KWALIFIKACJA EKA8 - CZERWIEC 2013

PYTANIE NR 23.
Wszelkie operacje wykonywane w odniesieniu do informacji niejawnych w szczególności ich wytwarzanie, modyfikowanie, kopiowanie, klasyfikowanie, gromadzenie, przechowywanie, przekazywanie lub udostępnianie, to
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
"Przetwarzanie informacji niejawnych" obejmuje wszelkie operacje wykonywane na takich informacjach: od wytworzenia i modyfikacji, przez kopiowanie, klasyfikowanie, gromadzenie i przechowywanie, aż po przekazywanie i udostępnianie. Pozostałe pojęcia dotyczą zarządzania i oceny bezpieczeństwa, a nie działań na samej informacji.

Pełne wyjaśnienie:

Pojęcie przetwarzania informacji niejawnych jest rozumiane szeroko: to nie tylko "praca w systemie informatycznym", ale każda czynność wykonywana w odniesieniu do informacji niejawnej lub dokumentu ją zawierającego.

Dlatego do przetwarzania zalicza się m.in.:

  • wytwarzanie (tworzenie dokumentu),
  • modyfikowanie (wprowadzanie zmian),
  • kopiowanie (sporządzanie kopii/odpisów),
  • klasyfikowanie (nadawanie/zmiana klauzuli w ramach uprawnień i procedur),
  • gromadzenie i przechowywanie (archiwizacja, składowanie w zabezpieczonych warunkach),
  • przekazywanie i udostępnianie (przekazanie uprawnionym osobom/komórkom, zgodnie z zasadami obiegu).

Odpowiedź "zarządzanie ryzykiem" jest nieprawidłowa, ponieważ opisuje proces identyfikowania, analizowania i ograniczania ryzyka dla organizacji. To działania planistyczno-organizacyjne, a nie operacje wykonywane bezpośrednio na konkretnej informacji niejawnej.

Odpowiedź "akredytacja bezpieczeństwa teleinformatycznego" również nie pasuje do definicji. Akredytacja dotyczy dopuszczenia/poświadczenia spełnienia wymagań bezpieczeństwa dla systemu teleinformatycznego lub rozwiązania, a nie katalogu czynności typu kopiowanie czy przechowywanie informacji.

Odpowiedź "audyt bezpieczeństwa systemu teleinformatycznego" jest błędna, bo audyt oznacza kontrolę/ocenę zgodności i skuteczności zabezpieczeń (sprawdzenie, czy system i procedury działają). Audyt może dotyczyć środowiska, w którym przetwarza się informacje, ale nie jest samym przetwarzaniem.

W praktyce egzaminacyjnej warto zapamiętać prostą regułę: jeśli w treści pojawia się lista czynności typu "tworzenie, zmiana, kopiowanie, przechowywanie, przekazywanie", to zwykle chodzi o przetwarzanie. Jeśli mowa o ocenie, dopuszczeniu lub analizie zagrożeń – to kategorie typu audyt/akredytacja/ryzyko.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To wykonywanie jakichkolwiek czynności na informacji niejawnej lub dokumencie ją zawierającym, np. tworzenie, zmienianie, kopiowanie, przechowywanie, przekazywanie i udostępnianie. Kluczowe jest to, że chodzi o operacje na informacji, a nie o ocenę systemu czy zarządzanie organizacją.
Bo przetwarzanie to szeroka kategoria obejmująca cały "cykl życia" informacji: od jej powstania, przez wykorzystanie i zabezpieczenie, aż po przekazanie uprawnionym osobom. Kopia lub sposób przechowywania wpływają na dostępność i ochronę, więc są częścią działań na informacji.
Przetwarzanie oznacza pracę z informacją (tworzenie, modyfikacja, przekazywanie). Audyt oznacza kontrolę i ocenę zabezpieczeń lub zgodności z wymaganiami. Audyt może sprawdzać, czy przetwarzanie odbywa się prawidłowo, ale nie jest samą czynnością na informacji.
Najczęściej jest to wyliczenie wielu działań na dokumencie/informacji: wytwarzanie, modyfikowanie, kopiowanie, gromadzenie, przechowywanie, przekazywanie, udostępnianie. Taki katalog zwykle nie dotyczy zarządzania ani kontroli, tylko właśnie operacji wykonywanych na informacji.
Nie. Zarządzanie ryzykiem to proces identyfikacji zagrożeń i planowania działań ograniczających ryzyko. Może dotyczyć obszaru ochrony informacji, ale nie opisuje działań typu kopiowanie czy przekazywanie dokumentów. To pojęcie organizacyjne, a nie operacyjne na informacji.
Podczas pracy z dokumentacją i korespondencją: rejestrowania, kompletowania, archiwizowania, przekazywania między stanowiskami oraz udostępniania osobom uprawnionym. W kontekście bezpieczeństwa ważne jest, by każda z tych czynności była zgodna z procedurami i ograniczeniami dostępu.
Częsty błąd to wybór odpowiedzi "bardziej specjalistycznie brzmiącej", np. audyt lub akredytacja, bez sprawdzenia, czy pasuje do opisu. Inny błąd to zawężenie przetwarzania wyłącznie do IT, mimo że przetwarzaniem są też czynności na dokumentach papierowych i w obiegu kancelaryjnym.
Nie. Przetwarzanie dotyczy informacji niezależnie od nośnika: papierowego, elektronicznego, nagrań itp. Systemy teleinformatyczne są tylko jednym ze środowisk, w których przetwarzanie może zachodzić. Dlatego w definicji pojawiają się też czynności typowo "biurowe", jak przechowywanie czy udostępnianie.
Akredytacja wiąże się z dopuszczeniem rozwiązania (np. systemu) do pracy w określonych warunkach bezpieczeństwa oraz potwierdzeniem spełnienia wymagań. To decyzja/procedura dotycząca środowiska i zabezpieczeń, a nie lista czynności wykonywanych na samej informacji, takich jak kopiowanie czy klasyfikowanie.
Najpierw nazwij wspólny mianownik wyliczenia. Jeśli wszystkie elementy to działania "na informacji" (tworzenie, zmiana, kopiowanie, przechowywanie, udostępnianie), wybór zwykle padnie na przetwarzanie. Gdy elementy dotyczą oceny lub kontroli, rozważ audyt; gdy dopuszczenia systemu – akredytację.
info

Statystycznie 41% uczniów zna prawidłową odpowiedź. trudne

Specjaliści zwracają uwagę: "Pozostałe pojęcia dotyczą zarządzania i oceny bezpieczeństwa, a nie działań na samej informacji."

Materiały:

  • Materiały szkolne z zakresu bezpieczeństwa informacji i ochrony informacji niejawnych (definicje pojęć, procedury kancelaryjne)
  • Podręczniki/kompendia BHP i ochrony danych/informacji w administracji i usługach
  • Wewnętrzne procedury organizacji dotyczące obiegu i zabezpieczania dokumentów (jeśli dostępne w kształceniu praktycznym)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego