowanie ryzyka w środowisku informatycz-
nym aplikacji biznesowych na potrzeby zarządzania i audytu [w:] Audyt wewnętrzny 
w 2007 roku, „Zeszyty Naukowe Uniwersytetu Szczecińskiego”, nr 475, „Prace Katedry 
Rachunkowości”, nr 29, Uniwersytet Szczeciński, Szczecin.
Szczepankiewicz E.I., Dudek M. (2009), Rozwój technologii informatycznych a zagrożenia 
i zarządzanie bezpieczeństwem informacji w przedsiębiorstwach [w:] Logistyka – Ko-
munikacja – Bezpieczeństwo, Wybrane problemy, red. M. Grzybowski, J. Tomaszewski, 
Wydawnictwo Wyższej Szkoły Administracji i Biznesu im. Eugeniusza Kwiatkowskie-
go w Gdyni, Gdynia.158 Bibliografia
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym rachunkowości. Część 2 – Wybrane strategie, metody i techniki, „Monitor 
Rachunkowości i Finansów”, nr 2. 
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym do celów zarządzania ryzykiem operacyjnym, Część 2 – Etap oszacowania 
ryzyka, „Monitor Rachunkowości i Finansów”, nr 7.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym do celów zarządzania ryzykiem operacyjnym, Część 3 – Strategie postępowania 
z ryzykiem operacyjnym, „Monitor Rachunkowości i Finansów”, nr 8.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym rachunkowości. Część 1 – Zagadnienia wstępne, „Monitor Rachunkowości 
i Finansów”, nr 1.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Zarządzanie ryzykiem informatycznym 
według międzynarodowych norm i standardów, „Monitor Rachunkowości i Finansów”, 
nr 11.
Szczepankiewicz E.I., Szczepankiewicz P. (2013), Jakie ryzyka towarzyszą procesom wdra-
żania systemów informatycznych do prowadzenia biznesu, „Biuletyn Głównego Księ-
gowego”, nr 15–16.
Szczepankiewicz E.I., Szczepankiewicz P. (2013), Praktyczne uwagi o nabywaniu i wdra-
żaniu systemów informatycznych do prowadzenia biznesu, w tym rachunkowości, „Biu-
letyn Głównego Księgowego”, nr 11. 
Szczepankiewicz E.I., Szczepankiewicz P. (2014), Praktyczne aspekty organizacji projektów, 
„Biuletyn Głównego Księgowego”, nr 3.
Sztuczna inteligencja w służbie publicznej – analiza stanu wiedzy i oczekiwań szkoleniowych 
pracowników i urzędników służby cywilnej (2025), Ministerstwo Cyfryzacji, Warsza-
wa, https://www.gov.pl/attachment/13715315-45d0-4633-9fee-b2e0c697f1fe (dostęp:  
17.03.2016).
Werner K. (1989), Dokumentacja systemów użytkowych rachunkowości informatycznej 
(artykuł dyskusyjny), „Rachunkowość”, nr 10–12. 
Winiarska K. (2001), Kontrola finansowo-księgowa w praktyce , Ośrodek Doradztwa  
i Doskonalenia Kadr, Gdańsk.
Winiarska K. (2006), Kontrola finansowo-księgowa w firmie , Ośrodek Doradztwa i Do-
skonalenia Kadr, Gdańsk.
Wójcik J.W. (1999a), Przestępstwa komputerowe, Część 1 – Fenomen cywilizacji, CIM, 
Warszawa.
Wójcik J.W. (1999b), Przestępstwa komputerowe, Część 2 – Techniki zapobiegania, CIM, 
Warszawa.
Współpraca funkcji kontrolnych. Wartość dodana dla organizacji. Polska Izba Ubezpieczeń, 
Instytut Audytorów Wewnętrznych IIA Polska, www.piu.pl159 Bibliografia
Wygodny A. (2024), Sztuczna inteligencja w audycie i zarządzaniu ryzykiem – nowe moż-
liwości poszerzania wiedzy, „Kontrola Państwowa”, nr 6.
Wywiał J.L. (2014), Próby losowe w audycie finansowym , Wydawnictwo Uniwersytetu 
Ekonomicznego w Katowicach, Katowice.
