Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu

Podobne dokumenty
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu

INSTRUCKJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

Zał. nr 2 do Zarządzenia nr 48/2010 r.

Rozdział I Postanowienia ogólne

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

i częstotliwość tworzenia kopii, zasady sprawdzania obecności wirusów komputerowych oraz dokonywania przeglądów i konserwacji systemów.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZ SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

ZARZĄDZENIE NR 15/2010 DYREKTORA SZKOŁY PODSTAWOWEJ NR 20 im. HARCERZY BUCHALIKÓW w RYBNIKU z dnia r.

POLITYKA BEZPIECZEŃSTWA

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM. służącym do przetwarzania danych osobowych w Bibliotece i Centrum Kultury Gminy Wejherowo

2. Cele i polityka zabezpieczania systemów informatycznych, w których przetwarzane są dane osobowe

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI SŁUŻĄCYMI DO PRZETWARZANIA DANYCH OSOBOWYCH

Załącznik do zarządzenia nr16 /2010 Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

Instrukcja Zarządzania Systemem Informatycznym Służącym do Przetwarzania Danych Osobowych

W dokumencie tym przedstawione zostaną:

Projekt pt. Cztery pory roku - zajęcia artystyczne współfinansowany ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego

DZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

Załącznik do zarządzenia nr 13/2010/2011 Polityka bezpieczeostwa danych osobowych POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r.

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 kwietnia 2004 r.

Instrukcja Zarządzania Systemem Informatycznym

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM DLA SYSTEMU PODSYSTEM MONITOROWANIA EUROPEJSKIEGO FUNDUSZU SPOŁECZNEGO 2007 U BENEFICJENTA PO KL

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W FIRMIE MKPUBLIKACJE

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI (1) z dnia 29 kwietnia 2004 r.

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH ZESPOŁU EKONOMICZNO ADMINISTRACYJNEGO SZKÓŁ I PRZEDSZKOLA W GRĘBOCICACH

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

w Publicznym Przedszkolu Nr 7 im. Pszczółki Mai w Pile

POLITYKA BEZPIECZEŃSTWA przetwarzania danych osobowych systemu informatycznego Urzędu Miejskiego w Kozienicach

Załącznik nr 1 do Zarządzenia Nr 62/2011 Burmistrza Gminy Czempiń z dnia 30 maja 2011r.

Zarządzenie Nr 1/2010. Kierownika Ośrodka Pomocy Społecznej w Dębnicy Kaszubskiej. z dnia 05 marca 2010 r.

ZARZĄDZENIE NR 7/12 DYREKTORA ZAKŁADU GOSPODARKI KOMUNALNEJ LIPKA. z dnia 1 marca 2012 r.

INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

Rozdział II Obowiązki dyrektora szkoły w zakresie zarządzania systemem informatycznym, służącym do gromadzenia i przetwarzania danych w SP nr 8

ZAŁĄCZNIK NR 1. Komentarz do Instrukcji:

Załącznik Nr 2 do ZARZĄDZENIA NR 568/2016 PREZYDENTA MIASTA SOPOTU z dnia 12 maja 2016 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU POMOCY SPOŁECZNEJ W ŁAZACH

2) stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem,

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

REGULAMIN OCHRONY DANYCH OSOBOWYCH W ZASOBACH SPÓŁDZIELNI MIESZKANIOWEJ LOKATORSKO- WŁASNOŚCIOWEJ w Konstancinie-Jeziornie.

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH. Rozdział I Postanowienia wstępne.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

ABC bezpieczeństwa danych osobowych przetwarzanych przy użyciu systemów informatycznych (cz. 9)

Dotyczy komputera przetwarzającego dane osobowe w ramach podsystemu PEFS.

Przykładowy wykaz zbiorów danych osobowych w przedszkolu

Załącznik nr 3 do Polityki Ochrony Danych Osobowych Toruń, dnia 25 maja 2018 r.

