SPRAWOZDANIE Z KONTROLI

Wielkość: px
Rozpocząć pokaz od strony:

Download "SPRAWOZDANIE Z KONTROLI"

Transkrypt

1 . WOJEWODA OPOLSKI PN.I RCh Opole, dnia 26 października 2018 r. Pan Dionizy Duszyński Wójt Gminy Popielów ul. Opolska Popielów SPRAWOZDANIE Z KONTROLI I. Podstawowe informacje formalno-prawne dotyczące kontroli: 1) Nazwa i adres jednostki kontrolowanej: Urząd Gminy w Popielowie (dalej: UG w Popielowie; Urząd), ul. Opolska 13, Popielów. 2) Podstawa prawna podjęcia kontroli: a) art. 25 ust. 1 pkt 3 lit. a i ust. 3 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne 1, b) art. 6 ust. 4 pkt 3 ustawy z dnia 15 lipca 2011 r. o kontroli w administracji rządowej 2 dalej: ustawa o kontroli; 3) Zakres kontroli: a) Przedmiot kontroli: Działanie systemów teleinformatycznych i rejestrów publicznych używanych do realizacji zadań zleconych z zakresu administracji rządowej, b) Okres objęty kontrolą: od 1 stycznia 2017 r. do dnia rozpoczęcia kontroli (z uwzględnieniem okresu wcześniejszego i późniejszego w zakresie niezbędnym do realizacji celu kontroli). 4) Rodzaj kontroli: problemowa. 5) Tryb kontroli: uproszczony. 6) Termin kontroli: 8-12 października 2018 r. 7) Skład zespołu kontrolnego: a) Radosław Chodziński Starszy Inspektor Wojewódzki w Oddziale Organizacji, Kontroli i Skarg w Wydziale Prawnym i Nadzoru OUW (przewodniczący zespołu kontrolnego), b) Adam Szkudlarski Starszy Specjalista w Oddziale Informatyki i Rozwoju w Biurze Obsługi Urzędu OUW (członek zespołu kontrolnego). 8) Kierownik jednostki kontrolowanej: Funkcję Wójta Gminy Popielów pełni Pan Dionizy Duszyński, od dnia 7 czerwca 1990 r. [Dowód: akta kontroli, s. 2] 9) Kontrolę wpisano do książki kontroli prowadzonej w jednostce kontrolowanej, pod poz. nr: 8/ Dz. U. z 2017 r. poz Dz. U. Nr 185, poz Strona 1 z 8

2 II. Ocena działalności jednostki kontrolowanej, ze wskazaniem ustaleń, na których została oparta: Funkcjonowanie UG w Popielowie w kontrolowanym zakresie oceniono pozytywnie z nieprawidłowościami 3. Powyższa ogólna ocena wynika z ocen cząstkowych poszczególnych obszarów objętych kontrolą. Ustalenia kontroli: 1) Obszar obejmujący: wymianę informacji w postaci elektronicznej, w tym współpracę z innymi systemami / rejestrami informatycznymi i wspomaganie świadczenia usług drogą elektroniczną pomimo stwierdzonej nieprawidłowości oceniono pozytywnie. UG w Popielowie wykorzystuje 6 systemów teleinformatycznych do realizacji zadań zleconych z zakresu administracji rządowej, w tym 3 o zasięgu krajowym (Źródło, KDR i CEIDG 4 ) oraz 3 o zasięgu lokalnym (stosowane do prowadzenia ewidencji mieszkańców Gminy, prowadzenia archiwalnego rejestru aktów stanu cywilnego i do zwrotu podatku akcyzowego zawartego w cenie oleju napędowego wykorzystywanego do produkcji rolnej). Na systemach tych pracuje łącznie 10 użytkowników (pracowników) z 4 komórek organizacyjnych Urzędu. [Dowód: akta kontroli, s i 58] Z przedłożonej kontrolującym ankiety wynika, że każdy z ww. systemów (dokonując oceny pod względem krytyczności) jest bardzo ważny dla Urzędu. [Dowód: akta kontroli, s ] UG w Popielowie ma wdrożone elektroniczne skrzynki podawcze: EBOI 5 oraz epuap 6, a także usługę EBO zintegrowaną z epuap-em. [Dowód: akta kontroli, s. 61 i 62-71] Zgodnie z wyjaśnieniami Sekretarza Gminy, Pani I. Lenart: wdrożenie dwóch systemów: EBOI i EBO 365 było związane z realizacją projektów dofinansowanych ze środków unijnych, w ramach których w UG w Popielowie zakupiono elektroniczny obieg dokumentów, sprzęt komputerowy i oprogramowanie, zbudowano sieć komputerową, wyposażono serwerownię, przeprowadzono szkolenia dla pracowników. [Dowód: akta kontroli, s. 61] Wspomnieć w tym miejscu należy, że w dniu 3 października 2018 r. (etap przedkontrolny), w katalogu usług EBOI ( w usłudze zatytułowanej: Wydanie dowodu osobistego, stwierdzono nieaktualne podstawy (akty) prawne, a mianowicie, nieobowiązującą od 1 marca 2015 r. ustawę z dnia 10 kwietnia 1974 r. o ewidencji ludności i dowodach osobistych 8, oraz również nieobowiązujące od 1 marca 2015 r. rozporządzenie Rady Ministrów z dnia 6 lutego 2009 r. w sprawie wzoru dowodu osobistego oraz trybu postępowania w sprawach wydawania dowodów osobistych, ich unieważniania, wymiany, zwrotu lub utraty 9. [Dowód: akta kontroli, s. 67] 3 Służby kontrolne Wojewody Opolskiego stosują czterostopniową skalę ocen: pozytywna, pozytywna z uchybieniami, pozytywna z nieprawidłowościami i negatywna. 4 Rejestr publiczny. 5 Elektroniczne Biuro Obsługi Interesanta. 6 Elektroniczna Platforma Usług Administracji Publicznej. 7 Elektroniczne Biuro Obywatela. 8 Dz.U. z 2006 r. Nr 139, poz Dz. U. Nr 47, poz Strona 2 z 8

3 Błąd ten kwalifikuje się jako nieprawidłowość. Może on świadczyć o niewystarczającym (dotychczas) nadzorze nad aktualizacją zapisów występujących w katalogu usług. Tym niemniej w trakcie kontroli w dniu 10 października 2018 r. stwierdzono wyeliminowanie powyższej nieprawidłowości. [Dowód: akta kontroli, s. 67] UG w Popielowie nie przekazywał własnych wzorów dokumentów do centralnego repozytorium wzorów dokumentów elektronicznych. [Dowód: akta kontroli, s. 50] Wiodącym (podstawowym) systemem pracy na dokumentach w Urzędzie jest system tradycyjny (papierowy), wspomagany przez elektroniczny system obiegu dokumentów. [Dowód: akta kontroli, s. 51 i 13] Kontrolujący nie stwierdzili niezgodności formatów danych (zasobów informacyjnych) udostępnianych przez systemy teleinformatyczne wykorzystywane w UG w Popielowie z dyspozycją 18 ust. 1 rozporządzenia Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych 10, dalej: rozporządzenie KRI. 2) Obszar obejmujący: system zarządzania bezpieczeństwem informacji w systemach teleinformatycznych oceniono pozytywnie z nieprawidłowościami. Zgodnie z 20 ust. 1-2 rozporządzenia KRI, podmiot realizujący zadania publiczne opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali System Zarządzania Bezpieczeństwem Informacji (dalej: SZBI) zapewniający poufność, dostępność i integralność informacji z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność. Zarządzanie bezpieczeństwem informacji realizowane jest w szczególności przez zapewnienie przez kierownictwo podmiotu publicznego warunków umożliwiających realizację i egzekwowanie enumeratywnie wymienionych działań, celem zapewnienia bezpieczeństwa informacji. W UG w Popielowie obowiązuje zarządzenie nr Wójta Gminy Popielów z dnia 31 sierpnia 2018 r. w sprawie wprowadzenia SZBI (...) 11. Stosownie do 1 niniejszego zarządzenia, SZBI (określony w załączniku nr 1) stanowią: Polityka Bezpieczeństwa Informacji; Zasady Użytkowania Systemów Informatycznych Instrukcja zarządzania systemami informatycznymi; Zasady dotyczące odpowiedzialności i uprawnień w ramach SZBI oraz Zasady akceptowalnego użycia. [Dowód: akta kontroli, s ] Ponadto zarządzeniem nr z dnia 31 sierpnia 2018 r., Wójt Gminy Popielów wyznaczył na Koordynatora ds. Bezpieczeństwa Informacji w UG w Popielowie Sekretarza Gminy Popielów 12. [Dowód: akta kontroli, s. 100] 10 Dz.U. z 2017 r. poz Zarządzenie weszło w życie w dniu 31 sierpnia 2018 r. 12 Zarządzenie weszło w życie w dniu 1 września 2018 r. Strona 3 z 8