Zakazane praktyki w zakresie AI według art. 5 AI Act, AI Act Service Desk., https://ai-ac-
t-service-desk.ec.europa.eu/en/ai-act/article-5 (dostęp: 21.01.2026).
Standardy i przepisy prawa
Cyberbezpieczeństwo. Topical Requirement. Wymagania tematyczne (2025), The Institute 
of Internal Auditors. www.iia.org.pl (dostęp: 20.02.2026).
ISO  31000:2018  Risk  Management  Standard,  International  Organization  for 
Standardization.
Komunikat nr 10 Ministra Finansów z dnia 18 maja 2010 r. w sprawie ogłoszenia uchwa-
ły Komitetu Standardów Rachunkowości w sprawie przyjęcia stanowiska Komitetu 
w sprawie niektórych zasad prowadzenia ksiąg rachunkowych (Dz.Urz. Min.Fin. 
z 2010 r. Nr 6, poz. 26), pt. Stanowisko Komitetu Standardów Rachunkowości z dnia 
13 kwietnia 2010 r. w sprawie niektórych zasad prowadzenia ksiąg rachunkowych.
Międzynarodowe Standardy Rewizji Finansowej 1996, IFAC (1996), tłumaczenie: Sto-
warzyszenie Księgowych w Polsce, Warszawa.
PN-EN 50600-1:2019-07, Technika informatyczna – Wyposażenie i infrastruktura cen-
trów przetwarzania danych – Część 1: Pojęcia ogólne, PKN, Warszawa.
PN-EN 50600-2-1:2021-08, Technika informatyczna – Wyposażenie i infrastruktura 
centrów przetwarzania danych – Część 2-1: Konstrukcja budynku, PKN, Warszawa.
PN-EN 50600-2-5:2021-08, Technika informatyczna – Wyposażenie i infrastruktura 
centrów przetwarzania danych – Część 2-5: Systemy zabezpieczeń, PKN, Warszawa.
PN-EN ISO/IEC 18045:2024-04, Technika informatyczna, cyberbezpieczeństwo i ochro-
na prywatności – Kryteria oceny zabezpieczeń informatycznych – Metodyka oceny 
zabezpieczeń informatycznych, PKN, Warszawa.
PN-EN ISO/IEC 19790:2020-09, Technika informatyczna – Techniki bezpieczeństwa – 
Wymagania bezpieczeństwa dla modułów kryptograficznych, Polski Komitet Nor-
malizacji, Warszawa 2020.
PN-EN ISO/IEC 22989:2023-09, Technika informatyczna – Sztuczna inteligencja – Poję-
cia i terminologia sztucznej inteligencji, Polski Komitet Normalizacji, Warszawa 2023.
PN-EN ISO/IEC 23894:2024-07, Technika informatyczna – Sztuczna inteligencja – Wy-
tyczne dotyczące zarządzania ryzykiem, Polski Komitet Normalizacji, Warszawa 2024.
PN-EN ISO/IEC 27000:2020-07, Technika informatyczna – Techniki bezpieczeństwa – 
Systemy zarządzania bezpieczeństwem informacji – Przegląd i terminologia, Polski 
Komitet Normalizacji, Warszawa 2020.160 Bibliografia
PN-EN ISO/IEC 27017:2021-07, Technika informatyczna – Techniki bezpieczeństwa – 
Praktyczne zasady zabezpieczenia informacji na podstawie ISO/IEC 27002 dla usług 
w chmurze, Polski Komitet Normalizacji, Warszawa 2021.
PN-EN ISO/IEC 27040:2016-12, Technika informatyczna – Techniki bezpieczeństwa – 
Bezpieczeństwo pamięci masowych, Polski Komitet Normalizacji, Warszawa 2016.
PN-EN ISO/IEC 29146:2023-09, Technika informatyczna – Techniki bezpieczeństwa – 
Ramy zarządzania dostępem, Polski Komitet Normalizacji, Warszawa 2023.
PN-ISO/IEC 17788:2017-07, Technika informatyczna – Przetwarzanie w chmurze –Prze-
gląd i terminologia, Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 17789:2017-07, Technika informatyczna – Przetwarzanie w chmurze –  
Architektura odniesienia, Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 17799:2007, Technika informatyczna – Techniki bezpieczeństwa – Prak-
tyczne zasady zarządzania bezpieczeństwem informacji, Polski Komitet Normalizacji, 
Warszawa 2007.
