Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał



Podobne dokumenty
Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Ustawa o ochronie danych osobowych po zmianach

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

Zmiany w ustawie o ochronie danych osobowych

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

Zarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

z dnia 2014 r. w sprawie trybu i sposobu realizacji zadań w celu zapewniania przestrzegania przepisów o ochronie danych osobowych

Propozycje SABI w zakresie doprecyzowania statusu ABI

Obowiązek powoływania Administratora Bezpieczeństwa Informacji

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Zadania administratora bezpieczeństwa informacji w krajowych przepisach o ochronie danych osobowych aktualny stan prawny

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

PROGRAM NAUCZANIA KURS ABI

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Wszystkie poniższe numery artykułów dotyczą ustawy o ochronie danych osobowych.

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2

Nowe obowiązki Administratora Bezpieczeństwa Informacji sprawdzenie

KRAJOWA KONFERENCJA OCHRONY DANYCH OSOBOWYCH

3. Wybrane problemy dotycząc wyznaczania i działalności ABI w nowych realiach prawnych.

Wprowadzenie. 2. Czy powołanie ABI jest obowiązkowe? [ ] Powstało mylne, powszechne przekonanie o konieczności powołania ABI [ ]

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Szczegółowe informacje o kursach

II Lubelski Konwent Informatyków i Administracji r.

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

WYKONYWANIE ZADAŃ ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI) WARSZTATY PRAKTYCZNE - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR )

MEMORANDUM INFORMACYJNE

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

System bezpłatnego wsparcia dla NGO

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

Administrator Bezpieczeństwa informacji

Zasady wydawania i odwoływania upoważnień do danych osobowych

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Od Wykazu do Rejestru. Zmiany zasad dokumentowania zbiorów danych osobowych. Maciej Kołodziej

OGÓLNOKRAJOWY REJESTR ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

OCHRONA DANYCH OSOBOWYCH

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Szkolenie otwarte 2016 r.

Ochrona danych osobowych

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

PROWADZENIE REJESTRU ZBIORÓW DANYCH OSOBOWYCH PRZEZ ABI BIURO GENERALNEGO INSPEKTORA OCHRONY DANYCH OSOBOWYCH

Zakres aktualizacji PBI w świetle nowelizacji przepisów UODO obowiązujących w organizacji

Zasady prowadzenia audytu przez Administratora Bezpieczeństwa Informacji

Zmiana obowiązków zabezpieczania danych osobowych

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Czas trwania szkolenia- 1 DZIEŃ

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Pierwsze doświadczenia w wykonywaniu funkcji IODy

ZARZĄDZENIE Nr 105/2016 BURMISTRZA KARCZEWA z dnia 12 sierpnia 2016 r.

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

17 grudnia w Białymstoku

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI -SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH ORAZ OMÓWIENIE

Odpowiedzi na 30 najważniejszych pytań o administratora bezpieczeństwa informacji

ZARZĄDZENIE NR WÓJTA GMINY GRĘBOCICE. z dnia 1 czerwca 2016 r.

Kurs Administratorów Bezpieczeństwa Informacji UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

I Program szczegółowy akredytowanego Kursu dla Administratorów Bezpieczeństwa Informacji

NOWE UJĘCIE OCHRONY DANYCH OBOWIĄZKI ADMINISTRATORA DANYCH OSOBOWYCH

Przemysław Bańko Dyrektor ds. Bezpieczeństwa Smart In

Wnioski i perspektywy dla przedsiębiorstw po najnowszych zmianach w polskiej ustawie o ochronie danych osobowych

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

Inspektor Ochrony Danych w podmiotach publicznych

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Zarządzanie bezpieczeństwem danych osobowych

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Wzór UMOWA nr DAO.2016

ZAPRASZAMY. PRAKTYCZNY KURS ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI 2 spotkania TERMINY: godz. 10:00. MIEJSCE: KRAKÓW DOM POLONII Ul.

ABI EXPERT+ Ochrona danych osobowych. Warsztat specjalistyczny. Zadania Administratora danych osobowych. Skuteczne narzędzie ADO

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

W ustawie z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926, z późn. zm.) wprowadza się następujące zmiany:

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Sprawdzenie systemu ochrony danych

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Kurs Administratorów Bezpieczeństwa Informacji UWZGLĘDNIA NOWELIZACJĘ USTAWY ORAZ ROZPORZĄDZENIA

Pierwszy rok doświadczeń w wykonywaniu nowej funkcji ABI sprawdzenia, rejestry, nadzór

Polityka bezpieczeństwa przetwarzania danych osobowych i danych wrażliwych

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

KONFERENCJA SIODO PRZYPADKI"