4 Nadmienić w tym miejscu także wypada, że w jednostce kontrolowanej obowiązuje również zarządzenie nr Wójta Gminy Popielów z dnia 15 stycznia 2013 r. w sprawie wprowadzenia dokumentacji bezpieczeństwa przetwarzania danych osobowych oraz powołania Administratora Bezpieczeństwa Informacji i osoby go zastępującej w UG w Popielowie. Zarządzeniem powyższym wprowadzono: Politykę Bezpieczeństwa oraz Instrukcję zarządzania systemem informatycznym służącym do przetwarzania danych osobowych. Procedury powyższe nie były jednak dotychczas aktualizowane. [Dowód: akta kontroli, s ] W ocenie kontrolujących funkcjonowanie w Urzędzie dwóch zestawów dokumentów dotyczących bezpieczeństwa informacji (w tym danych osobowych), jest mało czytelne, co uzasadnia potrzebę podjęcia stosownych działań ujednolicających (porządkujących) w tym zakresie. [Dowód: akta kontroli, s. 73 i 105] Ponadto stwierdzić należy, że powyższa dokumentacja nie uwzględnia obowiązków wynikających dla jednostki samorządu terytorialnego z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa 13 (dalej: ustawa o krajowym systemie cyberbezpieczeństwa). W UG w Popielowie nie wyznaczono także osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa. O obowiązku tym stanowi art. 21 ust. 1 ww. ustawy. Niniejsze zaniedbanie kwalifikuje się jako nieprawidłowość. [Dowód: akta kontroli, s. 101] Kontrolującym przedstawiono Ocenę i analizę zagrożeń i ryzyka przy przetwarzaniu danych osobowych w UG w Popielowie (stan na dzień 30 czerwca 2017 r.). Jak sama nazwa wskazuje jest to analiza zagrożeń i ryzyka dotycząca danych osobowych. Tymczasem pojęcie bezpieczeństwa informacji jest szersze od pojęcia bezpieczeństwa (ochrony) danych osobowych. Dane osobowe są bardzo ważnym, ale tylko jednym z rodzajów informacji podlegających ochronie. O okresowej analizie ryzyka utraty integralności, dostępności lub poufności informacji, stanowi 20 ust. 2 pkt 3 rozporządzenia KRI. [Dowód: akta kontroli, s ] W kwestii inwentaryzacji sprzętu i oprogramowania służącego do przetwarzania informacji, stosownie do wyjaśnień Wójta Gminy Popielów: począwszy od stycznia 2019 r. planowane jest wdrożenie narzędzia (systemu) informatycznego umożliwiającego sprawne zarządzanie zasobami IT. Podczas kontroli stwierdzono prowadzenie kart wyposażenia stanowisk pracy. [Dowód: akta kontroli, s. 381 i 52] Zgodnie z Instrukcją Zarządzania Systemem Informatycznym, w Urzędzie prowadzone są karty nadania / modyfikacji uprawnień do systemu informatycznego. [Dowód: akta kontroli, s. 195] Przedstawione informacje dotyczące zapewnienia szkoleń osób zaangażowanych w proces przetwarzania informacji, o których stanowi 20 ust. 2 pkt 6 rozporządzenia KRI, nie sprzeciwiają się przyjęciu, że prowadzone szkolenia wpisują się w realizację wymogu określonego ww. przepisem. [Dowód: akta kontroli, s. 381] 13 Dz.U. z 2018 r. poz Ustawa ta weszła w życie w dniu 28 sierpnia 2018 r. Strona 4 z 8

5 W myśl przedłożonej przez Wójta Gminy Popielów informacji, w Urzędzie nie funkcjonuje praca na odległość. [Dowód: akta kontroli, s. 53] Analizując problem zagwarantowania w umowach 14 (o asystę techniczną / serwisowych) odpowiedniego poziomu bezpieczeństwa informacji stwierdzić należy, że: w umowach o asystę techniczną nr , nr zawartych w dniu 28 grudnia 2017 r. z firmą TECHNIKA IT, uwagę zwraca przede wszystkim faktyczna wysokość kar umownych, za każdy dzień opóźnienia (w usunięciu w systemie błędów krytycznych i istotnych) w stosunku do terminów umownych ( 8 umów), w umowie serwisowej nr K 251/2018 z dnia 28 grudnia 2017 r., zawartej z firmą TENSOFT, uwagę zwraca czas realizacji zgłoszenia w przypadku wystąpienia tzw. błędu w systemie ( 2 ust. 6 w zw. z 2 ust. 3 lit. b umowy), oraz faktyczna wysokość kar umownych za każdy dzień zwłoki w jego usunięciu ( 5 lit. b w zw. z 3 umowy). Ze względu na określoną wysoką krytyczność (ważność) dla Urzędu systemów teleinformatycznych będących przedmiotem tych umów, postanowienia ww. przepisów mogą wpływać niekorzystnie na zapewnienie dostępności informacji w nich przetwarzanych. Wymagają więc powtórnego przeanalizowania, pod kątem możliwości lepszego zabezpieczenia interesu Urzędu. [Dowód: akta kontroli, s , i ] W przedłożonym kontrolującym Rejestrze naruszeń bezpieczeństwa systemu informatycznego UG w Popielowie, odnotowano pięć naruszeń (z każdego naruszenia sporządzono raport 15 ). [Dowód: akta kontroli, s ] Jednostka kontrolowana przedłożyła raporty z przeprowadzonych audytów bezpieczeństwa informacji (datowane odpowiednio na dzień 27 grudnia 2016 r. i na dzień 30 grudnia 2017 r.). Podkreślić należy, że w 2017 r., audyt został przeprowadzony przez informatyka Urzędu, pełniącego funkcję Administratora Systemów Informatycznych. Skłania to do wniosku o niezapewnieniu w tym przypadku niezależności audytu (jako jego podstawowej cechy) 16. Audyt nie powinien być prowadzony przez osobę odpowiedzialną za działania będące przedmiotem audytu 17. [Dowód: akta kontroli, s i ] Zgodnie z wyjaśnieniami Wójta Gminy Popielów, przeprowadzenie audytu w powyższym zakresie w bieżącym roku, planowane jest na grudzień. [Dowód: akta kontroli, s. 383] Stwierdzono tworzenie tzw. kopii zapasowej danych. Kopia ta wykonywana jest codziennie na sieciowy zasób dyskowy, zlokalizowany w innym pomieszczeniu niż serwerownia. [Dowód: akta kontroli, s. 390] 14 Dotyczących kontrolowanych lokalnych systemów teleinformatycznych. 15 Pierwszy datowany na dzień 19 listopada 2015 r., ostatni zaś na dzień 15 maja 2018 r. 16 Wg normy PN-ISO/IEC (Technika informatyczna. Techniki bezpieczeństwa. Systemy zarządzania bezpieczeństwem informacji. Przegląd i terminologia), pkt Wg normy PN-EN ISO (Wytyczne dotyczące auditowania systemów zarządzania), pkt 3.1. Strona 5 z 8