R E G U L A M I N. ochrony danych osobowych określający politykę bezpieczeństwa. Spółdzielnia Mieszkaniowa Geofizyka w Toruniu

Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o.

KAPITAŁ LUDZKI NARODOWA STRATEGIA SPÓJNOŚCI

ZARZĄDZENIE NR 27/2011 STAROSTY RAWSKIEGO. z dnia 27 lipca 2011 r.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.

Instrukcja Zarządzania Systemem Informatycznym. załącznik nr 13 do Polityki. Bezpieczeństwa Informacji Ośrodka Pomocy Społecznej w Starym Sączu

Załącznik nr 1 do zarządzenia 11 KZ/ 2013

2. Dane osobowe - wszelkie informacje, w tym o stanie zdrowia, dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w.. 1

Dotyczy wszystkich komputerów i systemów informatycznych przetwarzających dane osobowe oraz dokumentacji prowadzonej w sposób tradycyjny w szkole.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM PRZETWARZANIA DANYCH OSOBOWYCH PRZY UŻYCIU SYSTEMU INFORMATYCZNEGO

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

osobowych w Urzędzie Gminy Duszniki Postanowienia ogólne Podstawa prawna Definicje

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W URZĘDZIE GMINY PIERZCHNICA

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH w Urzędzie Miasta Kościerzyna

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ SKARPA MARYMONCKA I. POSTANOWIENIA OGÓLNE

Rozdział I Zagadnienia ogólne

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W ZESPOLE SZKÓŁ NR 1 IM. STANISŁAWA STASZICA W KUTNIE

SZKOŁA PODSTAWOWA IM. I. KOSMOWSKIEJ W KASZEWACH DWORNYCH

osobowych i ich zbiorów stanowiącą załącznik nr 1 do niniejszego zarządzenia.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Urzędzie Miasta Lublin

Instrukcja zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ IM. MARII KONOPNICKIEJ W HARKABUZIE

INSTRUKCJA ZARZĄDZANIA SYSTEMAMI INFORMATYCZNYMI W COLLEGIUM MAZOVIA INNOWACYJNEJ SZKOLE WYŻSZEJ

1. Nadawanie uprawnień do przetwarzania danych oraz ich rejestrowanie w systemie informatycznym.

ZARZĄDZENIE nr 35 / 2004 BURMISTRZA MIASTA PASYM z dnia roku

Polityka prywatności wraz z instrukcją

Dotyczy Wszystkich komputerów i systemów informatycznych przetwarzających dane osobowe oraz dokumentacji prowadzonej W sposób tradycyjny W szkole.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH. ROZDZIAŁ 1 Postanowienia ogólne

Zarządzenie nr. xx / 2013 DYREKTORA Zespołu Szkół Publicznych w Kazuniu Polskim z dnia dnia miesiąca roku

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ ODJ KRAKÓW

REGULAMIN OCHRONY DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ PRZYSZŁOŚĆ W KLUCZBORKU

Instrukcja bezpieczeństwa przetwarzania danych osobowych w Zespole Publicznego Gimnazjum i Szkoły Podstawowej im. Jana Pawła II w Leźnie

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM W ADCONNECT SP. Z O.O. SP. K.

Instrukcja zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych

Zadania Administratora Systemów Informatycznych wynikające z przepisów ochrony danych osobowych. Co ASI widzieć powinien..

Bezpieczne dane - dobre praktyki w szkole. Roman Pinoczek Dyrektor Szkoły

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH

INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Urzędzie Gminy Wągrowiec

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH W STOWARZYSZENIU PRACOWNIA ROZWOJU OSOBISTEGO

Zarządzenie wchodzi w życie z dniem 5 lipca 2013 roku.

