Polityka redakcyjna

Jak powstają treści na pentestica.pl, na czym je opieramy i co robimy, gdy się pomylimy.

Ta strona opisuje, kto odpowiada za treści publikowane na pentestica.pl, na jakich źródłach je opieramy, jak je sprawdzamy przed publikacją i co robimy, gdy mimo wszystko pojawi się błąd. Spisaliśmy to, żeby czytelnik mógł ocenić wiarygodność tekstu, zanim oprze na nim decyzję dotyczącą zgodności albo bezpieczeństwa.
W skrócie. Materiały podpisuje redakcja, nie osoby prywatne — dane audytorów są objęte poufnością wobec klientów. Każda liczba, data i podstawa prawna pochodzi ze źródła pierwotnego, do którego prowadzi link. W artykułach nie podajemy kwot. Każdy tekst przed publikacją przechodzi dwie niezależne recenzje i automatyczną kontrolę jakości. Błąd zgłoszony na hello@pentestica.pl poprawiamy i oznaczamy datą.

Kto odpowiada za treści

Wydawcą serwisu jest Pentestica Remote Admin Sp. z o.o. z siedzibą w Katowicach. Materiały w serwisie sygnujemy jako „Redakcja Pentestica”. Za treść merytoryczną odpowiadają osoby prowadzące testy penetracyjne, audyty bezpieczeństwa IT i projekty zgodności w tej firmie.

Dlaczego przy artykułach nie ma nazwisk

To świadoma decyzja, nie przeoczenie. Osoby wykonujące testy penetracyjne i audyty pracują na danych klientów objętych umowami o poufności, a ich tożsamość bywa elementem bezpieczeństwa operacyjnego projektu. Uznaliśmy, że zobowiązanie wobec klienta jest ważniejsze niż korzyść wizerunkowa z imiennej byliny.W zamian budujemy wiarygodność inaczej: nazwanymi metodykami, do których się odwołujemy (OWASP, PTES, NIST SP 800-115, ISO/IEC 27001:2022, Krajowe Ramy Interoperacyjności), jawnym wskazaniem źródeł pierwotnych przy każdym twierdzeniu oraz opisem procesu, który widzisz poniżej. Obserwacje z projektów podajemy wyłącznie w formie zanonimizowanej i uogólnionej — nigdy tak, żeby dało się rozpoznać klienta.

Jakich źródeł używamy

Opieramy się na źródłach pierwotnych. Oznacza to tekst aktu prawnego, a nie jego omówienie; dokument normalizacyjny albo wytyczną instytucji, a nie artykuł o niej.
  • Prawo krajowe — Dziennik Ustaw i system ISAP, z podaniem rocznika i pozycji.
  • Prawo unijne — EUR-Lex, z numerem aktu i datą.
  • Normy i standardy — ISO, IEC, NIST, OWASP, wraz z numerem wydania i rokiem.
  • Instytucje — Komisja Nadzoru Finansowego, ENISA, CERT Polska, Ministerstwo Cyfryzacji i inne organy właściwe.
Każdy artykuł ma sekcję „Źródła”, w której każda pozycja jest działającym odnośnikiem do dokumentu, a nie samą nazwą. Odnośniki sprawdzamy przed publikacją.
Zasada, od której nie robimy wyjątków: jeśli liczby, daty ani numeru przepisu nie udało się potwierdzić u źródła, nie podajemy go wcale. Lepszy tekst bez liczby niż tekst z liczbą, której nie da się sprawdzić. Dlatego w naszych artykułach rzadziej niż u innych spotkasz efektowne statystyki rynkowe.

