Kontrola w środowisku informatycznym rachunkowości jednostki w dobie cyberzagrożeń
- Autor: Szczepankiewicz Elżbieta Izabela
- Wydawca: Difin
- ISBN: 978-83-8270-561-4
- Data wydania: 2026
- Liczba stron/format: 168/B5
- Oprawa: miękka
Cena detaliczna
53,10 zł
Najniższa cena z ostatnich 30 dni: 53,10 zł
10% taniej
Darmowa dostawa od 200 zł
Wysyłka w ciągu 24h
Książka koncentruje się na zagadnieniach związanych z nadzorowaniem i zapewnianiem bezpieczeństwa systemów informatycznych w kontekście rachunkowości. W dobie rosnącej liczby cyberzagrożeń, autorka przedstawia metody i narzędzia służące do skutecznej kontroli środowiska informatycznego w organizacjach, ze szczególnym uwzględnieniem aspektów związanych z rachunkowością i finansami. Publikacja zainteresuje pracowników działów audytu, bezpieczeństwa informacji, księgowości oraz kadrę zarządzającą, która odpowiada za nadzór nad bezpieczeństwem danych finansowych w organizacji.
Podmiot odpowiedzialny za bezpieczeństwo produktu: Difin sp z o.o., ul. F. Kostrzewskiego 1, 00-768 Warszawa (PL), adres e-mail: info@difin.pl, tel (22) 851 45 61
Recenzja
Dr hab. Katarzyna Świetla, prof. Uniwersytet Ekonomiczny w Krakowie:
Współczesna rachunkowość jest istotnym obszarem funkcjonalnym podmiotów gospodarczych. Ma kluczowe znaczenie dla pozyskiwania i przetwarzania oraz prawidłowej oceny zdarzeń gospodarczych, co pozwala na ich odbiór oraz interpretację przez interesariuszy zewnętrznych i wewnętrznych. Podlega ona również ewolucji zarówno w kontekście przyjmowanych rozwiązań, jak i wykorzystywanych narzędzi. Najistotniejsze z nich, wspierające rachunkowość, są systemy informatyczne zaprojektowane tak, aby procedury i rozwiązania ujęte były zgodne z zasadami rachunkowości oraz wspierały obsługujących i nadzorujących je fachowców. […] Elżbieta Szczepankiewicz w sposób przejrzysty omówiła w publikacji zagadnienia dotyczące współczesnych zagrożeń wpływających na system rachunkowości w jej obszarze funkcjonowania. Autorka zrealizowała cel, którym było przedstawienie najważniejszych aspektów odnoszących się do organizacji systemu kontroli wewnętrznej oraz jej doskonalenia w złożonym i ciągle zmieniającym się środowisku informatycznym rachunkowości w dobie cyberzagrożeń. Rozważania oparła na licznych elementach teorii, jak również prawidłowo dobranych przykładach pochodzących z praktyki. Prezentacja zagadnień została przeprowadzona w sposób przystępny dla Czytelnika i z dużą dbałością o szczegóły. Zwrócenie uwagi na aktualny problem współczesnej rachunkowości i jej specjalistów (księgowych, kierowników jednostek gospodarczych, audytorów wewnętrznych i biegłych rewidentów) było podstawą wielopłaszczyznowego podejścia do omawianego zagadnienia w odniesieniu do teorii oraz praktyki.
Autor książki
Spis treści:
Wstęp:
Rozdział 1. ISTOTA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI I ŚRODOWISKA INFORMATYCZNEGO W JEDNOSTCE
1.1. Zdefiniowanie systemu informatycznego rachunkowości i środowiska informatycznego w jednostce
1.2. Wymagania ustawy o rachunkowości i innych regulacji w zakresie wykorzystania systemu informatycznego rachunkowości w jednostce
1.3. Identyfikacja i klasyfikacja zagrożeń w środowisku informatycznym rachunkowości jednostki
Rozdział 2. ISTOTA MECHANIZMÓW KONTROLI W OBSZARZE FUNKCJONOWANIA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI W JEDNOSTCE
2.1. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli dla podstawowych elementów środowiska informatycznego rachunkowości
2.2. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli w zakresie funkcjonowania systemu informatycznego
rachunkowości
2.3. Zagadnienia ogólne dotyczące projektowania mechanizmów kontroli w zakresie zapewnienia wiarygodności i funkcjonalności dziedzinowych podsystemów rachunkowości
Rozdział 3. PROJEKTOWANIE I WDRAŻANIE MECHANIZMÓW KONTROLI W OBSZARZE ŚRODOWISKA INFORMATYCZNEGO RACHUNKOWOŚCI W JEDNOSTCE
3.1. Kontrole w obszarze prowadzenia dokumentacji systemu informatycznego rachunkowości
3.2. Kontrole w obszarze zapewnienia ochrony zasobów informatycznych rachunkowości
Rozdział 4. PROJEKTOWANIE I WDRAŻANIE MECHANIZMÓW KONTROLI W OBSZARZE FUNKCJONOWANIA SYSTEMU INFORMATYCZNEGO RACHUNKOWOŚCI
4.1. Kontrole w obszarze gromadzenia i wprowadzania danych w systemie informatycznym rachunkowości
4.2. Kontrole w obszarze przetwarzania danych w systemie informatycznym rachunkowości
4.3. Kontrole w obszarze tworzenia informacji finansowych w systemie informatycznym rachunkowości
4.4. Kontrole w obszarze przechowywania dokumentów księgowych i ksiąg rachunkowych
ZAKOŃCZENIE
BIBLIOGRAFIA
SPIS RYSUNKÓW, TABEL I WZORÓW DOKUMENTÓW
NOTA O AUTORCE
Davidson R. (2005), Business continuity jako istotny aspekt strategii przedsiębiorstwa,
ARCUS BCS Sp. zo.o., www.isaca.org.pl/repetytorium (dostęp: 3.03.2005).
