Historia zmian · publikowane co tydzień

Changelog
w wersjach.

Pełna historia tego, co dodajemy, zmieniamy, naprawiamy i wzmacniamy. Bez „bug fixes & performance improvements". Każdy wpis ma datę, kategorię i odsyłacz do dokumentacji.

Aktualna wersja2.4.0
Wydana19.05.2026
Liczba wydań w 20265
Polityka wersjonowaniaSemVer 2.0
v2.4.0 19.05.2026 Aktualne

AI Act — kategorie wysokiego ryzyka

Nowy moduł oceny zgodności dla systemów AI w kategoriach wysokiego ryzyka. Mapowanie wymagań AI Act (UE 2024/1689) na ISO/IEC 42001 i NIS2. Stabilność: redukcja czasu generowania RoPA o 47%.

  • + Dodano Moduł AI Act — klasyfikator systemów AI z mapowaniem na art. 6 AI Act
  • + Dodano Wzory dokumentacji technicznej dla systemów wysokiego ryzyka (Załącznik IV AI Act)
  • + Dodano Integracja z ISO/IEC 42001:2023 — system zarządzania AI
  • + Dodano Nowy widok kokpitu: 'AI Risk Inventory' dla rejestru systemów AI
  • ~ Zmieniono RoPA: generowanie eksportu PDF skrócone z 32s do 17s (-47%)
  • ~ Zmieniono DPIA: domyślny szablon zaktualizowany o sekcję 'Profilowanie / AI'
  • § Compliance Aktualizacja matrycy NIS2 ↔ KSC po nowelizacji ustawy z 12.05.2026
  • Bezpieczeństwo Klucze API z domyślnym TTL 90 dni (było: bezterminowe)
  • Naprawiono Naprawiono błąd w eksporcie audit trail przy >10 000 wpisach
v2.3.2 28.04.2026

Patch — kontrola PUODO Q2 2026

Pakiet poprawek na podstawie audytu pierwszej fali kontroli UODO w Q2 2026. Drobne zmiany w wzorach RoPA i raportu naruszenia (art. 33).

  • § Compliance Wzór RoPA — dodanie pola 'Podstawa prawna art. 6/9' jako wymagane (rekomendacja UODO)
  • § Compliance Raport naruszenia art. 33 — przebudowa sekcji 'Środki podjęte' wg wytycznych EROD 9/2022
  • Naprawiono Eksport CSV z polskimi znakami w nazwach plików (Windows + macOS)
  • Naprawiono Filtr po IOD w widoku DPIA zwracał czasem puste wyniki
  • ~ Zmieniono Domyślny timeout sesji wydłużony z 30 do 60 min (na żądanie klientów)
v2.3.0 08.04.2026

Macierz ryzyka 5×5 — heatmapa i trend MTTC

Nowy kokpit ryzyka z heatmapą 5×5, top-10 ryzyk i wykresem MTTC w trendzie kwartalnym. Wsparcie dla wielu macierzy ryzyka w obrębie jednej organizacji.

  • + Dodano Heatmapa 5×5 z możliwością drążenia w dół do listy ryzyk per komórka
  • + Dodano Widget 'Top 10 ryzyk' z filtrowaniem per właściciel / proces / aktywo
  • + Dodano Wykres MTTC w trendzie 4-kwartalnym (per typ ryzyka, per właściciel)
  • + Dodano Możliwość konfiguracji wielu macierzy ryzyka (operacyjna + ICT + reputacyjna)
  • + Dodano Samoocena dojrzałości CMMI 1–5 zmapowana na ISO 27001 cl. 9.2/10.1
  • ~ Zmieniono Domyślne progi P×I aktualizowane wg wytycznych ISACA Risk IT
  • § Compliance Mapowanie ryzyk na NIS2 art. 21 ust. 2 (8 obowiązkowych środków)
v2.2.0 10.03.2026

DORA — pełny pakiet operacyjny

Wsparcie dla DORA (UE 2022/2554) — Rejestr umów ICT (RT3), klasyfikacja krytyczności TPP, raporty incydentów do KNF i ESA, plany testów TLPT.

  • + Dodano Moduł 'Rejestr umów ICT (RT3)' — zgodny ze wzorem ESA z 17.01.2025
  • + Dodano Klasyfikator krytyczności dostawców ICT (TPP) — 4 poziomy
  • + Dodano Wzory raportów incydentów dla KNF (DORA art. 19) z 3 etapami
  • + Dodano Plan testów TLPT (Threat-Led Penetration Testing) z wzorem zakresu
  • + Dodano Nowa rola: 'CRO' (Chief Risk Officer) z domyślnymi uprawnieniami DORA
  • § Compliance Mapowanie DORA art. 5–14 na ISO 27001 cl. 5.2.1
v2.1.1 12.02.2026

API stabilność i webhooks

Publiczne REST API w wersji 2 (stabilne), pełny zestaw webhooks, dokumentacja OpenAPI 3.1 i SDK dla Pythona i TypeScripta.