Zarządzenie nr.~ ~2015

Transkrypt:

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji Michał Cupiał

ZMIANY od 1 stycznia 2015 roku ABI Metody rejestracji zbiorów danych osobowych Możliwość zlecania sprawdzeń przez GIODO

Kim jest? Kto powołuje? ABI Obowiązki Pozycja i umocowania

1)ma pełną zdolność do czynności prawnych oraz korzysta z pełni praw publicznych 2)posiada odpowiednią wiedzę w zakresie ochrony danych osobowych 3)nie była karana za umyślne przestępstwo Kim jest? Wynikające z ustawy Kto powołuje? ABI Obowiązki Wynikające z rozporządzenia ADO Zgłoszenie i oświadczenie Rejestracja/odwołanie 30 dni Zmiana 14 dni Pozycja i umocowania Podlega ADO Można mu powierzyć dodatkowe obowiązki Odwołanie włącznie z uzasadnieniem do GIODO Może mieć zastępców ADO zapewnia środki techniczne i organizacyjne

Wynikające z ustawy 36a ust 2. Do zadań administratora bezpieczeństwa informacji należy: 1) zapewnianie przestrzegania przepisów o ochronie danych osobowych, wszczególności przez: a)sprawdzanie zgodnościprzetwarzania danych osobowych z przepisami o ochroniedanych osobowych oraz opracowanie w tym zakresie sprawozdania dla administratora danych, b)nadzorowanie opracowania i aktualizowania dokumentacji, o której mowa w art.36 ust. 2, oraz przestrzegania zasad w niej określonych, c) zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowychz przepisami o ochronie danych osobowych 2)prowadzenie rejestru zbiorów danych przetwarzanych przez administratora danych, z wyjątkiem zbiorów, o których mowa w art.43 ust.1, zawierającego nazwę zbioru oraz informacje, o których mowa w art.41 ust.1 pkt2 4a i 7 Obowiązki ABI sprawdzenie zweryfikowaniezgodności przetwarzania DO z przepisami sprawozdanie dokument zawierający elementy określone w ustawie, opracowany przez administratora bezpieczeństwa informacji po dokonaniu sprawdzenia nadzór weryfikacja opracowania i kompletności dokumentacji, jej zgodności z przepisami, stanu faktycznego, skuteczności przewidzianych śr. technicznych i organizacyjnych, przestrzegania obowiązków wynikających z dokumentacji Wynikające z rozporządzenia plan sprawdzeń sprawdzenia planowe i doraźne sprawdzenia na wniosek GIODO zawiadomienie do ADO o sprawdzeniu doraźnym zakres sprawdzeń - art. 23-27, 31-35, 36-39, 41, 47-48 program sprawdzenia określenie uprawnień ABI (zakres czynności i dokumentowania sprawdzeń, wyjaśnienia, oględziny, dostęp do materiałów i pomieszczeń) ustalenie ram sprawdzeń i jego dokumentowania forma protokołu sprawdzenie/nadzór jako wynik nadzoru i sprawdzeń ABI informuje ADO i POUCZA naruszającego przepisy TERMINY 7 dni uprzedzenia przed ww. czynnościami plan obejmuje 3-12 m-cy, przedkładany ADO do 14 dni przed rozpoczęciem realizacji, obejmuje co najmniej jedno sprawdzenie ze sprawdzenia planowego sprawozdanie 30 dni; pozaplanowego niezwłocznie; na zlecenie GIODO w terminie umożliwiającym ADO spełnienie żądania GIODO

Inna działalność ABI w organizacji Działania informacyjne Współpraca z działem IT (ASI) Współpraca z audytorem Współpraca z działami merytorycznymi

Nie wszystko rejestrujemy, ale za wszystko odpowiadamy Ewidencja zbiorów danych Zbiory powierzone Inwentaryzacja zbiorów Zbiory obce minimalizacja liczby źródeł danych KRI

ZAKRES I CEL Zlecenie zadań ABI Powierzanie przetwarzania danych osobowych w drodze umowy WYMAGANIA KLAUZULA POUFNOŚCI NASZE UPRAWNIENIA

Rejestracja zbioru danych osobowych 1 2 3 Decyzja o konieczności przetwarzania Określenie wymagań prawnych przetwarzania Wypełnienie tych wymagań 4 Rejestracja zbioru przez ABI 4 Zgłoszenie zbioru do GIODO Dane zwykłe Dane sensytywne 5 Przetwarzamy 5 Informacja o zarejestrowaniu zbioru przez GIODO 6 Przetwarzamy

Dziękuję za uwagę MICHAŁ CUPIAŁ tel.: 89-523-27-91 mcupial@uw.olsztyn.pl