Dudek E. (2002a), Zasady polityki bezpieczeństwa systemu informatycznego rachunko-
wości a wymagania ustawy o rachunkowości, „Zeszyty Teoretyczne Rachunkowości”,
tom 11(67), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2002b), Zasady prowadzenia komputerowych ksiąg rachunkowych w świetle
znowelizowanej ustawy o rachunkowości, „Zeszyty Teoretyczne Rachunkowości”, tom
7 (63), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2002c), Dokumentacja ewidencyjna informatycznego systemu przetwarzania
danych księgowych w świetle znowelizowanej ustawy o rachunkowości, „Zeszyty Teore-
tyczne Rachunkowości”, tom 9 (65), Stowarzyszenie Księgowych w Polsce, Warszawa.
Dudek E. (2003), Zagrożenia występujące w środowisku informatycznym rachunkowości,
„Monitor Rachunkowości i Finansów”, nr 7–8.
Dziedziczak I. (1997), Problemy wdrożenia przepisów ustawy o rachunkowości przy sto-
sowaniu komputerów, „Rachunkowość”, nr 12.
Fisher R.P. (1984), Information Systems Security, Prentice-Hall Inc., Englewood Cliffs.
Gay Ch.L., Essinger J. (2002), Outsourcing strategiczny. Koncepcje, modele i wdrażanie,
Oficyna Ekonomiczna, Kraków.
Gęborys, M. & Szczerbak, M. (2025). Audyt wewnętrzny w zapobieganiu nadużyciom
w sektorze publicznym w kontekście globalnych wyzwań i zrównoważonego rozwoju.
„Nowoczesne Systemy Zarządzania”, 20(2).
Idzikowska G. (2002), Wiarygodność danych a bezpieczeństwo zasobów w środowisku in-
formatycznym rachunkowości, Seria: Rozprawy habilitacyjne Uniwersytetu Łódzkiego,
Wydawnictwo Uniwersytetu Łódzkiego, Łódź.
Januszewski A. (2001), Systemy informatyczne rachunkowości w ocenie użytkowników,
„Rachunkowość” 2001, nr 12.
Karmańska A. (2022), Artificial Intelligence in audit, Prace Naukowe Uniwersytetu Eko-
nomicznego we Wrocławiu, nr 4.155 Bibliografia
Kifner T. (1999), Polityka bezpieczeństwa i ochrony informacji, Helion, Gliwice.
Kulisiewicz T. (2003), Gioconda na CD-ROMie, „Rzeczpospolita” z 21 października
2003 r., dodatek „Dobra Firma”, s. F6–F7.
Leksykon rachunkowości, Stowarzyszenie Księgowych w Polsce, Warszawa 1992.
Liderman K. (2009), Analiza ryzyka i ochrona informacji w systemach komputerowych,
PWN, Warszawa.
Liderman K. (2012), Bezpieczeństwo informacyjne, PWN, Warszawa.
Łapiński K., Wyżnikiewicz B. (2011), Raport. Cloud Computing – wpływ na konkurencyj-
ność przedsiębiorstw i gospodarkę Polski, Instytut Badań nad Gospodarką Rynkową,
Warszawa.
McNamee D. (1998), Business Risk Assessment, IIA, 247, Maitland Avenue, Altamonte
Springs, USA.
Mell P., Grance T. (2009), The NIST Definition of Cloud Computing, Ver. 15, 10.07.2009,
http://www.nist.gov/itl/cl,,oud/upload/cloud-def-v15.pdf (dostęp: 15.05.2015).
Mitnick K., Simon W. (2002), Łamałem ludzi, nie hasła. Sztuka podstępu, Helion, Gliwice
2002.
Model kontroli IT, www.isaca.org.pl (dostęp: 20.03.2016).
Ostaszkiewicz A. (2005), Bezpieczeństwo informatyczne – plan awaryjny, „Rachunkowość”,
nr 1.
Pietrzykowska A. (2003), Plany awaryjne i zachowania ciągłości działania, ISACA, War-
szawa 6.11.2003, www.isaca.org.pl/repetytorium (dostęp: 3.03.2005).
Podział modeli uczenia maszynowego wraz z przykładami zastosowania (2023), https://
www.gov.pl/web/popcwsparcie/podzial-modeli-uczenia-maszynowego-wraz-z-przy-
kladami-zastosowania (dostęp: 20.01.2026).
Przewodnik po sztucznej inteligencji dla administracji publicznej (2026). Ministerstwo
Cyfryzacji, www.mc.gov.pl (dostęp: 17.03.2026).
Reguły wspomagające zarządzanie ryzykiem w systemach IT podczas stanów podwyższo-
nego zagrożenia (2023), pr. zb. Zespołu Risk Assesment AVET INC, Warszawa.
Rewizja finansowa w środowisku informatycznym. Podręcznik biegłego rewidenta (1997),
tom 5, REWIKS, Warszawa.
