Zarządzanie bezpieczeństwem danych osobowych



Podobne dokumenty
Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

Propozycje SABI w zakresie doprecyzowania statusu ABI

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Pierwsze doświadczenia w wykonywaniu funkcji IODy

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

OD ADMINISTRATORA DO INSPEKTORA DEBATA NA TEMAT

ABI potrzebny i przydatny Zakres i sposób wykonywania zadań ABI w praktyce. Andrzej Rutkowski

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Szkolenie otwarte 2016 r.

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

Projektowane zmiany prawne statusu Administratora Bezpieczeństwa Informacji (ABI) dr Grzegorz Sibiga

Czas trwania szkolenia- 1 DZIEŃ

Planowany zakres nowelizacji ustawy o ochronie danych osobowych w 2012r. Maciej Byczkowski, Andrzej Rutkowski, Stefan Szyszko

Z A R Z Ą D Z E N I E NR 10 A/2012 Burmistrza Miasta Lipna z dnia 14 lutego 2012 r.

SZCZEGÓŁOWY HARMONOGRAM KURSU

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Umowa powierzenia przetwarzania danych osobowych. nr.. zawarta w dniu...

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Administrator Bezpieczeństwa informacji

PROGRAM NAUCZANIA KURS ABI

Jak współpracować z agencją e mail marketingową w zakresie powierzenia przetwarzania danych. Michał Sztąberek isecure Sp. z o.o.

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową

OFERTA Usług audytowych i doradczych w zakresie ochrony danych osobowych dla jednostek administracji publicznej

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Umowa nr powierzenia przetwarzania danych osobowych w związku z realizacją

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. nr./2018

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

Uchwała wchodzi w życie z dniem uchwalenia.

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

KONFERENCJA SIODO PRZYPADKI"

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KURS RODO

Umowa powierzenia danych

Inspektor ochrony danych

Zakres i cel przetwarzania danych

Załącznik 5. UMOWA powierzenia przetwarzania danych osobowych, zwana dalej Umową. zawarta w... w dniu... r. pomiędzy:

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

KONFLIKT INTERESÓW PRZY POWIERZENIU DPO INNYCH ZADAŃ A NAKAZ WYKONYWANIA OBOWIĄZKÓW W SPOSÓB NIEZALEŻNY

Powierzenie przetwarzania danych osobowych teoria vs. praktyka

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

Administrator bezpieczeństwa informacji, urzędnik do spraw ochrony danych osobowych, inspektor ochrony danych analiza porównawcza. dr Grzegorz Sibiga

Wdrożenie wymagań RODO w organizacji niezbędne czynności i harmonogram ich realizacji

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

Sz. P. Michał Serzycki Generalny Inspektor Ochrony Danych Osobowych.

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

OCHRONA DANYCH OSOBOWYCH W DZIAŁACH KADR I HR OMÓWIENIE UNIJNEGO ROZPORZĄDZENIE RODO

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH, ZWANA DALEJ UMOWĄ (ZAŁĄCZNIK NR 3 DO UMOWY ZP ) . NIP:..., reprezentowanym przez:

INTERNATIONAL POLICE CORPORATION

Status prawny i obowiązki adwokata związane z przetwarzaniem danych osobowych w świetle ogólnego rozporządzenia o ochronie danych (RODO)

wraz z wzorami wymaganej prawem dokumentacją

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

Zawarte w Warszawie w dniu. pomiędzy:

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

ZARZĄDZENIE Nr 12/2019 WÓJTA GMINY STANISŁAWÓW z dnia 15 lutego 2019 r. w sprawie zmiany Regulaminu Organizacyjnego Urzędu Gminy Stanislawów

UMOWA POWIERZENIA DANYCH OSOBOWYCH - (projekt)

Umowa powierzenia przetwarzania danych osobowych

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH. Miejskim Szpitalem Zespolonym w Olsztynie, Olsztyn, ul. Niepodległości 44

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOSBOWYCH Zwana dalej ( Umową ) Zawarta w dniu.2019r. pomiędzy:

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

Normalizacja dla bezpieczeństwa informacyjnego

Agenda. Ogólne rozporządzenie o ochronie danych -RODO. Jakie działania należy podjąć, aby dostosować firmę do wymagań rozporządzenia GDPR/RODO?

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

2. Proces tworzenie wewnętrznego systemu ochrony danych osobowych przedsiębiorcy. 3. Postanowienia dyrektywy 95/46/WE, które pozostaną aktualne

POLITYKA BEZPIECZEŃSTWA w STAROSTWIE POWIATOWYM w ŻYWCU. Rozdział I. Postanowienia ogólne, definicje

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

Wzór umowy powierzenia danych osobowych nr

Warszawa, 17 marca 2014 r.

II Lubelski Konwent Informatyków i Administracji r.

