SUPPLY CHAIN SECURITY ASSESSMENTPROCES I METODYKA SCSA
IntellGuardBY OSINTOWNIASprawdź atest w rejestrze

DOKUMENT / WERSJA PROJEKTU 0.9

Wzór atestu SCSA

Atest przedstawia wynik zewnętrznej oceny powierzchni ataku podmiotu w określonym zakresie. Poniżej pokazujemy strukturę projektu dokumentu i wyjaśniamy, jak odczytywać jego pola.

Wzór projektu, wersja 0.9. Dokument zawiera pola do uzupełnienia. Nie jest atestem wystawionym konkretnej firmie ani podpisanym dokumentem potwierdzającym jej ocenę.

Podgląd wzoru dokumentu

Wzór projektu, wersja 0.9Wzór projektu atestu SCSA, wersja 0.9, z polami na podmiot, zakres, wynik i ważność.
Wzór projektu, wersja 0.9. Pola w nawiasach kwadratowych wymagają uzupełnienia. Ilustracja nie potwierdza statusu żadnego podmiotu i nie przedstawia podpisanego dokumentu. Kliknij podgląd, aby go powiększyć.

Sprawdź atest w rejestrze ↗

Co zawiera atest

Pola przewidziane we wzorze SCSA-DOK-07, wersja 0.9
Część dokumentuJak ją odczytywać
Numer i podmiotNumer atestu, nazwa organizacji, jej NIP i adres pozwalają przypisać dokument do konkretnego podmiotu. Numer [IG-SCSA-RRRR-NNNNNN] we wzorze jest polem do uzupełnienia.
Wariant, wynik i trybWariant SCSA-X określa rodzaj badania. Poziom wyniku jest osobną informacją. Tryb statyczny lub monitorowany określa sposób odczytywania aktualności oceny.
Daty i wersjeData badania jest odrębna od terminu ważności. Dokument przewiduje również wersję metodyki i katalogu kontroli zastosowanych w ocenie.
Zakres i wyłączeniaWskazane domeny główne, odniesienie do zasobów w raporcie oraz wyłączenia z uzasadnieniem wyznaczają granice oceny.
Rejestr i zatwierdzenieKod QR oraz odnośnik mają prowadzić do aktualnego wpisu. Wzór przewiduje dane osoby zatwierdzającej, datę wydania i dane wystawcy.

Poziom A widoczny w nawiasach i wybór trybu statycznego lub monitorowanego to elementy wzoru. Nie oznaczają przyznania wyniku żadnemu podmiotowi. Wersja projektu 0.9 nie wypełnia automatycznie pól wersji metodyki i katalogu kontroli.

Najpierw sprawdź aktualny wpis

Wzór wskazuje, że wiążący jest aktualny status atestu w rejestrze. Dokument może zostać zawieszony lub cofnięty przed upływem terminu ważności. Sama kopia dokumentu albo odznaka na stronie dostawcy nie wystarcza do oceny aktualnego statusu.

W prezentowanym projekcie kod QR i adres wpisu pozostają polami do uzupełnienia. Aby sprawdzić rzeczywisty dokument, przejdź do publicznego rejestru i porównaj numer, podmiot, zakres oraz daty.

Sprawdź atest w rejestrze ↗

Granice znaczenia dokumentu

Ocena obejmuje wyłącznie zasoby wskazane w zakresie i obserwowalne z Internetu, według stanu na dzień badania. Atest nie potwierdza zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, NIS2 ani normami systemów zarządzania. Nie jest certyfikatem akredytowanym i nie gwarantuje braku incydentów.

Szczegóły sposobu badania oraz ograniczenia przedstawia publiczny opis metodyki SCSA. Kolejne kroki wyjaśnia proces uzyskania atestu.

Wystawca i pieczęć elektroniczna

We wzorze wystawcą jest Osintownia Prosta S.A., marka IntellGuard. Dokument przewiduje informację o kwalifikowanej pieczęci elektronicznej wystawcy. Jest to element projektu przyszłego dokumentu. Podgląd nie potwierdza istnienia ani ważności takiej pieczęci w prezentowanym wzorze.

Źródło prezentacji: SCSA-DOK-07, wzór atestu, wersja 0.9. Pola w nawiasach kwadratowych są niewypełnione. Wersję projektu wskazano na podstawie przekazanego materiału.