Sadowska B. (2014), Znaczenie i warunki stosowania zintegrowanych systemów informa-
tycznych w sferze budżetowej, „Zeszyty Teoretyczne Rachunkowości”, nr 76(132).
Skowroński J. (1989), O modelu planu kont (artykuł dyskusyjny), „Rachunkowość”, nr 8–9.
Skowroński J. (1993), Badanie ksiąg rachunkowości informatycznej, „Rachunkowość”, nr 3.
Smith R.J., Gibbs M., McFedries P. (1995), Navigating the Internet. Third Edition, Sams
Publishing 1995, rozdz. 14.
Szczepankiewicz E.I (2014), Audyt sprawozdań finansowych w środowisku informatycz-
nym [w:] Audyt sprawozdań finansowych. Teoria i praktyka, red. W. Gabrusewicz,
PWE, Warszawa.156 Bibliografia
Szczepankiewicz E.I. (2007), Jak chronić dane finansowe w środowisku informatycznym
rachunkowości, „Biuletyn Rachunkowości i Finansów”, nr 8(32).
Szczepankiewicz E.I. (2007), Jak powinien być skonstruowany prawidłowy system infor-
matyczny rachunkowości w firmie , „Biuletyn Rachunkowości i Finansów”, nr 4(28).
Szczepankiewicz E.I. (2007), Jak przeprowadzić audyt legalności oprogramowania, „Biu-
letyn Rachunkowości i Finansów”, nr 2(26).
Szczepankiewicz E.I. (2007), Wybrane procedury kontroli wewnętrznej w środowisku
informatycznym rachunkowości [w:] Rachunkowość w teorii i praktyce, tom I – Ra-
chunkowość finansowa , red. W. Gabrusewicz, Wydawnictwo Akademii Ekonomicznej
w Poznaniu, Poznań.
Szczepankiewicz E.I. (2008), Analiza ryzyka jako element systemu kontroli w firmie , „Biu-
letyn Rachunkowości”, nr 14.
Szczepankiewicz E.I. (2008), Jakie są zasady opracowywania procedur kontrolnych
w firmie , „Biuletyn Rachunkowości”, nr 12(60).
Szczepankiewicz E.I. (2009), Procedury kontroli w zarządzaniu projektami informatycz-
nymi w organizacji [w:] Technologie informatyczne w zastosowaniach, red. T. Grud-
niewski, J. M. Olchowik, Wydawnictwo Państwowej Szkoły Wyższej im. papieża Jana
Pawła II w Białej Podlaskiej, Biała Podlaska.
Szczepankiewicz E.I. (2010), System kontroli wewnętrznej jako przedmiot badania biegłego
rewidenta [w:] Audyt w systemie kontroli, red. W. Gabrusewicz, Krajowa Izba Biegłych
Rewidentów – Oddział Regionalny w Poznaniu, Katedra Rachunkowości Uniwersy-
tetu Ekonomicznego w Poznaniu, Poznań.
Szczepankiewicz E.I. (2011), Assessment and communications of risks for the purposes of
IT resources security management [w:] Ryzyko: Zarządzanie ryzykiem w przedsiębior-
stwie. Strategie zarządzania ryzykiem w przedsiębiorstwie – komunikacja ryzyka, red.
J. Bizon-Górecka, TNOIK, Bydgoszcz.
Szczepankiewicz E.I. (2011), Selected issues in effective implementation of the integra -
ted risk management system in an organization [w:] Dilemmas of corporate manage-
ment, red. E. Urbańczyk, A. Gąsior, „Zeszyty Naukowe Uniwersytetu Szczecińskiego”,
nr 688 („Finanse, Rynki Finansowe, Ubezpieczenia”, nr 49).
Szczepankiewicz E.I. (2011), Strategiczny wymiar outsourcingu i co-sourcingu jako na-
rzędzia optymalizacji procesów wewnętrznych przedsiębiorstwa i budowania przewagi
konkurencyjnej [w:] Metody, techniki i narzędzia optymalizacji procesów gospodarczych,
red. A. Antonowicz, P. Antonowicz, Fundacja Rozwoju Uniwersytetu Gdańskiego,
Gdańsk 2011.
Szczepankiewicz E.I. (2011), Theoretical and practical aspect of IT risk management in an
organization [w:] Bezpieczeństwo w administracji i biznesie we współczesnym świecie,
Część 1, red. M. Chrapkowski, C. Tatarczuk, J. Tomaszewski, Wydawnictwo Wyższej
Szkoły Administracji i Biznesu im. Eugeniusza Kwiatkowskiego w Gdyni, Gdynia.157 Bibliografia
Szczepankiewicz E.I. (2012), Selected problem of IT management in an information se-
curity policy [w:] MMK 2012, International Masaryk Conference for Ph.D. Students
and Young Researchers, Magnanimitas Assn. European Academics, Hradec Karalove,
Czechy.
Szczepankiewicz E.I. (2012), Theoretical and Practical Aspects of Using Quantitative and
Qualitative Risk Assessment Methods in IT Resources Management [w:] Theory of
Management 6: The Selected Problems for the Development Support of Management
Knowledge Base, University of Zilina, Zilina, Slovac Republic, http://www.infoma.fri.
uniza.sk/indexEN.html (dostęp: 17.03.2015).
Szczepankiewicz E.I. (2014), Zasady rachunkowości, sprawozdawczości i rewizji finansowej
w funduszach inwestycyjnych, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2016), Audyt kontroli wewnętrznej rachunkowości w środowisku
informatycznym, Difin, Warszawa.
