System wspomagania pracy Administratora Bezpieczeostwa Informacji Instrukcja Użytkownika wersja

Podobne dokumenty
System wspomagania pracy Administratora Bezpieczeostwa Informacji Instrukcja Administratora Wersja

System wspomagania pracy Administratora Bezpieczeństwa Informacji Instrukcja Użytkownika wersja

System wspomagania pracy Administratora Bezpieczeństwa Informacji Instrukcja Użytkownika wersja

System wspomagania pracy Administratora Bezpieczeostwa Informacji Opis zmian w wersji

Aleksander Galisz. Gf aktura 1.0. Podręcznik użytkownika

Instrukcja obsługi Zaplecza epk w zakresie zarządzania tłumaczeniami opisów procedur, publikacji oraz poradników przedsiębiorcy

Instrukcja konfiguracji

Platforma e-learningowa

Wypożyczalnia by CTI. Instrukcja

ELEKTRONICZNA KSIĄŻKA ZDARZEŃ

System wspomagania pracy Administratora Bezpieczeostwa Informacji Opis zmian w wersji

Wymagane jest podłączenie serwera do Internetu (konieczne do zdalnego dostępu).

Praca w programie dodawanie pisma.

Podręcznik użytkownika strony internetowej i systemu obsługi szkoleo PIPFIWM POLFARMED.

Ulotka. Zmiany w wersji Comarch ERP e-pracownik 1 Zmiany w wersji

Serwis jest dostępny w internecie pod adresem Rysunek 1: Strona startowa solidnego serwisu

Opis modułu pl.id w programie Komornik SQL-VAT

System wspomagania pracy Administratora Bezpieczeństwa Informacji Opis zmian w wersji

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

Platforma e-learningowa

Instrukcja użytkownika. Aplikacja dla Comarch ERP XL

Podręcznik użytkownika Publikujący aplikacji Wykaz2

Instrukcja użytkownika. Aplikacja Smart Paczka DPD

INSTRUKCJA ZGŁOSZENIA ZBIORU DANYCH OSOBOWYCH NA PRZYKŁADZIE ZBIORU KORESPONDENCJA

Instrukcja użytkownika. Instrukcja konfiguracji i obsługi modułu usług prywatnych

epuap Zakładanie konta organizacji

Kalipso wywiady środowiskowe

Instrukcja. Systemu Obsługi Praktyk -Moduł Dziekanat UNIWERSYTET MARII CURIE-SKŁODOWSKIEJ W LUBLINIE

INSTRUKCJA INSTALACJI APLIKACJI PROF- EAN 2

Biblioteki publiczne

Moduł rozliczeń w WinUcz (od wersji 18.40)

Opis zmian w wersji Oprogramowania do Obsługi SR/FA/SW/DM/ST

Symfonia Produkcja Instrukcja instalacji. Wersja 2013

INSTRUKCJA. SIMPLE.HCM Proces obsługi Kartoteki Pracownika, Kartoteki Przełożonego oraz Raportów kadrowo-płacowych

Podręcznik użytkownika Wprowadzający aplikacji Wykaz2

Mobilna Aplikacja Handlowa

Konfiguracja programu

epuap Zakładanie konta organizacji

WPROWADZANIE ZLECEŃ POPRZEZ STRONĘ INSTRUKCJA UŻYTKOWNIKA

Minimalna wspierana wersja systemu Android to zalecana 4.0. Ta dokumentacja została wykonana na telefonie HUAWEI ASCEND P7 z Android 4.

Biblioteki publiczne

Ankieta naukowo-dydaktyczna 2010

Rejestracja faktury VAT. Instrukcja stanowiskowa

BIT S.A. BIT Rejestry. Instrukcja instalacji. Wersja 3

Nowe funkcjonalności wersji

AKTYWNY SAMORZĄD. Instrukcja użytkownika.

WYDAWANIE CZYTNIKAMI BY CTI Instrukcja

Instrukcja użytkownika. Baza Danych Członków SEP / 1

Instrukcja obsługi aplikacji MobileRaks 1.0

elektroniczna Platforma Usług Administracji Publicznej

KASK by CTI. Instrukcja

Sage Migrator 2019.e Migracja do Sage 50c wersja 2019.a i 2019.b

Instrukcja użytkownika systemu medycznego. Pracownik medyczny psycholog / rehabilitant

etrader Pekao Podręcznik użytkownika Strumieniowanie Excel

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

Soneta Sp. z o.o. Standardowe kreatory CRM

Instrukcja użytkownika. Aplikacja dla Comarch Optima

Do wersji Warszawa,

Instrukcja użytkownika. Aplikacja dla Comarch Optima

MODUŁ INTEGRUJĄCY ELEKTRONICZNEGO NADAWCĘ Z WF-MAG SPIS TREŚCI

Centrum Informatyki "ZETO" S.A. w Białymstoku. Wysyłanie danych o licencjach i zezwoleniach do CEIDG w systemie ProcEnt Licencje

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

Co nowego w systemie Kancelaris 3.31 STD/3.41 PLUS

Zawartość. Wstęp. Moduł Rozbiórki. Wstęp Instalacja Konfiguracja Uruchomienie i praca z raportem... 6

Instrukcja obsługi elektronicznego formularza harmonogramu w ZSI SEZAM

Instrukcja obsługi systemu elektronicznego katalogu przedmiotów (sylabusów)

Jako lokalizację, w której będzie kontynuowana praca w przyszłym roku szkolnym, warto wybrać tę, w której zgromadzonych jest więcej danych.

Klikając zaloguj do KIRI-BS zostaniemy przekserowani do strony logowania Bankowości Internetowej.

Dokumentacja eksploatacyjna systemu SOVAT dla użytkownika zewnętrznego (pracownik jednostki)

Produkcja by CTI. Proces instalacji, ważne informacje oraz konfiguracja

INSTRUKCJA UŻYTKOWNIKA PROGRAMU VAT2011 VER 1.0

Materiały szkoleniowe Moduł Administracja budowlana. Urząd Starostwa Powiatowego w Chełmie

MWS Mobile by CTI. Instrukcja

Instrukcja obsługi. Helpdesk. Styczeń 2018

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

Moduł rozliczeń w WinSkład (od wersji 18.40)

Opis modułu pl.id w programie Komornik SQL-VAT

Zmiany wprowadzone w pakiecie. Projekt PSZ.eDOK

MATERIAŁY DYDAKTYCZNE. Streszczenie: Z G Łukasz Próchnicki NIP w ramach projektu nr RPMA /15

Telesprzedaż by CTI Instrukcja

WYPOŻYCZALNIA BY CTI INSTRUKCJA

Scenariusz wykorzystania Ewidencji Ludności w wyborach samorządowych 2014

Instrukcja obsługi modułu 7 Business Ship Control dla Comarch ERP Optima

Finanse VULCAN. Jak wprowadzić fakturę sprzedaży?

FlowSoft02. Przeznaczenie programu

Instrukcja. Rejestracji i aktywacji konta w systemie so-open.pl DOTACJE NA INNOWACJE; SOFTWARE OPERATIONS SP. Z O. O.

Instrukcja użytkownika aplikacji modernizowanego Systemu Informacji Oświatowej

Instrukcja pobierania i weryfikacji zaświadczeń elektronicznych w portalu internetowym Polskiej Izby Inżynierów Budownictwa

Elektroniczna Książka Pocztowa z Obiegiem Dokumentów by CTI Instrukcja

Amazis świadczenia rodzinne. Aneks do Instrukcji Obsługi PLATFORMA INFO-R Spółka Jawna

I. Interfejs użytkownika.

Nowe funkcjonalności w wersji Automatyczne uzupełnianie zakładek w dokumentach WORD przy podpisywaniu

Elektroniczna Skrzynka Podawcza

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

Instrukcja użytkownika. Aplikacja dla WF-Mag

Płace Optivum. 1. Zainstalować serwer SQL (Microsoft SQL Server 2008 R2) oraz program Płace Optivum.