R E G U L A M I N OCHRONY DANYCH OSOBOWYCH. W GNIEŹNIEŃSKIEJ SPÓŁDZIELNI MIESZKANIOWEJ w GNIEŹNIE

Transkrypt:

Załącznik nr 3 do Zarządzenia nr 19/2018 Dyrektora Miejskiego Ośrodka Pomocy Rodzinie w Toruniu z dnia 16 marca 2018 w sprawie wprowadzenia w MOPR w Toruniu Polityki Bezpieczeństwa Danych Osobowych Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych w Miejskim Ośrodku Pomocy Rodzinie w Toruniu 1 Niniejsza instrukcja określa sposób zarządzania systemem informatycznym, służącym do przetwarzania danych osobowych, z uwzględnieniem wymogów bezpieczeństwa informacji. 2 1. W Miejskim Ośrodku Pomocy Rodzinie w Toruniu istnieją następujące zbiory danych osobowych: 1) Zbiór danych podopiecznych MOPR /pomoc społeczna/ przetwarzany tradycyjnie i w systemach informatycznych; 2) Zbiór danych podopiecznych MOPR /rehabilitacja zawodowa/ przetwarzany tradycyjnie; 3) Zbiór danych podopiecznych MOPR /opieka zdrowotna/ przetwarzany tradycyjnie i w systemach informatycznych; 4) Zbiór danych podopiecznych MOPR /piecza zastępcza/ przetwarzany tradycyjnie i w systemach informatycznych; 5) Zbiór danych o pracownikach - przetwarzany tradycyjnie i w systemach informatycznych; 6) Zbiór danych o kandydatach do pracy - przetwarzany tradycyjnie; 7) Zbiór danych o kontrahentach - przetwarzany tradycyjnie i w systemach informatycznych; 8) Zbiór danych o osobach korzystający z Zakładowego Funduszu Świadczeń Socjalnych przetwarzany tradycyjnie; 9) Zbiór danych o oferentach - przetwarzany tradycyjnie 10) Zbiór danych klientów skargi i wnioski przetwarzany tradycyjnie; 11) Zbiór danych uczestników projektów przetwarzany tradycyjnie i w systemach informatycznych. 2. W Miejskim Ośrodku Pomocy Rodzinie w Toruniu wykorzystywane są następujące systemy informatyczne, w których przetwarza się dane osobowe: 1) System TT-Pomoc 2) e-soda 3) Kadry 4) Kadry i Płace 5) 6) Płatnik 7) Pożyczka 8) Księgowość budżetowa

9) System Informacji Oświatowej 10) Vulcan (biblioteka) 3. Systemy informatyczne, o których mowa w ust.2 wykorzystywane są do przetwarzania danych osobowych w poszczególnych zbiorach: Zbiór danych Zbiór danych podopiecznych MOPR /pomoc społeczna/ Zbiór danych podopiecznych MOPR /opieka zdrowotna/ Zbiór danych podopiecznych MOPR /piecza zastępcza/ Zbiór danych o pracownikach Zbiór danych o kontrahentach Systemy wykorzystywane do przetwarzania danych osobowych z tego zbioru TT-Pomost, e-soda, Pożyczka TT Pomost Płatnik TT-Pomost System Informacji Oświatowej Płatnik Kadry i Płace Kadry e-soda System Informacji Oświatowej Vulcan (biblioteka) Księgowość budżetowa e-soda 4. Przepływ danych w ramach zbiorów odbywa się następująco: Zbiór danych podopiecznych MOPR /pomoc społeczna/ TT-Pomost, System Bankowości Wymiana plików Zbiór danych podopiecznych MOPR /opieka zdrowotna/ TT-Pomost, Płatnik Wymiana plików Zbiór danych podopiecznych MOPR /piecza zastępcza/ TT-Pomost, System Bankowości Wymiana plików Zbiór danych pracowników Kadry i Płace System Bankowości Wymiana plików