Szczepankiewicz E.I. (2019), Kontrola zarządcza w jednostkach samorządu terytorialne-
go. Ocena i doskonalenie procedur kontroli zarządczej w środowisku informatycznym
rachunkowości, Contact, Poznań.
Szczepankiewicz E.I. (2024), Ogólne zasady prowadzenia ksiąg rachunkowych i dokumentacji
funduszy inwestycyjnych [w:] Rachunkowość funduszy inwestycyjnych, E.I. Szczepankie-
wicz, J. Błażyńska, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2025a), Ogólne zasady organizacji systemu sprawozdawczości fun-
duszy inwestycyjnych i towarzystw nimi zarządzających [w:] Sprawozdawczość i ana-
liza sytuacji finansowej funduszy inwestycyjnych i towarzystw nimi zarządzających,
E.I. Szczepankiewicz, J. Błażyńska, CeDeWu, Warszawa.
Szczepankiewicz E.I. (2025b), Aktualne problemy zapewnienia bezpieczeństwa zasobów
rachunkowości w środowisku informatycznym jednostek sektora finansów publicz -
nych [w:] Współczesne oblicze rachunkowości jednostek sektora finansów publicznych,
D. Adamek-Hyska, J. Chluska, E. Hellich, E.I. Szczepankiewicz, Wydawnictwo Uni-
wersytetu Ekonomicznego w Katowicach, Katowice.
Szczepankiewicz E.I., Adamek-Hyska D. (2026), Organizacja rachunkowości w jednost-
kach sektora finansów publicznych w otoczeniu cyfrowym , Warszawa, Difin.
Szczepankiewicz E.I., Dudek M. (2007), Oszacowanie ryzyka w środowisku informatycz-
nym aplikacji biznesowych na potrzeby zarządzania i audytu [w:] Audyt wewnętrzny
w 2007 roku, „Zeszyty Naukowe Uniwersytetu Szczecińskiego”, nr 475, „Prace Katedry
Rachunkowości”, nr 29, Uniwersytet Szczeciński, Szczecin.
Szczepankiewicz E.I., Dudek M. (2009), Rozwój technologii informatycznych a zagrożenia
i zarządzanie bezpieczeństwem informacji w przedsiębiorstwach [w:] Logistyka – Ko-
munikacja – Bezpieczeństwo, Wybrane problemy, red. M. Grzybowski, J. Tomaszewski,
Wydawnictwo Wyższej Szkoły Administracji i Biznesu im. Eugeniusza Kwiatkowskie-
go w Gdyni, Gdynia.158 Bibliografia
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym rachunkowości. Część 2 – Wybrane strategie, metody i techniki, „Monitor
Rachunkowości i Finansów”, nr 2.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym do celów zarządzania ryzykiem operacyjnym, Część 2 – Etap oszacowania
ryzyka, „Monitor Rachunkowości i Finansów”, nr 7.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym do celów zarządzania ryzykiem operacyjnym, Część 3 – Strategie postępowania
z ryzykiem operacyjnym, „Monitor Rachunkowości i Finansów”, nr 8.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Analiza ryzyka w środowisku informa-
tycznym rachunkowości. Część 1 – Zagadnienia wstępne, „Monitor Rachunkowości
i Finansów”, nr 1.
Szczepankiewicz E.I., Szczepankiewicz P. (2006), Zarządzanie ryzykiem informatycznym
według międzynarodowych norm i standardów, „Monitor Rachunkowości i Finansów”,
nr 11.
Szczepankiewicz E.I., Szczepankiewicz P. (2013), Jakie ryzyka towarzyszą procesom wdra-
żania systemów informatycznych do prowadzenia biznesu, „Biuletyn Głównego Księ-
gowego”, nr 15–16.
Szczepankiewicz E.I., Szczepankiewicz P. (2013), Praktyczne uwagi o nabywaniu i wdra-
żaniu systemów informatycznych do prowadzenia biznesu, w tym rachunkowości, „Biu-
letyn Głównego Księgowego”, nr 11.
Szczepankiewicz E.I., Szczepankiewicz P. (2014), Praktyczne aspekty organizacji projektów,
„Biuletyn Głównego Księgowego”, nr 3.
Sztuczna inteligencja w służbie publicznej – analiza stanu wiedzy i oczekiwań szkoleniowych
pracowników i urzędników służby cywilnej (2025), Ministerstwo Cyfryzacji, Warsza-
wa, https://www.gov.pl/attachment/13715315-45d0-4633-9fee-b2e0c697f1fe (dostęp:
17.03.2016).
Werner K. (1989), Dokumentacja systemów użytkowych rachunkowości informatycznej
(artykuł dyskusyjny), „Rachunkowość”, nr 10–12.
Winiarska K. (2001), Kontrola finansowo-księgowa w praktyce , Ośrodek Doradztwa
i Doskonalenia Kadr, Gdańsk.
Winiarska K. (2006), Kontrola finansowo-księgowa w firmie , Ośrodek Doradztwa i Do-
skonalenia Kadr, Gdańsk.
Wójcik J.W. (1999a), Przestępstwa komputerowe, Część 1 – Fenomen cywilizacji, CIM,
Warszawa.
Wójcik J.W. (1999b), Przestępstwa komputerowe, Część 2 – Techniki zapobiegania, CIM,
Warszawa.