I. Program II. Opis głównych funkcji programu... 19

Instrukcja ELECTRO CARD

Transkrypt:

www.eabi.pl System wspomagania pracy Administratora Bezpieczeostwa Informacji Instrukcja Użytkownika wersja 2.0.0 1 www.eabi.pl

Spis treści Wstęp... 4 Wymagania systemowe... 4 Wykaz zmian w programie... 4 Wersja 1.1.0... 4 Wersja 1.2.0... 5 Wersja 1.3.0... 5 Wersja 1.3.1... 6 Wersja 1.4.0... 6 Wersja 1.5.0... 7 Wersja 1.6.0... 8 Wersja 1.7.0... 9 Wersja 2.0.0... 9 Struktura programu... 10 Rozpoczęcie pracy... 12 Wczytanie licencji... 12 Ustalenie trybu pracy aplikacji... 12 Tryb uproszczony... 12 Tryb rozszerzony... 13 Proponowany scenariusz pracy.... 13 Ustanowienie połączenia z bazą danych.... 14 Główne okno programu.... 15 Założenie kont użytkowników.... 16 Ustawienie parametrów.... 18 Wzorce wydruków.... 23 Automatyczne numerowanie upoważnieo do pobierania kluczy.... 28 Definiowanie wydruków... 28 Procedury... 31 Słowniki systemu.... 32 Zbiory danych osobowych.... 38 Dodawanie zbioru danych osobowych.... 39 Upoważnienia do przetwarzania danych osobowych.... 45 Dodanie upoważnienia do przetwarzania danych osobowych.... 46 Wnioski... 49 2 www.eabi.pl

Wnioski o utworzenie zbioru danych.... 49 Wnioski o upoważnienie do przetwarzania danych osobowych.... 51 Ewidencje.... 55 Raporty i zestawienia.... 57 Graficzne przedstawienie zestawieo... 60 Wybory... 66 Parametry... 66 Komisje Wyborcze... 68 Wybory... 69 Funkcje... 69 Członkowie komisji... 70 Wnioski... 70 Upoważnienia... 72 Raporty... 74 Wykaz Procedur... 76 Wykaz kodów pól do wykorzystania w szablonach wydruków MS Word... 77 Wykaz dostępnych kodów na upoważnieniu do przetwarzania danych osobowych... 77 Wykaz dostępnych kodów na oświadczeniu... 77 Wykaz dostępnych kodów na deklaracji zachowania poufności... 78 Wykaz dostępnych kodów na upoważnieniu do pobierania kluczy:... 78 Spis rysunków... 79 3 www.eabi.pl

Wstęp System eabi wspomaga pracę Administratora Bezpieczeostwa Informacji. System umożliwia prowadzenie dokumentacji wymaganej przez ustawę o ochronie danych osobowych. Wymagania systemowe System Operacyjny: Microsoft Windows XP, Windows Server 2003, Windows Vista, Windows 7.NET Framework 3.5 Serwerbazydanych: Microsoft SQL Server 2005 SP2 lubwyższy Microsoft SQL 2005 SP2 Express lubwyższy Microsoft SQL Server Management Studio Uprawnienia zapisu do katalogu programu. Wykaz zmian w programie Wersja 1.1.0 1. Dodano możliwośd generowania haseł użytkowników programu oraz wydrukowanie formularza z hasłem startowym. 2. Dodano raport z wykazem zmian w kolejnych wersjach programu. 3. Rozszerzono zakres danych informacji o zbiorze danych osobowych w zakresie zgłoszenia zbioru do GIODO 4. Poprawiono sposób tworzenia numeru sprawy zgodny z nową instrukcją kancelaryjną (Rozporządzenie Prezesa Rady Ministrów z dnia 18. stycznia 2011 r.) 5. Ewidencja upoważnieo- Dodano checkbox potwierdzający odebranie upoważnienia.dodano raporty: Wykaz odebranych upoważnieo, Wykaz nieodebranych upoważnieo. 6. Dodano raporty: Wykaz brakujących deklaracji zachowania poufności, Wykaz deklaracji zachowania poufności, Wykaz brakujących oświadczeo o zapoznaniu się z przepisami, wykaz oświadczeo o zapoznaniu się z przepisami. 7. Dodano moduł składania wniosków o upoważnienie do przetwarzania danych osobowych. 8. Poprawiono moduł składania wniosków o utworzenie zbioru danych osobowych. 9. Dodano wydruki i zestawienia dotyczące wniosków. 10. Obszar przetwarzania danych - dodano pole zabezpieczenia. 11. Zmieniono strukturę menu głównego programu. 4 www.eabi.pl

12. Dodano na wydrukach będących załącznikami do polityki bezpieczeostwa imię, nazwisko oraz login osoby sporządzającej wydruk. Wersja 1.2.0 1. Na formularzu "Dodaj zbiór do upoważnienia" dodano pole "Komórka Organizacyjna". 2. Dodano raport: "Wykaz upoważnieo do przetwarzania danych osobowych wydanych bezterminowo". 3. Dodano raport: "Wykaz ważnych upoważnieo do przetwarzania danych osobowych z terminem ustania". 4. Dodano raport: "Wykaz unieważnionych upoważnieo do przetwarzania danych osobowych". 5. Zbiory danych osobowych: na formularzu "Dodanie zbioru" oraz "Edycja zbioru" zakładka GIODO dodano opis art. 43 ustawy o ochronie danych osobowych. 6. Podczas zatwierdzania wniosku o nadanie upoważnienia nie przenosiły się na upoważnienie uwagi oraz identyfikator. Błąd naprawiono. 7. Zmieniono sposób filtrowania danych. Od wersji 1.2.0 wystarczy wpisad częśd szukanych wyrazów lub liter. 8. Na formularzu "Wybierz pracownika" dodano funkcję filtrowania danych. 9. Dodano możliwośd edycji danych podczas dwukrotnego kliknięcia myszką na rekordzie. 10. Na wydruku oświadczenia oraz deklaracji dodano pole "Komórka organizacyjna". 11. W module "Upoważnienia" dodano zakładkę "Wniosek" zawierającą informację czy upoważnienie zostało wystawione na podstawie wniosku. 12. W przypadku ręcznej zmiany numeru upoważnienia, które zostało wydane na podstawie wniosku zaktualizowany numer pojawia się również w uwagach do wniosku. 13. Wydruk wniosku o upoważnienie osoby do przetwarzania danych osobowych: pogrubiono elementy wpisywane przez użytkownika. 14. Dodano nowy wzór upoważnienia dla instytucji przetwarzających dane osobowe uczestników projektów w ramach realizacji Programu Operacyjnego Kapitał Ludzki z logotypami UE. 15. Dodano możliwośd umieszczenia grafiki na upoważnieniu do przetwarzania danych osobowych. 16. Dodano formularz zmiany hasła przez użytkownika. 17. Zmodyfikowano sposób wczytania licencji z pliku xml. Wersja 1.3.0 1. Dodano moduł WYBORY umożliwiający wystawianie upoważnieo dla członków komisji wyborczych. 2. Edycja upoważnienia - dodano możliwośd generowania identyfikatora. 3. Edycja upoważnienia- dodano przycisk umożliwiający aktualizację nazwy komórki organizacyjnej. 4. Dodano formularz poprawki do wykonywania procedur na bazie danych: 5 www.eabi.pl

a) procedura ProcUsunSpacje_1_3: usuwa zbędne spacje w identyfikatorze osoby upoważnionej do przetwarzania danych osobowych (upoważnienia) b) procedura ProcPotwUpow_1_3: zaznacza potwierdzenie odebrania upoważnienia do przetwarzania danych osobowych w przypadku gdy pole POTWIERDZENIE ODEBRANIA ma wartośd NULL 5. Zmieniono wydruk upoważnienia do przetwarzania danych osobowych. W przypadku numerowania upoważnienia z wykorzystaniem JRWA numer upoważnienia drukuje się w lewym górnym rogu. 6. Zestawienia > Upoważnienia w podziale na zbiory: dodano możliwośd filtrowania zbiorów danych osobowych. 7. Formularz główny aplikacji- dodano panel z szybkim dostępem do ważniejszych formularzy modułu "WYBORY". 8. Dodano raport: "Wykaz zbiorów danych osobowych w podziale na obszary przetwarzania danych osobowych". Raport można wydrukowad dla pojedynczego obszaru (pokoju). 9. Opracowano moduł automatycznej modyfikacji struktury bazy danych.podczas pierwszego uruchomienia nowej wersji program sprawdzi czy konieczna jest aktualizacji struktury bazy danych. Jeżeli tak to aktualizacja dokona się automatycznie z poziomu programu. Wersja 1.3.1 1. Moduł WYBORY: dodano wydruk "Wykaz upoważnieo" z kolumną do podpisu upoważnienia. 2. Moduł WYBORY: "Nowy Wniosek": poprawiono błąd: niewłaściwie wyświetlających się list z Wyborami, Komisjami, Funkcjami. Wersja 1.4.0 1. Dodano możliwośd zdefiniowania druków oświadczenia o zapoznaniu się z przepisami oraz deklaracji zachowania poufności. 2. Dodano możliwośd drukowania oświadczenia, deklaracji oraz upoważnienia za pomocą szablonów MS Word. 3. Rozszerzono słownik PROGRAMY o kilka dodatkowych pól. Zwiększono długośd pola "Nazwa programu" 4. Dodano Raporty: Wykaz programów, Wykaz programów rozszerzony. 5. Dodano możliwośd wczytania wniosku zbioru danych z pliku xml generowanego na platformie egiodo. 6. Edycja zbioru danych > dodano brakujące pole "miejsce urodzenia". 7. Obszar przetwarzania danych osobowych: a. dodano możliwośd przypisania osób do poszczególnych (pokojów) obszarów przetwarzania danych osobowych, b. dodano zakładkę ze zbiorami przypisanymi do danego obszaru, c. dodano możliwośd wystawiania upoważnieo do pobierania kluczy do pomieszczeo, 6 www.eabi.pl

