KWALIFIKACJA BPO2 - TEST WIEDZY NR 2

PYTANIE NR 25.
Poniżej przedstawiono tabelę z różnymi typami zagrożeń dla obiektu. Wybierz odpowiedź, która najlepiej opisuje, jak powinieneś zareagować na każde z nich.
Typ zagrożenia Twoja reakcja
Pożar ?
Włamanie ?
Atak hakerski ?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Właściwa reakcja polega na szybkim alarmowaniu właściwych służb i uruchomieniu procedur obiektu.
Przy pożarze priorytetem jest powiadomienie straży pożarnej i ewakuacja. Włamanie należy zgłosić na Policję i nie narażać się na niepotrzebną konfrontację. Incydent IT zgłasza się do działu IT/bezpieczeństwa informacji.

Pełne wyjaśnienie:

Pytanie dotyczy doboru właściwej reakcji na trzy różne rodzaje zagrożeń w obiekcie. Kluczowa zasada w pracy ochrony to: zapewnić bezpieczeństwo ludzi, szybko powiadomić właściwe służby, uruchomić procedury obiektu i nie przekraczać swoich kompetencji.

Pożar: standardowo należy zaalarmować (wezwać straż pożarną zgodnie z procedurą obiektu) oraz rozpocząć ewakuację, bo priorytetem jest życie i zdrowie. Samodzielne gaszenie może być dopuszczalne tylko, gdy jest to bezpieczne i przewidziane procedurami (np. podręczny sprzęt), ale nie zastępuje alarmowania i ewakuacji.

Włamanie: właściwe jest zgłoszenie na Policję oraz postępowanie zgodne z procedurą ochrony (np. obserwacja, przekaz informacji, zabezpieczenie miejsca). Ignorowanie zdarzenia jest błędem, a samodzielne zatrzymywanie sprawcy może niepotrzebnie eskalować ryzyko, jeśli nie ma warunków do bezpiecznej interwencji.

Atak hakerski / incydent cyberbezpieczeństwa: w obiekcie najczęściej wymaga to eskalacji do działu IT lub osoby odpowiedzialnej za bezpieczeństwo informacji. Ochrona fizyczna zwykle nie "naprawia" systemów informatycznych samodzielnie; jej rolą jest przekazanie zgłoszenia, ochrona stanowisk/sprzętu zgodnie z poleceniami oraz wsparcie organizacyjne.

Dlaczego pozostałe odpowiedzi są błędne?

  • Opcje z "ignoruję" – opierają się na błędnej ocenie ryzyka i mogą doprowadzić do opóźnienia reakcji.
  • Opcje z "naprawiam sam" – mieszają role i kompetencje; w praktyce liczy się właściwa eskalacja i procedury.
  • Opcje bez ewakuacji przy pożarze – pomijają kluczowy element ochrony życia.