PN-ISO/IEC 24762:2010, Technika informatyczna – Techniki bezpieczeństwa – Wytycz-
ne dla usług odtwarzania techniki teleinformatycznej po katastrofie, Polski Komitet 
Normalizacji, Warszawa 2010.
PN-ISO/IEC 27001:2014-12, Technika informatyczna – Techniki bezpieczeństwa – Sys-
temy zarządzania bezpieczeństwem informacji – Wymagania, Polski Komitet Nor-
malizacji, Warszawa 2014.
PN-ISO/IEC 27001:2023-8, Technika informatyczna – Techniki bezpieczeństwa – System 
zarządzania bezpieczeństwem informacji, Polski Komitet Normalizacji, Warszawa 
2023.
PN-ISO/IEC 27004:2017-07, Technika informatyczna – Techniki bezpieczeństwa –  
Zarządzanie bezpieczeństwem informacji – Monitorowanie, pomiary, analiza i ocena. 
Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 27004:2017-07, Technika informatyczna – Techniki bezpieczeństwa –  
Zarządzanie bezpieczeństwem informacji – Monitorowanie, pomiary, analiza i ocena, 
Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 27005:2014-01, Technika informatyczna – Techniki bezpieczeństwa –  
Zarządzanie ryzykiem w bezpieczeństwie informacji, Polski Komitet Normalizacji, 
Warszawa 2014.
PN-ISO/IEC 29115:2017-07, Technika informatyczna – Techniki bezpieczeństwa – Ramy 
uzasadnionej pewności poziomów uwierzytelnienia, Polski Komitet Normalizacji, 
Warszawa 2017.
Raport techniczny ISO/IEC TR 13335-2/1997, Technika informatyczna – Wytyczne do 
zarządzania bezpieczeństwem systemów informatycznych – Zarządzanie i planowanie 
bezpieczeństwa systemów informatycznych, Polski Komitet Normalizacyjny, Warszawa 
1997. 161 Bibliografia
Raport techniczny ISO/IEC TR 13335-3/1998, Technika informatyczna – Wytyczne do 
zarządzania bezpieczeństwem systemów informatycznych – Techniki zarządzania 
bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacyjny, War-
szawa 1998.
Raport techniczny ISO/IEC TR 13335-3/1998, Technika informatyczna – Wytyczne do 
zarządzania bezpieczeństwem systemów informatycznych – Techniki zarządzania 
bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacyjny, War-
szawa 1998.
Raport Techniczny ISO/IEC TR 13335-3, Technika informatyczna – Wytyczne do zarzą-
dzania bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacji, 
Warszawa 2003.
Rekomendacja H dotycząca systemu kontroli wewnętrznej w bankach (2017), Komisja 
Nadzoru Finansowego, Warszawa, www.knf.pl.
Rekomendacja L dotycząca roli biegłych rewidentów w procesie nadzoru nad bankami 
oraz spółdzielczymi kasami oszczędnościowo-kredytowymi (2018), Komisja Nadzoru 
Finansowego, Warszawa, www.knf.pl.
Rekomendacja M dotycząca zarządzania ryzykiem operacyjnym w bankach (2013),  
Komisja Nadzoru Finansowego, Warszawa, www.knf.pl.
Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 5 czerwca 2014 r. w sprawie 
zasad potwierdzania, przedłużania ważności, unieważniania oraz wykorzystania pro-
filu zaufanego elektronicznej platformy usług administracji publicznej (Dz.U. z 2014 r.  
poz. 778 ze zm.).
Rozporządzenie Ministra Finansów i Gospodarki z dnia 15 grudnia 2025 r. w sprawie 
korzystania z Krajowego Systemu e-Faktur (Dz.U. z 2025 r. poz. 1815).
Rozporządzenie Ministra Finansów z dnia 24 grudnia 2007 r. w sprawie szczególnych 
zasad rachunkowości funduszy inwestycyjnych (Dz.U. z 2007 r. Nr 249, poz. 1859).