8. Dodano raporty: a. wykaz programów, spis programów, b. wykaz osób w obszarze, c. wykaz upoważnieo do pobierania kluczy. Wersja 1.5.0 1. Zmodyfikowano formularz ustawienia parametrów połączenia z bazą danych. Formularz wyświetla aktualne parametry konfiguracyjne. Dodatkowo nazwa serwera i bazy danych wyświetla się na głównym formularzy aplikacji. 2. Słownik PRACOWNICY - dodano pole 'Aktywny' 3. Zmodyfikowano raport Pracownicy. Na wydruku widnieją tylko pracownicy o statusie "Aktywny" 4. Dodano słownik ZAKRES UPOWAŻNIENIA 5. Upoważnienia: a. przy wyborze osoby widoczni są tylko pracownicy o statusie aktywny. b. umożliwiono wybór zakresu upoważnienia z wcześniej zdefiniowanego słownika. c. dodano pole Data Wystawienia/Wydania Upoważnienia. Podczas aktualizacji program przepisał Data Wystawienia=Data Nadania d. dodano kod @datawystawienia@ 6. Parametry Upoważnienie: a. dodano pole domyślny tekst drukowany w ewidencji osób upoważnionych do przetwarzania danych osobowych w polu data ustania upoważnienia w przypadku upoważnienia wydanego bezterminowo (dotychczas drukowało się słowo: bezterminowo). b. dodano pole domyślny tekst drukowany na upoważnieniu w przypadku upoważnienia wydanego bezterminowo (dotychczas drukowało się zdanie: Upoważnienie wygasa z chwilą zakooczenia stosunku pracy, o ile nie zostanie odwołane wcześniej). c. Identyfikator. Zmieniono procedurę generującą identyfikatory oraz loginy. Program umożliwia wybór: z polskimi znakami lub bez polskich znaków. d. Hasło. Wprowadzono możliwośd zdefiniowania długości hasła oraz stopnia jego złożoności. 7. Obszar przetwarzania danych osobowych: a. Przy dodaniu osoby widoczni są tylko pracownicy o statusie aktywny. b. Poprawiono wydruk "Wykaz osób przebywających w obszarze" zmieniono teksty dotyczące upoważnienia do pobierania kluczy, "Wydano" lub "Brak" w wykazie nie uwzględniane są osoby, którym zaznaczono opcję: "Tylko upoważnienie do pobierania kluczy" c. Dodano raport "Wykaz osób upoważnionych do pobierania kluczy w danym obszarze." d. Upoważnienia do pobierania kluczy: dodano komunikaty w przypadku próby wydrukowania lub edycji upoważnienia, które nie zostało wystawione. 8. Dodano upoważnienie do dostępu do systemów informatycznych. 7 www.eabi.pl

9. Menu główne aplikacji. W menu Zestawienia dodano grupę "ZBIORY" 10. Dodano Raporty: a. Wykaz zbiorów danych osobowych powierzonych do przetwarzania innemu podmiotowi. b. Wykaz zbiorów danych osobowych powierzonych do przetwarzania przez inny podmiot. 11. Zbiory: a. Dodano pole opis kategorii osób, których dane dotyczą (zakładka zakres danych). b. Dodano zakładkę Art 31. umożliwiającą rejestrację umów powierzenia przetwarzania danych osobowych. c. Dodano zakładkę "środki techniczne" d. Dodano zakładkę "dane wrażliwe" e. Poprawiono wydruk "Metryka zbioru" uwzględniający zwiększony zakres informacji o zbiorze danych. f. Dodano pole uwagi. g. Zbiory>GIODO> Podstawa niezgłoszenia zbioru > Dodano >Przetwarzany na podstawie art 31 Ustawy 12. Poprawki. Dodano procedurę ProcUpowBezterminowo_1_5. Procedura zmienia domyślny tekst "Bezterminowo" drukowany w ewidencji osób upoważnionych do przetwarzania danych osobowych w przypadku upoważnienia wydanego bezterminowo. Tekst do zmiany wpisujemy w polu parametr 1. Wersja 1.6.0 1. Dodano możliwośd sporządzania zestawieo w formie wykresów: a. ilośd zbiorów w komórkach organizacyjnych - wykres kołowy, b. poziomy bezpieczeostwa zbiorów danych osobowych, c. zbiory - GIODO Ilości zgłoszonych oraz nie zgłoszonych zbiorów, d. ilośd zbiorów w komórkach organizacyjnych, e. e) ilośd upoważnieo w komórkach organizacyjnych. 2. Zbiory danych osobowych: a. umożliwiono dodanie więcej niż jednego programu do zbioru, w którym przetwarzane są dane osobowe, b. dodano gestora zbioru danych osobowych, c. dodano wykaz zbiorów danych osobowych z polem gestor zbioru. 3. Upoważnienia: a. poprawiono błąd występujący podczas drukowania upoważnienia do dostępu do systemów informatycznych. 4. Użytkownicy: a. rozbudowano sposób nadawania uprawnieo do pracy w aplikacji eabi. 8 www.eabi.pl

Wersja 1.7.0 1. Użytkownicy a. dodano możliwośd automatycznego założenia konta użytkownika również na SQL Serwer. 2. Parametry a. dodano ustawienie domyślnych wartości podczas zakładania kont na SQL Serwer, b. parametry Wzory, zmodyfikowano treśd domyślnego oświadczenia i deklaracji (podstawa prawna), c. dodano moduł do wysyłania powiadomieo na e-mail o wystawionych wnioskach. 3. Zbiory a. Obszar > Dodaj Obszar : poprawiono sposób filtrowania obszarów, b. dodano możliwośd usunięcia gestora zbioru, c. zmodyfikowano procedurę usuwania zbiorów, d. sposób zbierania danych (Częśd D) umożliwiono zaznaczenie 2 opcji jednocześnie, e. uzupełniono metrykę zbioru o środki techniczne i organizacyjne, f. f) dodano możliwośd przepisania środków technicznych i organizacyjnych z innego zbioru. 4. Wnioski Upoważnienia a. dodano możliwośd wysłania powiadomieo na wcześniej zdefiniowane adresy e- mail, b. rozbudowano moduł poprzez możliwośd składania wniosków o unieważnienie upoważnienia oraz o zmianę upoważnienia. 5. Raporty a. dodano raport "Wykaz zbiorów danych osobowych, w których przetwarzane są dane osobowe, o których mowa w art 27 ustawy", b. dodano raport "Wykaz upoważnieo ważnych". 6. Poprawiono zestawienia dotyczące upoważnieo, zastąpiono domyślny tekst "bezterminowo", właściwym tekstem wpisywanym podczas dodawania upoważnienia. Wersja 2.0.0 1. Wprowadzono możliwośd pracy systemu w 2 trybach: Uproszczonym i Rozszerzonym. 2. Zestawienia w podziale na komórki organizacyjne - Dodano możliwośd wydrukowania tylko ważnych upoważnieo z komórki organizacyjnej. 3. Zestawienia - Upoważnienia w podziale na zbiory - Dodano możliwośd wydrukowania tylko ważnych upoważnieo w zbiorze danych. 4. Upoważnienia do pobierania kluczy do pomieszczeo - dodano mechanizm automatycznego numerowania upoważnieo. 5. Dodano możliwośd wydrukowania obszaru w podziale na komórki organizacyjne. 6. Wydruki. Poprawiono podstawę prawną. 7. Wnioski Zbiory - Dodano możliwośd wybrania obszaru ze słownika. 8. Dodano Słownik Uprawnienia w systemach informatycznych. 9 www.eabi.pl

9. Zbiory - Dodano pole do rejestru ABI. Program automatycznie wpisał do rejestru ABI zbiory, które zostały zarejestrowane przez GIODO na podstawie starej ustawy. 10. Dodano moduł -ABI do zarządzania zgłoszeniami administratora bezpieczeostwa informacji. 11. Dodano moduł - Sprawozdania. 12. Dodano możliwośd wybrania wzorca wydruków upoważnienia. 0 - domyślny wzorzec dla dowolnego trybu. 2101- alternatywny wzorzec dla 2 trybu. 13. Utworzenie rejestru zbiorów danych osobowych prowadzonych przez administratora danych. Struktura programu Administrator Zmiana hasła Użytkownicy ABI Sposób numerowania upoważnieo Parametry Parametry wzory wydruków Dane Podmiotu Tryb pracy systemu Poprawki Parametry połączenia Słowniki Pracownicy Komórki organizacyjne Programy Programy- rodzaj uprawnieo Zakres upoważnienia Obszar przetwarzania Obszar funkcja/opis Zbiory Upoważnienia Wnioski Zbiory Zestawienia wniosków zbiory Upoważnienia Zestawienia wniosków o upoważnienia Ewidencje Wykaz budynków, pomieszczeo lub części pomieszczeo Wykaz budynków, pomieszczeo lub części pomieszczeo z podziałem na zbiory Wykaz budynków, pomieszczeo lub części pomieszczeo z podziałem na komórki organizacyjne Rejestr zbiorów danych osobowych Wykaz zbiorów danych osobowych Wykaz zbiorów danych osobowych z gestorem Wykaz zbiorów danych osobowych wersja rozszerzona Opis struktury zbiorów danych osobowych Ewidencja osób upoważnionych do przetwarzania danych osobowych Ewidencja osób upoważnionych do przetwarzania danych osobowych z podziałem na zbiory Wykaz osób przeszkolonych z zakresu danych osobowych 10 www.eabi.pl

Wykaz osób bez przeszkolenia z zakresu danych osobowych Wzory Oświadczenie o zapoznaniu się z przepisami Deklaracja zachowania poufności Informacja o zbiorze danych osobowych Wniosek o upoważnienie do przetwarzania danych osobowych Zestawienia W podziale na komórki organizacyjne Upoważnienia w podziale na zbiory Wykaz zbiorów w podziale na obszary Wykaz ważnych upoważnieo w z terminem ustania Wykaz upoważnieo wydanych bezterminowo Wykaz upoważnieo ważnych Wykaz upoważnieo unieważnionych Zbiory Wykaz zbiorów zgłoszonych do GIODO Wykaz zbiorów niezgłoszonych do GIODO Wykaz zbiorów aktywnych Wykaz zbiorów nieaktywnych Wykaz zbiorów technicznych Wykaz zbiorów powierzonych przez inny podmiot Wykaz zbiorów powierzonych innemu podmiotowi Wykaz zbiorów z danymi wrażliwymi Wykaz pracowników Wykaz odebranych upoważnieo Wykaz nieodebranych upoważnieo Wykaz deklaracji zachowania poufności Wykaz brakujących deklaracji zachowania poufności Wykaz oświadczeo Wykaz brakujących oświadczeo Wykaz programów Wykaz programów rozszerzony Wykresy Ilośd zbiorów w komórkach organizacyjnych - wykres kołowy Poziomy bezpieczeostwa zbiorów danych osobowych Zbiory - GIODO Ilości zgłoszonych oraz nie zgłoszonych zbiorów Ilośd zbiorów w komórkach organizacyjnych Ilośd upoważnieo w komórkach organizacyjnych Kontrole Kontrole Sprawozdania Wybory Wnioski Ewidencja wniosków Upoważnienia Ewidencja upoważnieo Zestawienia Członkowie komisji Funkcje Wybory Komisje wyborcze Parametry 11 www.eabi.pl

Pomoc O programie Strona w Internecie Instrukcja użytkownika Wykaz zmian w programie Wykaz kodów do szablonów MS Word Wyjście Rozpoczęcie pracy Wczytanie licencji Rysunek 1 Wczytanie licencji Po instalacji program działa w trybie demo. W wersji demo możliwe jest wpisanie do bazy danych tylko 5 rekordów. Licencję można wczytad w opcji Administrator > dane podmiotu lub na ekranie logowania należy nacisnąd przycisk <Połączenie> a następnie przycisk <Licencja>. Ustalenie trybu pracy aplikacji Aplikacja od wersji 2 może pracowad w dwóch różnych trybach. Różnica w pracy polega na innym sposobie wydawania upoważnieo do przetwarzania danych osobowych. Tryb pracy aplikacji można ustalid w opcji Administrator > Tryb Pracy Systemu. (Rys 2) Tryb uproszczony W trybie uproszczonym upoważnienie zawiera jeden zakres dla wielu zbiorów danych, oraz jeden identyfikator użytkownika w systemie informatycznym. 12 www.eabi.pl

Tryb rozszerzony W trybie rozszerzonym możliwe jest ustalenie odrębnego zakresu oraz identyfikatora dla każdego zbioru danych. Możliwe jest również ustalenie uprawnieo w systemie informatycznym. Wygląd i zawartośd upoważnienia można wybrad z dostępnych wzorców. Proponowany scenariusz pracy. Rysunek 2 Tryb pracy systemu 1. Ustawienie parametrów. a) Ustalenie trybu pracy systemu. Menu Administrator > Tryb pracy systemu, b) Ustalenie wzorców wydruków, c) Ustalenie sposobu numerowania upoważnieo do przetwarzania danych osobowych, d) Ustalenie innych parametrów pracy. Menu Administrator > Parametry. 2. Dodanie użytkowników systemu. 3. Uzupełnienie słowników systemu. a) obszar funkcja/opis, b) obszar przetwarzania, c) programy, d) programy uprawnienia, e) komórki organizacyjne, f) zakres upoważnienia, g) pracownicy. 4. Utworzenie zbiorów danych osobowych. 5. Przypisanie obszarów przetwarzania danych osobowych do zbiorów danych. 6. Wystawienie upoważnieo do przetwarzania danych osobowych. 13 www.eabi.pl

Ustanowienie połączenia z bazą danych. System eabi współpracuje z bazą danych Microsoft SQL 2005 lub nowszą. Przed rozpoczęciem pracy należy skonfigurowad połączenie z bazą danych. Aby przejśd do opcji konfiguracji połączenia z bazą danych, na ekranie logowania należy kliknąd na napis Połączenie. Następnie należy wpisad lub wybrad z listy nazwę serwera bazy danych wraz z instancją. Wybrad tryb autoryzacji użytkownika oraz nazwę bazy danych. Opcja Serwery wyszukuje w sieci zainstalowane serwery MS SQL. Ustawienia aplikacji związane z połączeniem z bazą danych zawarte są w piku eabi.exe.config. Domyślne ustawienia aplikacji: Serwer: localhost\sqlexpress Tryb: Windows Authentication Bazadanych: eabi Rysunek 3Ustawienie parametrów dostępu do bazy danych. Po wpisaniu właściwych parametrów połączenia należy zatwierdzid zmiany przyciskiem Zapisz Aby rozpocząd pracę w systemie należy się zalogowad. Podając login użytkownika i hasło. System posiada predefiniowanego użytkownika o nazwie:admin, hasło admin. Podczas pierwszego logowania należy zmienid hasło administratora systemu. 14 www.eabi.pl

Rysunek 4 Logowanie do systemu Główne okno programu. Po poprawnym zalogowaniu uruchamia się główne okno programu. Po lewej stronie aplikacji znajduje się zakładka z najważniejszymi funkcjami. W górnej części okna znajduje się menu oraz pasek ikon z najważniejszymi funkcjami programu. Dostęp do niektórych funkcji systemu uzależniony jest od posiadania praw administratora systemu. Rysunek 5 Główne okno programu Każdy formularz składa się z paska przycisków umożliwiających operacje na danych. W górnej części formularza znajduje się pasek nawigacyjny z funkcjami filtrowania i wyszukiwania danych.aby wyłączyd funkcję filtrowania danych należy wyczyścid zielone pole tekstowe i ponownie nacisnąd Filtruj. Przycisk Odśwież powoduje ponowne załadowanie danych do formularza. Kliknięcie na 15 www.eabi.pl

nagłówek kolumny w tabeli wyświetlanych danych spowoduje posortowanie danych. Np. aby wyświetlid dane w kolejności alfabetycznej wg. Nazwiska należy kliknąd nagłówek Nazwisko. Rysunek 6 Główne okno programu. Przykład formularza Założenie kont użytkowników. Jednym z pierwszych czynności jakie należy wykonad powinno byd zdefiniowanie kont użytkowników systemu. Aby dodad użytkownika należy kliknądmenu Administrator >Użytkownicy. Na formularzu Użytkownicy należy przycisnąd przycisk Dodaj. 16 www.eabi.pl

Rysunek 7Użytkownicy Rysunek 8 Dodawanie nowego użytkownika systemu Dodając nowego użytkownika możemy przypisad prawa administratora (rys. 7). Opcja ta jest nadrzędna w stosunku do uprawnieo nadanych na formularzu głównym. To oznacza, że program w pierwszej kolejności sprawdza czy ta opcja jest zaznaczona. Jeżeli tak dalsze uprawnienia nie są analizowane. Aby więc uwzględnid szczegółowe uprawnienia do różnych funkcji programu opcja Administrator musi byd odznaczona. Aby przypisad szczegółowe uprawnienia do systemu należy wybrad opcję Edytuj uprawnienia (rys. 6). System sam generuje login użytkownika według zasad ustawionych w parametrach aplikacji Administrator> Parametry>Login.Od wersji 1.1 możliwe jest wygenerowanie hasła startowego i wydrukowanie. Aplikacja przechowuje dane w bazie danych SQL Serwer. Istnieją dwa sposoby łączenia się z bazą danych. Ustala to administrator instalując aplikację. Podczas zakładania użytkowników aplikacji eabi można automatycznie utworzyd konta użytkowników na serwerze SQL. W przypadku logowania przy pomocy konta Windows można ustawid domyślnie w jaki sposób ma byd tworzony login w zależności o konfiguracji systemów informatycznych użytkownika. Dodana funkcjonalnośd aplikacji ma szczególne znaczenie w sytuacji gdy oprogramowanie eabi użytkowane jest w sieci przez wielu użytkowników, a sposób połączenia z bazą danych realizowany jest za pomocą <Windows Authentication>. W przypadku połączenia za pomocą <SQL Server Authentication> zakładanie kont nie jest konieczne ponieważ można pracowad na jednym koncie SQL Serwera. Przy zakładaniu kont system sprawdza w jakim trybie łączy się z serwerem bazy danych. 17 www.eabi.pl