Kadry i Płace Płatnik Wymiana plików Zbiór danych o kontrahentach nie posiada przepływu danych osobowych w formie elektronicznej. 5. Każda osoba, której dane osobowe są przetwarzane w Miejskim Ośrodku Pomocy Rodzinie ma prawo do ochrony danych osobowych jej dotyczących. 6. Za dane osobowe uważa się każdą informację dotyczącą osoby fizycznej, pozwalającą na określenie tożsamości tej osoby. 7. W Miejskim Ośrodku Pomocy Rodzinie w Toruniu, obszarem w którym przetwarzane są dane osobowe z użyciem sprzętu komputerowego, są pomieszczenia biurowe Miejskiego Ośrodka Pomocy Rodzinie w Toruniu. 3 1. W obszarze przetwarzania danych, o którym mowa w 2 ust.7 mogą przebywać wyłącznie pracownicy zatrudnieni przy przetwarzaniu danych oraz administrator bezpieczeństwa informacji, inne osoby mogą przebywać wyłącznie w obecności osób upoważnionych do przetwarzania danych osobowych. 2. Pomieszczenia w obszarze przetwarzania danych osobowych oraz te, w których przechowywane są kopie archiwalne, wydruki, elementy sieci oraz inne elementy związane z tym przetwarzaniem muszą być na czas nieobecności pracowników zamykane na zamek patentowy uniemożliwiający dostęp do nich osób postronnych. 3. Ekrany monitorów komputerów, na których odbywa się przetwarzanie danych osobowych muszą być zlokalizowane w sposób uniemożliwiający wgląd osobom nieupoważnionym. 4. Ekrany monitorów komputerów, na których odbywa się przetwarzanie danych osobowych muszą wygaszać się automatycznie po upływie 5 minut nieaktywności użytkownika. Ponowne włączenie ekranu monitora może nastąpić po podaniu odpowiedniego hasła. 5. Po otrzymaniu informacji z zasilacza awaryjnego (sygnał dźwiękowy lub komunikat) o spadku lub zaniku napięcia w sieci energetycznej obowiązuje procedura Zakończenia pracy. 6. Wydruki komputerowe oraz nośniki informacji ( płyty CD, DVD, dyski) zawierające dane osobowe, a przeznaczone do likwidacji winny być zniszczone w niszczarce dokumentów/ płyt. 7. Wydruki komputerowe zawierające dane osobowe, a nie przeznaczone do zniszczenia, muszą być przechowywane w szafach zamykanych na zamek uniemożliwiający dostęp do nich osób postronnych. 8. Procedura rozpoczęcia i zakończenia pracy: 1) rozpoczęciu i zakończeniu pracy decydują użytkownicy; 2) czynności do wykonania podczas rozpoczęcia pracy: a) włączyć kolejno zasilanie: zasilacz awaryjny, komputera i drukarki; b) jeżeli jest zainstalowane podać hasło dostępu do komputera; c) jeżeli jest zainstalowane podać nazwę użytkownika i hasło dostępu do systemu operacyjnego; d) jeżeli brak automatycznego wywoływania programu antywirusowego uruchomić taki program; e) uruchomić aplikacje użytkową podać nazwę użytkownika oraz hasło dostępu. 3) czynności do wykonania po zakończeniu pracy: a) zakończyć pracę z programem użytkowanym wybierając odpowiednią funkcję lub naciskając klawisz Esc, wyłączyć komputer oraz zasilanie awaryjne.