Współpraca funkcji kontrolnych. Wartość dodana dla organizacji. Polska Izba Ubezpieczeń,
Instytut Audytorów Wewnętrznych IIA Polska, www.piu.pl159 Bibliografia
Wygodny A. (2024), Sztuczna inteligencja w audycie i zarządzaniu ryzykiem – nowe moż-
liwości poszerzania wiedzy, „Kontrola Państwowa”, nr 6.
Wywiał J.L. (2014), Próby losowe w audycie finansowym , Wydawnictwo Uniwersytetu
Ekonomicznego w Katowicach, Katowice.
Zakazane praktyki w zakresie AI według art. 5 AI Act, AI Act Service Desk., https://ai-ac-
t-service-desk.ec.europa.eu/en/ai-act/article-5 (dostęp: 21.01.2026).
Standardy i przepisy prawa
Cyberbezpieczeństwo. Topical Requirement. Wymagania tematyczne (2025), The Institute
of Internal Auditors. www.iia.org.pl (dostęp: 20.02.2026).
ISO 31000:2018 Risk Management Standard, International Organization for
Standardization.
Komunikat nr 10 Ministra Finansów z dnia 18 maja 2010 r. w sprawie ogłoszenia uchwa-
ły Komitetu Standardów Rachunkowości w sprawie przyjęcia stanowiska Komitetu
w sprawie niektórych zasad prowadzenia ksiąg rachunkowych (Dz.Urz. Min.Fin.
z 2010 r. Nr 6, poz. 26), pt. Stanowisko Komitetu Standardów Rachunkowości z dnia
13 kwietnia 2010 r. w sprawie niektórych zasad prowadzenia ksiąg rachunkowych.
Międzynarodowe Standardy Rewizji Finansowej 1996, IFAC (1996), tłumaczenie: Sto-
warzyszenie Księgowych w Polsce, Warszawa.
PN-EN 50600-1:2019-07, Technika informatyczna – Wyposażenie i infrastruktura cen-
trów przetwarzania danych – Część 1: Pojęcia ogólne, PKN, Warszawa.
PN-EN 50600-2-1:2021-08, Technika informatyczna – Wyposażenie i infrastruktura
centrów przetwarzania danych – Część 2-1: Konstrukcja budynku, PKN, Warszawa.
PN-EN 50600-2-5:2021-08, Technika informatyczna – Wyposażenie i infrastruktura
centrów przetwarzania danych – Część 2-5: Systemy zabezpieczeń, PKN, Warszawa.
PN-EN ISO/IEC 18045:2024-04, Technika informatyczna, cyberbezpieczeństwo i ochro-
na prywatności – Kryteria oceny zabezpieczeń informatycznych – Metodyka oceny
zabezpieczeń informatycznych, PKN, Warszawa.
PN-EN ISO/IEC 19790:2020-09, Technika informatyczna – Techniki bezpieczeństwa –
Wymagania bezpieczeństwa dla modułów kryptograficznych, Polski Komitet Nor-
malizacji, Warszawa 2020.
PN-EN ISO/IEC 22989:2023-09, Technika informatyczna – Sztuczna inteligencja – Poję-
cia i terminologia sztucznej inteligencji, Polski Komitet Normalizacji, Warszawa 2023.
PN-EN ISO/IEC 23894:2024-07, Technika informatyczna – Sztuczna inteligencja – Wy-
tyczne dotyczące zarządzania ryzykiem, Polski Komitet Normalizacji, Warszawa 2024.
PN-EN ISO/IEC 27000:2020-07, Technika informatyczna – Techniki bezpieczeństwa –
Systemy zarządzania bezpieczeństwem informacji – Przegląd i terminologia, Polski
Komitet Normalizacji, Warszawa 2020.160 Bibliografia
PN-EN ISO/IEC 27017:2021-07, Technika informatyczna – Techniki bezpieczeństwa –
Praktyczne zasady zabezpieczenia informacji na podstawie ISO/IEC 27002 dla usług
w chmurze, Polski Komitet Normalizacji, Warszawa 2021.
PN-EN ISO/IEC 27040:2016-12, Technika informatyczna – Techniki bezpieczeństwa –
Bezpieczeństwo pamięci masowych, Polski Komitet Normalizacji, Warszawa 2016.
PN-EN ISO/IEC 29146:2023-09, Technika informatyczna – Techniki bezpieczeństwa –
Ramy zarządzania dostępem, Polski Komitet Normalizacji, Warszawa 2023.
PN-ISO/IEC 17788:2017-07, Technika informatyczna – Przetwarzanie w chmurze –Prze-
gląd i terminologia, Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 17789:2017-07, Technika informatyczna – Przetwarzanie w chmurze –
Architektura odniesienia, Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 17799:2007, Technika informatyczna – Techniki bezpieczeństwa – Prak-
tyczne zasady zarządzania bezpieczeństwem informacji, Polski Komitet Normalizacji,
Warszawa 2007.
PN-ISO/IEC 24762:2010, Technika informatyczna – Techniki bezpieczeństwa – Wytycz-
ne dla usług odtwarzania techniki teleinformatycznej po katastrofie, Polski Komitet
Normalizacji, Warszawa 2010.
PN-ISO/IEC 27001:2014-12, Technika informatyczna – Techniki bezpieczeństwa – Sys-
temy zarządzania bezpieczeństwem informacji – Wymagania, Polski Komitet Nor-
malizacji, Warszawa 2014.