Ustawienie parametrów. Rysunek 9 Zakładanie kont - sposób zakładania konta na serwerze SQL Aby ustawid parametry programu należy kliknąd menu Administrator> Parametry. Aplikacja generuje na upoważnieniu do przetwarzania danych osobowych, identyfikator użytkownika w systemie informatycznym, na podstawie liter z imienia i nazwiska. Należy ustawid z ilu liter imienia i nazwiska będzie generowany identyfikator. Możliwe jest także zdefiniowanie czy generowanie ma uwzględniad polskie znaki. Rysunek 10 Parametry, Identyfikator Podobnie jak w przypadku identyfikatora, na zakładce login ustalamy z ilu liter imienia i nazwiska zostanie utworzona nazwa użytkownika, za pomocą, której użytkownik programu będzielogował się do systemu eabi. 18 www.eabi.pl

Rysunek 11 Parametry Login Na zakładce Obszar ustalamy domyślne wartości przy wpisywaniu obszaru przetwarzania danych osobowych. Ma to szczególne znaczenie w przypadku kiedy obszar przetwarzania znajduje się w jednej lokalizacji (miejscowośd, ulica). Rysunek 12 Parametry, Obszar Na zakładce Upoważnienie ustalamy domyślną datę wystawienia upoważnienia, oraz czy na upoważnieniu do przetwarzania danych osobowych drukowad stanowisko oraz komórkę organizacyjną. Aplikacja umożliwia zdefiniowanie tekstu drukowanego w ewidencji osób upoważnionych do przetwarzania danych osobowych w przypadku upoważnienia wydanego bez terminu ustania tego upoważnienia. Domyślnie drukowane jest słowo bezterminowo. Inne stosowane możliwe określenia to: na czas zatrudnienia, na czas trwania umowy zlecenia itp. Od wersji 1.5.0 umożliwiono także edycję tekstu na upoważnieniu i możliwośd własnego zdefiniowania zdania. Domyślnie: Upoważnienie wygasa z chwilą zakooczenia stosunku pracy, o ile nie zostanie odwołane wcześniej. Daje to pewną elastycznośd w przypadku gdy upoważnienie wydane jest osobom, które nie wiąże stosunek pracy z administratorem danych osobowych. 19 www.eabi.pl

Rysunek 13 Upoważnienie Zakładka grafika służy do zdefiniowania obrazów graficznych na upoważnieniu do przetwarzania danych osobowych. Na upoważnieniu do przetwarzania danych osobowych można umieścid 3 obrazy graficzne w nagłówku dokumentu. Opcja wczytaj powoduje wczytanie obrazu do bazy danych. Aby grafika drukowała się na upoważnieniu należy zaznaczyd odpowiedni checkbox. Rysunek 14 Parametry, Grafika Menu Administrator> Sposób numerowania upoważnieo. Umożliwia zdefiniowanie w jaki sposób mają byd numerowane upoważnienia. System automatycznie nadaje kolejne numery upoważnieo. W tej opcji można ręcznie zmienid kolejnośd lub zmienid rok. Parametry>Hasło. Umożliwia zdefiniowanie długości hasła oraz stopnia jego złożoności. 20 www.eabi.pl

Rysunek 15 Parametry Hasło Zakładka SQL Serwer umożliwia ustalenie domyślnych wartości podczas zakładania kont na serwerze SQL. Rysunek 16 Parametry - domyślne ustawienia przy zakładaniu kont na SQL Serwer 21 www.eabi.pl

Aplikacja umożliwia wysłanie wiadomości e-mail o utworzeniu nowego wniosku o upoważnienie osoby do przetwarzania danych osobowych, do Administratora Bezpieczeostwa Informacji oraz dodatkowo 2 wcześniej zdefiniowanych adresów. Niezbędne dane konfiguracyjne modułu pocztowego należy ustalid w opcji Parametry > Poczta. Program wysyła wiadomości poprzez serwery pocztowe użytkownika. 1. Włączenie modułu. 2. Ustawienie czy e-maile mają byd wysłane automatycznie bez wiedzy użytkownika. 3. Domyślnie ustawienie co ma pojawiad się na formularzu nowego wniosku. Użytkownik wtedy sam decyduje czy wysład wiadomośd czy nie. Jeżeli moduł nie zostanie włączony lub zostanie zaznaczone Czy wysład automatycznie bez wiedzy użytkownika wtedy na formularzu Nowy wniosek nie będzie widoczne pole Wysład powiadomienie do ABI 4. Ustawienie danych ABI, adresu e-mail, oraz serwerów które będą wykorzystane do wysyłania powiadomieo. Wiadomośd zostanie wysłana do ABI oraz na adresy zdefiniowane w punkcie 6 jeżeli zostaną ustawione jako aktywne. 5. Dane dotyczące logowania do serwera pocztowego. Wszystkie niezbędne dane można spisad z programu pocztowego. 6. Dodatkowe adresy na które mają byd wysyłane powiadomienia. 22 www.eabi.pl

Rysunek 17 Parametry - poczta Rysunek 18 Sposób numerowania upoważnieo Definiujemy w jaki sposób mają byd numerowane upoważnienia. Jeżeli z wykorzystaniem symbolów sprawy JRWA numer na upoważnieniu drukowany jest w lewym górnym rogu. Jeżeli chcemy do numeru sprawy dodad inicjały pracownika należy przed literami postawid kropkę. Wzorce wydruków. 23 www.eabi.pl

Od wersji 2 program umożliwia wybranie różnych wzorów upoważnieo. Wzory mogą zostad przygotowane na indywidualne zapotrzebowania użytkownika. Dla trybu rozszerzonego zostały przygotowane dwa wzorce upoważnieo. 0 - zawiera zakres, identyfikator, nazwę programu, uprawnienia w programie 2101 - zawiera zakres, identyfikator Aby ustalid wzorzec należy uruchomid menu Administrator > Parametry, zakładka Wzorce Rysunek 19 Parametry Wzorce 24 www.eabi.pl

Rysunek 20 Upoważnienie - tryb rozszerzony wzorzec 2101 25 www.eabi.pl

Rysunek 21 Upoważnienie - tryb rozszerzony wzorzec 0 26 www.eabi.pl

Rysunek 22 Upoważnienie - tryb uproszczony 27 www.eabi.pl

Automatyczne numerowanie upoważnień do pobierania kluczy. W wersji 2 dodano mechanizm automatycznego numerowania upoważnieo do pobierania kluczy do pomieszczeo. Program umożliwia ustawienie sposobu numerowania. Aby ustawid parametry numerowania należy uruchomid Administrator > Parametry zakładka Klucze (Rys. 10). Rysunek 23 Parametry Upoważnienia - klucze Definiowanie wydruków. Od wersji 1.4.0 wprowadzono możliwośd definiowania wydruków przez użytkowników aplikacji. System umożliwia wykorzystanie Microsoft Word do wydrukowania oświadczenia o zapoznaniu się z przepisami, deklaracji zachowania poufności upoważnieo do przetwarzania danych osobowych oraz upoważnieo do pobierania kluczy. Dodatkowo oświadczenie i deklarację można zdefiniowad także z poziomu programu. Aby ustawid w jaki sposób mają byd drukowane upoważnienia, oświadczenia lub deklaracje należy uruchomid menu Administrator/Parametry Wzory 28 www.eabi.pl

Rysunek 24 Parametry wydruków - sposób drukowania Na zakładce Wydruki zaznaczamy czy wydruki mają byd generowane przez system (pole wybory musi byd zaznaczone) czy ma zostad wykorzystany program MS Word. W przypadku drukowania do Word a należy wskazad ścieżkę dostępu do szablonu dokumentu. Uwaga: Ścieżka wskazuje lokalizację pliku na komputerze lokalnym. Drukowanie oświadczenia. Od wersji 1.4.0 druk oświadczenia systemowego można zdefiniowad również z poziomu programu. Do tego celu służy zakładka oświadczenie. System umożliwia powrót do domyślnych wartości zdefiniowanych przez autora programu. 29 www.eabi.pl

Rysunek 25 Parametry wydruków - definicja oświadczenia Analogicznie jak w przypadku oświadczenia system umożliwia zdefiniowanie deklaracji. Rysunek 26 Parametry wydruków - definicja deklaracji 30 www.eabi.pl