6 W myśl wyjaśnień Sekretarza Gminy: (...) tworzone w Urzędzie kopie bezpieczeństwa systemów sprawdzane są pod względem poprawności zapisu pliku. Natomiast weryfikacja poprawności zawartych danych i przydatności kopii zapasowej nie jest wykonywana ze względu na brak warunków technicznych środowiska testowego. Stworzenie środowiska testowego wymaga zakupu dodatkowego serwera wraz z licencją na system i oprogramowanie bazodanowe. [Dowód: akta kontroli, s. 391] Kontrolujący pozytywnie oceniają tworzenie kopii zapasowej danych, natomiast dla pełnego bezpieczeństwa informacji, powinno zostać zapewnione testowe jej odtworzenie. W toku kontroli przeprowadzono oględziny (wybranych) trzech pokoi w UG w Popielowie, w których funkcjonują sprawdzane systemy teleinformatyczne. Podczas oględzin stwierdzono: zgodność numerów komputerów i zainstalowanych na nich systemów operacyjnych, z przedłożonymi w tym zakresie dokumentami; zainstalowane oprogramowanie antywirusowe (w jednym przypadku stwierdzono jednak komunikat programu antywirusowego o nieaktywnej zaporze osobistej); brak bieżących aktualizacji systemu operacyjnego komputera (w sześciu przypadkach); pracę na koncie administratora systemu operacyjnego komputera, zamiast wyłącznie użytkownika, co jest istotną nieprawidłowością 18 (w jednym przypadku). Wykonane czynności w zakresie obsługi (logowania się pracowników Urzędu do systemów), ustawienia monitorów, itp., nie wykazały nieprawidłowości w kontekście zagrożeń dla bezpieczeństwa informacji. Stwierdzony stan faktyczny udokumentowano w protokole oględzin. [Dowód: akta kontroli, s ] Zgodnie z oświadczeniem Administratora Systemów Informatycznych w Urzędzie, (złożonego w trzecim dniu po przeprowadzeniu powyższych oględzin): (...) systemy operacyjne komputerów, na których działają systemy (IT) do realizacji zadań zleconych z zakresu administracji rządowej (...) zostały zaktualizowane. Błąd programu antywirusowego (...) występujący na jednym komputerze został naprawiony i została włączona zapora osobista. [Dowód: akta kontroli, s. 388] Oględzinom poddano także serwerownię UG w Popielowie. W trakcie tej czynności uwagę kontrolujących zwróciło: nieuporządkowanie połączeń kablowych (w szafie sieciowej), co może skutkować ryzykiem dokonania błędnego połączenia sieciowego, niewyposażenie serwerowni w czujnik temperatury. Kontrolujący nie wnieśli innych uwag w powyższym zakresie. Ustalony stan faktyczny udokumentowano w protokole oględzin, a także w Materiale poglądowym. [Dowód: akta kontroli, s ; Materiał poglądowy, s. 1-3, fot. 1-6] W toku kontroli stwierdzono odnotowywanie działań użytkowników w dziennikach systemu. [Dowód: akta kontroli, s ] 18 Nieprawidłowość ta narusza 20 ust. 2 pkt 4 rozporządzenia KRI. Strona 6 z 8

7 3) Obszar obejmujący: zapewnienie dostępności informacji dla osób niepełnosprawnych pomimo stwierdzonych ostrzeżeń oceniono pozytywnie. W toku kontroli dokonano weryfikacji strony Urzędu (BIP i internetowej wersji dla słabowidzących) ze standardem WCAG 2,0 w zakresie możliwym do sprawdzenia narzędziem dostępnym na stronie internetowej W wyniku przeprowadzonego badania: a) strony 19 (BIP Urzędu), stwierdzono siedem ostrzeżeń (brak błędów), b) strony 20 (strona internetowa Urzędu), stwierdzono sześć ostrzeżeń (brak błędów). [Dowód: akta kontroli, s i ] Podczas osobistego przeglądu ww. stron, kontrolujący również nie stwierdzili błędów. III. Zakres, przyczyny i skutki stwierdzonych nieprawidłowości oraz osoby odpowiedzialne za nieprawidłowości: W wyniku kontroli stwierdzono nieprawidłowości dotyczące: niezapewnienia jednolitego (uporządkowanego) opracowania SZBI oraz nieuwzględnienia w nim obowiązków wynikających dla jednostki samorządu terytorialnego z ustawy o krajowym systemie cyberbezpieczeństwa, niewyznaczenia osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa; przypadku pracy użytkownika sprawdzanych systemów teleinformatycznych na koncie administratora systemu operacyjnego komputera, oraz przypadków braku bieżących aktualizacji systemu operacyjnego komputera, braku możliwości testowej weryfikacji poprawności zapisania danych na kopii zapasowej, niezapewnienia wystarczającego poziomu bezpieczeństwa informacji (pod względem jej dostępności) w umowach o asystę techniczną i w umowie serwisowej, zawężania analizy ryzyka do ochrony danych osobowych, niezapewnienia niezależności przeprowadzonego audytu w zakresie bezpieczeństwa informacji, innych kwestii związanych z kontrolowanymi obszarami (w szczególności nieaktualne podstawy (akty) prawne w usłudze opublikowanej na EBOI; nieaktualizowana dokumentacja bezpieczeństwa przetwarzania danych osobowych; nieuporządkowane połączenia kablowe w szafie sieciowej w serwerowni). Zebrany w trakcie kontroli materiał dowodowy, a nadto wieloaspektowość zagadnień poddanych badaniom kontrolnym, skłaniają do uznania, że przyczyną stwierdzonych nieprawidłowości był przede wszystkim niewystarczający nadzór sprawowany przez kierownika Urzędu (Wójta Gminy Popielów) oraz Sekretarza Gminy Popielów. Za stwierdzone odstępstwa od stanu pożądanego w zakresie obsługi teleinformatycznej Urzędu i pełnienia funkcji Administratora Systemów Informatycznych, odpowiedzialność ponosi również informatyk UG w Popielowie. [Dowód: akta kontroli, s. 5, 18, 19, 21-22, 35, 37-40, 41-43, 72, 100] 19 Dostęp: 10 października 2018 r. 20 Dostęp: 10 października 2018 r. Strona 7 z 8

8 Stwierdzone nieprawidłowości w kontrolowanym zakresie skutkują przede wszystkim obniżeniem poziomu bezpieczeństwa informacji przetwarzanych w Urzędzie, jak również możliwą materializacją ryzyka, polegającego na utrudnieniu załatwiania spraw urzędowych przez obywateli w UG w Popielowie. IV. Zalecenia lub wnioski dotyczące usunięcia nieprawidłowości (uchybień) lub usprawnienia funkcjonowania jednostki kontrolowanej: W związku z ustaleniami kontroli, zalecam: 1) Wzmocnić nadzór nad funkcjonowaniem (w Urzędzie) obszarów poddanych niniejszej kontroli; 2) Ujednolicić (uporządkować) oraz zaktualizować dokumentację SZBI (ze szczególnym uwzględnieniem w niej obowiązków wynikających dla jednostki samorządu terytorialnego z ustawy o krajowym systemie cyberbezpieczeństwa); 3) Wyznaczyć osobę odpowiedzialną za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa oraz przekazać dane tej osoby do CSIRT NASK 21 ; 4) Wyeliminować stwierdzony w trakcie kontroli przypadek pracy użytkownika na koncie administratora systemu operacyjnego komputera; 5) Zapewnić bieżące aktualizowanie systemu operacyjnego każdego funkcjonującego w Urzędzie komputera; 6) Podjąć stosowne działania celem zapewnienia testowej weryfikacji poprawności zapisania danych na kopii zapasowej; 7) Zawierać umowy serwisowe (i umowy o asystę techniczną) dla systemów teleinformatycznych, zapewniające szybkie usunięcie błędu w systemie; 8) Przeprowadzać okresowe analizy ryzyka (utraty integralności, dostępności lub poufności) informacji; 9) Zapewnić niezależność prowadzonych audytów w zakresie bezpieczeństwa informacji; 10) Wyeliminować pozostałe odstępstwa od stanu pożądanego, przedstawione w niniejszym dokumencie. V. Na podstawie art. 49 w związku z art. 52 ust. 1 ustawy o kontroli, proszę o przekazanie pisemnej informacji o sposobie wykonania zaleceń, wykorzystaniu wniosków lub przyczynach ich niewykorzystania, albo o innym sposobie usunięcia stwierdzonych nieprawidłowości (uchybień), w terminie 30 dni od dnia otrzymania niniejszego dokumentu. VI. Zgodnie z art. 52 ust. 5 ustawy o kontroli, kierownik jednostki kontrolowanej w terminie 3 dni roboczych od dnia otrzymania sprawozdania ma prawo przedstawić do niego stanowisko. Przedstawienie stanowiska nie wstrzymuje realizacji ustaleń kontroli. Z up. Wojewody Opolskiego Beata Adamus Dyrektor Wydziału Prawnego i Nadzoru 21 W myśl art. 22 ust. 1 pkt 5 ustawy o krajowym systemie cyberbezpieczeństwa. CSIRT NASK - Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego działający na poziomie krajowym, prowadzony przez Naukową i Akademicką Sieć Komputerową Państwowy Instytut Badawczy (art. 2 pkt 3 ww. ustawy). Strona 8 z 8

SPRAWOZDANIE Z KONTROLI

SPRAWOZDANIE Z KONTROLI . WOJEWODA OPOLSKI PN.I.431.3.2.2018.RCh Opole, dnia 9 kwietnia 2018 r. Pan Jarosław Kielar Burmistrz Miasta Kluczborka ul. Katowicka 1 46-200 Kluczbork SPRAWOZDANIE Z KONTROLI I. Podstawowe informacje