PN-ISO/IEC 27001:2023-8, Technika informatyczna – Techniki bezpieczeństwa – System
zarządzania bezpieczeństwem informacji, Polski Komitet Normalizacji, Warszawa
2023.
PN-ISO/IEC 27004:2017-07, Technika informatyczna – Techniki bezpieczeństwa –
Zarządzanie bezpieczeństwem informacji – Monitorowanie, pomiary, analiza i ocena.
Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 27004:2017-07, Technika informatyczna – Techniki bezpieczeństwa –
Zarządzanie bezpieczeństwem informacji – Monitorowanie, pomiary, analiza i ocena,
Polski Komitet Normalizacji, Warszawa 2017.
PN-ISO/IEC 27005:2014-01, Technika informatyczna – Techniki bezpieczeństwa –
Zarządzanie ryzykiem w bezpieczeństwie informacji, Polski Komitet Normalizacji,
Warszawa 2014.
PN-ISO/IEC 29115:2017-07, Technika informatyczna – Techniki bezpieczeństwa – Ramy
uzasadnionej pewności poziomów uwierzytelnienia, Polski Komitet Normalizacji,
Warszawa 2017.
Raport techniczny ISO/IEC TR 13335-2/1997, Technika informatyczna – Wytyczne do
zarządzania bezpieczeństwem systemów informatycznych – Zarządzanie i planowanie
bezpieczeństwa systemów informatycznych, Polski Komitet Normalizacyjny, Warszawa
1997. 161 Bibliografia
Raport techniczny ISO/IEC TR 13335-3/1998, Technika informatyczna – Wytyczne do
zarządzania bezpieczeństwem systemów informatycznych – Techniki zarządzania
bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacyjny, War-
szawa 1998.
Raport techniczny ISO/IEC TR 13335-3/1998, Technika informatyczna – Wytyczne do
zarządzania bezpieczeństwem systemów informatycznych – Techniki zarządzania
bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacyjny, War-
szawa 1998.
Raport Techniczny ISO/IEC TR 13335-3, Technika informatyczna – Wytyczne do zarzą-
dzania bezpieczeństwem systemów informatycznych, Polski Komitet Normalizacji,
Warszawa 2003.
Rekomendacja H dotycząca systemu kontroli wewnętrznej w bankach (2017), Komisja
Nadzoru Finansowego, Warszawa, www.knf.pl.
Rekomendacja L dotycząca roli biegłych rewidentów w procesie nadzoru nad bankami
oraz spółdzielczymi kasami oszczędnościowo-kredytowymi (2018), Komisja Nadzoru
Finansowego, Warszawa, www.knf.pl.
Rekomendacja M dotycząca zarządzania ryzykiem operacyjnym w bankach (2013),
Komisja Nadzoru Finansowego, Warszawa, www.knf.pl.
Rozporządzenie Ministra Administracji i Cyfryzacji z dnia 5 czerwca 2014 r. w sprawie
zasad potwierdzania, przedłużania ważności, unieważniania oraz wykorzystania pro-
filu zaufanego elektronicznej platformy usług administracji publicznej (Dz.U. z 2014 r.
poz. 778 ze zm.).
Rozporządzenie Ministra Finansów i Gospodarki z dnia 15 grudnia 2025 r. w sprawie
korzystania z Krajowego Systemu e-Faktur (Dz.U. z 2025 r. poz. 1815).
Rozporządzenie Ministra Finansów z dnia 24 grudnia 2007 r. w sprawie szczególnych
zasad rachunkowości funduszy inwestycyjnych (Dz.U. z 2007 r. Nr 249, poz. 1859).
Rozporządzenie Ministra Finansów z dnia 26 kwietnia 2012 r. zmieniające rozporzą-
dzenie w sprawie określenia rodzajów deklaracji, które mogą być składane za pomocą
środków komunikacji elektronicznej (Dz.U. z 2012 r. poz. 474 ze zm.).
Rozporządzenie Ministra Finansów, Funduszy i Polityki Regionalnej z dnia 28 grudnia
2020 r. zmieniające rozporządzenie w sprawie szczególnych zasad rachunkowości
funduszy inwestycyjnych (Dz.U. z 2020 r. poz. 2436).
Rozporządzenie Ministra Pracy i Polityki Społecznej z dnia 2 listopada 2007 r. w sprawie
systemów teleinformatycznych stosowanych w jednostkach organizacyjnych pomocy
społecznej (Dz.U. z 2007 r. Nr 216, poz. 1609 ze zm.).
Rozporządzenie Ministra Rodziny i Polityki Społecznej z dnia 27 października 2023 r.
w sprawie systemów teleinformatycznych stosowanych w jednostkach organizacyj-
nych pomocy społecznej (Dz.U. z 2023 r. poz. 2494).162 Bibliografia
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia
2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków
technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy
informatyczne służące do przetwarzania danych osobowych (Dz.U. z 2004 r. Nr 100,
poz. 1024 ze zm.).
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 3 marca 2023 r.
w sprawie dostępu i wzoru upoważnienia do dostępu do Krajowego Systemu Infor-
matycznego (KSI) oraz przetwarzania danych poprzez Krajowy System Informatyczny
(KSI) (Dz.U. z 2023 r. poz. 424).