Procedury Od wersji 1.3.0 program umożliwia uruchamianie procedur. Procedury umożliwiają wykonywanie zbiorczych operacji na danych. Aby uruchomid procedurę należy w Menu Administrator wybrad opcję Poprawki. Wpisad nazwę procedury i kliknąd na przycisk Uruchom. W wersji 1.3.0 udostępnione zostały 2 procedury: a) ProcUsunSpacje_1_3: procedura usuwa zbędne spacje w identyfikatorze osoby upoważnionej do przetwarzania danych osobowych (upoważnienia). Jest to związane ze zmianą typu danych. Od wersji 1.3.0 długośd pola identyfikator jest dynamiczna. Do wersji 1.3.0 program uzupełniał identyfikator osoby upoważnionej do przetwarzania danych osobowych spacjami. W związku z powyższym aby usunąd zbędne spacje należy uruchomid powyższą procedurę. b) ProcPotwUpow_1_3: procedura ustawia checkbox potwierdzenie odebrania upoważnienia na odebrany w przypadku gdy pole to ma nieokreśloną wartośd Niebieski wypełniony kwadrat c) ProcUpowBezterminowo_1_5: Procedura zmienia domyślny tekst "Bezterminowo" drukowany w ewidencji osób upoważnionych do przetwarzania danych osobowych w przypadku upoważnienia wydanego bezterminowo. Nowy tekst wpisujemy w polu parametr 1. d) ProcUstawienia_1_6: Procedura usuwa błąd mogący pojawid się podczas logowania do systemu, w przypadku aktualizacji aplikacji z niższych wersji aplikacji do wyższych z pominięciem wersji 1.5.0 e) ProcTrybRozszerzony_2_0: Procedura przepisuje zakres upoważnienia z trybu uproszczonego do każdego zbioru w trybie rozszerzonym. 31 www.eabi.pl

Słowniki systemu. Obszar/funkcja Słownik funkcja opisuje przeznaczenie obszaru przetwarzania danych osobowych. Należy podad symbol literowy oraz opis. Dane będą umieszczone w opisie obszaru przetwarzania danych osobowych. Na rysunku widad przykłady predefiniowanych funkcji obszaru. Rysunek 27 Funkcje i opis obszaru przetwarzania danych osobowych Obszar przetwarzania danych osobowych Na podstawie danych wpisanych w tym module tworzony jest wykaz budynków, pomieszczeo lub części pomieszczeo, w których przetwarzane są dane osobowe. Moduł ten został rozszerzony o możliwośd wydawania upoważnieo do pobierania kluczy do pomieszczeo. Obszar możemy przypisad do zbiorów danych osobowych w module zbiory. Możliwe jest sporządzanie zestawieo w układzie zbiory danych > obszar. Wykaz dostępnych raportów: - wykaz zbiorów w obszarze, - wykaz osób w obszarze, - wykaz upoważnieo do pobierania kluczy, - wykaz osób przebywających w obszarze, - wykaz budynków, pomieszczeo lub części pomieszczeo, tworzących obszar, w którym przetwarzane są dane osobowe, - wykaz budynków, pomieszczeo lub części pomieszczeo, tworzących obszar, w którym przetwarzane są dane osobowe z podziałem na zbiory. 32 www.eabi.pl

Rysunek 28Obszar przetwarzania danych osobowych Aby dodad nowy obszar należy użyd przycisku Dodaj na samym dole Formularza. Wypełnid pola zawarte na formularzu (rys. 20) Rysunek 29Obszar przetwarzania danych osobowych - Dodaj obszar Do obszaru można przypisad pracowników, pracujących w danym obszarze, oraz wydrukowad wykaz osób w nim przebywających(rys 30). 33 www.eabi.pl

Rysunek 30 Wykaz osób przebywających w obszarze Program umożliwia wydanie upoważnieo do pobierania kluczy. Aby wydad upoważnienie do pobierania kluczy należy użyd szarego przycisku Dodaj wcześniej osoba musi byd dodana do obszaru. W przypadku gdy dana osoba ma posiadad tylko upoważnienie do pobierania kluczy do danego pomieszczenia a nie pracuje w nim należy zaznaczyd opcję Tylko upoważnienie do pobierania kluczy na formularzu dodaj upoważnienie do pobierania kluczy (rys 31). 34 www.eabi.pl

Rysunek 31 Dodanie upoważnienia do pobierania kluczy Programy Rysunek 32 Słownik programy Z formularza możliwe jest wydrukowanie wykazu programów. Od wersji 1.6.0 umożliwiono wskazanie więcej niż jednego programu, w którym przetwarzany jest dany zbiór danych osobowych. Słownik programy został ściśle powiązany ze zbiorami danych osobowych. 35 www.eabi.pl

Rysunek 33 Spis programów Rysunek 34 Wykaz programów 36 www.eabi.pl

Komórki organizacyjne Rysunek 35 Słownik Komórki organizacyjne Słownik Pracownicy Rysunek 36 Słownik pracownicy 37 www.eabi.pl

Słownik Zakres Upoważnienia Umożliwia zdefiniowanie zakresów upoważnienia. Rysunek 37 Słownik zakres upoważnienia Zbiory danych osobowych. Jednym z głównych funkcji programu obok upoważnieo do przetwarzania danych osobowych jest ewidencja zbiorów danych osobowych. Formatka zbiory umożliwia zarządzanie zbiorami danych osobowych administratora danych. Zgodnie z rozporządzeniem administrator danych osobowych prowadzi wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych. Główny formularz wykazu zbiorów danych przedstawia rysunek 29. Górna częśd okna umożliwia poruszanie się między zbiorami. Zawiera także opcje filtrowania i wyszukiwania zbiorów danych osobowych. W dolnej części formatki zawarte są szczegółowe informacje dotyczące zaznaczonego zbioru w górnej części. 38 www.eabi.pl

Rysunek 38 Zbiory danych osobowych Dodawanie zbioru danych osobowych. Aby dodad zbiór danych osobowych należy nacisnąd przycisk dodaj. Rysunek 39 Dodawanie zbioru danych osobowych Od wersji 1.6.0 umożliwiono wskazanie więcej niż jednego programu, w którym przetwarzany jest dany zbiór danych osobowych. 39 www.eabi.pl

UWAGA! Przed zmianą do wersji 1.6.0 zaleca się wydrukowanie wykazu zbiorów wraz z programami i ponowne przypisanie ich po aktualizacji do nowej wersji. Na formularzu Zbiory została utworzona zakładka Programy. Dodając zbiór zaznaczamy tylko czy ma byd przetwarzany elektronicznie i określamy poziom bezpieczeostwa. Programy dodajemy na zakładce Programy wybierając z wcześniej zdefiniowanego słownika programów. Od wersji 1.6.0 wprowadzono również możliwośd wyznaczenia gestora zbioru danych osobowych. Aby dodad gestora na formularzu nowego zbioru lub edycji zbioru dodano przycisk umożliwiający wybór osoby ze słownika pracowników Program umożliwia wczytanie danych o zbiorze z pliku xml wygenerowanego z platformy egido(http://egiodo.giodo.gov.pl). Jeżeli administrator danych osobowych zgłasza zbiór danych do rejestracji w ogólnokrajowym rejestrze zbiorów danych osobowych prowadzonych GIODO nie ma potrzeby ręcznego wpisywania danych do systemu eabi. Jedynym wymaganym polem aby zapisad zbiór do bazy danych jest podanie jego nazwy. Jeżeli użytkownik nie zamierza wykorzystad pełnej funkcjonalności programu nie jest zmuszany do wprowadzenia wszystkich danych. Jednak zalecane jest wypełnienie wszystkich dostępnych opcji. Jeżeli użytkownik nie zamierza prowadzid ewidencji w podziale na swoje komórki organizacyjne zaleca się aby dopisad w słowniku komórki organizacyjne- nazwę swojej firmy. Przy wyborze formy elektronicznej należy wybrad program, w którym będą przetwarzane dane osobowe. Kliknięcie formy elektronicznej spowoduje ustawienie poziomu bezpieczeostwa zbioru. Zgodnie z 6. 1.Rozporządzenia, uwzględniając kategorie przetwarzanych danych oraz zagrożenia wprowadza się poziomy bezpieczeostwa przetwarzania danych osobowych w systemie informatycznym: 1) podstawowy; 2)podwyższony; 3)wysoki. 2. Poziom co najmniej podstawowy stosuje się, gdy: oraz 1) w systemie informatycznym nie są przetwarzane dane, o których mowa w art. 27 ustawy, 2) żadne z urządzeo systemu informatycznego, służącego do przetwarzania danych osobowych nie jest połączone z siecią publiczną. 3. Poziom co najmniej podwyższony stosuje się, gdy: ustawy, oraz 1) w systemie informatycznym przetwarzane są dane osobowe, o których mowa w art. 27 2) żadne z urządzeo systemu informatycznego, służącego do przetwarzania danych osobowych nie jest połączone z siecią publiczną. 40 www.eabi.pl