Rozporządzenie Ministra Finansów z dnia 26 kwietnia 2012 r. zmieniające rozporzą-
dzenie w sprawie określenia rodzajów deklaracji, które mogą być składane za pomocą 
środków komunikacji elektronicznej (Dz.U. z 2012 r. poz. 474 ze zm.).
Rozporządzenie Ministra Finansów, Funduszy i Polityki Regionalnej z dnia 28 grudnia 
2020 r. zmieniające rozporządzenie w sprawie szczególnych zasad rachunkowości 
funduszy inwestycyjnych (Dz.U. z 2020 r. poz. 2436).
Rozporządzenie Ministra Pracy i Polityki Społecznej z dnia 2 listopada 2007 r. w sprawie 
systemów teleinformatycznych stosowanych w jednostkach organizacyjnych pomocy 
społecznej (Dz.U. z 2007 r. Nr 216, poz. 1609 ze zm.).
Rozporządzenie Ministra Rodziny i Polityki Społecznej z dnia 27 października 2023 r. 
w sprawie systemów teleinformatycznych stosowanych w jednostkach organizacyj-
nych pomocy społecznej (Dz.U. z 2023 r. poz. 2494).162 Bibliografia
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia  
2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków 
technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy 
informatyczne służące do przetwarzania danych osobowych (Dz.U. z 2004 r. Nr 100, 
poz. 1024 ze zm.).
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 3 marca 2023 r. 
w sprawie dostępu i wzoru upoważnienia do dostępu do Krajowego Systemu Infor-
matycznego (KSI) oraz przetwarzania danych poprzez Krajowy System Informatyczny 
(KSI) (Dz.U. z 2023 r. poz. 424).
Rozporządzenie Ministra Spraw Wewnętrznych z dnia 25 kwietnia 2014 r. zmieniają-
ce rozporządzenie w sprawie trybu dostępu i wzoru upoważnienia do dostępu do 
Krajowego Systemu Informatycznego (KSI) oraz wykorzystywania danych (Dz.U.  
z 2014 r. poz. 558).
Rozporządzenie Ministra Sprawiedliwości z dnia 28 kwietnia 2004 r. w sprawie sposobu 
technicznego przygotowania systemów i sieci służących do przekazywania informa-
cji – do gromadzenia wykazów połączeń telefonicznych i innych przekazów informa-
cji oraz sposobów zabezpieczania danych informatycznych (Dz.U. z 2004 r. Nr 100,  
poz. 1023 ze zm.).
Rozporządzenie Ministra Sprawiedliwości z dnia 29 grudnia 2011 r. w sprawie trybu 
zakładania konta w systemie teleinformatycznym, sposobu korzystania z systemu tele-
informatycznego i podejmowania w nim czynności związanych z zawiązaniem spółki 
z ograniczoną odpowiedzialnością przy wykorzystaniu wzorca umowy oraz wymagań 
dotyczących podpisu elektronicznego (Dz.U. z 2011 r. Nr 297, poz. 1762 ze zm.).
Rozporządzenie Ministra Sprawiedliwości z dnia 18 czerwca 2021 r. w sprawie sposobu 
technicznego przygotowania systemów i sieci służących do przekazywania informacji 
do gromadzenia danych informatycznych oraz danych niestanowiących treści roz-
mowy telefonicznej lub innego przekazu informacji, a także sposobów ich zabezpie-
czania w urządzeniach zawierających te dane oraz w systemach i na informatycznych 
nośnikach danych (Dz.U. z 2021 r. poz. 1101).
Rozporządzenie Ministra Sprawiedliwości z dnia 7 sierpnia 2025 r. zmieniające rozpo-
rządzenie w sprawie trybu i sposobu dokonywania doręczeń elektronicznych (Dz.U. 
z 2025 r. poz. 1091).
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 
2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmienia -
jące rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014, (UE)  
nr 909/2014 oraz (UE) 2016/1011, zwane rozporządzeniem DORA.
Rozporządzenie Prezesa Rady Ministrów z dnia 25 lutego 1999 r. w sprawie podsta-
wowych wymagań bezpieczeństwa systemów i sieci teleinformatycznych (Dz.U.  
z 1999 r. Nr 18, poz. 162 ze zm.).163 Bibliografia
Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych 
wymagań bezpieczeństwa teleinformatycznego (Dz.U. z 2011 r. Nr 159, poz. 948).
Rozporządzenie Prezesa Rady Ministrów z dnia 14 września 2011 r. w sprawie sporzą-
dzania i doręczania dokumentów elektronicznych oraz udostępniania formularzy, 
wzorów i kopii dokumentów elektronicznych (t.j. Dz.U. z 2018 r. poz. 180).
Rozporządzenie Prezesa Rady Ministrów z dnia 8 maja 2014 r. zmieniające rozporządze-
nie w sprawie sporządzania pism w formie dokumentów elektronicznych, doręczania 
dokumentów elektronicznych oraz udostępniania formularzy, wzorów i kopii doku-
mentów elektronicznych (Dz.U. z 2014 r. poz. 590).
Rozporządzenie Prezesa Rady Ministrów z dnia 20 sierpnia 2025 r. w sprawie sposobu 
dokumentowania usunięcia lub blokady dostępności określonych danych informa-
tycznych lub usług teleinformatycznych w systemie teleinformatycznym oraz prze-
chowywania i przekazywania postanowień, pisemnych zgód, zarządzeń i wniosków, 
a także wzorów stosowanych druków i rejestrów (Dz.U. z 2025 r. poz. 1177).
Rozporządzenie Rady Ministrów z dnia 7 sierpnia 2002 r. w sprawie określenia warunków 
technicznych i organizacyjnych dla kwalifikowanych podmiotów świadczących usługi 
certyfikacyjne, polityk certyfikacji dla kwalifikowanych certyfikatów wydawanych przez 
te podmioty i warunków technicznych dla bezpiecznych urządzeń służących do skła-
dania i weryfikacji podpisu elektronicznego (Dz.U. z 2002 r. Nr 128, poz. 1094 ze zm.).
Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram 
Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany in-
formacji w postaci elektronicznej oraz minimalnych wymagań dla systemów telein-
formatycznych (Dz.U. z 2012 r. poz. 526 ze zm.).
Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram 
Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany 
informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów tele-
informatycznych (Dz.U. z 2024 r. poz. 773).
Rozporządzenie Rady Ministrów z dnia 20 sierpnia 2025 r. zmieniające rozporządzenie 
w sprawie zakresu danych i wykazu rejestru publicznych oraz systemów teleinforma-
tycznych podmiotów publicznych, z których użytkownik aplikacji mObywatel może 
pobrać dane (Dz.U. z 2025 r. poz. 1152).
Standardy kontroli finansowej w jednostkach sektora finansów publicznych – załącznik 
do komunikatu nr 13 Ministra Finansów z 30 czerwca 2006 r. (Dz.Urz. Min. Fin.  
Nr 7, poz. 58 ze zm.). 
Standardy kontroli zarządczej dla sektora finansów publicznych – załącznik do komuni-
katu nr 23 Ministra Finansów z 16 grudnia 2009 r. (Dz.Urz. Min. Fin. Nr 15, poz. 84). 
Standardy kontroli zarządczej dla sektora finansów publicznych – załącznik do ko -
munikatu nr 23 Ministra Finansów z 16 grudnia 2009 r. (Dz.Urz. Min. Fin. Nr 15,  
poz. 84 ze zm.). 164 Bibliografia
Standardy: COSO, COSO II i COSO III, dostępne na www.coso.org. 
The IAIS Standard No. 2.2.6. – The International Association of Insurance Supervisors: 
Standard No. 2.2.6. on Enterprise Risk Management for Capital Adequacy and Sol-
vency Purposes.
Ustawa z dnia 8 marca 1990 r. o samorządzie gminnym (t.j. Dz.U. z 2025 r. poz. 1153  
ze zm.). 
Ustawa z dnia 29 września 1994 r. o rachunkowości (Dz.U. z 2013 r. poz. 330 z późn. zm.).
Ustawa z dnia 29 września 1994 r. o rachunkowości (t.j. Dz.U. z 2023 r. poz. 120, 295, 
1598; z 2024 r. poz. 619, 1685, 1863; z 2025 r. poz. 1218).