Bardziej szczegółowo

Audyt procesu zarządzania bezpieczeństwem informacji. Prowadzący: Anna Słowińska audytor wewnętrzny

Audyt procesu zarządzania bezpieczeństwem informacji. Prowadzący: Anna Słowińska audytor wewnętrzny Audyt procesu zarządzania bezpieczeństwem informacji Prowadzący: Anna Słowińska audytor wewnętrzny Audyt wewnętrzny Definicja audytu wewnętrznego o o Art. 272.1. Audyt wewnętrzny jest działalnością niezależną

Bardziej szczegółowo

MINISTERSTWO ADMINISTRACJI I CYFRYZACJI

MINISTERSTWO ADMINISTRACJI I CYFRYZACJI MINISTERSTWO ADMINISTRACJI I CYFRYZACJI S y s t e m Z a r z ą d z a n i a B e z p i e c z e ń s t w e m I n f o r m a c j i w u r z ę d z i e D e f i n i c j e Bezpieczeństwo informacji i systemów teleinformatycznych

Bardziej szczegółowo

Realizacja wymagań, które stawia przed JST rozporządzenie w sprawie Krajowych Ram Interoperacyjności

Realizacja wymagań, które stawia przed JST rozporządzenie w sprawie Krajowych Ram Interoperacyjności Realizacja wymagań, które stawia przed JST rozporządzenie w sprawie Krajowych Ram Interoperacyjności II PODKARPACKI KONWENT INFORMATYKÓW I ADMINISTRACJI 15-16 października 2015, Zamek Dubiecko w Rzeszowie

Bardziej szczegółowo

NK.IV RCh Opole, dnia 13 maja 2016 r. WYSTĄPIENIE POKONTROLNE

NK.IV RCh Opole, dnia 13 maja 2016 r. WYSTĄPIENIE POKONTROLNE WOJEWODA OPOLSKI NK.IV.1611.1.2016.RCh Opole, dnia 13 maja 2016 r. Pan Zygmunt JURCZAK Opolski Wojewódzki Inspektor Inspekcji Handlowej ul. 1 Maja 1 45-068 OPOLE WYSTĄPIENIE POKONTROLNE I. Podstawowe informacje

Bardziej szczegółowo

Realizacja rozporządzenia w sprawie Krajowych Ram Interoperacyjności wnioski i dobre praktyki na podstawie przeprowadzonych kontroli w JST

Realizacja rozporządzenia w sprawie Krajowych Ram Interoperacyjności wnioski i dobre praktyki na podstawie przeprowadzonych kontroli w JST Realizacja rozporządzenia w sprawie Krajowych Ram Interoperacyjności wnioski i dobre praktyki na podstawie przeprowadzonych kontroli w JST III PODKARPACKI KONWENT INFORMATYKÓW I ADMINISTRACJI 20-21 października

Bardziej szczegółowo

mgr inż. Joanna Karczewska CISA, ISACA Warsaw Chapter Konsekwencje wyroku Trybunału Konstytucyjnego dla bezpieczeństwa informacji

mgr inż. Joanna Karczewska CISA, ISACA Warsaw Chapter Konsekwencje wyroku Trybunału Konstytucyjnego dla bezpieczeństwa informacji mgr inż. Joanna Karczewska CISA, ISACA Warsaw Chapter Konsekwencje wyroku Trybunału Konstytucyjnego dla bezpieczeństwa informacji Wyrok Trybunału Konstytucyjnego 2 Warszawa, dnia 9 kwietnia 2015 r. WYROK

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Warszawa, 30 listopada 2017 r. WOJEWODA MAZOWIECKI WK-I.431.12.1.2017 Pani Aurelia Michałowska Mazowiecki Kurator Oświaty Al. Jerozolimskie 32 00-024 Warszawa WYSTĄPIENIE POKONTROLNE Na podstawie art.

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE. Ustawa z dnia 15 lipca 2011 r. o kontroli w administracji rządowej (Dz. U. Nr 185, poz. 1092). 2

WYSTĄPIENIE POKONTROLNE. Ustawa z dnia 15 lipca 2011 r. o kontroli w administracji rządowej (Dz. U. Nr 185, poz. 1092). 2 Warszawa, 15 lutego 2018 r. WOJEWODA MAZOWIECKI WK-I.431.12.2.2017 Pani Marzena Dębowska Mazowiecki Wojewódzki Inspektor Nadzoru Budowlanego Ul. Czereśniowa 98 02-456 Warszawa WYSTĄPIENIE POKONTROLNE Na

Bardziej szczegółowo

Krzysztof Świtała WPiA UKSW

Krzysztof Świtała WPiA UKSW Krzysztof Świtała WPiA UKSW Podstawa prawna 20 ROZPORZĄDZENIA RADY MINISTRÓW z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany

Bardziej szczegółowo

SPRAWOZDANIE Z KONTROLI

SPRAWOZDANIE Z KONTROLI . WOJEWODA OPOLSKI PN.II.431.2.1.2017.RCh Opole, dnia 27 marca 2017 r. Pan Henryk Lakwa Starosta Opolski ul. 1 Maja 29 45-068 Opole SPRAWOZDANIE Z KONTROLI I. Podstawowe informacje formalno-prawne dotyczące

Bardziej szczegółowo

PRELEGENT Przemek Frańczak Członek SIODO

PRELEGENT Przemek Frańczak Członek SIODO TEMAT WYSTĄPIENIA: Rozporządzenie ws. Krajowych Ram Interoperacyjności standaryzacja realizacji procesów audytu bezpieczeństwa informacji. Określenie zależności pomiędzy RODO a Rozporządzeniem KRI w aspekcie

Bardziej szczegółowo

Aspekty cyberbezpieczeństwa w jednostkach samorządu terytorialnego

Aspekty cyberbezpieczeństwa w jednostkach samorządu terytorialnego Tomasz Salachna Centrum Usług Publicznych Sieć Badawcza ŁUKASIEWICZ Instytut Technik Innowacyjnych EMAG Aspekty cyberbezpieczeństwa w jednostkach samorządu terytorialnego Sieć Badawcza ŁUKASIEWICZ Instytut

Bardziej szczegółowo

Opracowanie: Elżbieta Paliga Kierownik Biura Audytu Wewnętrznego Urząd Miejski w Dąbrowie Górniczej

Opracowanie: Elżbieta Paliga Kierownik Biura Audytu Wewnętrznego Urząd Miejski w Dąbrowie Górniczej Opracowanie: Elżbieta Paliga Kierownik Biura Audytu Wewnętrznego Urząd Miejski w Dąbrowie Górniczej Uregulowania prawne Ustawa z dnia 27 sierpnia 2009 roku o finansach publicznych (Dz.U. z 2013 r., poz.

Bardziej szczegółowo

Szkolenie otwarte 2016 r.

Szkolenie otwarte 2016 r. Warsztaty Administratorów Bezpieczeństwa Informacji Szkolenie otwarte 2016 r. PROGRAM SZKOLENIA: I DZIEŃ 9:00-9:15 Powitanie uczestników, ustalenie szczególnie istotnych elementów warsztatów, omówienie

Bardziej szczegółowo

Systemy informatyczne w samorządzie. Łódź, czerwca 2016

Systemy informatyczne w samorządzie. Łódź, czerwca 2016 Systemy informatyczne w samorządzie Łódź, 16-17 czerwca 2016 Podmiot publiczny JST obowiązany jest używać do realizacji zadań systemy teleinformatyczne, które spełniają minimalne wymagania określone przepisami

Bardziej szczegółowo

Rola audytu w zapewnieniu bezpieczeństwa informacji w jednostce. Marcin Dublaszewski

Rola audytu w zapewnieniu bezpieczeństwa informacji w jednostce. Marcin Dublaszewski bezpieczeństwa informacji w jednostce Marcin Dublaszewski Rola audytu w systemie bezpieczeństwa informacji Dobrowolność? Obowiązek? Dobrowolność Audyt obszaru bezpieczeństwa wynikać może ze standardowej

Bardziej szczegółowo

Pan Krzysztof Fedorczyk Starosta Węgrowski ul. Przemysłowa Węgrów

Pan Krzysztof Fedorczyk Starosta Węgrowski ul. Przemysłowa Węgrów Warszawa, 1 czerwca 2018 r. WOJEWODA MAZOWIECKI WG-IV.431.9.2018 Pan Krzysztof Fedorczyk Starosta Węgrowski ul. Przemysłowa 5 07-100 Węgrów SPRAWOZDANIE Z KONTROLI Na podstawie art. 6a ust. 1 pkt 1 lit.

