Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań

Wielkość: px
Rozpocząć pokaz od strony:

Download "Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań"

Transkrypt

1 Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i Kontroli Wewnętrznej; Pełnomocnik ds. Ochrony IK

2 Podstawa prowadzonych działań Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U poz. 1560) wraz z rozporządzeniami wykonawczymi Zawiadomienie o wszczęciu postępowania w sprawie uznania Grupy LOTOS S.A. za operatora usługi kluczowej: Wytwarzanie paliw ciekłych (z r.) Analogiczne zawiadomienia w spółkach GKL

3 Obowiązki operatora (Spółki): 3 miesiące od otrzymania decyzji: Powołanie wewnętrznych struktur do zarządzania cyberbezpieczeństwem, w tym wyznaczenie punktu kontaktowego (poinformowanie ministerstwa o wyznaczonej osobie w ciągu 14 dni). o W przypadku zawarcia umowy na świadczenie usługi z zakresu cyberbezpieczeństwa poinformowanie ministerstwa w ciągu 14 dni. funkcjonuje Zespół FIB, opracowano koncepcję Security Operations Center Uruchomienie procesu zarządzania incydentami bezpieczeństwa przygotowywana jest procedura korporacyjna zgłaszania incydentów Rozpoczęcie edukacji użytkowników usługi kluczowej w zakresie cyberbezpieczeństwa e-learning Cyberbezpieczeństwo dla pracowników GKL, w GL S.A. planowane szkolenia dla kierownictwa/osób zaangażowanych (w ramach doradztwa) Wdrożenie programu systematycznej analizy ryzyka i zarządzania ryzykiem

4 Obowiązki operatora (Spółki): 6 miesięcy od otrzymania decyzji: Stworzenie formalnej dokumentacji dot. cyberbezpieczeństwa Dokumentację stanowią: 1) dokumentacja dotycząca systemu zarządzania bezpieczeństwem informacji wytworzona zgodnie z wymaganiami normy PN- EN ISO/IEC 27001; 2) dokumentacja ochrony infrastruktury, z wykorzystaniem której świadczona jest usługa kluczowa; 3) dokumentacja systemu zarządzania ciągłością działania usługi kluczowej wytworzona zgodnie z wymaganiami normy PN-EN ISO 22301; 4) dokumentacja techniczna systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej; 5) dokumentacja wynikająca ze specyfiki świadczonej usługi kluczowej w danym sektorze lub podsektorze. wniosek o PWK na doradztwo dla GL S.A. Wdrożenie zabezpieczeń proporcjonalnych do oszacowanego ryzyka 12 miesięcy od otrzymania decyzji: Przeprowadzenie audytu bezpieczeństwa (kolejne audyty raz na 2 lata)

5 Security Operations Center 5

6 SOC co to takiego?

7 SOC co to takiego?

8 Przykładowy Proces zgłaszania i obsługi incydentu w SOC Obsługa incydentu Przekazywanie danych

9 SOC koncepcja wdrożenia [III] W GL S.A.: - Linia 2 (Dział Reagowania) Min 7 osób /Max 13 osób Ousourcing: - Linia 1 (Dział Monitoringu) - Linia 3 (Dział Usług Zaawansowanych)

10 10 SOC koncepcja wdrożenia [III] Za: Wysoki poziom kompetencji dostarczany od firmy trzeciej specjalizującej się w dostarczaniu zaawansowanych usług bezpieczeństwa. Utrzymanie kompetencji linii 2 w strukturach organizacji, jako kluczowej kompetencji w sprawnym procesie reakcji na incydenty. Linia 1 po stronie Outsourcera redukuje ryzyko utrzymywania nadmiarowego stanu kadry w celu utrzymania minimalnego składu osobowego do obsadzenia stanowiska analityka w trybie 24/7. Przeciw: Stosunkowo długi czas szkolenia pracowników SOC linii 2. Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych

11 11 SOC koncepcja wdrożenia [IV] W GL S.A.: - Linia 1 [w godz. 8-16] (Dział Monitoringu) - Linia 2 (Dział Reagowania) Min 9 osób /Max 17 osób Ousourcing: - Linia 1 [w godz. 16-8] (Dział Monitoringu) - Linia 3 (Dział Usług Zaawansowanych)

12 12 SOC koncepcja wdrożenia [IV] Za: Wysoki poziom kompetencji dostarczany od firmy trzeciej specjalizującej się w dostarczaniu zaawansowanych usług bezpieczeństwa Utrzymanie kompetencji linii 2 w strukturach organizacji, jako kluczowej kompetencji w sprawnym procesie reakcji na incydenty Utrzymywanie kompetencji SOC linii 1 w strukturze organizacji w godzinach pracy biurowej pozwala przyspieszać działania obsługi incydentów pomiędzy linią 1 i linią 2 Pozyskanie kadry dla linii SOC linii 1 w godzinach pracy biurowej jest zadaniem prostszym od pozyskania i utrzymania linii 1 w trybie 24/7 Linia 1 po stronie Outsourcera po godzinach pracy biurowej redukuje ryzyko utrzymywania nadmiarowego stanu kadry w celu utrzymania minimalnego składu osobowego do obsadzenia stanowiska analityka w trybie 24/7 Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych

13 SOC koncepcja wdrożenia [IV] Przeciw: Stosunkowo długi czas szkolenia pracowników SOC linii 2 Wymagany proces przekazywania obsługiwanych zdarzeń SOC linią 1 pomiędzy Zamawiającym, a Outsourcerem Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych

14 Doradztwo na dostosowanie GL S.A. do wymogów ustawy o krajowym systemie cyberbezpieczeństwa, w tym wymogów normy PN-EN ISO 27001:

15 Zakres doradztwa Etap 1. Audyt oceniający zgodność z normami ISO (dla całej obszaru działalności) oraz ISO (dla zidentyfikowanych usług kluczowych) oraz mającymi zastosowanie przepisami prawa i innymi. Ocena ryzyka oraz identyfikacja obszarów GL S.A. zaangażowanych w zarządzanie bezpieczeństwem różnych grup informacji. Analiza istniejących w GL S.A. zasad zarządzania bezpieczeństwem informacji i systemami informatycznymi w kontekście wymagań ISO

16 Zakres doradztwa Etap 2. Harmonogram wdrożenia/dostosowania do wymagań ISO (dla całej obszaru działalności), ISO (dla zidentyfikowanych usług kluczowych) oraz ustawy. Opracowanie niezbędnej dokumentacji. Szkolenie dla kadry kierowniczej/wybranych grup pracowników w Grupie LOTOS S.A. GL S.A. będzie miała prawo do przekazania wypracowanych rozwiązań innym podmiotom w ramach GKL. Oczekiwany termin zakończenia prac: r.

17 17 Projekt ustawy o zarządzaniu kryzysowym Projekt ten zwiera również kilka zmian dotyczących infrastruktury krytycznej, o których warto nadmienić podczas tej prezentacji, ponieważ wspomniane rozwiązania dotyczą usług kluczowych nie do końca uwzględniają te, które dotyczą infrastruktury krytycznej.

18 Infrastruktura krytyczna - należy przez to rozumieć systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców. Infrastruktura krytyczna obejmuje systemy: a) zaopatrzenia w energię, surowce energetyczne i paliwa, b) łączności i sieci teleinformatycznych, c) sieci teleinformatycznych, d) finansowe, e) zaopatrzenia w żywność, f) zaopatrzenia w wodę oraz odprowadzenia ścieków g) ochrony zdrowia, h) transportowe, i) ratownicze, j) zapewniające ciągłość działania administracji publicznej, k) produkcji, składowania, przechowywania i stosowania substancji chemicznych i promieniotwórczych, w tym rurociągi substancji niebezpiecznych;

19 Infrastruktura Krytyczna Podstawowe urządzenia i instytucje świadczące usługi niezbędne do należytego funkcjonowania produkcyjnych działów gospodarki infrastruktura ekonomiczna, która obejmuje urządzenia świadczące usługi w zakresie transportu, komunikacji, energetyki, irygacji itd. infrastruktura społeczna, w skład której wchodzą urządzenia i instytucje świadczące usługi w dziedzinie prawa, bezpieczeństwa, kształcenia, oświaty, służby zdrowia itd.

20 INFSTRAKTURA KRYTYCZNA NA PODSTAWIE NARODOWEGO PROGRAMU OCHRONY INFRASTRUKTURY KRYTYCZNEJ

21 kryteria wpływu na bezpieczeństwo - ustające wagę roli dla bezpieczeństwa państwa, jego obywateli, instytucji i przedsiębiorstw kryteria systemowe parametry ilościowe i podmiotowe kryteria przekrojowe określające skutki zniszczenia bądź zaprzestania funkcjonowania IK.

22 Europejska infrastruktura krytyczna Należy przez to rozumieć systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia i instalacje kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców, wyznaczone w systemach, o których mowa w pkt 2 lit. a i h, w zakresie energii elektrycznej, ropy naftowej i gazu ziemnego oraz transportu drogowego, kolejowego, lotniczego, wodnego śródlądowego, żeglugi oceanicznej, żeglugi morskiej bliskiego zasięgu i portów, zlokalizowane na terytorium państw członkowskich Unii Europejskiej, których zakłócenie lub zniszczenie miałoby istotny wpływ na co najmniej dwa państwa członkowskie;

23 Ochrona infrastruktury krytycznej Ochronie infrastruktury krytycznej należy przez to rozumieć wszelkie działania zmierzające do zapewnienia funkcjonalności, ciągłości działań i integralności infrastruktury krytycznej w celu zapobiegania zagrożeniom, ryzykom lub słabym punktom oraz ograniczenia i neutralizacji ich skutków oraz szybkiego odtworzenia tej infrastruktury na wypadek awarii, ataków oraz innych zdarzeń zakłócających jej prawidłowe funkcjonowanie;

24 Zagrożenie hybrydowe Należy przez to rozumieć zaplanowane i skoordynowane działania prowadzone przez podmioty państwowe lub niepaństwowe w sposób utrudniający przypisanie odpowiedzialności za nie sprawcy, które zmierzają do osiągnięcia celów politycznych i strategicznych oraz łączą różne środki wywierania nacisku i uzależniania od potencjalnego agresora, takie jak polityczne, militarne, ekonomiczne, społeczne, prawne czy informacyjne, w tym z wykorzystaniem mniejszości narodowych, etnicznych i religijnych.

25 Koordynator do spraw ochrony infrastruktury krytycznej i sztaby koordynacyjne Planowane jest wprowadzenie instytucji koordynatora do spraw ochrony infrastruktury krytycznej u wszystkich operatorów infrastruktury krytycznej. Operatorzy infrastruktury krytycznej we wszystkich systemach infrastruktury krytycznej będą wyznaczać osobę koordynująca działania na linii operator organy administracji publicznej. Wzmocnienie skuteczności koordynacji działań w przypadku wystąpienia lub możliwości wystąpienia klęski żywiołowej przewiduje się również na szczeblu województwa, powiatu i gminy poprzez możliwość tworzenia tzw. sztabów koordynacyjnych. Sztaby te mają przejmować kontrolę nad sytuacją kryzysową, usuwaniem jej skutków, w tym odtwarzaniem zasobów i usług świadczonych przez infrastrukturę krytyczną (zarządzanie sytuacją kryzysową).

26 Obecnie zgodnie z Ustawą z dnia 18 marca 2010 r. o szczególnych uprawnieniach ministra właściwego do spraw energii oraz ich wykonywaniu w niektórych spółkach kapitałowych lub grupach kapitałowych prowadzących działalność w sektorach energii elektrycznej, ropy naftowej oraz paliw gazowych (Dz. U. Nr 65, poz. 404 z póź. zm.), oraz Rozporządzeniem Prezesa Rady Ministrów z dnia 14 lipca 2010 r. w sprawie pełnomocnika do spraw ochrony infrastruktury krytycznej (Dz. U. Nr 135, poz. 906).

27 Pełnomocnik ds. ochrony infrastruktury krytycznej jest pracownikiem spółki. Monitoruje działalność spółki, odpowiada za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej do którego zadań należy: 1) zapewnienie ministrowi właściwemu do spraw energii informacji dotyczących dokonania przez organy spółki czynności prawnych, 2) przygotowywanie dla zarządu spółki oraz rady nadzorczej spółki informacji o ochronie infrastruktury krytycznej; 3) zapewnienie zarządowi spółki doradztwa w zakresie istniejącej w spółce infrastruktury krytycznej; 4) monitorowanie działalności spółki w zakresie ochrony infrastruktury krytycznej; 5) przekazywanie informacji o infrastrukturze krytycznej dyrektorowi Rządowego Centrum Bezpieczeństwa na jego wniosek; 6) przekazywanie i odbieranie informacji o zagrożeniu infrastruktury krytycznej we współpracy z dyrektorem Rządowego Centrum Bezpieczeństwa.

28 Pełnomocnikowi ds. ochrony infrastruktury krytycznej przysługuje prawo do: 1) uczestniczenia, z głosem doradczym, w posiedzeniach zarządu spółki dotyczących spraw: - rozporządzania składnikami mienia, stanowiącymi rzeczywiste zagrożenie dla funkcjonowania; ciągłości działania oraz integralności infrastruktury krytycznej; - rozwiązania spółki; - zmiany przeznaczenia lub zaniechania eksploatacji składnika mienia spółki; - zmiany przedmiotu przedsiębiorstwa spółki; - zbycia albo wydzierżawienia przedsiębiorstwa spółki lub jego zorganizowanej części oraz ustanowienia na nim ograniczonego prawa rzeczowego; - przyjęcia planu rzeczowo-finansowego, planu działalności inwestycyjnej lub wieloletniego planu strategicznego; -przeniesienia siedziby spółki za granicę. 2) żądania od organów spółki wszelkich dokumentów, informacji oraz wyjaśnień dotyczących powyższych spraw.

29 Pełnomocnik ds. ochrony infrastruktury krytycznej sporządza dla zarządu spółki oraz rady nadzorczej raport o stanie ochrony infrastruktury krytycznej. Raport jest sporządzany co kwartał lub na żądanie zarządu spółki lub rady nadzorczej. Raport powinien zawierać informacje dotyczące ochrony infrastruktury krytycznej w zakresie: - ochrony fizycznej; - ochrony technicznej; - ochrony prawnej; - ochrony osobowej; - ochrony teleinformatycznej; - planów odbudowy i przywracania infrastruktury krytycznej do funkcjonowania. Pełnomocnik ds. ochrony infrastruktury krytycznej sporządza sprawozdanie kwartalne z wykonanych obowiązków, które składa ministrowi właściwemu ds. Skarbu Państwa oraz dyrektorowi Rządowego Centrum Bezpieczeństwa.

30 Pełnomocnik ds. Ochrony Infrastruktury Krytycznej -oczekiwania - Kompetencje i doświadczenie wybiegające poza obszary bezpieczeństwa związane z pięciopakiembezpieczeństwa ; - Kompetencje związane z zarządzaniem zespołami projektowymi i zadaniowymi; - Kompetencje związane z metodyką projektową; - Obszar zadań i odpowiedzialności znacznie szerszy od wymagań określonych w ustawie o specjalnych uprawnieniach ministra właściwego ds. energii; - Maksymalna eliminacja nadzoru i koordynacji działań zza biurka.

31 Oczekiwania dotyczące przyszłych regulacji w zakresie Infrastruktury Krytycznej - Przegląd i zmiana kompleksowego systemu ochrony Infrastruktury Krytycznej w oparciu o różne regulacje prawne unormowanie dokumentacji bezpieczeństwa, ujednolicenie zasad ochrony, wprowadzenie sankcji; - Możliwie pilne wdrożenie projektowanego przez RCB nowego sposobu kwalifikowania obiektów do wykazu Infrastruktury Krytycznej (z systemu obiektowego na system usługowy): Wiedza operatorów IK o wzajemnych powiązaniach technologicznych i organizacyjnych; Wspólne plany ciągłości działania dla usług krytycznych. - Wdrożenie mechanizmów koordynacji przez ME/RCB/Urzędy Wojewódzkie dla planów awaryjnych realizowanych w sytuacjach kryzysowych przez kilku operatorów Infrastruktury Krytycznej; - Udział operatorów Infrastruktury Krytycznej przy opracowywaniu standardów oraz wytycznych dotyczących bezpieczeństwa strategicznych zasobów; - Ujednolicenie zasad kwalifikowania obiektów i ochrony informacji w obszarze obowiązkowej ochrony; - Wprowadzenie funkcji Zastępcy dla Pełnomocnika/Koordynatora ds. Ochrony IK.

32 Grupa LOTOS S.A. Dr Roman Marzec

ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH

ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH 09.03.2011 WYDZIAŁ BEZPIECZENISTWA I ZARZĄDZANIA KRYZYSOWEGO SŁUPSK 2011 Ustawa z dnia 26 kwietnia 2007 roku o zarzadzaniu kryzysowym ZMIANY:

Bardziej szczegółowo

Dz.U Nr 65 poz z dnia 18 marca 2010 r.

Dz.U Nr 65 poz z dnia 18 marca 2010 r. Kancelaria Sejmu s. 1/6 Dz.U. 2010 Nr 65 poz. 404 U S T AWA z dnia 18 marca 2010 r. Opracowano na podstawie t.j. Dz. U. z 2016 r. poz. 2012. o szczególnych uprawnieniach ministra właściwego do spraw energii

Bardziej szczegółowo

ZARZĄDZANIE KRYZYSOWE PODSTAWOWE POJĘCIA, PODSTAWY PRAWNE

ZARZĄDZANIE KRYZYSOWE PODSTAWOWE POJĘCIA, PODSTAWY PRAWNE ZARZĄDZANIE KRYZYSOWE PODSTAWOWE POJĘCIA, PODSTAWY PRAWNE Zarządzanie kryzysowe to dzielność organów administracji publicznej będąca elementem kierowania bezpieczeństwem narodowym, która polega na: 1)

Bardziej szczegółowo

- o zmianie ustawy o zarządzaniu kryzysowym.

- o zmianie ustawy o zarządzaniu kryzysowym. SEJM RZECZYPOSPOLITEJ POLSKIEJ VI kadencja Prezes Rady Ministrów RM 10-108-10 Druk nr 3387 Warszawa, 15 września 2010 r. Pan Grzegorz Schetyna Marszałek Sejmu Rzeczypospolitej Polskiej Szanowny Panie Marszałku

Bardziej szczegółowo

31. Organem właściwym w sprawach zarządzania kryzysowego na terenie województwa jest a) wojewoda, b) Marszałek województwa, c) Sejmik województwa.

31. Organem właściwym w sprawach zarządzania kryzysowego na terenie województwa jest a) wojewoda, b) Marszałek województwa, c) Sejmik województwa. 1. Zaznacz prawidłową nazwę i datę uchwalenia ustawy: Ustawa określa organy właściwe w sprawach zarządzania kryzysowego oraz ich zadania i zasady działania w tej dziedzinie, a także zasady finansowania

Bardziej szczegółowo

Infrastruktura Krytyczna Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji w m. st. Warszawie Spółka Akcyjna

Infrastruktura Krytyczna Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji w m. st. Warszawie Spółka Akcyjna Infrastruktura Krytyczna Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji w m. st. Warszawie Spółka Akcyjna WARSZAWA 2013 INFRASTRUKTURA KRYTYCZNA (IK) Przez infrastrukturę krytyczną należy rozumieć

Bardziej szczegółowo

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele Nowa Strategia Cyberbezpieczeństwa RP na lata 2017-2022 główne założenia i cele Dariusz Deptała Serock, 29-31 maja 2017 r. Strategia Cyberbezpieczeństwa RP- Krajowe Ramy Polityki Cyberbezpieczeństwa Ustawa

Bardziej szczegółowo

Rozdział I Postanowienia Ogólne

Rozdział I Postanowienia Ogólne Załącznik Nr 11 do Zarządzenia Nr Burmistrza Miasta i Gminy w Bogatyni z dnia 03.02.2014r. REGULAMIN GMINNEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W BOGATYNI Rozdział I Postanowienia Ogólne 1. 1. Regulamin

Bardziej szczegółowo

Test_zarządzanie kryzysowe

Test_zarządzanie kryzysowe 1. Zaznacz prawidłową nazwę i datę uchwalenia ustawy: Ustawa określa organy właściwe w sprawach zarządzania kryzysowego oraz ich zadania i zasady działania w tej dziedzinie, a także zasady finansowania

Bardziej szczegółowo

POWIATOWY PLAN ZARZĄDZANIA KRYZYSOWEGO

POWIATOWY PLAN ZARZĄDZANIA KRYZYSOWEGO STAROSTWO POWIATOWE w DRAWSKU POMORSKIM Wydział Zarządzania Kryzysowego ZK.5532.1.2014.ZM POWIATOWY PLAN ZARZĄDZANIA KRYZYSOWEGO ZAŁĄCZNIK FUNKCJONALNY Nr 12 Priorytety w zakresie ochrony oraz odtwarzania

Bardziej szczegółowo

Zarządzenie Nr 44/2013. Burmistrza Słubic. z dnia 6 lutego 2013 r.

Zarządzenie Nr 44/2013. Burmistrza Słubic. z dnia 6 lutego 2013 r. Zarządzenie Nr 44/2013 Burmistrza Słubic z dnia 6 lutego 2013 r. w sprawie powołania Gminnego Zespołu Zarządzania Kryzysowego Na podstawie art. 19 ust. 4, 5 i 6 ustawy z dnia 26 kwietnia 2007 r. o zarządzeniu

Bardziej szczegółowo

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa SPIS TREŚCI: I. Ustawa o Krajowym Systemie Cyberbezpieczeństwa II. Trzy zespoły CSIRT poziomu krajowego III. Podmioty ustawy o KSC

Bardziej szczegółowo

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa

Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Luty 2017 Dyrektywa

Bardziej szczegółowo

Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r.

Poz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 1 grudnia 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość Na podstawie art. 69 ust.

Bardziej szczegółowo

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Juliusz Brzostek Dyrektor NC Cyber w NASK Październik 2016 r. Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Powody powołania NC Cyber luty 2013 Strategia bezpieczeństwa cybernetycznego

Bardziej szczegółowo

REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W NOWYM SĄCZU

REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W NOWYM SĄCZU REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W NOWYM SĄCZU 1. PODSTAWY PRAWNE DZIAŁANIA POWIATOWEGO CENTRUM KRYZYSOWEGO, ZWANEGO DALEJ PCZK Powiatowe Centrum Zarządzania Kryzysowego utworzone

Bardziej szczegółowo

WSPÓŁPRACA Z JEDNOSTKAMI PUBLICZNYMI

WSPÓŁPRACA Z JEDNOSTKAMI PUBLICZNYMI 145 rozdział 9 WSPÓŁPRACA Z JEDNOSTKAMI PUBLICZNYMI Pracownicy Rządowego Centrum Bezpieczeństwa nie otrzymali żadnych korzyści materialnych lub niematerialnych za wkład do Księgi dobrych praktyk w zakresie

Bardziej szczegółowo

Warszawa, dnia 17 marca 2017 r. Poz. 82

Warszawa, dnia 17 marca 2017 r. Poz. 82 Warszawa, dnia 17 marca 2017 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 15 marca 2017 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość

Bardziej szczegółowo

Analiza wybranych aspektów problematyki ochrony infrastruktury krytycznej

Analiza wybranych aspektów problematyki ochrony infrastruktury krytycznej V. OCHRONA EKONOMICZNYCH INTERESÓW PAŃSTWA 177 Antoni Podolski Analiza wybranych aspektów problematyki ochrony infrastruktury krytycznej W 2010 r. weszła w życie, wraz z aktem wykonawczym, kolejna ustawa

Bardziej szczegółowo

REGULAMIN PRACY MIEJSKIEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO MIASTA RADOMIA (MZZK) Rozdział I Postanowienia wstępne

REGULAMIN PRACY MIEJSKIEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO MIASTA RADOMIA (MZZK) Rozdział I Postanowienia wstępne Załącznik do Zarządzenia Prezydenta Miasta Radomia Nr 1629/2016 z dnia 31 sierpnia 2016 r. REGULAMIN PRACY MIEJSKIEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO MIASTA RADOMIA (MZZK) Rozdział I Postanowienia wstępne

Bardziej szczegółowo

Rozdział I Postanowienia Ogólne

Rozdział I Postanowienia Ogólne Załącznik Nr 1 do Zarządzenia Nr 64 Burmistrza Miasta i Gminy w Bogatyni z dnia 28.05.2008r REGULAMIN GMINNEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W BOGATYNI Rozdział I Postanowienia Ogólne 1. 1. Regulamin

Bardziej szczegółowo

USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Zarządzanie kryzysowe. Dz.U.2018.1401 t.j. z dnia 2018.07.23 Status: Akt obowiązujący Wersja od: 12 grudnia 2018 r. Wejście w życie: 22 sierpnia 2007 r., 5 czerwca 2007 r. zobacz: art. 35 Art. 35. [Wejście

Bardziej szczegółowo

Polityka Ochrony Cyberprzestrzeni RP

Polityka Ochrony Cyberprzestrzeni RP Cyberpolicy http://cyberpolicy.nask.pl/cp/dokumenty-strategiczne/dokumenty-krajow e/20,polityka-ochrony-cyberprzestrzeni-rp.html 2018-12-01, 14:09 Polityka Ochrony Cyberprzestrzeni RP Dokument został przyjęty

Bardziej szczegółowo

ZARZĄDZENIE Nr 99/2014 Starosty Limanowskiego z dnia 30 września 2014 r.

ZARZĄDZENIE Nr 99/2014 Starosty Limanowskiego z dnia 30 września 2014 r. ZARZĄDZENIE Nr 99/2014 Starosty Limanowskiego z dnia 30 września 2014 r. w sprawie: zasad realizacji zadań Powiatowego Centrum Zarządzania Kryzysowego. Na podstawie art. 4 ust. 1 pkt. 15, 16, 20, ustawy

Bardziej szczegółowo

Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP

Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Dokument przyjęty przez Zespół Zadaniowy ds. bezpieczeństwa cyberprzestrzeni Rzeczypospolitej Polskiej i zatwierdzony przez Komitet

Bardziej szczegółowo

REGULAMIN POWIATOWEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W LUBARTOWIE

REGULAMIN POWIATOWEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W LUBARTOWIE Załącznik do zarządzenia Nr 64/2011 Starosty Lubartowskiego w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego. Zatwierdzam REGULAMIN POWIATOWEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W LUBARTOWIE

Bardziej szczegółowo

Warszawa, dnia 3 lutego 2017 r. Poz. 209

Warszawa, dnia 3 lutego 2017 r. Poz. 209 Warszawa, dnia 3 lutego 2017 r. Poz. 209 OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ z dnia 26 stycznia 2017 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym 1. Na

Bardziej szczegółowo

ZARZĄDZANIE KRYZYSOWE

ZARZĄDZANIE KRYZYSOWE ZARZĄDZANIE KRYZYSOWE OBRONA CYWILNA REALIZACJA ZADAŃ OBRONNYCH W RZECZYPOSPOLITEJ POLSKIEJ ŚCIŚLE TAJNE TAJNE POUFNE ZASTRZEŻONE ODPOWIEDNIK W JĘZYKU ANGIELSKIM TOP SECRET SECRET CONFIDENTIAL

Bardziej szczegółowo

Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas)

Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas) Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas) Co to jest zarządzanie kryzysowe? Jest to całość działalności mającej na celu: 1. Zapobieganie sytuacjom kryzysowym. 2. Przygotowanie planów reagowania na

Bardziej szczegółowo

Zarządzenie Nr 81/2016 Prezydenta Miasta Konina z dnia 1 czerwca 2016 r.

Zarządzenie Nr 81/2016 Prezydenta Miasta Konina z dnia 1 czerwca 2016 r. Zarządzenie Nr 81/2016 Prezydenta Miasta Konina z dnia 1 czerwca 2016 r. w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego dla miasta Konina Na podstawie art. 30 ust. 1 i 31 ustawy z dnia

Bardziej szczegółowo

Wpisz Nazwę Spółki. Grupa Lotos S.A.

Wpisz Nazwę Spółki. Grupa Lotos S.A. Grupa Lotos S.A. Ochrona przed zagrożeniami cybernetycznymi istotnym warunkiem zapewnienia bezpieczeństwa i ciągłości działania w przemyśle petrochemicznym Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i

Bardziej szczegółowo

Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A.

Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A. Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A. I. Informacje ogólne 1. Zgodnie z postanowieniami Ustawy Prawo bankowe z dnia 29 sierpnia 1997 r. (Dz.U. 1997 Nr 140 poz. 939), w ramach

Bardziej szczegółowo

Opracowano na podstawie ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Zarządzanie kryzysowe

Opracowano na podstawie ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Zarządzanie kryzysowe Opracowano na podstawie ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (Dz. U. Nr 89, poz. 590) (zm. Dz. U. z 2009, Nr 11, poz. 59, Nr 65, poz. 553, Nr 85, poz. 716 i Nr 131, poz. 1076) Zarządzanie

Bardziej szczegółowo

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI Warszawa, dnia 17 września 2015 r. RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI BM-WP.072.315.2015 Pani Małgorzata Kidawa-Błońska Marszałek Sejmu RP Szanowna Pani Marszałek, w nawiązaniu do

Bardziej szczegółowo

SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU AUDYTU DLA DZIAŁÓW ADMINISTRACJI RZĄDOWEJ, KTÓRYMI KIERUJE MINISTER INFRASTRUKTURY

SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU AUDYTU DLA DZIAŁÓW ADMINISTRACJI RZĄDOWEJ, KTÓRYMI KIERUJE MINISTER INFRASTRUKTURY Załącznik do Uchwały Nr 1/2011 Komitetu Audytu z dnia 14 lutego 2011 r. w sprawie przyjęcia Sprawozdania z realizacji zadań Komitetu Audytu w roku 2010 SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU

Bardziej szczegółowo

ZARZĄDZENIE Nr 790/PM/2014 PREZYDENTA MIASTA LEGNICY. z dnia 12 grudnia 2014 r.

ZARZĄDZENIE Nr 790/PM/2014 PREZYDENTA MIASTA LEGNICY. z dnia 12 grudnia 2014 r. ZARZĄDZENIE Nr 790/PM/2014 PREZYDENTA MIASTA LEGNICY z dnia 12 grudnia 2014 r. w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego dla miasta Legnicy Na podstawie art. 17 ust. 4, ustawy z dnia

Bardziej szczegółowo

ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO

ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO PG VII G 020/40/14 ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO z dnia 18 listopada 2014 r. w sprawie kontroli zarządczej w powszechnych jednostkach organizacyjnych prokuratury Na podstawie art. 10 ust.

Bardziej szczegółowo

Poz. 208 ZARZĄDZENIE NR 72 REKTORA UNIWERSYTETU WARSZAWSKIEGO. z dnia 4 lipca 2018 r.

Poz. 208 ZARZĄDZENIE NR 72 REKTORA UNIWERSYTETU WARSZAWSKIEGO. z dnia 4 lipca 2018 r. Poz. 208 ZARZĄDZENIE NR 72 REKTORA UNIWERSYTETU WARSZAWSKIEGO z dnia 4 lipca 2018 r. w sprawie realizacji Zintegrowanego Programu Rozwoju Uniwersytetu Warszawskiego Na podstawie 35 pkt 1 Statutu Uniwersytetu

Bardziej szczegółowo

DZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)

DZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, 17 kwietnia 2019 r. Poz. 20 ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 16 kwietnia 2019

Bardziej szczegółowo

Departament Audytu Wewnętrznego i Certyfikacji

Departament Audytu Wewnętrznego i Certyfikacji Biuletyn Informacji Publicznej Urzędu Marszałkowskiego Województwa Warmińsko-Mazurskiego w Olsztynie Kategoria: Urząd Marszałkowski - Departamenty / Biura - Departament Audytu Wewnętrznego i Certyfikacji

Bardziej szczegółowo

Opis systemu kontroli wewnętrznej w mbanku S.A.

Opis systemu kontroli wewnętrznej w mbanku S.A. Opis systemu kontroli wewnętrznej w mbanku S.A. Jednym z elementów systemu zarządzania Bankiem jest system kontroli wewnętrznej wspierający organizację w skutecznym i efektywnym działaniu procesów biznesowych.

Bardziej szczegółowo

REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W RAWICZU

REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W RAWICZU ZATWIERDZAM: Załącznik do Zarządzenia Nr 7/08 Starosty Rawickiego Rawicz, dnia 24 stycznia 2008 r. z dnia 24 stycznia 2008 r. REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W RAWICZU Biuro ds. Ochrony

Bardziej szczegółowo

Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku

Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku Załącznik Nr 1 do Zarządzenia Nr A-0220-25/11 z dnia 20 czerwca 2011 r. zmieniony Zarządzeniem Nr A-0220-43/12 z dnia 12 października 2012 r. Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku

Bardziej szczegółowo

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem

Bardziej szczegółowo

Czas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku.

Czas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku. Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/24,dyrektywa- Parlamentu-Europejskiego-i-Rady-UE-20161148-z-dnia-6-lipca-2016-r-wsp.html 2018-12-28, 23:10 Dyrektywa Parlamentu Europejskiego

Bardziej szczegółowo

Kazimierz Kraj. Katedra Bezpieczeństwa Wewnętrznego WSIiZ Rzeszów. Katowice 29 listopada 2013 r.

Kazimierz Kraj. Katedra Bezpieczeństwa Wewnętrznego WSIiZ Rzeszów. Katowice 29 listopada 2013 r. Kazimierz Kraj Katedra Bezpieczeństwa Wewnętrznego WSIiZ Rzeszów Katowice 29 listopada 2013 r. a.pojęcie cyberterroryzmu b.infrastruktura krytyczna a cyberterroryzm c. CERT.GOV.PL d.wnioski Cyberterroryzm

Bardziej szczegółowo

Wydział Obsługi Infrastruktury Referatu Inwestycji i Obsługi Gospodarczej

Wydział Obsługi Infrastruktury Referatu Inwestycji i Obsługi Gospodarczej Wydział Obsługi Infrastruktury wykonuje zadania związane z prowadzeniem inwestycji własnych, prowadzeniem spraw z zakresu obsługi technicznej Starostwa, udzielaniem zamówień publicznych oraz opracowywaniem

Bardziej szczegółowo

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum

Bardziej szczegółowo

Kontrola zarządcza stanowi ogół działań podejmowanych dla zapewnienia realizacji celów w sposób zgodny z prawem, efektywny, oszczędny i terminowy.

Kontrola zarządcza stanowi ogół działań podejmowanych dla zapewnienia realizacji celów w sposób zgodny z prawem, efektywny, oszczędny i terminowy. ANKIETA / KWESTIONARIUSZ DLA JEDNOSTEK PODLEGŁYCH / NADZOROWANYCH PRZEZ MINISTRA NAUKI I SZKOLNICTWA WYŻSZEGO W ZAKRESIE STOSOWANIA STANDARDÓW KONTROLI ZARZĄDCZEJ Kontrola zarządcza stanowi ogół działań

Bardziej szczegółowo

DZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)

DZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, dnia 15 lutego 2019 r. Poz. 7 ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 14 lutego 2019

Bardziej szczegółowo

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa? Polsko-Amerykańskie Centrum Zarządzania Polish-American Management Center dr Joanna Kulesza Katedra prawa międzynarodowego i stosunków międzynarodowych WPiA UŁ Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Bardziej szczegółowo

SPRAWOZDANIE Powiatowego Centrum Zarządzania Kryzysowego za okres r. do r.

SPRAWOZDANIE Powiatowego Centrum Zarządzania Kryzysowego za okres r. do r. SPRAWOZDANIE Powiatowego Centrum Zarządzania Kryzysowego za okres 1.01.2012r. do 31.12.2012r. Powiatowe Centrum Zarządzania Kryzysowego w Krakowie funkcjonuje w ramach Zintegrowanego Centrum Zarządzania

Bardziej szczegółowo

DEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI

DEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI DEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI DI Departamentem kieruje Dyrektor. Zależność służbowa : Zastępca Dyrektora Generalnego ds. Technicznych Zakres odpowiedzialności : Dyrektor Departamentu Informatyki

Bardziej szczegółowo

z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Kancelaria Sejmu s. 1/32 Dz.U. 2007 Nr 89 poz. 590 U S T AWA Opracowano na podstawie t.j. Dz. U. 2018 r. poz. 1401. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Art. 1. Ustawa określa organy właściwe

Bardziej szczegółowo

REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ. LSI Software S.A.

REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ. LSI Software S.A. Regulamin Komitetu Audytu Rady Nadzorczej REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ (zatwierdzony uchwałą Rady nadzorczej nr 18/RN/2017 z dnia 20 października 2017 roku) 1 S t r o n a Regulamin Komitetu

Bardziej szczegółowo

Ustawa o Krajowym Systemie Cyberbezbieczeństwa

Ustawa o Krajowym Systemie Cyberbezbieczeństwa 22 konferencja Miasta w Internecie Ustawa o Krajowym Systemie Cyberbezbieczeństwa Krzysztof Silicki Zastępca Dyrektora NASK PIB, Dyrektor ds. Cyberbezpieczeństwa i Innowacji Wiceprzewodniczący Rady Zarządzającej

Bardziej szczegółowo

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski

Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski Autor: Artur Lewandowski Promotor: dr inż. Krzysztof Różanowski Przegląd oraz porównanie standardów bezpieczeństwa ISO 27001, COSO, COBIT, ITIL, ISO 20000 Przegląd normy ISO 27001 szczegółowy opis wraz

Bardziej szczegółowo

Warszawa, dnia 6 maja 2015 r. Poz. 16 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r.

Warszawa, dnia 6 maja 2015 r. Poz. 16 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r. DZIENNIK URZĘDOWY MINISTRA SPRAW ZAGRANICZNYCH Warszawa, dnia 6 maja 2015 r. Poz. 16 Z A R Z Ą D Z E N I E N R 15 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r. w sprawie Karty

Bardziej szczegółowo

Krajowa Sieć Obszarów Wiejskich

Krajowa Sieć Obszarów Wiejskich Krajowa Sieć Obszarów Wiejskich 2014-2020 Podstawy prawne art. 54 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1305/2013 z dnia 17 grudnia 2013 r. w sprawie wsparcia rozwoju obszarów wiejskich

Bardziej szczegółowo

Załącznik do uchwały nr 1 Rady Nadzorczej nr VIII/45/17 z dnia 28 czerwca 2017 r. REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ QUMAK SPÓŁKA AKCYJNA

Załącznik do uchwały nr 1 Rady Nadzorczej nr VIII/45/17 z dnia 28 czerwca 2017 r. REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ QUMAK SPÓŁKA AKCYJNA REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ QUMAK SPÓŁKA AKCYJNA I. POSTANOWIENIA OGÓLNE Regulamin określa skład, sposób powołania, zadania, zakres działania i tryb pracy Komitetu Audytu Rady Nadzorczej

Bardziej szczegółowo

Warszawa, dnia 12 maja 2016 r. Poz. 20

Warszawa, dnia 12 maja 2016 r. Poz. 20 Warszawa, dnia 12 maja 2016 r. Poz. 20 Z A R Z Ą D Z E N I E N R 15 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 10 maja 2016 r. w sprawie Karty audytu wewnętrznego w Ministerstwie Spraw

Bardziej szczegółowo

Kwestionariusz samooceny kontroli zarządczej

Kwestionariusz samooceny kontroli zarządczej Kwestionariusz samooceny kontroli zarządczej załącznik Nr 6 do Regulaminu kontroli zarządczej Numer pytania Tak/nie Odpowiedź Potrzebne dokumenty Środowisko wewnętrzne I Przestrzeganie wartości etycznych

Bardziej szczegółowo

USTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

USTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Zarządzanie kryzysowe. Dz.U.2013.1166 j.t. z dnia 2013.10.02 Status: Akt obowiązujący Wersja od: 31 sierpnia 2016 r. USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Art. 1. [Przedmiot ustawy]

Bardziej szczegółowo

2.11. Monitorowanie i przegląd ryzyka 2.12. Kluczowe role w procesie zarządzania ryzykiem

2.11. Monitorowanie i przegląd ryzyka 2.12. Kluczowe role w procesie zarządzania ryzykiem Spis treści Wstęp 1. Wprowadzenie 1.1. Co to jest bezpieczeństwo informacji? 1.2. Dlaczego zapewnianie bezpieczeństwa informacji jest potrzebne? 1.3. Cele, strategie i polityki w zakresie bezpieczeństwa

Bardziej szczegółowo

Spis treści Wstęp 1. Wprowadzenie 2. Zarządzanie ryzykiem systemów informacyjnych

Spis treści Wstęp 1. Wprowadzenie 2. Zarządzanie ryzykiem systemów informacyjnych Wstęp... 13 1. Wprowadzenie... 15 1.1. Co to jest bezpieczeństwo informacji?... 17 1.2. Dlaczego zapewnianie bezpieczeństwa informacji jest potrzebne?... 18 1.3. Cele, strategie i polityki w zakresie bezpieczeństwa

Bardziej szczegółowo

Warszawa, dnia 23 lipca 2018 r. Poz. 1401

Warszawa, dnia 23 lipca 2018 r. Poz. 1401 Warszawa, dnia 23 lipca 2018 r. Poz. 1401 OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ z dnia 6 lipca 2018 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym 1. Na podstawie

Bardziej szczegółowo

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.

Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 22.02.2017r. NIS Data opublikowania w Dzienniku

Bardziej szczegółowo

ZARZĄDZANIE KRYZYSOWE

ZARZĄDZANIE KRYZYSOWE ZARZĄDZANIE KRYZYSOWE Prawne aspekty zarządzania kryzysowego Andrzej Marjański Andrzej Marjański (126) 2 R e f l e k s y j n i e Nie ma bezpieczeństwa za darmo i obrony za małe pieniądze. G. Robertson

Bardziej szczegółowo

Dz.U Nr 89 poz z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym

Dz.U Nr 89 poz z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Kancelaria Sejmu s. 1/30 Dz.U. 2007 Nr 89 poz. 590 U S T AWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Opracowano na podstawie: t.j. Dz. U. z 2013 r. poz. 1166, z 2015 r. poz. 1485, z 2016 r.

Bardziej szczegółowo

DZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO. Warszawa, dnia 29 września 2014 r. Pozycja 38

DZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO. Warszawa, dnia 29 września 2014 r. Pozycja 38 DZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO Warszawa, dnia 29 września 2014 r. Pozycja 38 ZARZĄDZENIE MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO 1) z dnia 29 września 2014 r. w sprawie Karty

Bardziej szczegółowo

Zarządzenie Nr 12 Burmistrza Miasta i Gminy BLACHOWNI z dnia 30 stycznia 2008 roku

Zarządzenie Nr 12 Burmistrza Miasta i Gminy BLACHOWNI z dnia 30 stycznia 2008 roku Zarządzenie Nr 12 Burmistrza Miasta i Gminy BLACHOWNI z dnia 30 stycznia 2008 roku w sprawie: powołania Gminnego Zespołu Zarządzania Kryzysowego oraz Gminnego Centrum Zarządzania Kryzysowego. Działając

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU

SZCZEGÓŁOWY HARMONOGRAM KURSU SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie

Bardziej szczegółowo

FUNDUSZ POŻYCZKOWY DLA KOBIET. Ministerstwo Gospodarki Agencja Rozwoju Przedsiębiorczości. Jelenia Góra, grudzień 2014 r.

FUNDUSZ POŻYCZKOWY DLA KOBIET. Ministerstwo Gospodarki Agencja Rozwoju Przedsiębiorczości. Jelenia Góra, grudzień 2014 r. FUNDUSZ POŻYCZKOWY DLA KOBIET Ministerstwo Gospodarki Agencja Rozwoju Przedsiębiorczości Jelenia Góra, grudzień 2014 r. I. Fundusz pożyczkowy dla kobiet... 3 1. Termin przyjmowania wniosków... 3 2. Limity

Bardziej szczegółowo

Certified IT Manager Training (CITM ) Dni: 3. Opis:

Certified IT Manager Training (CITM ) Dni: 3. Opis: Kod szkolenia: Tytuł szkolenia: HK333S Certified IT Manager Training (CITM ) Dni: 3 Opis: Jest to trzydniowe szkolenie przeznaczone dla kierowników działów informatycznych oraz osób, które ubiegają się

Bardziej szczegółowo

Kontrola zarządcza w procesie funkcjonowania jednostki

Kontrola zarządcza w procesie funkcjonowania jednostki Motto: Nauczycielem wszystkiego jest praktyka. Juliusz Cezar Kontrola zarządcza w procesie funkcjonowania jednostki 1. ADRESACI SZKOLENIA Kierownicy jednostek, pełnomocnicy i audytorzy wewnętrzni oraz

Bardziej szczegółowo

Podstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych

Podstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych Opracowanie z cyklu Polskie przepisy a COBIT Podstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych Czerwiec 2016 Opracowali: Joanna Karczewska

Bardziej szczegółowo

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których

Bardziej szczegółowo

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 9 stycznia 2017 r. Poz. 42 ROZPORZĄDZENIE RADY MINISTRÓW z dnia 16 grudnia 2016 r. zmieniające rozporządzenie w sprawie obiektów szczególnie ważnych

Bardziej szczegółowo

STRATEGICZNE MYŚLENIE - WYKORZYSTANIU NARZĘDZI IT KONTROLA ZARZĄDCZA PRZY. Szczyrk, 2-3 czerwiec 2016

STRATEGICZNE MYŚLENIE - WYKORZYSTANIU NARZĘDZI IT KONTROLA ZARZĄDCZA PRZY. Szczyrk, 2-3 czerwiec 2016 STRATEGICZNE MYŚLENIE - KONTROLA ZARZĄDCZA PRZY WYKORZYSTANIU NARZĘDZI IT Szczyrk, 2-3 czerwiec 2016 CELE SYSTEMU KONTROLI ZARZĄDCZEJ Określenie celów strategicznych i operacyjnych dla organizacji. Zarządzanie

Bardziej szczegółowo

Warszawa, dnia 13 lutego 2017 r. Poz. 3

Warszawa, dnia 13 lutego 2017 r. Poz. 3 Warszawa, dnia 13 lutego 2017 r. Poz. 3 DECYZJA NR 8 KOMENDANTA GŁÓWNEGO PAŃSTWOWEJ STRAŻY POŻARNEJ z dnia 27 stycznia 2017 r. w sprawie ustalenia zasad dotyczących wprowadzenia, zmiany lub odwołania stopnia

Bardziej szczegółowo

Warszawa, dnia 5 maja 2014 r. Poz. 574 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 28 kwietnia 2014 r.

Warszawa, dnia 5 maja 2014 r. Poz. 574 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 28 kwietnia 2014 r. DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 5 maja 2014 r. Poz. 574 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 28 kwietnia 2014 r. w sprawie organizacji i funkcjonowania centrów

Bardziej szczegółowo

Warunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora

Warunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/102,rozporzadzenie-w-spraw ie-warunkow-organizacyjnych-i-technicznych-dla-podmiotow-s.html 2019-01-31, 16:45 Rozporządzenie w sprawie warunków organizacyjnych

Bardziej szczegółowo

Zarządzanie ciągłością działania w praktyce zarządzanie kryzysowe w sektorze energetycznym

Zarządzanie ciągłością działania w praktyce zarządzanie kryzysowe w sektorze energetycznym Zarządzanie ciągłością działania w praktyce zarządzanie kryzysowe w sektorze energetycznym Agenda Wprowadzenie Wymagania prawne w sektorze energetycznym Definicje Zasady postępowania w sytuacji kryzysowej

Bardziej szczegółowo

Analiza ryzyka eksploatacji urządzeń ciśnieniowych wdrażanie metodologii RBI w Grupie LOTOS S.A

Analiza ryzyka eksploatacji urządzeń ciśnieniowych wdrażanie metodologii RBI w Grupie LOTOS S.A Grupa LOTOS S.A. Analiza ryzyka eksploatacji urządzeń ciśnieniowych wdrażanie metodologii RBI w Grupie LOTOS S.A Jan Dampc Inspektor Dozoru / Dział Dozoru Technicznego 2 czerwca 2015r. Rafineria w Gdańsku

Bardziej szczegółowo

Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk

Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk dr T Bartosz Kalinowski 17 19 września 2008, Wisła IV Sympozjum Klubu Paragraf 34 1 Informacja a system zarządzania Informacja

Bardziej szczegółowo

System Zachowania Ciągłości Funkcjonowania Grupy KDPW Polityka SZCF (wyciąg)

System Zachowania Ciągłości Funkcjonowania Grupy KDPW Polityka SZCF (wyciąg) System Zachowania Ciągłości Funkcjonowania Grupy KDPW Polityka SZCF (wyciąg) SPIS TREŚCI: I. WPROWADZENIE... 1 II. ZAŁOŻENIA OGÓLNE SZCF... 1 III. DOKUMENTACJA SZCF... 3 IV. ZASOBY OPERACYJNE SZCF... 3

Bardziej szczegółowo

Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r.

Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r. Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r. w sprawie utrzymania, doskonalenia oraz określenia zakresu odpowiedzialności Zintegrowanego Systemu Zarządzania w Dolnośląskim Urzędzie W

Bardziej szczegółowo

spółek Warmia i Mazury Sp. z o.o. w Szymanach oraz Port Lotniczy Mazury Sp. z o.o. w Szczytnie, a w szczególności:

spółek Warmia i Mazury Sp. z o.o. w Szymanach oraz Port Lotniczy Mazury Sp. z o.o. w Szczytnie, a w szczególności: Uchwała Nr 13/204/16/V Zarządu Województwa Warmińsko-Mazurskiego z dnia 2 marca 2016 r. w sprawie zmian w Regulaminie Organizacyjnym Urzędu Marszałkowskiego Województwa Warmińsko Mazurskiego w Olsztynie

Bardziej szczegółowo

Oferujemy Państwu usługi audytorskie lub konsultingowe w obszarach:

Oferujemy Państwu usługi audytorskie lub konsultingowe w obszarach: "Posyłanie prawników do nadzorowania rynków kapitałowych to jak posyłanie kurczaków, by polowały na lisy" (z książki Ha rry Markopolos "Nikt Cię nie wysłucha") fragmenty Compliance Ryzyko braku zgodności

Bardziej szczegółowo

Założenia i cele utworzenia Forum Inwestycyjnego. Warszawa, styczeń 2013 r.

Założenia i cele utworzenia Forum Inwestycyjnego. Warszawa, styczeń 2013 r. Założenia i cele utworzenia Forum Inwestycyjnego Warszawa, styczeń 2013 r. Przesłanki do utworzenia Forum Inwestycyjnego PKP Polskie Linie Kolejowe współpracują z ponad 14 tysiącami kontrahentów, głównymi

Bardziej szczegółowo

Wojewódzkie centra. zarządzania kryzysowego.

Wojewódzkie centra. zarządzania kryzysowego. CENTRA ZARZĄDZANIA KRYZYSOWEGO Rządowe Centrum Bezpieczeństwa (art. 10 i art. 11) Centra zarządzania ministrów i centralnych organów administracji rządowej (art. 13 ust. 1 i 2) Wojewódzkie centra zarządzania

Bardziej szczegółowo

USTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym. (tekst jednolity)

USTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym. (tekst jednolity) Dz.U.2013.1166 2015.10.14 zm. Dz.U.2015.1485 art. 33 USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (tekst jednolity) Art. 1. Ustawa określa organy właściwe w sprawach zarządzania kryzysowego

Bardziej szczegółowo

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)

Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Normy ISO 31000, ISO 27001, ISO 27018 i inne Waldemar Gełzakowski Copyright 2016 BSI. All rights reserved. Tak było Na dokumentację,

Bardziej szczegółowo

z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności

z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Na podstawie art. 19b ustawy z dnia 24 sierpnia 2001 r.

Bardziej szczegółowo

Polityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym w Końskich

Polityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym w Końskich Załącznik do Uchwały Zarządu Nr 11/XLI/14 z dnia 30 grudnia 2014r. Załącznik do uchwały Rady Nadzorczej Nr 8/IX/14 z dnia 30 grudnia 2014r. Polityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym

Bardziej szczegółowo

Warszawa, dnia 13 lipca 2012 r. Poz. 45. ZARZĄDZENIE Nr 45 MINISTRA TRANSPORTU, BUDOWNICTWA I GOSPODARKI MORSKIEJ. z dnia 13 lipca 2012 r.

Warszawa, dnia 13 lipca 2012 r. Poz. 45. ZARZĄDZENIE Nr 45 MINISTRA TRANSPORTU, BUDOWNICTWA I GOSPODARKI MORSKIEJ. z dnia 13 lipca 2012 r. Warszawa, dnia 13 lipca 2012 r. Poz. 45 ZARZĄDZENIE Nr 45 MINISTRA TRANSPORTU, BUDOWNICTWA I GOSPODARKI MORSKIEJ z dnia 13 lipca 2012 r. w sprawie przygotowania i organizacji Głównego Stanowiska Kierowania

Bardziej szczegółowo

Założenia do organizacji i funkcjonowania. w województwie. Październik 2008 roku

Założenia do organizacji i funkcjonowania. w województwie. Październik 2008 roku Założenia do organizacji i funkcjonowania Systemu Powiadamiania Ratunkowego w województwie Październik 2008 roku Geneza budowy centrów powiadamiania ratunkowego CPR Aktualna lokalizacja numeru alarmowego

Bardziej szczegółowo

bezpieczeństwa ruchu drogowego

bezpieczeństwa ruchu drogowego Gdańsk, 22-23 kwietnia 2010 Perspektywy integracji bezpieczeństwa ruchu drogowego w Polsce według koncepcji ZEUS Joanna Żukowska Lech Michalski Politechnika Gdańska PROJEKT ZEUS - Zintegrowany System Bezpieczeństwa

Bardziej szczegółowo

Ocena stosowania Zasad ładu korporacyjnego dla instytucji nadzorowanych w Domu Maklerskim Navigator S.A. za rok obrotowy 2015

Ocena stosowania Zasad ładu korporacyjnego dla instytucji nadzorowanych w Domu Maklerskim Navigator S.A. za rok obrotowy 2015 Ocena stosowania Zasad ładu korporacyjnego dla instytucji nadzorowanych w Domu Maklerskim Navigator S.A. za rok obrotowy 2015 Warszawa, 28 lipca 2016 r. Na podstawie 27 stanowiska Komisji Nadzoru Finansowego

Bardziej szczegółowo

ZARZĄDZENIE 0050/184/11 PREZYDENTA MIASTA TYCHY z dnia 8 września 2011 r. w sprawie powołania i organizacji Miejskiego Zespołu Zarządzania Kryzysowego

ZARZĄDZENIE 0050/184/11 PREZYDENTA MIASTA TYCHY z dnia 8 września 2011 r. w sprawie powołania i organizacji Miejskiego Zespołu Zarządzania Kryzysowego ZARZĄDZENIE 0050/184/11 PREZYDENTA MIASTA TYCHY z dnia 8 września 2011 r. w sprawie powołania i organizacji Miejskiego Zespołu Zarządzania Kryzysowego Na podstawie,art.30 ust.1 ustawy z dnia 8 czerwca

Bardziej szczegółowo