Rozporządzenie Ministra Spraw Wewnętrznych z dnia 25 kwietnia 2014 r. zmieniają-
ce rozporządzenie w sprawie trybu dostępu i wzoru upoważnienia do dostępu do
Krajowego Systemu Informatycznego (KSI) oraz wykorzystywania danych (Dz.U.
z 2014 r. poz. 558).
Rozporządzenie Ministra Sprawiedliwości z dnia 28 kwietnia 2004 r. w sprawie sposobu
technicznego przygotowania systemów i sieci służących do przekazywania informa-
cji – do gromadzenia wykazów połączeń telefonicznych i innych przekazów informa-
cji oraz sposobów zabezpieczania danych informatycznych (Dz.U. z 2004 r. Nr 100,
poz. 1023 ze zm.).
Rozporządzenie Ministra Sprawiedliwości z dnia 29 grudnia 2011 r. w sprawie trybu
zakładania konta w systemie teleinformatycznym, sposobu korzystania z systemu tele-
informatycznego i podejmowania w nim czynności związanych z zawiązaniem spółki
z ograniczoną odpowiedzialnością przy wykorzystaniu wzorca umowy oraz wymagań
dotyczących podpisu elektronicznego (Dz.U. z 2011 r. Nr 297, poz. 1762 ze zm.).
Rozporządzenie Ministra Sprawiedliwości z dnia 18 czerwca 2021 r. w sprawie sposobu
technicznego przygotowania systemów i sieci służących do przekazywania informacji
do gromadzenia danych informatycznych oraz danych niestanowiących treści roz-
mowy telefonicznej lub innego przekazu informacji, a także sposobów ich zabezpie-
czania w urządzeniach zawierających te dane oraz w systemach i na informatycznych
nośnikach danych (Dz.U. z 2021 r. poz. 1101).
Rozporządzenie Ministra Sprawiedliwości z dnia 7 sierpnia 2025 r. zmieniające rozpo-
rządzenie w sprawie trybu i sposobu dokonywania doręczeń elektronicznych (Dz.U.
z 2025 r. poz. 1091).
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia
2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmienia -
jące rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014, (UE)
nr 909/2014 oraz (UE) 2016/1011, zwane rozporządzeniem DORA.
Rozporządzenie Prezesa Rady Ministrów z dnia 25 lutego 1999 r. w sprawie podsta-
wowych wymagań bezpieczeństwa systemów i sieci teleinformatycznych (Dz.U.
z 1999 r. Nr 18, poz. 162 ze zm.).163 Bibliografia
Rozporządzenie Prezesa Rady Ministrów z dnia 20 lipca 2011 r. w sprawie podstawowych
wymagań bezpieczeństwa teleinformatycznego (Dz.U. z 2011 r. Nr 159, poz. 948).
Rozporządzenie Prezesa Rady Ministrów z dnia 14 września 2011 r. w sprawie sporzą-
dzania i doręczania dokumentów elektronicznych oraz udostępniania formularzy,
wzorów i kopii dokumentów elektronicznych (t.j. Dz.U. z 2018 r. poz. 180).
Rozporządzenie Prezesa Rady Ministrów z dnia 8 maja 2014 r. zmieniające rozporządze-
nie w sprawie sporządzania pism w formie dokumentów elektronicznych, doręczania
dokumentów elektronicznych oraz udostępniania formularzy, wzorów i kopii doku-
mentów elektronicznych (Dz.U. z 2014 r. poz. 590).
Rozporządzenie Prezesa Rady Ministrów z dnia 20 sierpnia 2025 r. w sprawie sposobu
dokumentowania usunięcia lub blokady dostępności określonych danych informa-
tycznych lub usług teleinformatycznych w systemie teleinformatycznym oraz prze-
chowywania i przekazywania postanowień, pisemnych zgód, zarządzeń i wniosków,
a także wzorów stosowanych druków i rejestrów (Dz.U. z 2025 r. poz. 1177).
Rozporządzenie Rady Ministrów z dnia 7 sierpnia 2002 r. w sprawie określenia warunków
technicznych i organizacyjnych dla kwalifikowanych podmiotów świadczących usługi
certyfikacyjne, polityk certyfikacji dla kwalifikowanych certyfikatów wydawanych przez
te podmioty i warunków technicznych dla bezpiecznych urządzeń służących do skła-
dania i weryfikacji podpisu elektronicznego (Dz.U. z 2002 r. Nr 128, poz. 1094 ze zm.).
Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram
Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany in-
formacji w postaci elektronicznej oraz minimalnych wymagań dla systemów telein-
formatycznych (Dz.U. z 2012 r. poz. 526 ze zm.).
Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram
Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany
informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów tele-
informatycznych (Dz.U. z 2024 r. poz. 773).
Rozporządzenie Rady Ministrów z dnia 20 sierpnia 2025 r. zmieniające rozporządzenie
w sprawie zakresu danych i wykazu rejestru publicznych oraz systemów teleinforma-
tycznych podmiotów publicznych, z których użytkownik aplikacji mObywatel może
pobrać dane (Dz.U. z 2025 r. poz. 1152).
Standardy kontroli finansowej w jednostkach sektora finansów publicznych – załącznik
do komunikatu nr 13 Ministra Finansów z 30 czerwca 2006 r. (Dz.Urz. Min. Fin.
Nr 7, poz. 58 ze zm.).
Standardy kontroli zarządczej dla sektora finansów publicznych – załącznik do komuni-
katu nr 23 Ministra Finansów z 16 grudnia 2009 r. (Dz.Urz. Min. Fin. Nr 15, poz. 84).