Bardziej szczegółowo

Ryzyko w Rozporządzeniu Rady Ministrów z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności ( )

Ryzyko w Rozporządzeniu Rady Ministrów z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności ( ) Ryzyko w Rozporządzeniu Rady Ministrów z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności ( ) Dr inż. Elżbieta Andrukiewicz Przewodnicząca KT nr 182 Ochrona informacji w systemach teleinformatycznych

Bardziej szczegółowo

Warszawa, dnia 16 kwietnia 2013 r. Poz. 463 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 28 marca 2013 r.

Warszawa, dnia 16 kwietnia 2013 r. Poz. 463 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 28 marca 2013 r. DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 16 kwietnia 2013 r. Poz. 463 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 28 marca 2013 r. w sprawie wymagań dla Systemu Informacji Medycznej 2) Na

Bardziej szczegółowo

SPRAWOZDANIE Z KONTROLI

SPRAWOZDANIE Z KONTROLI Warszawa, 26 stycznia 2018 r. WOJEWODA MAZOWIECKI WG-IV.431.45.2017.EKU Pan Wojciech Jerzy Ołdakowski Starosta Piaseczyński ul. Chyliczkowska 14 05-500 Piaseczno SPRAWOZDANIE Z KONTROLI Na podstawie art.

Bardziej szczegółowo

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r. ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA w sprawie wyznaczenia administratora bezpieczeństwa informacji oraz zastępców administratora bezpieczeństwa informacji w Urzędzie Gminy w Stegnie. Na podstawie

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Warszawa, 21 maja 2015 r. WOJEWODA MAZOWIECKI WK-O.431.5.3.2014 Pan Roman Napiórkowski Wójt Gminy Rzewnie Urząd Gminy w Rzewniu Rzewnie 19 06-225 Rzewnie WYSTĄPIENIE POKONTROLNE Na podstawie art. 28 ust.

Bardziej szczegółowo

Marcin Soczko. Agenda

Marcin Soczko. Agenda System ochrony danych osobowych a System Zarządzania Bezpieczeństwem Informacji - w kontekście normy PN-ISO 27001:2014 oraz Rozporządzenia o Krajowych Ramach Interoperacyjności Marcin Soczko Stowarzyszenie

Bardziej szczegółowo

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem

Bardziej szczegółowo

Pani Wiesława Kwiatkowska Burmistrz Miasta Milanówka ul. Kościuszki Milanówek

Pani Wiesława Kwiatkowska Burmistrz Miasta Milanówka ul. Kościuszki Milanówek WOJEWODA MAZOWIECKI Warszawa, 13 lipca 2017 r. WG-IV.431.21.2017 Pani Wiesława Kwiatkowska Burmistrz Miasta Milanówka ul. Kościuszki 45 05-822 Milanówek SPRAWOZDANIE Z KONTROLI Na podstawie art. 6a ust.

Bardziej szczegółowo

Promotor: dr inż. Krzysztof Różanowski

Promotor: dr inż. Krzysztof Różanowski Warszawska Wyższa Szkoła Informatyki Prezentacja do obrony pracy dyplomowej: Wzorcowa polityka bezpieczeństwa informacji dla organizacji zajmującej się testowaniem oprogramowania. Promotor: dr inż. Krzysztof

Bardziej szczegółowo

Warszawa, dnia 7 października 2013 r. Poz. 1181 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r.

Warszawa, dnia 7 października 2013 r. Poz. 1181 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r. DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 7 października 2013 r. Poz. 1181 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r. w sprawie Systemu Wspomagania Ratownictwa Medycznego

Bardziej szczegółowo

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE Zarządzenie nr 1/2015 z dnia 2 stycznia 2015 r. o zmianie zarządzenia w sprawie: wyznaczenia administratora bezpieczeństwa informacji oraz administratora systemów informatycznych w Urzędzie Gminy i Miasta

Bardziej szczegółowo

Kwestionariusz dotyczący działania systemów teleinformatycznych wykorzystywanych do realizacji zadań zleconych z zakresu administracji rządowej

Kwestionariusz dotyczący działania systemów teleinformatycznych wykorzystywanych do realizacji zadań zleconych z zakresu administracji rządowej Zał. nr 2 do zawiadomienia o kontroli Kwestionariusz dotyczący działania teleinformatycznych wykorzystywanych do realizacji zadań zleconych z zakresu administracji rządowej Poz. Obszar / Zagadnienie Podstawa

Bardziej szczegółowo

PNK-IV Łódź, 3 marca 2014 r.

PNK-IV Łódź, 3 marca 2014 r. WOJEWODA ŁÓDZKI PNK-IV.431.28.2013 Łódź, 3 marca 2014 r. Pani Bożena Rybak Przewodnicząca Rady Gminy Ładzice Pani Wioletta Pichit Wójt Gminy Ładzice WYSTĄPIENIE POKONTROLNE Na podstawie art. 258 1 pkt

Bardziej szczegółowo

ŁÓDZKI URZĄD WOJEWÓDZKI W ŁODZI

ŁÓDZKI URZĄD WOJEWÓDZKI W ŁODZI WOJEWODA ŁÓDZKI IR-III.431.1.2019 Łódź, 11 kwietnia 2019 r. Pan Piotr Wołosz Starosta Łaski Na podstawie art. 10 ust. 2 pkt 2 i 3 ustawy z dnia 20 czerwca 1997 roku - Prawo o ruchu drogowym (Dz. U. z 2018

Bardziej szczegółowo

Olsztyn, 9 listopada 2018 r. SO-III Pani Alicja Kołakowska Wójt Gminy Świętajno ul. Grunwaldzka Świętajno

Olsztyn, 9 listopada 2018 r. SO-III Pani Alicja Kołakowska Wójt Gminy Świętajno ul. Grunwaldzka Świętajno Olsztyn, 9 listopada 2018 r. SO-III.431.7.2018 Pani Alicja Kołakowska Wójt Gminy Świętajno ul. Grunwaldzka 15 12-140 Świętajno Stosownie do art. 47 ustawy z dnia 15 lipca 2011 r. o kontroli w administracji

Bardziej szczegółowo

W Y S T Ą P I E N I E P O K O N T R O L N E

W Y S T Ą P I E N I E P O K O N T R O L N E WOJEWODA OPOLSKI NK.IV.1611.2.2015.RCh Opole, dnia 8 czerwca 2015 roku Pan Karol STĘPIEŃ Opolski Komendant Wojewódzki Państwowej Straży Pożarnej ul. Budowlanych 1 45-005 OPOLE W Y S T Ą P I E N I E P O

Bardziej szczegółowo

LPO /2012 P/12/017 WYSTĄPIENIE POKONTROLNE

LPO /2012 P/12/017 WYSTĄPIENIE POKONTROLNE LPO 4101-17-03/2012 P/12/017 WYSTĄPIENIE POKONTROLNE I. Dane identyfikacyjne kontroli Numer i tytuł kontroli Jednostka przeprowadzająca kontrolę P/12/017 Promulgacja prawa w postaci elektronicznej. Najwyższa

Bardziej szczegółowo

SPRAWOZDANIE Z KONTROLI

SPRAWOZDANIE Z KONTROLI Warszawa, 10 stycznia 2019 r. WOJEWODA MAZOWIECKI WBZK-VI.431.13.2018 Pan Karol Tchórzewski Starosta Powiatu Siedleckiego Starostwo Powiatowe w Siedlcach ul. J. Piłsudskiego 40 08-110 Siedlce SPRAWOZDANIE

Bardziej szczegółowo

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII Ustawa o informatyzacji działalności podmiotów realizujących zadania publiczne (t.j. Dz.U. z 2017 r. poz. 570 ze zm.) Rozdział 1. Przepisy

Bardziej szczegółowo

Pan Janusz Kotowski Prezydent Miasta Ostrołęka pl. gen. Józefa Bema Ostrołęka

Pan Janusz Kotowski Prezydent Miasta Ostrołęka pl. gen. Józefa Bema Ostrołęka Warszawa, 29 stycznia 2018 r. WOJEWODA MAZOWIECKI WG-IV.431.44.2017 Pan Janusz Kotowski Prezydent Miasta Ostrołęka pl. gen. Józefa Bema 1 07-400 Ostrołęka SPRAWOZDANIE Z KONTROLI Na podstawie art. 6a ust.

