20-012 Lublin, ul. Strażacka 8/90 tel: 81 533-31-39, 81 534-13-01, fax: 81 532-50-62, e-mail: biuro@masterscsb.com.pl BEZPIECZEŃSTWO INFORMACJI W URZĘDZIE Kategoria Typ szkolenia Miejsce Termin Cena ADMINISTRACJA Szkolenie otwarte Lublin 10.10.2016 280.00 zł netto (344.40 zł brutto) Szkolenie skierowane jest do Pracowników jednostek samorządu terytorialnego oraz szeroko pojętej administracji publicznej, w tym szczególnie dla pracowników przetwarzających dane osobowe (działy kadr, ewidencja ludności, akta stanu cywilnego etc.) Wójtów, burmistrzów, starostów Innych osób odpowiedzialnych za właściwe przestrzeganie ustawy o ochronie danych osobowych. Cel szkolenia Przekazanie uczestnikom wiedzy, pozwalającej na przystosowanie procesów przetwarzania i ochrony danych osobowych w urzędzie do wymogów normy ISO 27001, ustawy o ochronie danych osobowych oraz rozporządzenia MSWiA, jak też spełnienie podstawowej wytycznej GIODO, nakazującej aby do przetwarzania danych osobowych były dopuszczone wyłącznie osoby uprzednio przeszkolone z przedmiotowej tematyki, które uzyskały upoważnienie do przetwarzania danych osobowych. Zapoznanie uczestników z nowymi rozwiązaniami prawnymi dot. Administratorów Bezpieczeństwa Informacji, Rejestr ABI, nowymi obowiązkami dla ABI obowiązującymi od 1.01.2015r. a co za tym idzie nowymi zasadami rejestracji zbiorów danych osobowych w GIODO.. Program szkolenia 1.Co to jest system zarządzania bezpieczeństwem informacji Znaczenie i cel wdrażania SZBI Korzyści z wdrożenia SZBI Norma ISO 27001 System zarządzania bezpieczeństwem w korelacji do kontroli zarządczej, ochrony danych osobowych, udostępniania informacji publicznej i obowiązującego systemu kancelaryjnego. 2.Ogólne omówienie wymagań normy ISO 27001 i wdrożenia jej zasad w jednostce: 2.1. wymagania, normy Budowa systemu zarządzania bezpieczeństwem informacji Polityka bezpieczeństwa informacji Organizacja bezpieczeństwa informacji Zarządzanie aktywami Bezpieczeństwo osobowe Bezpieczeństwo fizyczne i środowiskowe Zarządzanie systemami i sieciami Kontrola dostępu Pozyskiwanie, rozwój i utrzymanie systemów informacyjnych Zarządzanie incydentami związanymi z bezpieczeństwem informacji Zarządzanie ciągłością działania Zgodność 2.2. Wdrożenie systemu zarządzania bezpieczeństwem informacji Strona 1 z 5
Etapy wdrożenia SZBI Rola i zadania kierownictwa w procesie wdrażania i ciągłego doskonalenia SZBI Zadania dla liderów procesów Dokumentacja Udział pracowników w procesie wdrażania systemu 3.Ochrona danych osobowych w jednostce jako jeden z elementów systemu zarządzania bezpieczeństwem informacji. 3.1. Zagadnienia ogólne, definicje ustawowe, podstawowe zasady ochrony danych osobowych. 3.2. Źródła prawa związane z ochroną danych osobowych- między innymi ustawa o ułatwieniu wykonywania działalności gospodarczej. 3.3. Zakres podmiotów objętych wymogami prawnymi w zakresie ochrony danych osobowych Administrator Danych Osobowych Administrator Bezpieczeństwa Informacji Generalny Inspektor Ochrony Danych Osobowych Inspektorzy GIODO Administrator Systemu Informatycznego Osoba upoważniona do przetwarzania danych osobowych Procesor danych osobowych Odbiorca danych osobowych 3.4. Pojęcie danych osobowych, zbiorów danych osobowych, przetwarzania danych osobowych, powierzenia danych osobowych, dwa rodzaje danych osobowych (zwykłe a dane sensytywne). 3.5. Upoważnienie do przetwarzania danych osobowych w urzędzie warunkiem dostępu do danych osobowych zasady sporządzania, elementy, aktualizacja, zasady przechowywania. 