4. Poziom wysoki stosuje się, gdy przynajmniej jedno urządzenie systemu informatycznego, służącego do przetwarzania danych osobowych, połączone jest z siecią publiczną. 5. Opis środków bezpieczeostwa stosowany na poziomach, o których mowa w ust. 1, określa załącznik do rozporządzenia. Zbiór danych osobowych może mied status: 1. Aktywny, 2. Nieaktywny, 3. Techniczny. Domyślnie zbiór posiada status Aktywny. Status Nieaktywny ustawiamy, gdy z różnych powodów przestajemy przetwarzad dane w takim zbiorze. Należy edytowad zbiór danych zmienid jego status na Nieaktywny. W polu nazwa zbioru można dopisad powód zmiany statusu. Nie usuwamy takiego zbioru. Ponadto program nie pozwoli na usunięcie zbioru jeżeli, zbiór został wykorzystany na upoważnieniu do przetwarzania danych osobowych. Zbiory o statusie Aktywny i Nieaktywny uwzględniane są w Ewidencji zbiorów danych osobowych Zbiór o statusie Techniczny nie jest uwzględniany w Ewidencji zbiorów danych osobowych natomiast można taki zbiór wykorzystad do wystawiania upoważnieo do przetwarzania danych osobowych. Celem wprowadzenia zbiorów o statusie techniczny jest uproszczenie wystawiania upoważnieo. Można zdefiniowad np. zbiór o nazwie Wszystkie zbiory danych osobowych przetwarzane elektronicznie lub Wszystkie zbiory danych przetwarzane w departamencie/komórce organizacyjnej... Takie podejście znacznie skróci czas na wystawienia upoważnienia, oraz nie będzie zaśmiecad upoważnienia. Przycisk drukuj spowoduje wydrukowanie wszystkich informacji o zbiorze danych osobowych (metryka zbioru). 41 www.eabi.pl

Rysunek 40 Raport, Metryka zbioru danych osobowych str. 1 42 www.eabi.pl

Rysunek 41 Metryka zbioru danych osobowych str 2 Po zapisaniu zbioru należy przejśd do zakładki Obszar aby przypisad miejsca przetwarzania danych do zbioru (Rysunek 33). 43 www.eabi.pl

Rysunek 42Zbiory danych osobowych, przypisanie obszaru Uwaga: Odłączenie obszaru od zbioru danych nie spowoduje usunięcia obszaru z Wykazu budynków i pomieszczeo Aby usunąd obszar z bazy danych należy to zrobid w opcji Słowniki>Obszar przetwarzania Przycisk Drukuj na zakładce Obszarumożliwia wydrukowanie miejsc przetwarzania danych osobowych dla wybranego zbioru. Rysunek 43 Raport, Miejsce przetwarzania danych dla zbioru 44 www.eabi.pl

Upoważnienia do przetwarzania danych osobowych. Rysunek 35 przedstawia główną formatkę służącą do zarządzania upoważnieniami do przetwarzania danych osobowych. Rysunek 44 Upoważnienia do przetwarzania danych osobowych W górnej części okna znajduje się pasek nawigacyjny z możliwością wyszukiwania i filtrowania upoważnieo w bazie danych. Zielone pole służy do wpisania danych do wyszukiwania lub filtrowania. Z listy rozwijanej należy wybrad kryterium wyszukiwania. Do wyboru są następujące kryteria wyszukiwania: 1) Numer upoważnienia, 2) nazwisko, 3) identyfikator, 4) stanowisko. Uwaga. W przypadku włączonych opcji filtrowania. Wyczyszczenie zielonego pola i naciśnięcie przycisku Filtrujspowoduje wyświetlenie wszystkich upoważnieo zapisanych w bazie danych programu. Pod przyciskiem drukarki dostępne są następujące opcje: 1) Oświadczenie o zapoznaniu się z przepisami, 2) deklaracja zachowania poufności, 45 www.eabi.pl

3) upoważnienie do przetwarzania danych osobowych. W zależności od tego jak ustawione są parametry wydruków, system będzie tworzył wydruki systemowe lub uruchamiał program MS Word. Formatka z wykazem upoważnieo podzielona jest na dwie części. W górnej znajduje się lista wydanych upoważnieo, w dolnej szczegółowe informacje dotyczące upoważnienia. Dodanie upoważnienia do przetwarzania danych osobowych. Aby wystawid nowe upoważnienie należy nacisnąd przycisk Dodaj. Program automatycznie numeruje upoważnienia według zasad określonych w parametrach systemu. W pierwszej kolejności należy wybrad osobę, która ma byd upoważniona do przetwarzania danych osobowych. Następnie można wygenerowad identyfikator użytkownika w systemie informatycznym jeżeli użytkownik ma byd upoważniony do przetwarzania danych osobowych w systemie informatycznym. System nie sprawdza unikalności identyfikatora ponieważ takim samym identyfikatorem osoba może się posługiwad w wielu systemach informatycznych oraz może posiadad wiele upoważnieo do przetwarzania danych osobowych. Jeżeli dana osoba ma byd upoważniona do przetwarzania danych osobowych w sposób tradycyjny nie wypełniamy pola identyfikator użytkownika w systemie informatycznym. W parametrach można zdefiniowad domyślną datę wystawienia upoważnienia. Upoważnienie może byd wystawione bezterminowo lub z określoną datą ustania upoważnienia. Rysunek 45 Dodanie Upoważnienia UwagaModyfikacja stanowiska oraz komórki organizacyjnej osoby upoważnionej nie powoduje automatycznej aktualizacji danych na upoważnieniu. 46 www.eabi.pl

Oznacza to, że w ewidencji osób upoważnionych do przetwarzania danych osobowych będą drukowane dane wprowadzone w momencie wystawiania upoważnienia. Jeżeli dana osoba zmienia stanowisko lub komórkę organizacyjną modyfikacja w/w danych nie spowoduje zmiany upoważnienia. Wymagane jest aby upoważnienie zawierało zakres. Aby określid zakres upoważnienia należy przejśd na kolejną zakładkę Zakres Program umożliwia wybór spośród 7 opcji oraz dodatkowe pole tekstowe na wpisanie własnego zakresu. Możliwe jest również zdefiniowanie wcześniej słownika z zakresem upoważnienia i wybór z listy. Aby upoważnienie zapisało się w bazie danych niezbędne jest określenie zakresu poprzez wybór przynajmniej jednej opcji lub wypełnienie pola tekstowego. Rysunek 46Dodanie Upoważnienia zakres Kolejna zakładka Zbiory służy do określenia zbiorów do jakich upoważniamy daną osobę. Rysunek 47 Dodanie Upoważnienia zbiory danych 47 www.eabi.pl

Aby dodad zbiór należy kliknąd na przycisk Dodaj Zbiór. Wyświetli się okno z listą dostępnych zbiorów. (Rys 39). Należy odszukad właściwy zbiór i nacisnąd przycisk Upoważnij. Formularz umożliwia sortowanie zbiorów po nazwie zbioru lub komórki organizacyjnej. Aby posortowad zbiory należy kliknąd nagłówek kolumny po której chcemy sortowad. Rysunek 48 Wybór zbiorów do upoważnienia Po dopisaniu zbiorów do upoważnienia należy zamknąd formularz i zapisad upoważnienie. Dopisanie zbiorów do upoważnienia możliwe jest również z głównego formularza Upoważnienia (rys 40) Rysunek 49 Dodanie zbioru do upoważnienia 48 www.eabi.pl

Wnioski Często w dużych przedsiębiorstwach lub urzędach wystawienie upoważnienia poprzedzone jest sporządzeniem wniosku do Administratora Bezpieczeostwa Informacji przez bezpośredniego przełożonego pracownika zatrudnionego przy przetwarzaniu danych osobowych. Aplikacja od wersji 1.1.0 wyposażona jest w moduł służący do generowania wniosków o upoważnienie osób do przetwarzania danych osobowych oraz o utworzenie zbioru danych osobowych. Zaakceptowanie wniosku spowoduje automatyczne wystawienie upoważnienia do przetwarzania danych osobowych lub utworzenie zbioru. Wnioski o utworzenie zbioru danych. Rysunek 50 Zestawienie wniosków - zbiory Wnioskom można nadawad różne statusy w zależności od przebiegu procesu weryfikacji danych. 49 www.eabi.pl

Rysunek 51 Nowy wniosek o utworzenie zbioru Nadanie statusu Zaakceptowany spowoduje dopisanie zbioru do wykazu zbiorów danych osobowych. Rysunek 52 Wydruk wniosku o utworzenie zbioru 50 www.eabi.pl

Wnioski o upoważnienie do przetwarzania danych osobowych. Rysunek 53 Zestawienie wniosków - upoważnienia Rysunek 54 Nowy wniosek o upoważnienie 51 www.eabi.pl

Nowy wniosek o unieważnienie upoważnienia. Na formularzu należy wybrad upoważnienie, które chcemy unieważnid, podad datę ustania oraz powód ustania upoważnienia. Wniosek o zmianę upoważnienia. Rysunek 55 Wniosek o unieważnienie upoważnienia 52 www.eabi.pl

Rysunek 56 Wniosek o zmianę upoważnienia Utworzenie nowego wniosku o zmianę upoważnienia polega na: 1. Wybraniu upoważnienia do zmiany. Wybrane upoważnienie zostanie automatycznie unieważnione podczas zaakceptowania wniosku przez ABI. 2. Wystawieniu nowego upoważnienia. UWAGA : Dane dotyczące osoby zostaną przepisane ze starego upoważnienia. Możliwa jest również zmiana osoby. Opcję tę stosujemy w przypadku zmiany stanowiska, komórki organizacyjnej lub zmiany nazwiska. 53 www.eabi.pl

Rysunek 57 Rozpatrzenie wniosku Ustawienie statusu wniosku na Zaakceptowany spowoduje dopisanie upoważnienia do bazy danych. W polu uwagi Wniosku pojawi się numer upoważnienia jaki został nadany. 54 www.eabi.pl

Ewidencje. Ustawa nakłada na administratora danych osobowych obowiązek prowadzenia dokumentacji przetwarzania danych osobowych. Na dokumentację składa się min. polityka bezpieczeostwa. 4ROZPORZĄDZENIA MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadad urządzenia i systemy informatyczne służące do przetwarzania danych osobowych określa co powinna zawierad polityka bezpieczeostwa. Polityka bezpieczeostwa, o której mowa w 3 ust. 1, zawiera w szczególności: 1) wykaz budynków, pomieszczeo lub części pomieszczeo, tworzących obszar, w którym przetwarzane są dane osobowe; 2) wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych; 3) opis struktury zbiorów danych wskazujący zawartośd poszczególnych pól informacyjnych i powiązania między nimi; 4) sposób przepływu danych pomiędzy poszczególnymi systemami; 5) określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia poufności, integralności i rozliczalności przetwarzanych danych. Aplikacja eabi umożliwia sporządzenie: Wykazu budynków, pomieszczeo lub części pomieszczeo, tworzących obszar, w którym przetwarzane są dane osobowe, wykazu zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych, opisu struktury zbiorów danych osobowych, ewidencji osób upoważnionych do przetwarzania danych osobowych. 55 www.eabi.pl

Rysunek 58 Wykaz budynków, pomieszczeo lub... Rysunek 59 Wykaz zbiorów danych osobowych 56 www.eabi.pl

Rysunek 60 Ewidencja osób upoważnionych do przetwarzania danych osobowych Raporty i zestawienia. Aplikacja w łatwy i przejrzysty sposób umożliwia zarządzanie i sporządzanie licznych raportów i zestawieo dotyczących przetwarzanych danych osobowych. Przykłady raportów: wykaz zbiorów zgłoszonych (lub nie) do GIODO wykaz upoważnieo do przetwarzania danych osobowych w podziale na zbiory danych, wykaz upoważnieo do przetwarzania danych osobowych w podziale na komórki organizacyjne, wykaz zbiorów danych osobowych w podziale na komórki organizacyjne, wykaz odebranych upoważnieo, wykaz nieodebranych upoważnieo, wykaz brakujących deklaracji zachowania poufności, wykaz deklaracjizachowania poufności, wykaz brakujących oświadczeo o zapoznaniu się z przepisami, wykaz oświadczeo o zapoznaniu się z przepisami Ponadto aplikacja umożliwia: prowadzenie ewidencji przeprowadzonych kontroli, sporządzenie oświadczeo o zapoznaniu się z przepisami o ochronie danych osobowych oraz deklaracji zachowania poufności, 57 www.eabi.pl

wydrukowanie wzorów dokumentów. Rysunek 61 Zestawienie przykład Rysunek 62 Zestawienia wg zbiorów 58 www.eabi.pl

Rysunek 63 Zestawienie Wykaz osób upoważnionych w kom. org. Rysunek 64 Wykaz unieważnionych upoważnieo 59 www.eabi.pl

Rysunek 65 Wykaz upoważnieo wydanych bezterminowo Graficzne przedstawienie zestawień Od wersji 1.6.0 system umożliwia sporządzanie zestawieo w formie wykresów. Dostępne są następujące zestawienia: a) ilośd zbiorów w komórkach organizacyjnych - wykres kołowy, b) poziomy bezpieczeostwa zbiorów danych osobowych, c) zbiory - GIODO Ilości zgłoszonych oraz nie zgłoszonych zbiorów, d) ilośd zbiorów w komórkach organizacyjnych, e) ilośd upoważnieo w komórkach organizacyjnych. 60 www.eabi.pl

Rysunek 66 Wykres Ilośd zbiorów danych osobowych w komórkach organizacyjnych 61 www.eabi.pl

Rysunek 67 Poziom bezpieczeostwa zbiorów 62 www.eabi.pl

Rysunek 68 Zbiory GIODO 63 www.eabi.pl

Rysunek 69 Ilośd zbiorów w komórkach organizacyjnych 64 www.eabi.pl

Rysunek 70 Ilośd upoważnieo w komórkach organizacyjnych 65 www.eabi.pl

Wybory Moduł WYBORY tozintegrowane narzędzie do zarządzania upoważnieniami wydawanymi członkom komisji wyborczych. Moduł może byd wykorzystany zarówno przy przeprowadzaniu wyborów oraz różnego rodzaju referendum. Moduł umożliwia rejestrowanie wniosków a na ich podstawie wystawianie upoważnieo. Dzięki odpowiedniemu sparametryzowaniu programu wystawienie upoważnienia jest bardzo proste i zautomatyzowane. Program posiada również wiele możliwości wydrukowania raportów i zestawieo. Parametry Wcześniejsze ustawienie parametrów usprawnia wystawianie upoważnieo lub wniosków. Na zakładce Numerowanie określamy sposób numerowania upoważnieo oraz wniosków. Program umożliwia niezależne numerowanie wniosków i upoważnieo. W tym miejscu można również skorygowad numerację. Rysunek 71 Wybory Parametry-Numerowanie 66 www.eabi.pl

Rysunek 72Wybory Parametry-Wybory Na zakładce Wybory ustalamy domyślne wartości podczas wystawiania wniosków oraz upoważnieo. Program umożliwia ustawienie domyślnych wyborów, komisji oraz pełnionej funkcji przez członka komisji. Rysunek 73 Wybory Parametry- Daty Na zakładce daty ustalamy domyślne daty wydania upoważnienia/wniosku oraz okres obowiązywania upoważnienia. 67 www.eabi.pl

Rysunek 74Wybory Parametry- Grafika Zakładka Grafika umożliwia zdefiniowanie czy na upoważnieniu i/lub wniosku mają byd umieszczone znaki graficzne. Komisje Wyborcze Rysunek 75Wybory - Komisje wyborcze Na formularzu komisje wyborcze definiujemy nazwy komisji wyborczych. 68 www.eabi.pl

Wybory Rysunek 76 Wybory -Definicja wyborów Funkcje Rysunek 77 Wybory- Funkcje Na formularzy Funkcje określamy jakie funkcje mogą pełnid osoby pracujące w komisji wyborczej. 69 www.eabi.pl

Członkowie komisji Rysunek 78 Wybory -Członkowie komisji Wnioski Rysunek 79 Wybory - Wnioski o upoważnienie 70 www.eabi.pl

Rysunek 80 Wybory - Nowy wniosek Rysunek 81 Wybory- Wydruk wniosku 71 www.eabi.pl

Upoważnienia Formularz upoważnienia służy do wystawiania upoważnieo członkom komisji wyborczych. Upoważnienie może byd automatycznie wystawione na podstawie wniosku. Jeżeli ustawimy status wniosku na Zaakceptowany to program zapyta się czy wystawid upoważnienie. Rysunek 82Wybory- Upoważnienia Rysunek 83Wybory - Dodaj upoważnienie 72 www.eabi.pl

Rysunek 84Wybory - Wydruk upoważnienia 73 www.eabi.pl

Raporty Moduł Wybory posiada także możliwośd sporządzania różnych zestawieo. Umożliwia wydrukowanie ewidencji upoważnieo/wniosków oraz zestawieo w rozbiciu na Wybory. Dla danych wyborów umożliwia sporządzenie wykazu wszystkich upoważnieo oraz dla poszczególnej komisji wyborczej. Rysunek 85 Wybory - Wykaz wniosków Rysunek 86Wybory - Wykaz upoważnieo 74 www.eabi.pl

Rysunek 87Wybory -Zestawienia formularz Rysunek 76 przedstawia formularz Zestawienia. Umożliwia sporządzenie zestawieo dla wniosków oraz upoważnieo w rozbiciu na Wybory. Dodatkowo jeżeli ustawimy filtr program umożliwia wydruk tyko dla jednej (wybranej) komisji. 75 www.eabi.pl