  • + Dodano REST API v2 — wszystkie zasoby (risks, incidents, controls, suppliers, dpia)
  • + Dodano Webhooks dla 14 zdarzeń (incident.created, risk.assessed, dpia.signed, …)
  • + Dodano SDK: @myriskboard/sdk-ts i myriskboard-sdk-py
  • + Dodano Dokumentacja OpenAPI 3.1 dostępna pod docs.myriskboard.pl/api
  • ~ Zmieniono OAuth 2.0 — obsługa PKCE dla aplikacji publicznych
  • Bezpieczeństwo Rate limiting per token (1000 req/min, możliwość podniesienia w Enterprise)
v2.1.0 20.01.2026

Onboarding 5-minutowy + import z OneTrust

Nowy kreator onboardingu — pełne środowisko gotowe w 5 minut. Importer z OneTrust, Vanta i ServiceNow GRC. Bezpłatna asysta wdrożeniowa w pierwszym miesiącu dla wszystkich klientów Professional+.

  • + Dodano Kreator onboardingu (6 kroków, ~5 min): organizacja → branża → frameworki → użytkownicy → import → dashboard
  • + Dodano Importer z OneTrust (RoPA, DPIA, ryzyka, dostawcy) — format JSON Export
  • + Dodano Importer z Vanta (kontrole ISO 27001/SOC 2) — format CSV
  • + Dodano Importer z ServiceNow GRC (ryzyka, audyty) — format XLSX
  • + Dodano Wstępne dane demo dla 6 branż (FIN/ENE/MED/ADM/ICT/PRO)
  • ~ Zmieniono UI: kompletny redesign pierwszego logowania
v2.0.0 12.11.2025 Major release

MyRiskBoard 2.0 — przepisany od podstaw

Kompletny redesign UI, nowa architektura (mikroserwisy, event sourcing dla audit trail), polski hosting OVH Warszawa, certyfikacja ISO 27001 w toku. Migracja z 1.x automatyczna i bezpłatna.

  • + Dodano Nowa architektura: mikroserwisy + event sourcing dla audit trail z hashem SHA-256
  • + Dodano Migracja na hosting OVH Warszawa (z poprzedniego AWS Frankfurt)
  • + Dodano Nowe role i uprawnienia: RBAC z dziedziczeniem, pola 'workspace owner'
  • + Dodano Wielojęzyczność: polski (główny) + angielski (UI + dokumentacja)
  • + Dodano Wsparcie dla klientów multi-tenant (idealne dla doradców i audytorów)
  • ~ Zmieniono Cennik: nowe pakiety Free / Professional / Enterprise
  • ~ Zmieniono Audit trail — pełna historia każdej zmiany, niezmienialna, z weryfikowalnym hashem
  • Usunięto Wycofano stary moduł 'Documents' — zastąpiony przez Knowledge Base z wersjonowaniem
  • Bezpieczeństwo TLS 1.3 minimum, HSTS, Strict CSP, MFA wymagane dla wszystkich kont Enterprise
  • § Compliance Roadmap ISO 27001:2022 — audyt certyfikacyjny zaplanowany na Q4 2026
v1.8.0 03.09.2025

NIS2 art. 21 — 8 obowiązkowych środków

Pełne wsparcie dla podmiotów kluczowych i ważnych KSC. Mapowanie 8 obowiązkowych środków (art. 21 ust. 2 NIS2) na kontrole ISO 27001 Załącznik A.

  • + Dodano Moduł 'NIS2 Compliance Cockpit' z 8 obowiązkowymi środkami
  • + Dodano Mapowanie NIS2 art. 21 ↔ ISO 27001 Załącznik A:2022 (93 zabezpieczenia)
  • + Dodano Wzór raportu incydentu dla CSIRT MON (24h / 72h / 30 dni)
  • § Compliance Klasyfikator podmiotów: kluczowe / ważne wg art. 2 i Załącznika I i II NIS2
v1.7.0 10.06.2025

DPIA — 2-osobowa akceptacja i wersjonowanie

Pełen workflow DPIA zgodny z art. 35 RODO: 5 statusów, wersjonowanie 1:N, coroczny przegląd, PDF audytowy z 7 sekcjami i podwójnym podpisem.

  • + Dodano DPIA workflow z 5 statusami (draft / consult / approved / review / superseded)
  • + Dodano Wersjonowanie 1:N — kolejne wersje DPIA dla tego samego procesu
  • + Dodano Coroczny przegląd automatyczny z eskalacją po 11 miesiącach
  • + Dodano PDF audytowy DPIA z 7 sekcjami wg wzoru EROD 4/2017
  • + Dodano Podpis cyfrowy 2-osobowy (administrator + IOD) z hashem dokumentu
v1.0.0 14.02.2025 Pierwsza wersja

MyRiskBoard 1.0 — premiera publiczna

Pierwsza publiczna wersja platformy. Pełen pakiet RODO (RoPA, DPIA, DSAR, naruszenia art. 33), ISO 27001 (audyty, niezgodności, przegląd zarządzania), pierwsze 12 klientów onboardowanych.

  • + Dodano RoPA art. 30 RODO z eksportem audytowym zgodnym ze wzorem UODO
  • + Dodano DPIA art. 35 z workflow akceptacji
  • + Dodano DSAR art. 15–22 — obsługa żądań osób, których dane dotyczą
  • + Dodano Naruszenia art. 33 — workflow zgłaszania do UODO z timerem 72h
  • + Dodano Audyty wewnętrzne ISO 27001 cl. 9.2 z niezgodnościami jako zadania
  • + Dodano Przegląd zarządzania ISO 27001 cl. 9.3 z wzorem 9-sekcyjnym
  • + Dodano Hosting OVH (Frankfurt) — TLS 1.2, AES-256, audit trail