Na egzaminie szukaj odpowiedzi, które zawierają: alarmowanie + procedury + bezpieczeństwo własne i osób postronnych.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Najczęściej należy natychmiast zaalarmować zgodnie z procedurą obiektu (wezwać straż pożarną) oraz rozpocząć ewakuację ludzi z zagrożonej strefy. Równolegle informuje się osoby funkcyjne w obiekcie. Działania typu gaszenie podejmuje się tylko wtedy, gdy jest to bezpieczne i przewidziane instrukcjami.
Ewakuacja minimalizuje ryzyko utraty zdrowia i życia, bo pożar rozwija się szybko, a dym bywa groźniejszy niż płomienie. Samodzielne gaszenie bez oceny warunków może narazić ochronę i osoby postronne. Dlatego w praktyce najpierw alarmuje się służby i organizuje bezpieczne opuszczenie zagrożonego miejsca.
Należy zgłosić zdarzenie na Policję i postępować według procedur obiektu: zabezpieczyć teren, ograniczyć dostęp osób postronnych, przekazać dyżurnemu/koordynatorowi informacje oraz zadbać o własne bezpieczeństwo. Ważne jest też, by nie niszczyć potencjalnych śladów i nie wchodzić w niepotrzebną konfrontację.
Decyzja zależy od realnych warunków bezpieczeństwa i procedur, ale na egzaminie zwykle punktowane jest wezwanie Policji i zabezpieczenie miejsca. Samodzielna interwencja bez przewagi i wsparcia może eskalować ryzyko. Priorytetem jest ochrona życia i zdrowia oraz szybkie powiadomienie właściwych służb.
Typowe sygnały to: nagłe problemy z logowaniem, nietypowe komunikaty na komputerach, podejrzane maile, nieautoryzowane zmiany w systemach, niedostępność usług lub alarmy z monitoringu IT. Ochrona fizyczna zwykle nie diagnozuje technicznie przyczyny, tylko zbiera informacje i przekazuje je do właściwych osób.
Najczęściej do działu IT, administratora systemów lub osoby odpowiedzialnej za bezpieczeństwo informacji w obiekcie (zgodnie z procedurą). Rolą ochrony jest szybka eskalacja, przekazanie obserwacji (czas, objawy, stanowiska) oraz wsparcie organizacyjne, np. ochrona pomieszczeń serwerowni, jeśli jest to wymagane.
Bo miesza kompetencje i role. Ochrona fizyczna zwykle nie ma uprawnień ani narzędzi do bezpiecznego usuwania skutków cyberataku, a nieumiejętne działania mogą utrudnić analizę incydentu. Egzamin częściej sprawdza właściwe zgłoszenie i eskalację niż techniczną naprawę systemów.
Najczęściej: bagatelizowanie ("ignoruję, jeśli nie wygląda poważnie"), działanie w pojedynkę bez alarmowania służb, pomijanie ewakuacji przy pożarze, zbyt ryzykowna konfrontacja z włamywaczem oraz przypisywanie sobie zadań IT. Dobra odpowiedź zwykle łączy: alarmowanie + procedury + bezpieczeństwo.
Ustal schemat: rozpoznaj zagrożenie → alarmuj właściwe służby → zabezpiecz ludzi i miejsce → raportuj. Następnie dopasuj go do typu zdarzenia (pożar, włamanie, incydent IT). Pomaga czytanie procedur obiektu i ćwiczenia scenariuszowe: co robię pierwsze, kogo informuję, czego nie wolno robić.
Kluczowe są elementy świadczące o prawidłowej eskalacji i priorytetach: przy pożarze wezwanie straży pożarnej i ewakuacja, a przy włamaniu zgłoszenie na Policję oraz działania minimalizujące ryzyko. Odpowiedzi o ignorowaniu lub "sam naprawiam" zwykle są oceniane jako nieprawidłowe.
info

To pytanie poprawnie rozwiązuje 59% zdających egzamin. średnie

Eksperci podkreślają: "Właściwa reakcja polega na szybkim alarmowaniu właściwych służb i uruchomieniu procedur obiektu.Przy pożarze priorytetem jest powiadomienie straży pożarnej i ewakuacja."

Źródła:

  • Państwowa Straż Pożarna – serwis informacyjny: zasady postępowania w razie pożaru i ewakuacji, https://www.gov.pl/web/kgpsp (dostęp 2026-02-18)
  • Policja – serwis informacyjny: kontakt i zgłaszanie zdarzeń / postępowanie w sytuacjach zagrożenia, https://www.policja.pl (dostęp 2026-02-18)
  • CERT Polska (NASK) – informacje o incydentach i zgłaszaniu incydentów cyberbezpieczeństwa, https://cert.pl (dostęp 2026-02-18)

Materiały:

  • Instrukcja bezpieczeństwa pożarowego danego obiektu (IBP) i szkolenia ewakuacyjne
  • Procedury ochrony obiektu: postępowanie przy włamaniu i zabezpieczaniu miejsca zdarzenia
  • Materiały edukacyjne PSP dotyczące ewakuacji i alarmowania

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego