POLITYKA BEZPIECZEŃSTWA Danych Osobowych
|
|
- Klaudia Walczak
- 9 lat temu
- Przeglądów:
Transkrypt
1 Załącznik Nr 1 do Zarządzenia Nr 1848/2009 Prezydenta Miasta Radomia z dnia 9 marca 2009 r. POLITYKA BEZPIECZEŃSTWA Danych Osobowych Rozdział 1. Postanowienia ogólne. Rozdział 2. Deklaracja intencji, cele i zakres polityki bezpieczeństwa. Rozdział 3. Obowiązki i odpowiedzialność w zakresie zarządzania bezpieczeństwem. Rozdział 4. Obszary przetwarzania danych. Rozdział 5. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych. Rozdział 6. Struktury zbiorów danych oraz przepływ danych pomiędzy systemami. Rozdział 7. Dostęp zdalny Rozdział 8. Organizacja bezpieczeństwa danych osobowych Rozdział 9. Środki ochrony (wyłączona z publikacji)
2 Rozdział 1 Postanowienia ogólne 1 Znaczenie bezpieczeństwa danych osobowych i systemów informatycznych słuŝących do przetwarzania danych osobowych jest bezsporne dla realizacji celów Urzędu Miejskiego w Radomiu. Działania podejmowane przez Urząd Miejski w Radomiu zmierzają do zapewnienia bezpieczeństwa danych osobowych i zasobów informatycznych zgodnie z wymogami ustawy z dnia 29 sierpnia 1997r. o ochronie danych osobowych, rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne słuŝące do przetwarzania danych osobowych. W celu udokumentowania powyŝszych działań przyjęto zarządzeniem nr. Prezydenta Miasta Radomia z dnia. niniejszą Politykę Bezpieczeństwa Przetwarzania Danych Osobowych. Zasady postępowania, obowiązki oraz zakresy odpowiedzialności opisane w Polityce Bezpieczeństwa Przetwarzania Danych Osobowych obowiązują wszystkich pracowników Urzędu przetwarzających dane osobowe. 2 Ilekroć mowa w niniejszym dokumencie o: 1. Administratorze Danych Osobowych rozumie się przez to Prezydenta Miasta Radomia. 2. Administratorze Bezpieczeństwa Informacji naleŝy przez to rozumieć pracownika w Wydziale Ochrony wyznaczonego przez Prezydenta Miasta w rozumieniu art. 36 ust. 3 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r., Nr 101, poz. 926 ze zm.) zwanej dalej Ustawą. 3. Administratorze Systemu Informatycznego naleŝy przez to rozumieć pracownika lub pracowników Biura Teleinformatycznego odpowiedzialnych za funkcjonowanie systemu informatycznego Urzędu Miejskiego w Radomiu w tym projektowanie, wdraŝanie i stosowanie technicznych i organizacyjnych środków ochrony w tym systemie. 4. Lokalnych Administratorach Danych Osobowych naleŝy przez to rozumieć Dyrektorów/Kierowników Komórek Organizacyjnych Urzędu Miejskiego w Radomiu - odpowiedzialnych za prowadzony przez podległą komórkę zbiór danych osobowych, a w szczególności za przestrzeganie zasad określonych art. 26 UODO. 5. Dyrektorach/Kierownikach komórek organizacyjnych - odpowiedzialni za przestrzeganie zasad przetwarzania i ochrony danych osobowych przez podległych pracowników przetwarzających dane osobowe w podległych komórkach organizacyjnych 6. Osobie upowaŝnionej - osoba posiadająca upowaŝnienie nadane przez Administratora Danych Osobowych lub osobę wyznaczona przez niego i uprawniona do przetwarzania danych osobowych w zakresie wskazanym w upowaŝnieniu. 7. Przetwarzaniu danych naleŝy przez to rozumieć jakiekolwiek operacje wykonywane na danych w rozumieniu art. 7 pkt 2 Ustawy 8. UŜytkowniku systemu osobę upowaŝnioną do przetwarzania danych osobowych w systemie informatycznym. 9. UŜytkowniku zewnętrznym - naleŝy przez to rozumieć osobę nie będącą pracownikiem lub staŝystą Urzędu, posiadającą uprawnienia do przetwarzania informacji w związku z wykonywaniem czynności na rzecz Urzędu 10. Systemie informatycznym, zwanych dalej systemem w rozumieniu art. 7 pkt 2a Ustawy 11. Ustawa rozumiana jako ustawa z dnia 29 sierpnia 1997 r. ochronie danych osobowych (Dz. U. z 2002 r., Nr 101, poz. 926 ze zm.) 12. Urzędzie naleŝy przez to rozumieć Urząd Miejski w Radomiu 13. Zabezpieczeniu danych w systemie, zwanym dalej zabezpieczeniem czynności wykonywane w rozumieniu art. 7 pkt 2b Ustawy. 2
3 14. Wewnętrzna sieć teleinformatyczna sieć Administratora, łącząca co najmniej dwa indywidualne stanowiska komputerowe, umoŝliwiająca uŝytkownikom określony dostęp do danych osobowych. 15. Dane sensytywne dane w rozumieniu art. 27 Ustawy, podlegające szczególnej ochronie. 16. Zarządzenie Prezydenta Miasta Radomia w sprawie wdroŝenia dokumentacji przetwarzania i ochrony danych osobowych w Urzędzie Miejskim w Radomiu, zwane dalej Zarządzeniem Rozdział 2 Deklaracja intencji, cele i zakres polityki bezpieczeństwa. 3 W systemie informatycznym Urzędu Miejskiego w Radomiu przetwarzane są informacje stanowiące dane osobowe w rozumieniu art. 6 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. Z 2002 r. Nr 101, poz. 926 z późn. zm.). Administrator Danych Osobowych wyraŝa pełne zaangaŝowanie dla zapewnienia bezpieczeństwa przetwarzanych danych osobowych oraz wsparcie dla przedsięwzięć technicznych i organizacyjnych związanych z ochrona danych osobowych. Dla skutecznej realizacji Polityki, Administrator Danych Osobowych zapewnia: 1. Odpowiednie do zagroŝeń i kategorii danych objętych ochroną, środki techniczne i rozwiązania organizacyjne. 2. Szkolenie w zakresie przetwarzania danych osobowych i sposobów ochrony. 3. Kontrole i nadzór nad przetwarzaniem i zabezpieczeniem danych osobowych 4 1. Polityka określa podstawowe zasady bezpieczeństwa danych osobowych i zarządzania bezpieczeństwem systemów słuŝących do przetwarzania tych danych. 2. Polityka dotyczy wszystkich danych osobowych, przetwarzanych w komórkach organizacyjnych Urzędu Miejskiego w Radomiu, niezaleŝnie od formy ich przetwarzania (zbiory tradycyjne, systemy informatyczne) oraz od tego czy dane są lub mogą być przetwarzane w zbiorach. 3. Polityka ma zastosowanie wobec wszystkich komórek organizacyjnych Urzędu Miejskiego w Radomiu. 5 Celem Polityki Bezpieczeństwa jest realizacja postanowień 4 rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne słuŝące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024) 1. Cele Polityki realizowane są poprzez zapewnienie danym osobowym następujących cech; b) poufności właściwości zapewniającej, Ŝe dane nie są udostępniane nieupowaŝnionym podmiotom c) integralności właściwości zapewniającej, Ŝe dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany d) rozliczalności właściwości zapewniającej, Ŝe działania podmiotu mogą być przypisane w sposób jednoznaczny tylko temu podmiotowi. 2. Za podmiot nieupowaŝniony uwaŝa się podmiot, który nie otrzymał zgody Administratora Danych na udostępnienie mu danych osobowych w trybie i na zasadach określonych w art. 29 Ustawy oraz osobę nie posiadającą upowaŝnienia do przetwarzania danych osobowych nadanego przez Administratora w trybie art. 37 Ustawy. 6 Zasady określone przez dokumenty Polityki Bezpieczeństwa Przetwarzania Danych Osobowych mają zastosowanie do systemu ochrony informacji Urzędu Miejskiego w Radomiu a w szczególności do: 3
4 a. informacji zawierających dane osobowe, których Administratorem jest Prezydent Miasta Radomia lub przetwarzanych dla realizacji zadań zleconych administracji, a których administratorem są organy centralne administracji rządowej lub samorządowej. b. istniejących obecnie informacji (w formie papierowej i elektronicznej) lub wdraŝanych w przyszłości systemów informatycznych, w których przetwarzane są lub będą dane osobowe, c. wszystkich nośników magnetycznych, optycznych lub papierowych, na których są lub będą znajdować się informacje zawierające dane osobowe, d. budynków i pomieszczeń, w których są lub będą przetwarzane dane osobowe, e. wszystkich pracowników Urzędu Miejskiego (zgodnie z przepisami Kodeksu Pracy), jak równieŝ staŝystów i innych osób mających dostęp do informacji zawierających dane osobowe. Wprowadzona Polityka Bezpieczeństwa podlega ciągłemu doskonaleniu. Rozdział 3 Zakres odpowiedzialności poszczególnych stanowisk. 7 Zarządzanie bezpieczeństwem danych osobowych jest procesem ciągłym, realizowanym przy współdziałaniu Administratora Danych Osobowych, Administratora Bezpieczeństwa Informacji i Administratorami Systemów Informatycznych z Lokalnymi Administratorami Danych Osobowych, Dyrektorami / Kierownikami Komórek organizacyjnych i osobami upowaŝnionymi do przetwarzania danych osobowych oraz uŝytkownikami systemów. Wszystkie osoby przetwarzające dane osobowe zobowiązane są do; 1. Przetwarzania danych osobowych zgodnie z obowiązującymi przepisami. 2. Postępowania zgodnie z ustaloną przez Administratora Danych Osobowych -,,Polityką Bezpieczeństwa -,,Instrukcją Zarządzania systemem informatycznym w tym do przetwarzania danych osobowych -,,Regulaminem przetwarzania danych osobowych 3. W przypadku naruszenia przepisów lub zasad postępowania osoba upowaŝniona, uŝytkownik podlega odpowiedzialności słuŝbowej i karnej. 8 Administrator Danych Osobowych (ADO) Administratorem Danych Osobowych jest Prezydent Miasta Radomia. Odpowiedzialność ADO polega na: 1) realizacji ustawy o ochronie danych osobowych w zakresie dotyczącym Administratora Danych. 2) określaniu rodzaju informacji przetwarzanych w Urzędzie Miejskim w Radomiu. 3) określaniu własności informacji (własna czy innego podmiotu), 9 Administrator Bezpieczeństwa Informacji (ABI) Administratora Bezpieczeństwa Informacji powołuje Administrator Danych Osobowych. ABI współpracuje z Administratorem Danych Osobowych pod kątem bezpieczeństwa. Pracę ABI koordynuje i nadzoruje Dyrektor Wydziału Ochrony ABI odpowiedzialny jest za: 4
5 1) nadzór i kontrolę zasad ochrony zastosowanych przez Administratora Danych Osobowych w tym stosowania,,polityki bezpieczeństwa,,,instrukcji zarządzania systemem informatycznym w do przetwarzania danych osobowych,,regulaminu przetwarzania danych osobowych 2) przeprowadzanie kontroli komórek organizacyjnych Urzędu w zakresie określonym w,,regulaminie kontroli wewnętrznej (Zarządzenie Prezydenta Miasta Radomia Nr 194/2006 z dnia 9 maja 2006 r. w sprawie systemu kontroli wewnętrznej z póź.zm.) 3) przygotowanie upowaŝnień dostępu do danych osobowych - osobom dopuszczonym przez Administratora Danych Osobowych do przetwarzania danych osobowych. 4) powiadomienie Administratora Systemu Informatycznego o konieczności utworzenia identyfikatora uŝytkownika w systemie, 5) powiadomienie Administratora Systemu Informatycznego o zmianie uprawnień dostępu uŝytkownika do systemu, 6) prowadzenie ewidencji osób upowaŝnionych do przetwarzania danych osobowych, 7) prowadzenie ewidencji zbiorów danych osobowych Urzędu Miejskiego w Radomiu, 8) prowadzenie wykazu obszarów przetwarzania danych osobowych w Urzędzie Miejskim w Radomiu, 9) przygotowanie projektów dokumentów bezpieczeństwa danych osobowych, 10) sprawdzanie przygotowanych przez Lokalnych Administratorów Danych Osobowych, zgłoszeń zbiorów danych osobowych do rejestracji Generalnemu Inspektorowi Danych Osobowych, 11) szkolenia osób dopuszczonych do danej grupy danych osobowych, w tym zaznajomienie i przeszkolenie pracowników zatrudnionych przy przetwarzaniu danych osobowych z przepisami ustawy o ochronie danych osobowych i przepisami zawartymi w wewnętrznych aktach normatywnych oraz za przyjęcie od nich oświadczeń o odbyciu takiego szkolenia, Praca Administratora Bezpieczeństwa Informacji jest nadzorowana pod względem bezpieczeństwa przez Administratora Danych Osobowych oraz Dyrektora Wydziału Ochrony Pełnomocnika Ochrony Urzędu Miejskiego w Radomiu. 10 Administrator Systemu Informatycznego (ASI) Rolę ASI pełni pracownik lub pracownicy Biura Teleinformatycznego Urzędu Miejskiego w Radomiu. ASI odpowiedzialny jest (-ni są) za: 1) bieŝący nadzór oraz zapewnianie optymalnej ciągłości działania systemu informatycznego; opracowanie procedur określających zarządzanie systemem informatycznym przetwarzającym dane osobowe. 2) zabezpieczenie systemów przetwarzania danych osobowych zgłoszonych ASI, w zaleŝności od kategorii przetwarzanych w tym systemie danych 3) dokonywanie okresowej analizy ryzyka dla poszczególnych systemów informatycznych wykorzystywanych do przetwarzania danych osobowych (co najmniej raz w roku) 4) zapewnienie poufności, integralności, dostępności i rozliczalności danych w związku z wykonywanymi zadaniami 5) reagowanie bez zbędnej zwłoki w przypadku naruszenia bądź powstania zagroŝenia bezpieczeństwa danych osobowych 6) przeciwdziałanie próbom naruszenia bezpieczeństwa danych osobowych 7) analizę raportów wszelkich zdarzeń w tym incydentów związanych z bezpieczeństwem systemów przetwarzania danych 8) zgodność wszystkich wdraŝanych systemów przetwarzania danych osobowych z ustawą oraz z niniejszą,,polityką bezpieczeństwa i,,instrukcją Zarządzania Systemem Informatycznym w tym do przetwarzania danych osobowych. 5
6 9) instalacje i konfiguracje oprogramowania i sprzętu typu stand-alone, sieciowego i serwerowego uŝywanego do przetwarzania danych osobowych. 10) konfigurację i administrację oprogramowaniem systemowym i sieciowym zabezpieczającym dane osobowe przed nieupowaŝnionym dostępem. 11) nadzór nad czynnościami związanymi ze sprawdzaniem systemu pod kątem obecności szkodliwego oprogramowania 12) nadzór nad systemem komunikacji w sieci komputerowej oraz przesyłaniem danych za pośrednictwem urządzeń teletransmisji 13) nadzór nad naprawami, konserwacją oraz likwidacją urządzeń komputerowych, na których zapisane są dane osobowe 14) współpracę z dostawcami usług i sprzętu komputerowego (sieciowego i serwerowego) wraz z weryfikacją zapisów dotyczących ochrony danych osobowych. 15) Przyznawanie, na wniosek Kierownika komórki organizacyjnej za zgoda Administratora Danych i zatwierdzeniu przez Administratora Bezpieczeństwa Informacji, ściśle określonych praw dostępu do danych osobowych w danym systemie. 16) świadczenie pomocy technicznej w ramach oprogramowania a takŝe serwis sprzętu komputerowego będącego na stanie Urzędu Miejskiego w Radomiu słuŝącego do przetwarzania danych osobowych. 17) diagnozowanie i usuwanie awarii sprzętu komputerowego oraz realizacje umów z firmami świadczącymi usługi pogwarancyjnego sprzętu komputerowego. 18) wykonywanie i zarządzanie kopiami awaryjnymi oprogramowania systemowego (w tym danych osobowych oraz zasobów umoŝliwiających ich przetwarzanie) i sieciowego. 19) wykonywanie i przechowywanie opisów struktur zbiorów danych osobowych wskazujących zawartość poszczególnych pól informacyjnych i powiązań miedzy nimi - zgodnie z 4 pkt 3 rozporządzenia. Opis ten moŝe być przedstawiony w postaci formalnej, w postaci graficznej pokazującej istniejące powiązania pomiędzy obiektami, jak równieŝ w formie opisu tekstowego, 20) wykonywanie i przechowywanie schematów przepływu danych pomiędzy systemami informatycznymi zastosowanymi w celu przetwarzania danych osobowych ze wskazaniem zakresu przesyłanych danych, podmiotu lub kategorii podmiotów, do których są one przekazywane oraz ogólnych informacji na temat sposobów ich przesyłania (Internet, poczta elektroniczna, inne rozwiązania), które mogą decydować o rodzaju narzędzi niezbędnych do zapewnienia ich bezpieczeństwa podczas teletransmisji. 21) nadzór nad wdroŝeniem i zarządzanie aplikacjami (przeglądanie, nadawanie i odbieranie uprawnień uŝytkownikom, itp.), w których przetwarza się dane osobowe. 22) prowadzenie rejestru uŝytkowników systemu (rejestr powinien zawierać: imię i nazwisko osoby, wydział, stanowisko, nr upowaŝnienia, nazwę zbioru danych osobowych oraz czas trwania dostępu) 23) prowadzenie ewidencji sprzętu i oprogramowania słuŝącego do przetwarzania danych osobowych w zbiorach 24) prowadzenie rejestru incydentów 25) zgłaszanie do Administratora Danych Osobowych zmiany oprogramowania słuŝącego do przetwarzania danych w zbiorach 26) zatwierdzanie wniosków zgłoszeń do rejestracji zbiorów danych osobowych w części E i F 27) umoŝliwienie przeprowadzenia kontroli systemu informatycznego przez słuŝby Biura Generalnego Inspektora Ochrony Danych Osobowych Praca Administratora Systemu Informatycznego jest nadzorowana pod względem bezpieczeństwa przez Kierownika Biura Teleinformatycznego, Administratora Danych i Administratora Bezpieczeństwa Informacji 6
7 11 Lokalny Administrator Danych Osobowych (LADO) Rolę LADO pełnią Dyrektorzy / Kierownicy (Wydziałów, Biur, Zespołów), w których prowadzone są zbiory danych osobowych i którzy posiadają stosowne pełnomocnictwo Administratora Danych Osobowych LADO odpowiedzialni są: 1) za zapewnienie by dane osobowe w prowadzonych zbiorach były: - przetwarzane zgodnie z prawem, - zbierane dla oznaczonych, zgodnych z prawem celów, - merytorycznie poprawne i adekwatne w stosunku do celów w jakich są przetwarzane, - przechowywane w postaci umoŝliwiającej identyfikacje osób, których dotyczą, 2) zapewnienie poufności, integralności i dostępności danych osobowych przetwarzanych w podległym Wydziale. 3) określanie miejsca i czasu przetwarzania, przechowywania, tworzenia i niszczenia informacji zawierających dane osobowe. 4) określenie budynków, pomieszczeń, lub części pomieszczeń tworzących obszar w którym przetwarzane są dane osobowe oraz zgłaszanie zmiany obszarów przetwarzania do Administratora Bezpieczeństwa Informacji oraz Adminstratora Systemu Informatycznego 5) stosowanie zabezpieczeń fizycznych i logicznych danych osobowych przetwarzanych tradycyjnie oraz w formie elektronicznej. 6) ewidencjonowanie zbiorów danych osobowych prowadzonych w podległej komórce organizacyjnej Urzędu. 7) określenie i uzgadnianie rodzaju programu oraz wymagań sprzętowych niezbędnych do realizacji zadań w danym Wydziale z Administratorem Systemu Informatycznego 8) określanie, które osoby i na jakich prawach mają dostęp do danych informacji. 9) ewidencjonowanie osób upowaŝnionych do przetwarzania danych osobowych w podległej komórce organizacyjnej 10) określenie czasu rozpoczęcia i zakończenia pracy uŝytkowników. 11) zapewnienie uŝytkownikowi stanowiska pracy zgodnie z powierzonymi obowiązkami. 12) powiadomienie Administratora Bezpieczeństwa Informacji i Administratora Systemu Informatycznego o konieczności załoŝenia zbiorów danych na lokalnych stacjach komputerowych oraz w formie manualnej przed rozpoczęciem przetwarzania danych w zbiorze. 13) przygotowanie (w części A-D) zgłoszenia rejestracji zbiorów danych do Generalnego Inspektora Ochrony Danych Osobowych lub zgłoszenia do Wydziału Ochrony (zbiory nierejestrowe) jeŝeli mają one charakter danych osobowych i przekazanie do Administratora Bezpieczeństwa Informacji. 14) zgłaszanie zmian informacji, o których mowa w art. 41 ust. 1 Ustawy do ABI oraz przygotowanie wniosku aktualizacyjnego zbioru do GIODO lub wniosku do Wydziału Ochrony (w przypadku gdy zmiany te dotyczą zbioru niepodlegajacego rejestracji przez GIODO) 15) w przypadku nabycia oprogramowania od podmiotów zewnętrznych trybie innym niŝ przewidziano w niniejszej polityce oraz instrukcji - LADO jest zobowiązany przed instalacją zgłosić program do Administratora Systemu Informatycznego celem sprawdzenia legalności i bezpieczeństwa oprogramowania oraz zaewidencjonowania w Rejestrze, o którym mowa w 10 pkt 23. LADO powiadamia takŝe Administratora Bezpieczeństwa Informacji jeŝeli program będzie wykorzystywany do przetwarzania danych osobowych w zbiorze. 16) w przypadku oprogramowania o którym mowa w pkt 15 LADO ma obowiązek uzyskać od podmiotu od którego otrzymał oprogramowanie opisu struktury zbioru. 17) powiadamianie bez zbędnej zwłoki ASI i ABI w przypadku naruszenia bądź powstania zagroŝenia bezpieczeństwa danych osobowych 18) przeszkolenie podległych pracowników dopuszczonych do przetwarzania danych osobowych w zakresie bezpieczeństwa danych osobowych. 7
8 Praca Lokalnych Administratorów Danych Osobowych jest nadzorowana pod względem bezpieczeństwa przez Administratora Danych Osobowych i Administratora Bezpieczeństwa Informacji Kierownicy Komórek Organizacyjnych (KK) 12 Rolę KK pełnią Dyrektorzy / Kierownicy (Wydziałów, Biur, Zespołów), w których przetwarzane są dane osobowe. KK odpowiedzialni są za: 1) przestrzeganie zasad przetwarzania i ochrony danych osobowych przez podległych pracowników określanie miejsca i czasu przetwarzania, przechowywania, tworzenia i niszczenia informacji zawierających dane osobowe. 2) cześć merytoryczną systemu informatycznego w swojej komórce organizacyjnej (sposób przetwarzania informacji, procedury obliczeniowe, zgodność ze stanem prawnym, koncepcje rozwoju oprogramowania, zakres uprawnień uŝytkowników) 3) wnioskowanie do ADO o upowaŝnienie podległych osób do przetwarzania danych osobowych. 4) dopuszczenie do przetwarzania danych osobowych w tym do obsługi systemu komputerowego oraz urządzeń wchodzących w jego skład słuŝących do przetwarzania danych osobowych oraz danych wyłącznie osób posiadających upowaŝnienie nadane przez Administratora Danych Osobowych. 5) określanie, które osoby i na jakich prawach mają dostęp do danych informacji. 6) ewidencjonowanie osób upowaŝnionych do przetwarzania danych osobowych w podległej komórce organizacyjnej. 7) określenie czasu rozpoczęcia i zakończenia pracy uŝytkowników. 8) zapewnienie uŝytkownikowi stanowiska pracy zgodnie z powierzonymi obowiązkami. 9) przeszkolenie podległych pracowników dopuszczonych do przetwarzania danych osobowych w zakresie bezpieczeństwa danych osobowych 10) określenie budynków, pomieszczeń, lub części pomieszczeń tworzących obszar w którym przetwarzane są dane osobowe oraz zgłaszanie zmiany obszarów przetwarzania do Administratora Bezpieczeństwa Informacji oraz Administratora Systemu Informatycznego 11) stosowanie zabezpieczeń fizycznych i logicznych danych osobowych przetwarzanych tradycyjnie oraz w formie elektronicznej. 12) ewidencjonowanie zewnętrznych nośników danych uŝytkowanych w podległej komórce organizacyjnej. 13) powiadamianie bez zbędnej zwłoki ASI i ABI w przypadku naruszenia bądź powstania zagroŝenia bezpieczeństwa danych osobowych Praca Kierowników Komórek Organizacyjnych jest nadzorowana pod względem bezpieczeństwa przez Administratora Danych Osobowych i Administratora Bezpieczeństwa Informacji. 13 UŜytkownik (U) Rolę UŜytkownika Systemu pełni osoba upowaŝniona do przetwarzania danych osobowych. 1) do obsługi systemu komputerowego oraz urządzeń wchodzących w jego skład, słuŝących do przetwarzania danych osobowych, są dopuszczeni wyłącznie pracownicy, staŝyści i inne osoby - posiadający upowaŝnienie wydane przez Administratora Danych lub upowaŝnioną przez niego osobę. 2) bezpośredni dostęp do danych osobowych uŝytkownik ma dopiero po podaniu identyfikatora i właściwego hasła. 3) uŝytkownik zmienia hasło z częstotliwością nie rzadszą niŝ 28 dni. 4) pracownik ponosi odpowiedzialność za wszystkie operacje wykonane przy uŝyciu jego identyfikatora i hasła dostępu. 5) uŝytkownik zamyka system, aplikację, program po zakończeniu pracy, stanowisko komputerowe z uruchomionym systemem, programem nie moŝe pozostać bez kontroli pracującego na nim uŝytkownika. 8
9 6) osoby dopuszczone do obsługi programu komputerowego obowiązane są do zachowania tajemnicy co do sposobu dostępu do danych osobowych i ich merytorycznej treści a takŝe sposobu zabezpieczeń. Obowiązek ten istnieje równieŝ po ustaniu zatrudnienia. 7) wszelkie wydruki zawierające dane osobowe oraz zewnętrzne nośniki danych, na których znajdują się dane osobowe powinny być przechowywane w miejscu uniemoŝliwiającym ich odczyt przez osoby nieuprawnione, zaś po upływie czasu ich przydatności powinny być niszczone w taki sposób by uniemoŝliwić odczytanie danych. 8) osoby fizyczne oraz inne podmioty wykonujące umowy na rzecz Gminy Miasta Radomia powinny posiadać aktualne upowaŝnienia wydane przez Administratora Danych zezwalające na korzystanie ze zbiorów danych. 9) uŝytkownik ma obowiązek: - ścisłego przestrzegania zakresu nadanego upowaŝnienia; - przetwarzania i ochrony danych osobowych zgodnie z przepisami; - powiadamiać Administratora Bezpieczeństwa Informacji oraz Administratora Sieci Informatycznej o sytuacjach nadzwyczajnych i wszelkiego rodzaju róŝnicach w funkcjonowaniu programu, systemu i tylko w porozumieniu z wymienioną osobą moŝe zostać wezwany do konsultacji autor programu lub przedstawiciel autora (firmy, od której zostało oprogramowanie zakupione), Praca UŜytkownika jest nadzorowana pod względem bezpieczeństwa przez Kierowników Komórek Organizacyjnych, Administratora Systemu Informatycznego oraz Administratora Bezpieczeństwa Informacji Rozdział 4 Obszary przetwarzania danych Wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe w Urzędzie jest prowadzony w Wydziale Ochrony. 2. Za obszar przetwarzania danych uznaje się obszar, w którym wykonywana jest choćby jedna z czynności wymienionych w art. 7 pkt. 2 Ustawy. 15 Dyrektorzy/Kierownicy Wydziałów/Biur Urzędu, zobowiązani są do niezwłocznego przekazywania do Wydziału Ochrony informacji o lokalizacji miejsc przetwarzania danych osobowych. Rozdział 5 Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych jest prowadzony w Wydziale Ochrony. 2. Administratorzy Systemów Informatycznych zobowiązane są do niezwłocznego przekazywania do Wydziału Ochrony wykazu programów zastosowanych do przetwarzania danych osobowych w zbiorach. Rozdział 6 Struktury zbiorów danych oraz przepływ danych pomiędzy systemami Dane osobowe są przetwarzane przy zastosowaniu systemów informatycznych, w zbiorach ewidencyjnych oraz poza zbiorami. 9
10 2. Zbiory danych osobowych zlokalizowane są w przedmiotowych bazach danych umieszczonych na serwerach bazodanowych. 3. Dane osobowe w zbiorach są przetwarzane tylko w aplikacjach (programach) dostosowanych do merytorycznych potrzeb komórek organizacyjnych Urzędu Zawartość pól informacyjnych, występujących w aplikacjach (programach) systemów zastosowanych do przetwarzania danych, musi być zgodna z przepisami prawa, które uprawniają lub zobowiązują Administratora Danych Osobowych do przetwarzania danych osobowych. 2. Na Ŝądanie Administratora Danych Osobowych lub osoby przez niego upowaŝnionej osoby, o których mowa w 10 ust. 1, zobowiązane są wskazać podstawy prawne określające zakres przetwarzanych danych Opisy struktur zbiorów danych wskazujące zawartość poszczególnych pól informacyjnych i powiązania pomiędzy nimi, wykonują ASI na podstawie aplikacji zastosowanych do przetwarzania tych danych. 2. Opisy wykonywane są w postaci wydruków zrzutów ekranowych lub struktur tablic bazy prezentujących zawartość pól informacyjnych i powiązań pomiędzy nimi. W przypadku braku moŝliwości uzyskania wydruku zrzutu ekranowego ASI sporządzają inne dostępne opisy struktury zbioru. 3. ASI zobowiązani są do prowadzenia i przechowywania opisów struktur zbiorów danych oraz natychmiastowego uaktualniania w przypadku zmian Schematy przepływu danych pomiędzy systemami informatycznymi, zastosowanymi w celu przetwarzania danych osobowych, wykonują ASI, zgodnie z relacjami występującymi w programach słuŝących do przetwarzania danych osobowych. 2. ASI zobowiązani są do prowadzenia i przechowywania schematów oraz natychmiastowego ich uaktualniania w przypadku zmian Przepływ danych pomiędzy systemami zastosowanymi w celu przetwarzania danych osobowych moŝe odbywać się w postaci przepływu jednokierunkowego lub przepływu dwukierunkowego. 2. Przesyłanie danych pomiędzy systemami moŝe odbywać się w sposób manualny, przy wykorzystaniu nośników zewnętrznych (np. dyskietka, CD, DVD, taśma streamera, dysk wymienny, PenDrive itp.) lub w sposób półautomatyczny, przy wykorzystaniu funkcji eksportu (importu) danych za pomocą teletransmisji. Rozdział 7 Dostęp zdalny Zastosowane przez Urząd rozwiązania techniczne umoŝliwiające dostęp zdalny do danych osobowych powinny zapewniać integralność, poufność i rozliczalność przetwarzanych danych osobowych oraz ochronę kryptograficzną wobec danych słuŝących do uwierzytelniania a przesyłanych publicznymi łączami telekomunikacyjnymi. 2. Nadawanie uprawnień w celu dostępu zdalnego do systemów informatycznych przetwarzających dane osobowe realizowane jest przez Administratora Systemu po spełnieniu 10
11 wymagań określonych w ust.1 oraz po uzyskaniu akceptacji Administratora Danych Osobowych oraz Administratora Bezpieczeństwa Informacji. 3. Dostęp do systemów informatycznych dla uŝytkowników zewnętrznych powinien być monitorowany pod kątem bezpieczeństwa przez Administratorów Systemu w celu zapewnienia poufności, rozliczalności i integralności danych osobowych. Rozdział 8 Organizacja bezpieczeństwa danych osobowych Administrator Danych Osobowych zapewnia zastosowanie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. 2. Do przetwarzania danych osobowych mogą słuŝyć wyłącznie systemy informatyczne i zewnętrzne nośniki danych będące własnością Urzędu Miejskiego w Radomiu, które odnotowane zostały w stosownej ewidencji o której mowa w 13,,Regulaminu przetwarzania danych osobowych lub systemy posiadające zgodę Administratora Danych Osobowych na ich uŝytkowanie. 3. Osoby, o których mowa w 10 przeprowadzają okresową analizę ryzyka dla poszczególnych systemów (przynajmniej raz do roku) i na tej podstawie przedstawiają Administratorowi Danych Osobowych oraz Administratorowi Bezpieczeństwa Informacji propozycje dotyczące zastosowania środków technicznych i organizacyjnych (środków ochrony), celem zapewnienia właściwej ochrony przetwarzanym danym. 4. Analiza ryzyka obejmuje: a) identyfikację występujących zagroŝeń dla systemów, zbiorów i baz danych; b) ocenę dotychczas stosowanej ochrony obszarów przetwarzania danych osobowych; c) określenie wielkości ryzyka, tj. prawdopodobieństwa, Ŝe określone zagroŝenie wykorzysta podatność (słabość) zasobu; d) identyfikację obszarów wymagających szczególnych zabezpieczeń. 5. Zastosowane środki ochrony (techniczne i organizacyjne) powinny być adekwatne do stwierdzonego poziomu ryzyka dla poszczególnych systemów, rodzajów zbiorów i kategorii danych osobowych Środki ochrony, zastosowane przez Administratora dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych, obejmują: a) środki fizyczne; b) środki osobowe; c) środki techniczne. 2. Środki ochrony fizycznej obejmują: a) lokalizację miejsc przetwarzania danych osobowych w pomieszczeniach o ograniczonym i kontrolowanym dostępie; b) ustalenie zasad gospodarki kluczami do pomieszczeń i szaf; c) wyposaŝenie pomieszczeń, w których przetwarzane są dane osobowe, w zabezpieczone zamkiem drzwi, odpowiednio zabezpieczone okna poniŝej I pietra, meble, zamknięcia i niezbędne zabezpieczenia alarmowe; d) składowanie danych sensytywnych oraz nośników wymiennych i nośników kopii zapasowych, w odpowiednio zabezpieczonych szafach; e) zastosowanie ochrony p. poŝ. pomieszczeń w których przetwarzane są dane osobowe, f) odpowiednie wyposaŝenie i zabezpieczenie pomieszczeń serwerowni. 11
POLITYKA BEZPIECZEŃSTWA. Wykaz zbiorów danych oraz programów zastosowanych do przetwarzania danych osobowych.
1 Załącznik nr 1 do Zarządzenia nr 243/09 Burmistrza Michałowa z dnia 14 września 2009 r. POLITYKA BEZPIECZEŃSTWA Rozdział I. Rozdział II. Postanowienia ogólne. Deklaracja intencji, cele i zakres polityki
Polityka bezpieczeństwa przetwarzania danych osobowych w VII L.O. im. Juliusza Słowackiego w Warszawie.
Polityka bezpieczeństwa przetwarzania danych osobowych w VII L.O. im. Juliusza Słowackiego w Warszawie. Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997 roku o ochronie danych osobowych (Dz.U. 2002 nr
POLITYKA BEZPIECZEŃSTWA INFORMACJI I OCHRONY DANYCH OSOBOWYCH W URZĘDZIE MIEJSKIM W RADOMIU
Załącznik Nr 1 ZATWIERDZAM do Zarządzenia Nr 1492/2016 Prezydenta Miasta Radomia Prezydenta Miasta Radomia z dnia 30 czerwca 2016 r. POLITYKA BEZPIECZEŃSTWA INFORMACJI I OCHRONY DANYCH OSOBOWYCH W URZĘDZIE
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
Dz. U. z 2004 r. Nr 100, poz. 1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych
REGULAMIN. organizacji i przetwarzania danych osobowych.
Załącznik nr 3 do Zarządzenia nr 1848/2009 Prezydenta Miasta Radomia z dnia 9 marca 2009 r. REGULAMIN organizacji i przetwarzania danych osobowych. Rozdział 1. Postanowienia ogólne. Rozdział 2. Ogólne
Polityka ochrony danych osobowych. Rozdział I Postanowienia ogólne
Polityka ochrony danych osobowych Niniejsza polityka opisuje reguły i zasady ochrony danych osobowych przetwarzanych w ramach działalności gospodarczej prowadzonej przez DEIMIC SP. Z o.o. Liliowa 2 87-152
POLITYKA BEZPIECZEŃSTWA SYSTEMU INFORMATYCZNEGO
Załącznik nr 1 do Zarządzenia nr 25/2005 Burmistrza Brzeszcz z dnia 21 czerwca 2005 r. POLITYKA BEZPIECZEŃSTWA URZĘDU GMINY W BRZESZCZACH Podstawa prawna: - rozporządzenie Ministra Spraw Wewnętrznych i
ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.
ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r. w sprawie Polityki bezpieczeństwa przetwarzania danych osobowych w Urzędzie Gminy Świętajno Na podstawie art. 36 ust. 2 Ustawy z dnia
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych Małgorzata Ziemianin Dnia 24.11.2015 roku w podmiocie o nazwie Publiczne Gimnazjum im. Henryka Brodatego w Nowogrodzie Bobrzańskim Zgodnie z ROZPORZĄDZENIEM
POLITYKA BEZPIECZEŃSTWA INFORMACJI
Załącznik 1 POLITYKA BEZPIECZEŃSTWA INFORMACJI W celu zabezpieczenia danych gromadzonych i przetwarzanych w Urzędzie Miejskim w Ząbkowicach Śląskich oraz jego systemie informatycznym, a w szczególności
2 3 4 5 Polityki bezpieczeństwa danych osobowych w UMCS
ZARZĄDZENIE Nr 6/2012 Rektora Uniwersytetu Marii Curie-Skłodowskiej w Lublinie z dnia 7 lutego 2012 r. w sprawie ochrony danych osobowych przetwarzanych w Uniwersytecie Marii Curie-Skłodowskiej w Lublinie
Polityka bezpieczeństwa danych osobowych
Załącznik nr 1 do zarządzenia nr 124 Rektora UMK z dnia 19 października 2010 r. Polityka bezpieczeństwa danych osobowych 1. Cel i zakres W związku z prowadzoną działalnością, Uniwersytet Mikołaja Kopernika
Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.
Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust. 2 Regulaminu Organizacyjnego Urzędu
Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.
Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r. w sprawie opisu stanowiska Administratora Bezpieczeństwa Informacji. Na podstawie 2 ust.2 Regulaminu Organizacyjnego Urzędu
ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.
ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE w sprawie powołania i określenia zadań Administratora Bezpieczeństwa Informacji, Administratora Systemów Informatycznych oraz Lokalnych Administratorów
Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach
Samodzielny Publiczny Szpital Kliniczny Nr 1 im. Prof. Stanisława Szyszko Śląskiego Uniwersytetu Medycznego w Katowicach 41-800 Zabrze, ul. 3-go Maja 13-15 http://www.szpital.zabrze.pl ; mail: sekretariat@szpital.zabrze.pl
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Urzędzie Gminy Miłkowice
Załącznik Nr 2 do Zarządzenia Nr 20/2008 Wójta Gminy Miłkowice z Dnia 2 kwietnia 2008r. w sprawie wprowadzenia do użytku służbowego Instrukcji zarządzania systemami informatycznymi, służącymi do przetwarzania
POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA
Załącznik nr 1 do Zarządzenia Wójta Gminy Dąbrówka Nr 169/2016 z dnia 20 maja 2016 r. POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.
Dz.U.2004.100.1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych,
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, 43-450 Ustroń Administrator Danych Osobowych: Wojciech Śliwka 1. PODSTAWA PRAWNA Niniejsza Polityka
Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji
Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa
Polityka bezpieczeństwa przetwarzania danych osobowych w Gminnym Ośrodku Pomocy Społecznej w Radomsku
Załącznik nr 1 do Zarządzenia nr 2/2009 Kierownika GOPS z dnia 10 lutego 2009 r. Polityka bezpieczeństwa przetwarzania danych osobowych w Gminnym Ośrodku Pomocy Społecznej w Radomsku Realizując postanowienia
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE Chruślina 19-03-2015r. 1 POLITYKA BEZPIECZEŃSTWA Administrator Danych Dyrektor Szkoły Podstawowej w Chruślinie Dnia 10-03-2015r.
administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE
Zarządzenie nr 1/2015 z dnia 2 stycznia 2015 r. o zmianie zarządzenia w sprawie: wyznaczenia administratora bezpieczeństwa informacji oraz administratora systemów informatycznych w Urzędzie Gminy i Miasta
Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku
Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku w sprawie: wprowadzenia w życie Polityki Bezpieczeństwa oraz Instrukcji Zarządzania Systemem Informatycznym,
REGULAMIN organizacji i przetwarzania danych osobowych.
Załącznik nr 3 do Zarządzenia Nr 24/2011 Burmistrza Miasta Limanowa z dnia 28 lutego 2011 r. REGULAMIN organizacji i przetwarzania danych osobowych. Rozdział 1. Postanowienia ogólne. Rozdział 2. Ogólne
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych Damian Cieszewski dnia 31 sierpnia 2015 r. w podmiocie o nazwie Zespół Szkół nr 1 w Pszczynie zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.
ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA w sprawie wyznaczenia administratora bezpieczeństwa informacji oraz zastępców administratora bezpieczeństwa informacji w Urzędzie Gminy w Stegnie. Na podstawie
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW I. Podstawa prawna Polityka Bezpieczeństwa została utworzona zgodnie z wymogami zawartymi w ustawie z dnia 29 sierpnia 1997r.
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.
Strona 1 z 5 LexPolonica nr 44431. ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych
POLITYKA BEZPIECZEŃSTWA INFORMACJI W GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W KSIĄŻKACH
Załącznik nr 1 do zarządzenia nr 11/2016 Kierownika Gminnego Ośrodka Pomocy Społecznej w Książkach z dnia 08 grudnia 2016 POLITYKA BEZPIECZEŃSTWA INFORMACJI W GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W KSIĄŻKACH
POLITYKA BEZPIECZEŃSTWA. Rozdział 2. Deklaracja intencji, cele i zakres polityki bezpieczeństwa.
Załącznik nr 1 do zarządzenia Rektora nr 22 z dn.2.07.2008 r. POLITYKA BEZPIECZEŃSTWA Rozdział 1. Postanowienia ogólne. Rozdział 2. Deklaracja intencji, cele i zakres polityki bezpieczeństwa. Rozdział
Zadania Administratora Systemów Informatycznych wynikające z przepisów ochrony danych osobowych. Co ASI widzieć powinien..
Zadania Administratora Systemów Informatycznych wynikające z przepisów ochrony danych osobowych Co ASI widzieć powinien.. Czy dane osobowe są informacją szczególną dla Administratora Systemów IT? Administrator
a) po 11 dodaje się 11a 11g w brzmieniu:
Zarządzenie Nr 134/05 Starosty Krakowskiego z dnia 27 grudnia 2005r. - w sprawie zmiany Zarządzenia Starosty Krakowskiego Nr 40/99 z dnia 19 sierpnia 1999r. w sprawie ochrony danych osobowych, stosowanych
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH ZESPOŁU EKONOMICZNO ADMINISTRACYJNEGO SZKÓŁ I PRZEDSZKOLA W GRĘBOCICACH
Załącznik Nr 1 Do ZARZĄDZANIA NR 9/2011 POLITYKA BEZPIECZEŃSTWA ZESPOŁU EKONOMICZNO ADMINISTRACYJNEGO SZKÓŁ I PRZEDSZKOLA W GRĘBOCICACH Podstawa prawna: - rozporządzenie Ministra Spraw Wewnętrznych i Administracji
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM
Załącznik Nr 3 do zarządzenia Nr 5/2012 Dyrektora Ośrodka Kultury w Drawsku Pomorskim z dnia 1 marca 2012 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE JACEK TURCZYNOWICZ YACHTING JACEK TURCZYNOWICZ ul. Gen. Józefa Zajączka 23/22, 01-505 Warszawa NIP: 1231056768, REGON:
ZARZĄDZENIE NR 838/2009 PREZYDENTA MIASTA KRAKOWA Z DNIA 21 kwietnia 2009 r.
ZARZĄDZENIE NR 838/2009 PREZYDENTA MIASTA KRAKOWA Z DNIA 21 kwietnia 2009 r. w sprawie wprowadzenia do stosowania oraz określenia zasad korzystania ze Zintegrowanego Systemu Zarządzania Oświatą w Gminie
ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.
ZARZĄDZENIE NR 0050.117.2011 WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia 15.11.2011 roku. w sprawie : wprowadzenia Polityki Bezpieczeństwa w Urzędzie Gminy Krzyżanowice Na podstawie: 1) art.
POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA
POLITYKA BEZPIECZEŃSTWA INFORMACJI W KANCELARII ADWOKACKIEJ DR MONIKA HACZKOWSKA WROCŁAW, 15 maja 2018 r. Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,
2. Dane osobowe - wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej;
POLITYKA BEZPIECZEŃSTWA INFORMACJI w TERVIS Sp. z o.o. ul. Marii Curie-Skłodowskiej 89B 87-100 Toruń KRS: 395894 dalej jako TERVIS Sp. z o.o. Polityka bezpieczeństwa informacji Niniejsza Polityka bezpieczeństwa,
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.
POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
POLITYKA BEZPIECZEŃSTWA INFORMACJI CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI. Kraków, 25 maja 2018 roku
POLITYKA BEZPIECZEŃSTWA INFORMACJI w CENTRUM FOCUS ON GRZEGORZ ŻABIŃSKI Kraków, 25 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania, że dane
POLITYKA BEZPIECZEŃSTWA INFORMACJI
POLITYKA BEZPIECZEŃSTWA INFORMACJI w Grupowej Praktyce Lekarskiej Dentystycznej Stomatologia Kozioł 23 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu
OCHRONA DANYCH OSOBOWYCH
OCHRONA DANYCH OSOBOWYCH Dane osobowe Wg. Ustawy o ochronie danych osobowych: Dane osobowe każda informacja dotycząca osoby fizycznej pozwalająca na określenie tożsamości tej osoby. Przetwarzanie danych
POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS. Ul. Sienna 57A lok Warszawa
POLITYKA BEZPIECZEŃSTWA INFORMACJI w KANCELARII ADWOKACKIEJ AGNIESZKA PODGÓRSKA-ZAETS Ul. Sienna 57A lok.14 00-820 Warszawa Warszawa, dnia 24 maja 2018r. 1 Niniejsza Polityka bezpieczeństwa, zwana dalej
BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Magdalena Skrzypczak Magia Urody 42-215 Częstochowa, ul. Kisielewskiego 19 Maj 2018 r. Str. 1 z 9 Spis treści I. Postanowienia ogólne ---------------------------------------------------------------------------
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH 1 Informacje ogólne 1. Polityka bezpieczeństwa przetwarzania danych osobowych przez Hemet Sp. z o.o. z siedzibą w Warszawie, ul. Połczyńska 89, KRS
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA w HEBAN spółka z ograniczoną odpowiedzialnością spółka komandytowa ul. Kosocicka 7, 30-694 Kraków, KRS 0000351842, NIP 6790083459 Niniejsza polityka bezpieczeństwa, zwana dalej
POLITYKA ZARZĄDZANIA SYSTEMEM MONITORINGU MIEJSKIEGO SŁUŻĄCYM DO PRZETWARZNANIA DANYCH OSOBOWYCH MONITORING MIEJSKI W RADOMIU
Załącznik Nr 1 Do Zarządzenia Nr 33573/2013 Prezydenta Miasta Radomia Z dnia 14 marca 2013 r. POLITYKA ZARZĄDZANIA SYSTEMEM MONITORINGU MIEJSKIEGO SŁUŻĄCYM DO PRZETWARZNANIA DANYCH OSOBOWYCH MONITORING
CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek
CO ZROBIĆ ŻEBY NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH OSOBOWYCH ŹRÓDŁA PRAWA REGULUJĄCEGO ZASADY PRZETWARZANIA DANYCH
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE SŁAWOMIR PIWOWARCZYK KAMIENICA 65, 32-075 GOŁCZA NIP: 678 262 88 45, REGON: 356 287 951......... pieczęć firmowa podpis
POLITYKA BEZPIECZEŃSTWA przetwarzania danych osobowych systemu informatycznego Urzędu Miejskiego w Kozienicach
Załącznik nr 1 do Zarządzenia nr 12/2006 Burmistrza Gminy Kozienice z dnia 29.12.2006 r. POLITYKA BEZPIECZEŃSTWA przetwarzania danych osobowych systemu informatycznego Urzędu Miejskiego w Kozienicach Podstawa
Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?
Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych? Przypomnijmy. Ustawa o ochronie danych osobowych określa zasady postępowania przy przetwarzaniu danych osobowych i prawa osób
ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych
Załącznik nr 1do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku POLITYKA BEZPIECZEŃSTWA Administrator Danych Szkoła Podstawowa
PolGuard Consulting Sp.z o.o. 1
PRAKTYCZNE ASPEKTY PRZETWARZANIA DANYCH OSOBOWYCH po 1 stycznia 2015r. Prowadzący: Robert Gadzinowski Ekspert akredytowany przez PARP Phare 2002 Program: Dostęp do innowacyjnych usług doradczych Działanie:
POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl
POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl SPIS TREŚCI I. POSTANOWIENIA OGÓLNE... 2 II. DEFINICJA BEZPIECZEŃSTWA INFORMACJI... 2 III. ZAKRES STOSOWANIA...
POLITYKA BEZPIECZEŃSTWA
POLITYKA BEZPIECZEŃSTWA Administrator Danych... Imię i nazwisko właściciela firmy Dnia... data wdrożenia w przedsiębiorstwie o nazwie... Nazwa przedsiębiorstwa Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW
POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna
Załącznik nr 1 do Zarządzenia nr 8/2013 Dyrektora Publicznego Gimnazjum nr 1 w Żarach z dnia 17.09.2013 w sprawie wprowadzenia Polityki Bezpieczeństwa. POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach
POLITYKA BEZPIECZEŃSTWA przetwarzania danych osobowych w Starostwie Powiatowym w Toruniu. Identyfikacja zasobów systemu informatycznego
Niniejszy załącznik uwzględnia: - zarządzenie (pierwotne) Nr 18/04 Starosty z 28.12.2004 r. - zarządzenie zmieniające Nr 33/09 z 10.12.2009 r. - zarządzenie zmieniające Nr 37/10 z 23.07.2010 r. - zarządzenie
Polityka bezpieczeństwa przeznaczona dla administratora danych, który powołał administratora bezpieczeństwa informacji
Polityka bezpieczeństwa przeznaczona dla administratora danych, który powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa stanowi
Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.
DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie
OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE
Załącznik nr 2 do Polityki bezpieczeństwa danych osobowych OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE 1 Ochrona danych osobowych
POLITYKA BEZPIECZEŃSTWA INFORMACJI. Heksagon sp. z o.o. z siedzibą w Katowicach. (nazwa Administratora Danych)
POLITYKA BEZPIECZEŃSTWA INFORMACJI W Heksagon sp. z o.o. z siedzibą w Katowicach (nazwa Administratora Danych) 21 maja 2018 roku (data sporządzenia) Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką,
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W FUNDACJI CENTRUM IMIENIA PROF. BRONISŁAWA GEREMKA I. Wstęp: Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu wykazania,
INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Załącznik nr 2 do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator
REGULAMIN. organizacji i przetwarzania danych osobowych.
1 Załącznik nr 3 do Zarządzenia nr 243/09 Burmistrza Michałowa z dnia 14 września 2009 r. REGULAMIN organizacji i przetwarzania danych osobowych. Rozdział 1. Postanowienia ogólne. Rozdział 2. Ogólne zasady
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator Danych Damian Cieszewski dnia 31 sierpnia 2015 r. w podmiocie o nazwie Zespół Szkół nr 1 w Pszczynie zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW
INSTRUKCJA ZARZADZANIA SYSTEMEM INFORMATYCZNYM
Załącznik nr 2 do Zarządzenia nr 2/2009 Kierownika GOPS z dnia 10 lutego 2009 r. INSTRUKCJA ZARZADZANIA SYSTEMEM INFORMATYCZNYM GMINNEGO OŚRODKA POMOCY SPOŁECZNEJ W RADOMSKU Podstawa prawna. Ustawa z dnia
Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.
Polityka Bezpieczeństwa Danych Osobowych w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o. Spis treści 1. Ogólne zasady przetwarzania danych osobowych... 3 2. Analiza
OBOWIĄZKI ADMINISTRATORA DANYCH ORAZ ADMINISTRATORA BEZPIECZEOSTWA
1 DEFINICJE Ustawa Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych. (tekst jednolity: Dz. U. 2002 r. Nr 101 poz. 926, z późn. zm.). Rozporządzenie Rozporządzenie Ministra Spraw Wewnętrznych
POLITYKA OCHRONY DANYCH OSOBOWYCH
POLITYKA OCHRONY DANYCH OSOBOWYCH ADMINISTRATOR: PRZEDSIĘBIORSTWO HARVEST SP. Z O.O. ADRES: UL. WRZESIŃSKA 56, 62-020 SWARZĘDZ Data i miejsce sporządzenia dokumentu: 22 /05/2018 Ilość stron: Strona1 SPIS
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Gminna Biblioteka Publiczna w Zakrzówku ul. Żeromskiego 24 B, 23 213 Zakrzówek tel/fax: (81) 821 50 36 biblioteka@zakrzowek.gmina.pl www.gbp.zakrzowek.gmina.pl INSTRUKCJA ZARZĄDZANIA Obowiązuje od: 01
ZASADY OCHRONY DANYCH OSOBOWYCH W STOWARZYSZENIU PO PIERWSZE RODZINA
ZASADY OCHRONY DANYCH OSOBOWYCH W STOWARZYSZENIU PO PIERWSZE RODZINA Rozdział 1 - Postanowienia ogólne. 1 1. Zasady ochrony danych osobowych w Stowarzyszeniu Po pierwsze rodzina zwane dalej Zasadami określają
Polityka bezpieczeństwa przetwarzania danych osobowych w Urzędzie Gminy w Różanie,
Załącznik nr 1 do Zarządzenia Nr 76/2015 Burmistrza Gminy Różan z dnia 30 grudnia 2015 r. Polityka bezpieczeństwa przetwarzania danych osobowych w Urzędzie Gminy w Różanie Polityka bezpieczeństwa przetwarzania
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH w Biurze Rachunkowym T&T A.Tuleja G.Tuleja S.C. ul. Kochanowskiego 5, Jasło
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH w Biurze Rachunkowym T&T A.Tuleja G.Tuleja S.C. ul. Kochanowskiego 5, 38-200 Jasło 1 Polityka bezpieczeństwa w zakresie ochrony danych osobowych w Biurze Rachunkowym
Bezpieczeństwo teleinformatyczne danych osobowych
Bezpieczna Firma Bezpieczeństwo teleinformatyczne danych osobowych Andrzej Guzik stopień trudności System informatyczny, w którym przetwarza się dane osobowe, powinien oprócz wymagań wynikających z przepisów
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH SYSTEMU INFORMATYCZNEGO STAROSTWA POWIATOWEGO W OSTROWCU ŚWIĘTOKRZYSKIM
Załącznik Nr 1 do Zarządzenia Nr 65/2007 Starosty Powiatu Ostrowieckiego z dnia 05.11.2007 r. POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH SYSTEMU INFORMATYCZNEGO STAROSTWA POWIATOWEGO W OSTROWCU
Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM
Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM Administrator Danych Osobowych PREZYDENT MIASTA SOPOTU Dnia 12 maja
POLITYKA BEZPIECZEŃSTWA w STAROSTWIE POWIATOWYM w ŻYWCU. Rozdział I. Postanowienia ogólne, definicje
Załączniki do Zarządzenia Nr 73/2015 Starosty Żywieckiego z dnia 03 grudnia 2015 r. Załącznik Nr 1 POLITYKA BEZPIECZEŃSTWA w STAROSTWIE POWIATOWYM w ŻYWCU Rozdział I Postanowienia ogólne, definicje 1 1.
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH W WIELOZAWODOWYM ZESPOLE SZKÓŁ W ZATORZE
Wielozawodowy Zespół Szkół w Zatorze ul Kongresowa 11 32-640 Zator POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH W WIELOZAWODOWYM ZESPOLE SZKÓŁ W ZATORZE Strona 1 z 17 Rejestr zmian
UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UCZESTNIKÓW PROJEKTÓW W RAMACH UMOWY
Załącznik nr 13 do Umowy UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UCZESTNIKÓW PROJEKTÓW W RAMACH UMOWY Nr.. Kontrola 30 projektów konkursowych realizowanych w ramach Działania 1.5 oraz Poddziałań
Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku
UNIWERSYTET JAGIELLOŃSKI DO-0130/14/2006 Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku w sprawie: ochrony danych osobowych przetwarzanych w Uniwersytecie Jagiellońskim Na
POLITYKA BEZPIECZEŃSTWA INFORMACJI
POLITYKA BEZPIECZEŃSTWA INFORMACJI W FIRMIE Atende Medica Sp. z o.o. Wersja 1.0 Wdrożona w dniu 17.06.2016 r. Strona 1 z 16 1. Wprowadzenie 1.1. Postanowienia ogólne Ilekroć w niniejszej Polityce Bezpieczeństwa
Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku
Zarządzenie nr 25 Z 15.04.2011 roku w sprawie: ochrony danych osobowych przetwarzanych w Urzędzie Miasta i Gminy Kolonowskie Na podstawie art. 3 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych
INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.
Załącznik nr 2 do zarządzenia nr 39/2015 Wójta Gminy Ostaszewo z dnia 27 maja 2015 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo
Szkolenie otwarte 2016 r.
Warsztaty Administratorów Bezpieczeństwa Informacji Szkolenie otwarte 2016 r. PROGRAM SZKOLENIA: I DZIEŃ 9:00-9:15 Powitanie uczestników, ustalenie szczególnie istotnych elementów warsztatów, omówienie
Polityka bezpieczeństwa informacji
Adwokat Łukasz Waluch Kancelaria Adwokacka Polityka bezpieczeństwa informacji Zawartość I. Postanowienia ogólne...4 II. Dane osobowe przetwarzane u Administratora Danych...4 III. Obowiązki i odpowiedzialność
i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów.
1 i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów. W związku z tym, że system informatyczny przetwarzający dane osobowe
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO ROZDZIAŁ I Postanowienia ogólne 1. 1. Polityka bezpieczeństwa przetwarzania danych osobowych w Stowarzyszeniu
POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Collegium Mazovia Innowacyjnej Szkoły Wyższej
Załącznik nr 1 do Zarządzenia nr 1/2013 Rektora Collegium Mazovia Innowacyjnej Szkoły Wyższej z dnia 31 stycznia 2013 r. POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH Collegium Mazovia Innowacyjnej Szkoły Wyższej
Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe
Polityka Bezpieczeństwa Danych Osobowych wraz z Instrukcją zarządzania systemem informatycznym przetwarzającym dane osobowe w POLSKIE TOWARZYSTWO TANECZNE Wersja 1 Pieczęć firmowa: Opracował: Data: Zatwierdził:
ZARZĄDZENIE Nr 96/2014 Burmistrza Bornego Sulinowa z dnia 26 października 2014 r.
ZARZĄDZENIE Nr 96/2014 Burmistrza Bornego Sulinowa z dnia 26 października 2014 r. w sprawie wprowadzenia Procedury alarmowej i ustalenia zasad sporządzania Sprawozdania rocznego stanu systemu ochrony danych
2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.
ZARZĄDZENIE NR 34/08 Rektora-Komendanta Szkoły Głównej Służby Pożarniczej w sprawie organizacji zasad ochrony danych osobowych przetwarzanych w SGSP w ramach wdrożenia kompleksowej Polityki Bezpieczeństwa
Stosownie do art. 41 ust. 1 ustawy zgłoszenie zbioru danych do rejestracji powinno zawierać:
Zgłoszenie zbioru do rejestracji Zgłoszenia zbioru danych należy dokonać na formularzu, którego wzór stanowi załącznik do rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 11 grudnia 2008
POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH URZĘDU GMINY WIERZBICA
Załącznik Nr 1 do Zarządzenia Wójta Gminy Wierzbica Nr 84/2010 z dnia 28-12-2010 POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH URZĘDU GMINY WIERZBICA 26-680 WIERZBICA UL. KOŚCIUSZKI 73 Opracował:
Polityka bezpieczeństwa
Polityka bezpieczeństwa 2007 Ośrodek Przetwarzania Informacji Spis treści: 1. Definicje...3 2. Zasady ogólne...4 3. Zabezpieczenie dostępu do danych osobowych...5 4. Wykaz zbiorów danych osobowych wraz
INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ SZKOLE WYŻSZEJ
Załącznik nr 3 do Zarządzenia nr 1/2013 Rektora Collegium Mazovia Innowacyjnej Szkoły Wyższej z dnia 31 stycznia 2013 r. INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ
POLITYKA BEZPIECZEŃSTWA INFORMACJI
WZORY DOKUMENTÓW WYMAGAJĄCE KASTOMIZACJI POLITYKA BEZPIECZEŃSTWA INFORMACJI w... [nazwa kancelarii]... [data sporządzenia] Polityka bezpieczeństwa informacji Niniejsza Polityka bezpieczeństwa, zwana dalej
PISMO OKÓLNE. Nr 8/2013. Rektora Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. z dnia 30 sierpnia 2013 r.
PISMO OKÓLNE Nr 8/2013 Rektora Uniwersytetu Marii Curie-Skłodowskiej w Lublinie z dnia 30 sierpnia 2013 r. w sprawie procedur związanych z systemami informatycznymi Uniwersytetu przetwarzającymi dane osobowe