Standardy kontroli zarządczej dla sektora finansów publicznych – załącznik do ko -
munikatu nr 23 Ministra Finansów z 16 grudnia 2009 r. (Dz.Urz. Min. Fin. Nr 15,
poz. 84 ze zm.). 164 Bibliografia
Standardy: COSO, COSO II i COSO III, dostępne na www.coso.org.
The IAIS Standard No. 2.2.6. – The International Association of Insurance Supervisors:
Standard No. 2.2.6. on Enterprise Risk Management for Capital Adequacy and Sol-
vency Purposes.
Ustawa z dnia 8 marca 1990 r. o samorządzie gminnym (t.j. Dz.U. z 2025 r. poz. 1153
ze zm.).
Ustawa z dnia 29 września 1994 r. o rachunkowości (Dz.U. z 2013 r. poz. 330 z późn. zm.).
Ustawa z dnia 29 września 1994 r. o rachunkowości (t.j. Dz.U. z 2023 r. poz. 120, 295,
1598; z 2024 r. poz. 619, 1685, 1863; z 2025 r. poz. 1218).
Ustawa z dnia 6 czerwca 1997 r. – Kodeks karny (t.j. Dz.U. z 2024 r. poz. 17, 1228, 1907,
1965 ze zm.).
Ustawa z dnia 22 sierpnia 1997 r. o ochronie osób i mienia, t.j. Dz.U. z 2025 r., poz. 532.
Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2002 r. Nr 102,
poz. 926 ze zm.).
Ustawa z dnia 29 sierpnia 1997 r. – Ordynacja podatkowa (Dz.U. z 2015 r. poz. 613
z późn. zm.).
Ustawa z dnia 5 czerwca 1998 r. o samorządzie powiatowym (t.j. Dz.U. z 2025 r.
poz. 1684).
Ustawa z dnia 5 czerwca 1998 r. o samorządzie województwa (t.j. Dz.U. z 2025 r.
poz. 581 ze zm.).
Ustawa z dnia 9 listopada 2000 r. o zmianie ustawy o rachunkowości (Dz.U. Nr 113,
poz. 1186).
Ustawa z dnia 29 listopada 2000 r. o obrocie z zagranicą towarami, technologiami i usłu-
gami o znaczeniu strategicznym dla bezpieczeństwa państwa, a także dla utrzymania
międzynarodowego pokoju i bezpieczeństwa (t.j. Dz.U. z 2023 r. poz. 1582).
Ustawa z dnia 27 lipca 2001 r. o ochronie baz danych (t.j. Dz.U. z 2024 r. poz. 1769).
Ustawa z dnia 18 września 2001 r. o podpisie elektronicznym (t.j. Dz.U. z 2013 r.
poz. 262; z 2014 r. poz. 1662; z 2015 r. poz. 1893 ze zm.).
Ustawa z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (t.j. Dz.U.
z 2024 r. poz. 1513 ze zm.).
Ustawa z dnia 27 maja 2004 r. o funduszach inwestycyjnych i zarządzaniu alternatywnymi
funduszami inwestycyjnymi (t.j. Dz.U. z 2023 r. poz. 681, 825 ze zm.).
Ustawa z dnia 2 lipca 2004 r. o swobodzie działalności gospodarczej (t.j. Dz.U. z 2015 r.
poz. 584 ze zm.)
Ustawa z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących
zadania publiczne (t.j. Dz.U. z 2025 r. poz. 1703).
Ustawa z dnia 27 sierpnia 2009 r. o finansach publicznych (t.j. Dz.U. z 2025 r. poz. 1483
ze zm.). Bibliografia
Ustawa z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej
(t.j. Dz.U. z 2021 r. poz. 1797 ze zm.).
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r.
poz. 20).
Ustawa z dnia 10 września 2015 r. o zmianie ustawy – Ordynacja podatkowa (Dz.U.
z 2015 r. poz. 1649 ze zm.).
Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz.U. z 2019 r.
poz. 1781 ze zm.).
Wytyczne Komisji Europejskiej w zakresie Aktu o AI – opracowanie, 2025, NASK – Pań-
stwowy Instytut Badawczy, https://www.nask.pl/magazyn/wytyczne-komisji-europej-
skiej-w-zakresie-aktu-o-ai-opracowanie (dostęp: 21.01.2026).
Załącznik do komunikatu nr 10 Ministra Finansów z dnia 18 maja 2010 r. w sprawie
ogłoszenia uchwały Komitetu Standardów Rachunkowości w sprawie przyjęcia sta-
nowiska Komitetu w sprawie niektórych zasad prowadzenia ksiąg rachunkowych
(Dz.Urz. Min. Fin. z 2010 r. Nr 6, poz. 26), pt. „Stanowisko Komitetu Standardów
Rachunkowości z dnia 13 kwietnia 2010 r. w sprawie niektórych zasad prowadzenia
ksiąg rachunkowych”.
Załącznik nr 1 do uchwały nr 2272/38a/2022 Krajowej Rady Biegłych Rewidentów z dnia
7 lipca 2022 r. Krajowy Standard Badania nr 315 (zmieniony w 2022 r.) w brzmieniu
Międzynarodowego Standard Badania 315 (zmienionego w 2019 r.) Identyfikacja
i oszacowanie ryzyk istotnego zniekształcenia.