Wzór projektu, wersja 0.9. Dokument zawiera pola do uzupełnienia. Nie jest atestem wystawionym konkretnej firmie ani podpisanym dokumentem potwierdzającym jej ocenę.
Podgląd wzoru dokumentu

Co zawiera atest
| Część dokumentu | Jak ją odczytywać |
|---|---|
| Numer i podmiot | Numer atestu, nazwa organizacji, jej NIP i adres pozwalają przypisać dokument do konkretnego podmiotu. Numer [IG-SCSA-RRRR-NNNNNN] we wzorze jest polem do uzupełnienia. |
| Wariant, wynik i tryb | Wariant SCSA-X określa rodzaj badania. Poziom wyniku jest osobną informacją. Tryb statyczny lub monitorowany określa sposób odczytywania aktualności oceny. |
| Daty i wersje | Data badania jest odrębna od terminu ważności. Dokument przewiduje również wersję metodyki i katalogu kontroli zastosowanych w ocenie. |
| Zakres i wyłączenia | Wskazane domeny główne, odniesienie do zasobów w raporcie oraz wyłączenia z uzasadnieniem wyznaczają granice oceny. |
| Rejestr i zatwierdzenie | Kod QR oraz odnośnik mają prowadzić do aktualnego wpisu. Wzór przewiduje dane osoby zatwierdzającej, datę wydania i dane wystawcy. |
Poziom A widoczny w nawiasach i wybór trybu statycznego lub monitorowanego to elementy wzoru. Nie oznaczają przyznania wyniku żadnemu podmiotowi. Wersja projektu 0.9 nie wypełnia automatycznie pól wersji metodyki i katalogu kontroli.
Najpierw sprawdź aktualny wpis
Wzór wskazuje, że wiążący jest aktualny status atestu w rejestrze. Dokument może zostać zawieszony lub cofnięty przed upływem terminu ważności. Sama kopia dokumentu albo odznaka na stronie dostawcy nie wystarcza do oceny aktualnego statusu.
W prezentowanym projekcie kod QR i adres wpisu pozostają polami do uzupełnienia. Aby sprawdzić rzeczywisty dokument, przejdź do publicznego rejestru i porównaj numer, podmiot, zakres oraz daty.
Granice znaczenia dokumentu
Ocena obejmuje wyłącznie zasoby wskazane w zakresie i obserwowalne z Internetu, według stanu na dzień badania. Atest nie potwierdza zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, NIS2 ani normami systemów zarządzania. Nie jest certyfikatem akredytowanym i nie gwarantuje braku incydentów.
Szczegóły sposobu badania oraz ograniczenia przedstawia publiczny opis metodyki SCSA. Kolejne kroki wyjaśnia proces uzyskania atestu.
Wystawca i pieczęć elektroniczna
We wzorze wystawcą jest Osintownia Prosta S.A., marka IntellGuard. Dokument przewiduje informację o kwalifikowanej pieczęci elektronicznej wystawcy. Jest to element projektu przyszłego dokumentu. Podgląd nie potwierdza istnienia ani ważności takiej pieczęci w prezentowanym wzorze.
Źródło prezentacji: SCSA-DOK-07, wzór atestu, wersja 0.9. Pola w nawiasach kwadratowych są niewypełnione. Wersję projektu wskazano na podstawie przekazanego materiału.