3.6. Administrator Danych Osobowych, Administrator Bezpieczeństwa Informacji, Administrator Systemów Informatycznychobowiązki ustawowe spoczywające na podmiotach przetwarzających dane osobowe ( informacyjne, zagwarantowanie bezpieczeństwa informacji, rejestracji zbiorów itd.) 3.7. Nowe rozwiązania prawne dot. Administratorów Bezpieczeństwa Informacji, Rejestr ABI, obowiązki dla ABI obowiązujące od 1.01.2015r.: Jawny rejestr zbiorów danych osobowych Sprawdzenie- planowe, doraźne, na zlecenie GIODO Partycypacja przy sporządzaniu dokumentacji obowiązkowej i jaka to dokumentacja Szkolenia. 3.8. Przetwarzanie danych osobowych przez ADO: Pozyskiwanie, udostępnianie oraz powierzanie danych osobowych obywateli, Pozyskiwanie danych bezpośrednio od właściciela danych, warunki pozyskiwania danych od podmiotów trzecich, Przechowywanie danych osobowych, Powierzanie przetwarzania danych osobowych umowy art. 31 Okres przechowywania danych obywateli. 3.9. Zasady przetwarzania danych osobowych Zasada adekwatności, Merytorycznej poprawności, Adekwatności, Celowości, Ograniczenia czasowego Omówienie na praktycznych przykładach 3.10. Uprawnienia właścicieli danych przetwarzanych przez ADO: Korekcyjne Sprzeciw Zakaz przetwarzania danych osobowych Strona 2 z 5
3.11. Praktyczne sposoby rozwiązywania konfliktów z obywatelami. 3.12. Rejestrowanie baz danych u GIODO, nowe zasady rejestracji obowiązujące od 1.01.2015r.. - podstawa prawna obowiązku rejestracyjnego. - zbiory danych osobowych zwolnione z obowiązku rejestracji? - rejestracja zbiorów danych w praktyce funkcjonowania administratora danych. 3.13.Warsztat w zakresie wypełniania zgłoszenia rejestracyjnego do GIODO. 3.14. Odpowiedzialność ADO, ABI za naruszenie przepisów określających zasady ochrony danych osobowych 3.15. Generalny Inspektor Ochrony Danych Osobowych, kontrole GIODO ( jak przygotować sie do kontroli i aktywnie w niej uczestniczyć), decyzje wydawane przez GIODO i postępowania odwoławcze 4.System zarządzania bezpieczeństwem informacji w kontekście realizacji prawa dostępu do informacji publicznej. 4.1. Podstawy prawne dostepu do informacji publicznej. 4.2. Charakterystyka prawa dostępu do informacji publicznej. Pojęcia w tym: Pojęcie dokumentu wewnętrznego Prawo jako informacja publiczna Analizy eksperckie jako informacja publiczna Dane o kandydatach przy naborze do urzędu Kalendarz spotkań funkcjonariuszy publicznych Wynagrodzenie osób pełniących funkcje publiczne Jawność umów cywilnoprawnych Akta postępowania administracyjnego jako informacja publiczna Treść skargi jako informacja publiczna 4.3. Informacja publiczna i prawo dostępu do informacji publicznej a prawo do ponownego wykorzystania informacji publicznej, problem z nowym rozumieniem informacji przetworzonej, definicja dokumentu urzędowego-pojęcia. 4.4 Zakres podmiotowy i przedmiotowy ustawy, definicje informacji publicznej, sprawy publicznej, tajemnicy przedsiębiorcy i przedsiębiorstwa, prawa do prywatności osoby fizycznej. 4.5. Zasady kardynalne dostępu do informacji publicznych. Pierwszeństwo regulacji szczególnych Korelacja k.p.a. do postępowania regulowanego ustawą o odstepiedo informacji publicznej Formy wniosków Brak podpisu wnioskodawcy, brak danych osobowych wnioskodawcy, terminy BIP- nowa znacząca rola Biuletynu, wymagania prawne, wymagania praktyki, zakres informacji, oznczenie informacji, strona internetowa BIP, Centralne repozytorium rola, zasady udostepniania informacji publicznej szczególnie ważnej, zasady tworzenia i prowadzenia centralnego repozytorium, forma wniosku, Udostępnianie informacji na wniosek, wniosek o ponowne wykorzystanie informacji forma,termin i sposób udostępnienia informacji, odmowa udostępnienia informacji publicznej i informacji w celu ponownego jej wykorzystania, opłaty i opłaty za udostępnienie informacji publicznej do ponownego wykorzystania,nowy termin wprowadzony przepisami ustawy dla rozpatrzenia wniosku o ponowne udostępnienie informacji Zasady kontroli odmowy udostępnienia informacji, wyłaczenie trybu sądowego regulowanego w dawnej regulacji art. 22 ustawy -wstęp na posiedzenia organów kolegialnych organów władzy publicznej- wstęp na posiedzenie organów samorządu gminego. Bezpłatność a bezkosztowość dostępu do informacji publicznej Prawo do kopii informacji albo wydruku, lub przesłania/przeniesienia na nośnik -prawo żądania uwierzytelnienia kopii? Przetworzenie a anonimizacja Strona 3 z 5
4.6. Zasady udostępniania informacji objętych tajemnicą. 4.7. Postępowanie o udostępnienie danych publicznych a kpa- odmowa udostępnienia informacji publicznej ( tajemnica ustawowo chroniona (art. 5), brak przesłanki szczególnej istotności przetworzenia dla interesu publicznego (art. 3 ust. 1 pkt. 1), umorzenie postępowania (art. 14) umorzenie postępowania- odwołania, stosowanie środków nadzwyczajnych. 4.8. Bezczynność podmiotu zobowiązanego do udzielenia informacji publicznej- przykłady i konsekwencje. Metodyka szkolenia Wykład z prezentacją multimedialną Analiza przypadków Praca własna uczestników:ćwiczenia Omówienie aktualnego orzecznictwa, Konsultacje zagadnień zgłoszonych przez uczestników szkolenia Przed szkoleniem uczestnicy mogą zgłaszać problemy/pytania/zagadnienia, które szczególnie ich interesują /, które zostaną omówione podczas zajęc lub konsultacji indywidualnych. Dbamy o zachowanie efektów szkolenia Uczestnicy szkolenia otrzymają listę źródeł wiedzy, z których mogą skorzystać po szkoleniu w celu utrwalenia efektów uczenia się oraz dalszego samokształcenia. Po szkoleniu uczestnicy mają możliwość konsultacji mailowej z trenerem w okresie 1 m-ca. Prowadzący partner w Kancelarii RMC Legal, Audytor wewnętrzny SZBI norma ISO 27001/2014, b. komisarz w Urzędzie Skarbowym w Wydziale nadzoru nad urzędami skarbowymi, realizujący kontrolę wewnętrzną, kontrolę komórek kontroli podatkowej, trener przedmiotów prawniczych z zakresu: egzekucji administracyjnej i cywilnej, postępowania administracyjnego, Ordynacji podatkowej, ochrony danych osobowych, audytu SZBI, dostępu do informacji publicznej, kontroli zarządczej, Wykładowca z dużym doświadczenie w zakresie szkoleń realizowanych dla administracji publicznej. Organizacja HARMONOGRAM ZAJEĆ I DZIEŃ Godz. 9.00-13.00 - sesja szkoleniowa Godz. 13.00 przerwa na lunch Godz. 13.30-17.00 - sesja szkoleniowa W trakcie zajęć zaplanowane są przerwy oraz serwis kawowy Uczestnicy otrzymują -materiały szkoleniowe -materiały piśmiennicze ( notatnik i długopis) -certyfikat o ukończeniu szkolenia Cena szkolenia obejmuje: -udział w szkoleniu prowadzonym przez doskonałego trenera-eksperta z doświadczeniem praktycznym -materiały szkoleniowe ze wskazaniem źródeł wiedzy bazowej oraz uzupełniającej -certyfikat ukończenia szkolenia -możliwość konsultacji indywidualnych z trenerem w czasie szkolenia oraz 1 m-c po szkoleniu -serwis kawowy w czasie przerw Zgłoszenia prosimy przesyłać faxem/pocztą/skan mailem z podpisem i pieczątką osoby decyzyjnej. Strona 4 z 5
Zgłoszenie przesłane e-mailem ma formę wstępnej rezerwacji Potwierdzenie i szczegółowe informacje organizacyjne wysyłamy zgłoszonym uczestnikom 5 dni przed szkoleniem. W przypadku rezygnacji z udziału w szkoleniu-zwrotu całości kwoty dokonujemy na podstawie pisemnej lub telefonicznej informacji do 10 dni przed szkoleniem Miejsze szkolenia: sala szkoleniowa w siedzibie Masters CSB Strona szkolenia: http:///front/page/get/54/szkolenie_id:2246/ Strona 5 z 5