Czego w naszych artykułach nie znajdziesz

Czego nie publikujemyDlaczego
Kwot i widełek cenowychCena zależy od zakresu, a liczba podana bez ustalonego zakresu myli na etapie budżetowania. Kwoty podajemy wyłącznie na stronach usługowych i w konfiguratorze zakresu, gdzie powstają na podstawie konkretnych odpowiedzi.
Porównań z konkurencją z nazwyNie budujemy treści w formule „my kontra ktoś”. Opisujemy, jak coś działa, i zostawiamy ocenę czytelnikowi.
Deklaracji spoza zakresu usługPiszemy o tym, co realnie wykonujemy. Nie prowadzimy centrum operacji bezpieczeństwa, nie sprzedajemy zapór aplikacyjnych ani systemów wykrywania włamań i nie wdrażamy EZD RP jako integrator.
Treści sponsorowanych i linków płatnychNie przyjmujemy wynagrodzenia za wzmiankę, link ani rekomendację. W serwisie nie ma reklam.
Porad prawnychOpisujemy wymagania i praktykę wdrożeniową. Ocena prawna konkretnej sytuacji należy do radcy prawnego lub adwokata.

Jak powstaje artykuł

Każdy tekst przechodzi tę samą ścieżkę, niezależnie od tematu.
EtapCo się dzieje
1. ResearchZebranie i weryfikacja źródeł pierwotnych. Każdy odnośnik zostaje otwarty i sprawdzony pod kątem tego, czy rzeczywiście zawiera to, co mu przypisujemy.
2. RedakcjaNapisanie tekstu wyłącznie na potwierdzonym materiale, z odpowiedzią na pytanie z tytułu w pierwszym akapicie.
3. Dwie recenzjeTekst ocenia dwóch niezależnych recenzentów, z których żaden go nie pisał. Oceniają zgodność ze źródłami, kompletność i to, czy nie ma twierdzeń bez pokrycia.
4. Kontrola automatycznaZestaw własnych narzędzi sprawdza strukturę tekstu, obecność źródeł przy twierdzeniach, brak kwot, poprawność danych strukturalnych i kody odpowiedzi wszystkich odnośników.
5. Bramka publikacjiNiespełnienie któregokolwiek warunku wstrzymuje publikację. Pominięty dzień jest dla nas lepszy niż słaby tekst.
6. Kontrola po publikacjiSprawdzenie opublikowanej strony: nagłówki, dane strukturalne, odnośniki, obecność w mapie serwisu.

Aktualność i stan prawny

Artykuły dotyczące regulacji opatrujemy adnotacją „stan prawny na dzień”. Data oznacza dzień, w którym po raz ostatni sprawdziliśmy przywołane przepisy u źródła.Prawo się zmienia i nie każdy tekst nadąża za zmianą tego samego dnia. Jeśli czytasz artykuł znacznie później niż wskazuje podana data, sprawdź aktualne brzmienie przepisu w Dzienniku Ustaw albo w EUR-Lex — odnośniki w sekcji „Źródła” prowadzą prosto tam.

Błędy i sprostowania

Publikujemy dużo treści regulacyjnej i zakładamy, że pomyłki się zdarzą. Traktujemy je jak usterkę do naprawienia, nie jak rzecz do przeczekania.
  • Zgłoszenie błędu wysyłasz na hello@pentestica.pl, najlepiej z adresem strony i wskazaniem spornego zdania.
  • Sprawdzamy zgłoszenie u źródła, a nie w innych opracowaniach.
  • Błąd merytoryczny poprawiamy i aktualizujemy datę stanu prawnego.
  • Jeśli poprawka zmienia wniosek płynący z tekstu, zaznaczamy to w artykule, zamiast po cichu podmienić zdanie.
  • Gdy zgłoszenie okaże się nietrafione, odpowiadamy z podaniem przepisu albo dokumentu, na którym opieramy pierwotne brzmienie.

Kontakt w sprawach redakcyjnych

Sprostowania, pytania o źródła, propozycje tematów i prośby o komentarz ekspercki: hello@pentestica.pl. Sprawy handlowe prowadzimy przez formularz kontaktowy.

Pentestica Remote Admin Sp. z o.o., ul. Chorzowska 150, 40-101 Katowice, NIP 6342915958. Zasady obowiązują od 17 września 2026 r.

Bezpłatna wycena Napisz