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA Wojewoda ŁÓDZKI Łódzki PNK-IV.431.17.2012 Łódź, 8 czerwca 2012 r. Pan Witold Małecki Burmistrz Miasta Tuszyna Pan Andrzej Małecki Przewodniczący Rady Miejskiej w Tuszynie WYSTĄPIENIE POKONTROLNE

Bardziej szczegółowo

WYMAGANIA I STANDARDY ZWIĄZANE Z PRZETWARZANIEM DANYCH MEDYCZNYCH

WYMAGANIA I STANDARDY ZWIĄZANE Z PRZETWARZANIEM DANYCH MEDYCZNYCH Dr Artur Romaszewski Uniwersytet Jagielloński - Collegium Medicum Wydział Nauk o Zdrowiu Zakład Medycznych Systemów Informacyjnych Dr hab. med. Wojciech Trąbka Uniwersytet Jagielloński - Collegium Medicum

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Łódź, 17 lipca 2014 r. WOJEWODA ŁÓDZKI PNK-IV.431.13.2014 Pan Marcin Przemysław Grzelczak Wójt Gminy Ujazd WYSTĄPIENIE POKONTROLNE Na podstawie art. 28 ust. 1 pkt 2 ustawy z dnia 23 stycznia 2009 r. o

Bardziej szczegółowo

Zastosowanie norm w ochronie danych osobowych. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Zastosowanie norm w ochronie danych osobowych. Biuro Generalnego Inspektora. Ochrony Danych Osobowych Zastosowanie norm w ochronie danych osobowych Andrzej Kaczmarek Biuro Generalnego Inspektora Ochrony Danych Osobowych 11. 05. 2009 r. Warszawa 1 Generalny Inspektor Ochrony Danych Osobowych ul. Stawki

Bardziej szczegółowo

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r. ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE w sprawie powołania i określenia zadań Administratora Bezpieczeństwa Informacji, Administratora Systemów Informatycznych oraz Lokalnych Administratorów

Bardziej szczegółowo

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych ROZPORZĄDZENIE Projekt, 18.12.2014 MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

Bardziej szczegółowo

WOJEWODA MAZOWIECKI Warszawa, r. WPS-V EB

WOJEWODA MAZOWIECKI Warszawa, r. WPS-V EB WOJEWODA MAZOWIECKI Warszawa, 19.12.2017 r. WPS-V.431.11.2017 EB Pani Dorota Jagodzińska-Piecychna Przewodnicząca Powiatowego Zespołu do Spraw Orzekania o Niepełnosprawności w Wołominie ul. Prądzyńskiego

Bardziej szczegółowo

Pani Jolanta Gonta Starosta Sochaczewski ul. Marsz. J. Piłsudskiego Sochaczew

Pani Jolanta Gonta Starosta Sochaczewski ul. Marsz. J. Piłsudskiego Sochaczew Warszawa, 29 stycznia 2018 r. WOJEWODA MAZOWIECKI WG-IV.431.46.2017 Pani Jolanta Gonta Starosta Sochaczewski ul. Marsz. J. Piłsudskiego 65 96-500 Sochaczew SPRAWOZDANIE Z KONTROLI Na podstawie art. 6a

Bardziej szczegółowo

WOJEWODA ŁÓDZKI Łódź, 4 grudnia 2018 r. FB-IV WYSTĄPIENIE POKONTROLNE

WOJEWODA ŁÓDZKI Łódź, 4 grudnia 2018 r. FB-IV WYSTĄPIENIE POKONTROLNE WOJEWODA ŁÓDZKI Łódź, 4 grudnia 2018 r. FB-IV.431.22.2018 Pani Renata Szafrańska Wójt Gminy Wodzierady WYSTĄPIENIE POKONTROLNE Na podstawie art. 6 ust. 4 pkt 3 i 4 ustawy z dnia 15 lipca 2011 r. o kontroli

Bardziej szczegółowo

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust. 2 Regulaminu Organizacyjnego Urzędu

Bardziej szczegółowo

WOJEWODA ŁÓDZKI Łódź, 6 maja 2013 r.

WOJEWODA ŁÓDZKI Łódź, 6 maja 2013 r. WOJEWODA ŁÓDZKI Łódź, 6 maja 2013 r. PNK-IV.431.6.2013 Pan Mariusz Dziuda Przewodniczący Rady Miejskiej w Skierniewicach Pan Leszek Trębski Prezydent Miasta Skierniewice WYSTĄPIENIE POKONTROLNE Na podstawie

Bardziej szczegółowo

Czy wszystko jest jasne??? Janusz Czauderna Tel

Czy wszystko jest jasne??? Janusz Czauderna Tel 1 Czy wszystko jest jasne??? Janusz Czauderna Tel. 505 328 100 jczauderna@volvox.pl Jednostki finansów publicznych Kontrola Zarządcza Krajowe Ramy Interoperacyjności Jednostki finansów publicznych, niektóre

Bardziej szczegółowo

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa

Bardziej szczegółowo

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH

Bardziej szczegółowo

AUDYT BEZPIECZEŃSTWA INFORMACJI. Piotr Wojczys CICA Urząd Miejski w Gdańsku - Zespół Audytorów Wewnętrznych

AUDYT BEZPIECZEŃSTWA INFORMACJI. Piotr Wojczys CICA Urząd Miejski w Gdańsku - Zespół Audytorów Wewnętrznych AUDYT BEZPIECZEŃSTWA INFORMACJI Piotr Wojczys CICA Urząd Miejski w Gdańsku - Zespół Audytorów Wewnętrznych 5 września 2013 ROZPORZĄDZENIE RADY MINISTRÓW z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram

Bardziej szczegółowo

Zapytanie ofertowe nr OR

Zapytanie ofertowe nr OR Kąty Wrocławskie dnia 17.03.2017 Zapytanie ofertowe nr OR.135.1.2017-1 Szanowni Państwo, Urząd Miasta i Gminy w Kątach Wrocławskich zaprasza Państwa do złożenia oferty cenowej na wykonanie audytu w zakresie

Bardziej szczegółowo

Warszawa, dn r. WPS-V

Warszawa, dn r. WPS-V WOJEWODA MAZOWIECKI Warszawa, dn. 21.12.2017 r. WPS-V.431.12.2017 Pani Hanna Rejmer Przewodnicząca Miejskiego Zespołu do Spraw Orzekania o Niepełnosprawności w Radomiu ul. Grabowa 17 26-600 Radom WYSTĄPIENIE

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA ŁÓDZKI PNIK-III.431.3.2019 Łódź, 15 kwietnia 2019 r. Pan Robert Bartosik Przewodniczący Rady Miejskiej w Łasku Pan Gabriel Szkudlarek Burmistrz Łasku WYSTĄPIENIE POKONTROLNE Na podstawie art.

Bardziej szczegółowo

Warszawa, dnia 21 czerwca 2016 r. Poz. 46 ZARZĄDZENIE NR 52 KOMENDANTA GŁÓWNEGO STRAŻY GRANICZNEJ. z dnia 20 czerwca 2016 r.

Warszawa, dnia 21 czerwca 2016 r. Poz. 46 ZARZĄDZENIE NR 52 KOMENDANTA GŁÓWNEGO STRAŻY GRANICZNEJ. z dnia 20 czerwca 2016 r. DZIENNIK URZĘDOWY KOMENDY GŁÓWNEJ STRAŻY GRANICZNEJ Warszawa, dnia 21 czerwca 2016 r. Poz. 46 ZARZĄDZENIE NR 52 KOMENDANTA GŁÓWNEGO STRAŻY GRANICZNEJ z dnia 20 czerwca 2016 r. w sprawie regulaminu organizacyjnego

Bardziej szczegółowo

SO-III Łódź, dnia 15 czerwca 2015 r.

SO-III Łódź, dnia 15 czerwca 2015 r. WOJEWODA ŁÓDZKI SO-III.431.5.2015 Łódź, dnia 15 czerwca 2015 r. Pan Jerzy Rebzda Wójt Gminy Rokiciny Wystąpienie pokontrolne Na podstawie art. 28 ust. 1 pkt 2 ustawy z dnia 23 stycznia 2009 r. o wojewodzie

Bardziej szczegółowo

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust.2 Regulaminu Organizacyjnego Urzędu

Bardziej szczegółowo

Protokół kontroli problemowej przeprowadzonej w Urzędzie Gminy Łomża Ul. Skłodowskiej 1a, 18-400 Łomża NIP 7181268329, REGON 000534138

Protokół kontroli problemowej przeprowadzonej w Urzędzie Gminy Łomża Ul. Skłodowskiej 1a, 18-400 Łomża NIP 7181268329, REGON 000534138 Protokół kontroli problemowej przeprowadzonej w Urzędzie Gminy Łomża Ul. Skłodowskiej 1a, 18-400 Łomża NIP 7181268329, REGON 000534138 Kontrolę w dniach 16-17 marca 2009r. przeprowadziła: Pani Monika Kondratowicz

Bardziej szczegółowo

Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r.

Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r. Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r. w sprawie wdrożenia Instrukcji zarządzania systemem informatycznym Urzędu Gminy Przywidz Na podstawie art.33 ust.3 ustawy z dnia 8 marca

Bardziej szczegółowo

WOJEWODA MAZOWIECKI. Warszawa, dn r. WPS-V

WOJEWODA MAZOWIECKI. Warszawa, dn r. WPS-V WOJEWODA MAZOWIECKI WPS-V.431.10.2016 Warszawa, dn. 21.11.2016 r. Pani Hanna Rejmer Przewodnicząca Miejskiego Zespołu do Spraw Orzekania o Niepełnosprawności w Radomiu ul. Grabowa 17 26-600 Radom WYSTĄPIENIE

Bardziej szczegółowo

REGULAMIN WEWNĘTRZNY BIURA INFORMATYKI I ROZWOJU SYSTEMÓW INFORMATYCZNYCH

REGULAMIN WEWNĘTRZNY BIURA INFORMATYKI I ROZWOJU SYSTEMÓW INFORMATYCZNYCH MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE REGULAMIN WEWNĘTRZNY BIURA INFORMATYKI I ROZWOJU SYSTEMÓW INFORMATYCZNYCH Zatwierdzam Dyrektor Generalny MUW Grzegorz Mroczek Warszawa, 20 października 2016 r. 1

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE. Ustawa z dnia 15 lipca 2011 r. o kontroli w administracji rządowej (Dz. U. Nr 185 poz. 1092). 2

WYSTĄPIENIE POKONTROLNE. Ustawa z dnia 15 lipca 2011 r. o kontroli w administracji rządowej (Dz. U. Nr 185 poz. 1092). 2 Warszawa, 22 sierpnia 2018 r. WOJEWODA MAZOWIECKI WK-I.431.4.42.2018 (WK-I.431.1.18.2018) Pan Zbigniew Białecki Wójt Gminy Łąck Urząd Gminy w Łącku ul. Gostynińska 2 09-520 Łąck WYSTĄPIENIE POKONTROLNE

Bardziej szczegółowo

OFERTA Audyt i usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji dla jednostek administracji publicznej

OFERTA Audyt i usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji dla jednostek administracji publicznej OFERTA Audyt i usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji dla jednostek administracji publicznej Klient Osoba odpowiedzialna Dostawcy usługi Osoba odpowiedzialna

Bardziej szczegółowo

Wystąpienie pokontrolne

Wystąpienie pokontrolne WOJEWODA ŁÓDZKI IA-IV.431.10.2015 Łódź, dnia 24 lipca 2015 roku Pan Marek Jóźwiak Wójt Gminy Głowno Wystąpienie pokontrolne W dniach 11 23 czerwca 2015 roku 1 w Urzędzie Gminy Głowno przeprowadzona została

Bardziej szczegółowo

Data utworzenia 2014-01-07. Numer aktu 1. Akt prawa miejscowego NIE

Data utworzenia 2014-01-07. Numer aktu 1. Akt prawa miejscowego NIE ZARZĄDZENIE Nr 1/2014 MARSZAŁKA WOJEWÓDZTWA MAŁOPOLSKIEGO z dnia 7 stycznia 2014 roku w sprawie zmiany Zarządzenia Nr 40/2013 Marszałka Województwa Małopolskiego z dnia 30 kwietnia 2013 roku w sprawie

Bardziej szczegółowo

Pan Artur Michał Tusiński Burmistrz Miasta Podkowa Leśna ul. Akacjowa 39/ Podkowa Leśna

Pan Artur Michał Tusiński Burmistrz Miasta Podkowa Leśna ul. Akacjowa 39/ Podkowa Leśna WOJEWODA MAZOWIECKI Warszawa, 20 lipca 2017 r. WG-IV.431.22.2017 Pan Artur Michał Tusiński Burmistrz Miasta Podkowa Leśna ul. Akacjowa 39/41 05-807 Podkowa Leśna SPRAWOZDANIE Z KONTROLI Na podstawie art.

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Warszawa, 14 listopada 2016 r. WOJEWODA MAZOWIECKI WPS-R.431.2.5.2016.AK Pan Tomasz Fijoł Kierownik Gminnego Ośrodka Pomocy Społecznej Chotcza-Józefów 27-312 Chotcza WYSTĄPIENIE POKONTROLNE Na podstawie

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW I. Podstawa prawna Polityka Bezpieczeństwa została utworzona zgodnie z wymogami zawartymi w ustawie z dnia 29 sierpnia 1997r.

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA ŁÓDZKI PNK-IV.431.19.2015 Łódź, 7 sierpnia 2015 r. Pani Julia Kotynia ul. Plantowa 5 m. 46 91-104 Łódź WYSTĄPIENIE POKONTROLNE Na podstawie art. 20 ust. 1 ustawy z dnia 25 listopada 2004 r. o

Bardziej szczegółowo

WOJEWODA ŚWIĘTOKRZYSKI. Kielce, 2014-04-02. Znak: PNK-III.431.7.2014. Pan Józef Zuwała Wójt Gminy Bejsce

WOJEWODA ŚWIĘTOKRZYSKI. Kielce, 2014-04-02. Znak: PNK-III.431.7.2014. Pan Józef Zuwała Wójt Gminy Bejsce WOJEWODA ŚWIĘTOKRZYSKI Znak: PNK-III.431.7.2014 Kielce, 2014-04-02 Pan Józef Zuwała Wójt Gminy Bejsce Pan Stanisław Marzec Przewodniczący Rady Gminy Bejsce Wystąpienie pokontrolne Kontrolę problemową w

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Wojewoda Dolnośląski Dolnośląski Wojewódzki Inspektor Nadzoru Geodezyjnego i Kartograficznego Wrocław, dnia 31 lipca 2019r. WYSTĄPIENIE POKONTROLNE Na podstawie art. 7b ust. 1 pkt 2 ustawy z dnia 17 maja

Bardziej szczegółowo

Wacław Bortnik Opolski Wojewódzki Lekarz Weterynarii

Wacław Bortnik Opolski Wojewódzki Lekarz Weterynarii WOJEWODA OPOLSKI NK.IV.1611.2.2016.AW Opole, dnia 6 czerwca 2016 r. Pan Wacław Bortnik Opolski Wojewódzki Lekarz Weterynarii ul. Wrocławska 170 45-836 Opole WYSTĄPIENIE POKONTROLNE I. Podstawowe informacje

Bardziej szczegółowo

FBC.V ZG Opole, dnia 28 września 2016 r. WYSTĄPIENIE POKONTROLNE

FBC.V ZG Opole, dnia 28 września 2016 r. WYSTĄPIENIE POKONTROLNE WOJEWODA OPOLSKI FBC.V.431.8.2016.ZG Opole, dnia 28 września 2016 r. Pan Andrzej Gosławski Wójt Gminy Świerczów ul. Brzeska 48 46-112 Świerczów WYSTĄPIENIE POKONTROLNE I. Podstawowe informacje formalno-prawne

Bardziej szczegółowo

Pan Leszek Iwaniuk Starosta Sokołowski ul. Wolności Sokołów Podlaski

Pan Leszek Iwaniuk Starosta Sokołowski ul. Wolności Sokołów Podlaski Warszawa, 26 czerwca 2018 r. WOJEWODA MAZOWIECKI WG-IV.431.14.2018.EKU Pan Leszek Iwaniuk Starosta Sokołowski ul. Wolności 23 08-300 Sokołów Podlaski SPRAWOZDANIE Z KONTROLI Na podstawie art. 6a ust. 1

Bardziej szczegółowo

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA ŁÓDZKI IR-III.431.7.2017 Pan Łódź, 26 maja 2017 r. Wojciech Zdziarski Starosta Łęczycki WYSTĄPIENIE POKONTROLNE Na podstawie art. 10 ust. 2 pkt 2 i 3 ustawy z dnia 20 czerwca 1997 roku - Prawo

Bardziej szczegółowo

Pani Elżbieta Frejowska Wójt Gminy Nagłowice

Pani Elżbieta Frejowska Wójt Gminy Nagłowice WOJEWODA ŚWIĘTOKRZYSKI Kielce, 2014 04 01 Znak sprawy: FN-IV.431.6.2014 Pani Elżbieta Frejowska Wójt Gminy Nagłowice WYSTĄPIENIE POKONTROLNE Na podstawie art. 28 ustawy z dnia 23 stycznia 2009r. o Wojewodzie

Bardziej szczegółowo

Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r.

Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r. Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r. w sprawie utrzymania, doskonalenia oraz określenia zakresu odpowiedzialności Zintegrowanego Systemu Zarządzania w Dolnośląskim Urzędzie W

Bardziej szczegółowo

WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 27 listopada 2012 r. Aleksander Marek Skorupa. Wystąpienie pokontrolne

WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 27 listopada 2012 r. Aleksander Marek Skorupa. Wystąpienie pokontrolne WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 27 listopada 2012 r. Aleksander Marek Skorupa NK-KS.431.38.2012 Pan Krzysztof Żegański Burmistrz Miasta i Gminy Bardo Wystąpienie pokontrolne W dniu 17 lipca 2012 r.

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Wojewoda Dolnośląski Dolnośląski Wojewódzki Inspektor Nadzoru Geodezyjnego i Kartograficznego GK-KGK.431.7.2017.PI Wrocław, dnia 7 listopada 2017r. WYSTĄPIENIE POKONTROLNE Nazwa organu zarządzającego przeprowadzenie

Bardziej szczegółowo

WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 14 kwietnia 2017 r. WYSTĄPIENIE POKONTROLNE

WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 14 kwietnia 2017 r. WYSTĄPIENIE POKONTROLNE WOJEWODA DOLNOŚLĄSKI Wrocław, dnia 14 kwietnia 2017 r. NK-KE.431.9.2017.KS Pan Ryszard Raszkiewicz Starosta Złotoryjski WYSTĄPIENIE POKONTROLNE W dniach od 1 do 3 marca 2017 r., na podstawie przepisu art.

Bardziej szczegółowo

Pełnomocnik Rektora PŁ ds. Bezpieczeństwa Systemów Teleinformatycznych. Szkolenie redaktorów i administratorów serwisów WWW Politechniki Łódzkiej

Pełnomocnik Rektora PŁ ds. Bezpieczeństwa Systemów Teleinformatycznych. Szkolenie redaktorów i administratorów serwisów WWW Politechniki Łódzkiej Szkolenie redaktorów i administratorów serwisów WWW Politechniki Łódzkiej Bezpieczeństwo serwisów WWW 10.04.2014 Piotr Szefliński z-ca dyrektora Centrum Komputerowe Politechniki Łódzkiej 1 Agenda 1.. prowadzący:

Bardziej szczegółowo

NK.IV.1611.1.2015 Opole, dnia 24 kwietnia 2015 roku W Y S T Ą P I E N I E P O K O N T R O L N E

NK.IV.1611.1.2015 Opole, dnia 24 kwietnia 2015 roku W Y S T Ą P I E N I E P O K O N T R O L N E WOJEWODA OPOLSKI NK.IV.1611.1.2015 Opole, dnia 24 kwietnia 2015 roku Pani Halina Bilik Opolski Kurator Oświaty ul. Piastowska 14 45 082 OPOLE W Y S T Ą P I E N I E P O K O N T R O L N E Na podstawie art.

Bardziej szczegółowo

Pani Aneta Małkiewicz Kierownik Gminnego Ośrodka Pomocy Społecznej w Brudzeniu Dużym

Pani Aneta Małkiewicz Kierownik Gminnego Ośrodka Pomocy Społecznej w Brudzeniu Dużym Warszawa, 03 czerwca 2019 r. WOJEWODA MAZOWIECKI WPS-VI.431.2.24.2019.KO Pani Aneta Małkiewicz Kierownik Gminnego Ośrodka Pomocy Społecznej w Brudzeniu Dużym WYSTĄPIENIE POKONTROLNE Na podstawie art. 28

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Warszawa, 17 lipca 2015 r. WOJEWODA MAZOWIECKI WK-R.431.1.6.2014 Pan Marek Mikołajewski Wójt Gminy Błędów Urząd Gminy w Błędowie ul. Sadurkowska 13 05-620 Błędów WYSTĄPIENIE POKONTROLNE Na podstawie art.

Bardziej szczegółowo

WOJEWODA ŁÓDZKI. Pan Andrzej Werle Wójt Gminy Nieborów. Pan Tadeusz Kozioł Przewodniczący Rady Gminy w Nieborowie

WOJEWODA ŁÓDZKI. Pan Andrzej Werle Wójt Gminy Nieborów. Pan Tadeusz Kozioł Przewodniczący Rady Gminy w Nieborowie WOJEWODA ŁÓDZKI PNK.IV.0932/21/10 Łódź, 30 listopada 2010 roku Pan Andrzej Werle Wójt Gminy Nieborów Pan Tadeusz Kozioł Przewodniczący Rady Gminy w Nieborowie W Y S T Ą P I E N I E P O K O N T R O L N

Bardziej szczegółowo

LPO-4101-012-03/2014 P/14/004 WYSTĄPIENIE POKONTROLNE

LPO-4101-012-03/2014 P/14/004 WYSTĄPIENIE POKONTROLNE LPO-4101-012-03/2014 P/14/004 WYSTĄPIENIE POKONTROLNE I. Dane identyfikacyjne kontroli Numer i tytuł kontroli P/14/004 Wdrażanie wybranych wymagań dotyczących systemów teleinformatycznych, wymiany informacji

Bardziej szczegółowo

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji

Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji 2012 Metodyka zarządzania ryzykiem w obszarze bezpieczeństwa informacji Niniejszy przewodnik dostarcza praktycznych informacji związanych z wdrożeniem metodyki zarządzania ryzykiem w obszarze bezpieczeństwa

Bardziej szczegółowo

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski Autor: Artur Lewandowski Promotor: dr inż. Krzysztof Różanowski Przegląd oraz porównanie standardów bezpieczeństwa ISO 27001, COSO, COBIT, ITIL, ISO 20000 Przegląd normy ISO 27001 szczegółowy opis wraz

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA OPOLSKI PSiZ.V.862.7.2016.MPR Opole, 20 grudnia 2016 r. Pani Irena Lebiedzińska Dyrektor Powiatowego Urzędu Pracy w Opolu WYSTĄPIENIE POKONTROLNE I Podstawowe informacje formalno-prawne dotyczące

Bardziej szczegółowo

l i r! 1 3. 03. 2014 T

l i r! 1 3. 03. 2014 T Poznań, dnia12.marca 2014 r. WOJEWODA WIELKOPOLSKI FB-Y.431.2.2014.1 j Wielkopolski Urząd Wojewódzki" w Poznaniu i KAHCCLARLA GS.ÓWNA l i r! 1 3. 03. 2014 T Za dcwc jr ^ w), ę.- Pan Brunon Wolski Wójt

Bardziej szczegółowo

Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora

Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora Bezpieczeństwo aplikacji i urządzeń mobilnych w kontekście wymagań normy ISO/IEC 27001 oraz BS 25999 doświadczenia audytora Krzysztof Wertejuk audytor wiodący ISOQAR CEE Sp. z o.o. Dlaczego rozwiązania

Bardziej szczegółowo

Zdrowe podejście do informacji

Zdrowe podejście do informacji Zdrowe podejście do informacji Warszawa, 28 listopada 2011 Michał Tabor Dyrektor ds. Operacyjnych Trusted Information Consulting Sp. z o.o. Agenda Czym jest bezpieczeostwo informacji Czy wymagania ochrony

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE WOJEWODA ŁÓDZKI PNK-IV.1611.2.2015 Łódź, 20 stycznia 2016 r. Pan Adam S. Lepa Łódzki Wojewódzki Inspektor Transportu Drogowego WYSTĄPIENIE POKONTROLNE Na podstawie art. 28 ust. 1 pkt 1 ustawy z dnia 23

Bardziej szczegółowo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo RODO a cyberbezpieczeństo ROZPORZĄDZENIE RODO Projekt ustawy o krajowym systemie cyberbezpieczeństwa 25 maja

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl SPIS TREŚCI I. POSTANOWIENIA OGÓLNE... 2 II. DEFINICJA BEZPIECZEŃSTWA INFORMACJI... 2 III. ZAKRES STOSOWANIA...

Bardziej szczegółowo

WYSTĄPIENIE POKONTROLNE

WYSTĄPIENIE POKONTROLNE Warszawa, 5 lutego 2015 r. WOJEWODA MAZOWIECKI WK-I.431.1.11.2014 Pan Jarosław Chodorski Wójt Gminy Jabłonna Urząd Gminy Jabłonna ul. Modlińska 152 05-110 Jabłonna WYSTĄPIENIE POKONTROLNE Na podstawie

Bardziej szczegółowo