Ustawa z dnia 6 czerwca 1997 r. – Kodeks karny (t.j. Dz.U. z 2024 r. poz. 17, 1228, 1907, 
1965 ze zm.). 
Ustawa z dnia 22 sierpnia 1997 r. o ochronie osób i mienia, t.j. Dz.U. z 2025 r., poz. 532.
Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2002 r. Nr 102, 
poz. 926 ze zm.).
Ustawa z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (Dz.U. z 2015 r. poz. 613 
z późn. zm.).
Ustawa  z  dnia  5  czerwca  1998  r.  o  samorządzie  powiatowym  (t.j.  Dz.U.  z  2025  r.  
poz. 1684). 
Ustawa  z  dnia  5  czerwca  1998  r.  o  samorządzie  województwa  (t.j.  Dz.U.  z  2025  r.  
poz. 581 ze zm.). 
Ustawa z dnia 9 listopada 2000 r. o zmianie ustawy o rachunkowości (Dz.U. Nr 113,  
poz. 1186). 
Ustawa z dnia 29 listopada 2000 r. o obrocie z zagranicą towarami, technologiami i usłu-
gami o znaczeniu strategicznym dla bezpieczeństwa państwa, a także dla utrzymania 
międzynarodowego pokoju i bezpieczeństwa (t.j. Dz.U. z 2023 r. poz. 1582). 
Ustawa z dnia 27 lipca 2001 r. o ochronie baz danych (t.j. Dz.U. z 2024 r. poz. 1769). 
Ustawa  z  dnia  18  września  2001  r.  o  podpisie  elektronicznym  (t.j.  Dz.U.  z  2013  r.  
poz. 262; z 2014 r. poz. 1662; z 2015 r. poz. 1893 ze zm.).
Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz.U.  
z 2024 r. poz. 1513 ze zm.).
Ustawa z dnia 27 maja 2004 r. o funduszach inwestycyjnych i zarządzaniu alternatywnymi 
funduszami inwestycyjnymi (t.j. Dz.U. z 2023 r. poz. 681, 825 ze zm.). 
Ustawa z dnia 2 lipca 2004 r. o swobodzie działalności gospodarczej (t.j. Dz.U. z 2015 r. 
poz. 584 ze zm.) 
Ustawa z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących 
zadania publiczne (t.j. Dz.U. z 2025 r. poz. 1703). 
Ustawa z dnia 27 sierpnia 2009 r. o finansach publicznych (t.j. Dz.U. z 2025 r. poz. 1483 
ze zm.). Bibliografia
Ustawa z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej 
(t.j. Dz.U. z 2021 r. poz. 1797 ze zm.). 
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r.  
poz. 20). 
Ustawa z dnia 10 września 2015 r. o zmianie ustawy – Ordynacja podatkowa (Dz.U. 
z 2015 r. poz. 1649 ze zm.). 
Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. z 2019 r.  
poz. 1781 ze zm.). 
Wytyczne Komisji Europejskiej w zakresie Aktu o AI – opracowanie, 2025, NASK – Pań-
stwowy Instytut Badawczy, https://www.nask.pl/magazyn/wytyczne-komisji-europej-
skiej-w-zakresie-aktu-o-ai-opracowanie (dostęp: 21.01.2026). 
Załącznik do komunikatu nr 10 Ministra Finansów z dnia 18 maja 2010 r. w sprawie 
ogłoszenia uchwały Komitetu Standardów Rachunkowości w sprawie przyjęcia sta-
nowiska Komitetu w sprawie niektórych zasad prowadzenia ksiąg rachunkowych 
(Dz.Urz. Min. Fin. z 2010 r. Nr 6, poz. 26), pt. „Stanowisko Komitetu Standardów 
Rachunkowości z dnia 13 kwietnia 2010 r. w sprawie niektórych zasad prowadzenia 
ksiąg rachunkowych”. 
Załącznik nr 1 do uchwały nr 2272/38a/2022 Krajowej Rady Biegłych Rewidentów z dnia 
7 lipca 2022 r. Krajowy Standard Badania nr 315 (zmieniony w 2022 r.) w brzmieniu 
Międzynarodowego Standard Badania 315 (zmienionego w 2019 r.) Identyfikacja 
i oszacowanie ryzyk istotnego zniekształcenia.