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Zakres aktualizacji PBI w świetle nowelizacji przepisów UODO obowiązujących w organizacji

Polityka Bezpieczeństwa i Ochrony Danych Osobowych przetwarzanych przez Instytut Filozofii i Socjologii Polskiej Akademii Nauk. z siedzibą w Warszawie

Wydawanie upoważnień do przetwarzania danych osobowych 1

ABI I OCHRONA DANYCH OSOBOWYCH ORAZ INFORMACJI W ADMINISTRACJI PUBLICZNEJ

Umowa powierzenia przetwarzania danych osobowych,

Administrator bezpieczeństwa informacji /Inspektor ochrony danych

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Umowa powierzenia przetwarzania danych osobowych

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Lp. Zgłoszona uwaga do paragrafu rozporządzenia Zgłaszający Stanowisko. Ad. 3. ust. 2 pkt. 1 i 2

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Wdrożenie Rozporządzenia UE 2016/679 z dnia 27 kwietnia 2016 w ZGiUK Sp. z o.o. w Lubaniu

Global Information Security sp. z o.o.

Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH

Transkrypt:

Zarządzanie bezpieczeństwem danych osobowych - Praktyka wykonywania zadań ABI oraz konieczne zmiany statusu ABI i wymagań dotyczących cych bezpieczeństwa danych

Agenda Działania ania SABI w sprawie zmiany statusu ABI Praktyka wykonywania zadań ABI: Miejsce w strukturze organizacyjnej Zakres kompetencji i uprawnień Zakres zadań i obowiązk zków w ABI Konieczne zmiany dotyczące ce zabezpieczenia danych osobowych

Cel działań SABI związany zany ze zmianą statusu ABI Podniesienie statusu zawodowego ABI Stworzenie Kodeksu Etyki zawodowej ABI Umożliwienie rozwoju zawodowego i podnoszenia kwalifikacji ABI Zwiększenie roli kontrolnej ABI w polskich organizacjach ranga i ważno ność stanowiska Zapewnienie skutecznej realizacji ochrony danych w wewnątrz organizacji Poprawa skuteczności ci ochrony danych osobowych w Polsce

Wykonane działania ania SABI Stworzenie Kodeksu Etyki Zawodowej ABI Opracowanie projektu nowelizacji ustawy o ochronie danych osobowych w zakresie zmian statusu ABI Przedstawienie projektu na forum sejmowym i rządowym Przedstawienie propozycji zmian Statusu ABI w Dyrektywie KE

Praktyka wykonywania zadań ABI w Polsce

Praktyka ABI ponad 12 lat doświadcze wiadczeń Faktyczny zakres zadań: Nadzór r zgodnie z ustawą Wykonywanie prac związanych zanych z realizacją obowiązk zków w ADO Zarządzanie systemem IT Inne

Praktyka wykonywania zadań ABI Kogo wyznacza się na ABI: Dedykowana osoba niezależne ne stanowisko Stanowisko łączone: Dyrektor IT, Administrator systemu IT Dyrektor Kadr Audytor wewnętrzny role kontrolne Radca prawny Stanowiska przypadkowe Brak wyznaczenia ABI

Różnice w wykonywaniu zadań ABI Specyfika branży y lub rodzaju podmiotu Różne wymagania prawne związane zane z przetwarzaniem danych Różne cele biznesowe w pozyskiwaniu danych Podział zadań przy przetwarzaniu danych: Role zarządcze, wykonawcze i kontrolne Umiejscowienie ABI w strukturze: Łączenie stanowisk Samodzielne stanowisko

Różnice w wykonywaniu zadań ABI Złożoność problemu przetwarzania: Różne zbiory danych Kanały y zbierania danych Akcje marketingowe Powierzanie danych procesorom Udostępnianie danych Miejsca agregowania danych: System IT Archiwa papierowe

ABI a inne role kontrolne ABI nadzorca, kontroler czy audytor? ABI a audytor wewnętrzny (SZJ, SZBI, audyt/kontrola wewnętrzna) ABI a Pełnomocnik ds. ochrony informacji niejawnych ABI a Pełnomocnik ds. bezpieczeństwa informacji ABI a Inspektor Bezpieczeństwa Teleinformatycznego ABI a IT Security Officer (ABSI)

Potrzeba określenia miejsca ABI w strukturze organizacji Zapewnienie niezależno ności Zapewnienie wykonywania zadań nadzoru/audytu przetwarzania danych Miejsce w strukturze - funkcjonalny pion kontrolny Samodzielne stanowisko Lub pion ABI w dużych strukturach Pełnomocnik Zarządu ds. ochrony danych