9. Zabronione jest wykonywanie kopii danych osobowych oraz wydruków tych danych w celach innych niż wynikające z zasad przetwarzania danych osobowych i/lub realizacji zadań służbowych. 10. Zabronione jest wykorzystywanie systemów informatycznych do celów niezgodnych z przeznaczeniem, a w szczególności instalowanie oprogramowania innego niż niezbędne do realizacji przetwarzania danych osobowych i/lub realizacji zadań służbowych. 4 1. Do obsługi systemu informatycznego oraz urządzeń wchodzących w jego skład, służących do przetwarzania danych osobowych, mogą być dopuszczone wyłącznie osoby posiadające upoważnienie wydane przez Dyrektora Miejskiego Ośrodka Pomocy Rodzinie. 2. Administrator bezpieczeństwa informacji: 1) prowadzi ewidencję (rejestry) osób upoważnionych do przetwarzania danych osobowych; 2) na polecenie Dyrektora Miejskiego Ośrodka Pomocy Rodzinie dokonuje wyrejestrowania osoby, która utraciła uprawnienia do dostępu do danych osobowych 3. Upoważnienia wydaje się na okres obowiązywania umowy o pracę/ umowy Zlecenia/odbywania stażu. 5 1. Każda osoba korzystająca z systemu informatycznego przetwarzania danych osobowych otrzymuje swój identyfikator oraz hasło dostępu. Hasła dostępu jest niejawne i znane tylko użytkownikowi. 2. Hasło dostępu jest unikalne, inne dla każdej osoby, zawiera minimum 8 znaków. 3. Hasło musi być zmieniane przynajmniej raz w miesiącu przez użytkownika. 4. Użytkownik jest zobowiązany do utrzymania hasła dostępu w tajemnicy, również po utracie jego ważności. 6 1. Administrator bezpieczeństwa informacji archiwizuje bazy danych tworząc raz w miesiącu ich kopie zapasowe. 2. Kopie zapasowe: 1) przechowuje się w miejscach zabezpieczających je przed nieuprawnionym przejęciem, modyfikacją, uszkodzeniem lub zniszczeniem, 2) usuwa się niezwłocznie po ustaniu ich użyteczności, tj. po stworzeniu nowej kopii zapasowej w następnym miesiącu. 7 1. Każdy komputer musi być wyposażony w program antywirusowy, uruchamiający się automatycznie w momencie włączenia komputera. 2. Kontrola antywirusowa nośników informacji przeprowadzana jest nie rzadziej niż raz w tygodniu oraz każdorazowo przed użyciem przenośnych nośników informacji (dyskietek, płyty CD oraz DVD). Za każdym razem sprawdza się używane przenośne nośniki informacji (dyskietki, płyty CD oraz DVD). 3. Każdorazowo po pojawieniu się komunikatu o wykryciu wirusa należy niezwłocznie zawiadomić administratora bezpieczeństwa informacji.

Przegląd i testowanie oprogramowania użytkowego i baz danych odbywa się: 1. po każdorazowej zmianie elementów oprogramowania lub struktury bazy danych; 2. po każdorazowym wgraniu bazy danych z kopii archiwalnych; 3. sprawdzanie nośników z kopiami archiwalnymi - raz w miesiącu 8 9 Urządzenia, dyski lub inne elektroniczne nośniki informacji, zawierające dane osobowe, przeznaczone do: 1. likwidacji pozbawia się wcześniej zapisu tych danych, a w przypadku gdy nie jest możliwe, uszkadza się w sposób uniemożliwiający ich odczytanie, 2. przekazania podmiotowi nieuprawnionemu do przetwarzania danych - pozbawia się wcześniej zapisu tych danych, w sposób uniemożliwiający ich odzyskanie, 3. naprawy - pozbawia się wcześniej zapisu tych danych w sposób uniemożliwiający ich odzyskanie albo naprawia się je pod nadzorem osoby upoważnionej przez administratora danych. 10 1. Konserwacje i przeglądy odbywają się przy wyłączonych komputerach tak, aby zgromadzone dane nie zostały zniszczone lub odczytane przez niepowołane osoby. 2. W przypadku konieczności oddania sprzętu do naprawy na zewnątrz, administrator bezpieczeństwa informacji ustala każdorazowo tryb postępowania (np. osobisty nadzór, demontaż dysku twardego, kasację danych, zabezpieczenie hasłem itp.). 11 Nadzór nad funkcjonowaniem mechanizmów uwierzytelniania użytkownika oraz kontroli dostępu do danych osobowych, w które wyposażony jest system informatyczny przetwarzający dane, sprawuje administrator bezpieczeństwa informacji.