Potrzeba podziału u zadań w zarządzaniu bezpieczeństwem (przykład z Metodyki PBDO ENSI) Funkcje zarządcze ADO Funkcje kontrolne ZZDO ZBIÓR/ZASÓB Danych Osobowych ABI DIT SYSTEM INFORMATYCZNY przetwarzający dane osobowe ABSI

Potrzeba określenia zakresu odpowiedzialności ABI ABI nadzorca, audytor czy wykonawca? Podział roli na ABI i ABSI w zależno ności od kompetencji Hierarchia ABI Centrala a oddziały Outsourcing ABI

Potrzeba kompetencji ABI Propozycja zakresu kompetencji: Wiedza dotycząca ca aspektów w prawnych związanych zanych z ochroną informacji Umiejętno tności z zakresu prowadzenia audytu wewnętrznego Wiedza z zakresu zarządzania (procesami) w tym zarządzania ryzykiem Wiedza dotycząca ca funkcjonowania systemu informatycznego Umiejętno tności związane zane z opracowywaniem dokumentacji Umiejętno tności związane zane z prowadzeniem szkoleń

Potrzeba określenia zakresu uprawnień ABI Możliwo liwość wykonywania nadzoru i audytu w komórkach organizacyjnych przetwarzających dane Prawo żądania wglądu w dokumentację dotyczącą przetwarzania danych Prawo wglądu do systemu informatycznego przetwarzającego dane Prawo wykonywania kontroli u procesorów zgodnie z umowami powierzenia

Potrzeba określenia zadań ABI Nadzór r nad przestrzeganiem zasad ochrony danych osobowych Przeprowadzanie audytu zgodności przetwarzania danych osobowych z u.o.d.o. Prowadzenie dokumentacji opisującej sposób b przetwarzania danych osobowych oraz środki techniczne i organizacyjne zabezpieczenia danych osobowych Prowadzenie lub nadzór r nad prowadzeniem ewidencji osób b upoważnionych do przetwarzania danych osobowych

Potrzeba określenia zadań ABI Prowadzenie wykazu wszystkich zbiorów danych osobowych Prowadzenie wykazu obszaru przetwarzania danych osobowych Przygotowywanie wniosków w zgłoszeniowych zbiorów w danych osobowych do rejestracji/aktualizacji GIODO Nadzór r nad udostępnianiem i powierzaniem danych osobowych innym podmiotom Wykaz odbiorców w i procesorów

Potrzeba określenia zadań ABI Nadzór r i audyt zabezpieczeń systemu informatycznego, w którym przetwarzane sąs dane osobowe (lub współpraca praca z ABSI) Nadzór r nad wykonywaniem obowiązk zków informacyjnych klauzule informacyjne i oświadczenia o dotyczące ce zgody Nadzór r wykonywania zadań przez inne wyznaczone do zadań nadzorczych osoby np.. Lokalnych czy terenowych ABI Podejmowanie działań w sytuacji naruszenia ochrony danych

Potrzeba określenia zadań ABI Przygotowywanie materiałów w informacyjnych dla pracowników w upoważnionych do przetwarzania danych osobowych Organizowanie/prowadzenie szkoleń dla pracowników w z zakresu ochrony danych w organizacji Kontakt z GIODO Przygotowywanie odpowiedzi Udział w czasie kontroli Rozpatrywanie skarg i zapytań od osób b w zakresie ochrony danych

Wykonywanie zadań ABI Łączenie problematyki ochrony danych osobowych z ochroną innych rodzajów informacji: Informacje niejawne Tajemnice przedsiębiorstwa Informacje publiczne

Konieczne zmiany dotyczące ce zabezpieczenia danych osobowych

Zmiany rozdziału u 5 ustawy odo - zabezpieczenia Określanie zabezpieczeń w odniesieniu do ryzyka przetwarzania danych Dokumentacja rejestr operacji na danych ABI ustalenie stratusu Kwestie upoważnienia do przetwarzania danych - zakres i forma nadania Określenie kontroli art. 38 Delegacja do rozporządzenia

Zmiany dotyczące ce powierzania przetwarzania danych Ustalenie kwestii zabezpieczenia w zależno ności od obszaru przetwarzania Kontrola procesora przez ADO Tryb kontroli i uprawnienia ADO Kwestia podprocesorów Zgoda ADO Powiadomienie ADO Kwestia obowiązku wyznaczenia ABI przez procesora Wprowadzenie definicji procesora

Zmiana rozporządzenia Zmienić: Zakres dokumentacji Wymogi zabezpieczenie obszaru przetwarzania Wymogi zabezpieczenia systemu IT Kwestia odnotowywania informacji w systemie informatycznym Dodać: Kwestie wykonywania roli ABI Kwestie kontroli (art. 38) Kwestia nadawania upoważnie nień Kwestia szkoleń Kwestia szacowania ryzyka

Pytania? www.sabi.org.pl www.ensi.net