AuditSolutions OFERTA WSPÓŁPRACY. Bezpieczeństwo Informacji. Systemy Teleinformatyczne. Wymiana Informacji. Rozwiązania dla sektora publicznego



Podobne dokumenty
Certified Internal Auditor Oferta dedykowana

Akademia Audytora III AUDYTY SPECJALISTYCZNE agenda szkolenia

Akademia Audytora III AUDYTY SPECJALISTYCZNE agenda szkolenia

Akademia Audytora II AUDYTY SPECJALISTYCZNE agenda szkolenia

Rola audytu w zapewnieniu bezpieczeństwa informacji w jednostce. Marcin Dublaszewski

MINISTERSTWO ADMINISTRACJI I CYFRYZACJI

AUDYT BEZPIECZEŃSTWA INFORMACJI. Piotr Wojczys CICA Urząd Miejski w Gdańsku - Zespół Audytorów Wewnętrznych

Audyt procesu zarządzania bezpieczeństwem informacji. Prowadzący: Anna Słowińska audytor wewnętrzny

Pełnomocnik Rektora PŁ ds. Bezpieczeństwa Systemów Teleinformatycznych. Szkolenie redaktorów i administratorów serwisów WWW Politechniki Łódzkiej

mgr inż. Joanna Karczewska CISA, ISACA Warsaw Chapter Konsekwencje wyroku Trybunału Konstytucyjnego dla bezpieczeństwa informacji

BAKER TILLY POLAND CONSULTING

Podstawy audytu wewnętrznego LondonSAM Polska, Kraków

Audyt funduszy strukturalnych

Akademia Audytora II AUDYTY SPECJALISTYCZNE agenda szkolenia

Krzysztof Świtała WPiA UKSW

Wymagania prawne dla oprogramowania w świetle przepisów prawa. Marzena Kwaczyńska Dorota Szczęsnowicz-Kocięcka

Opracowanie: Elżbieta Paliga Kierownik Biura Audytu Wewnętrznego Urząd Miejski w Dąbrowie Górniczej

OGÓLNE ZASADY POSTĘPOWANIA OFERTOWEGO 1. W szczególnie uzasadnionych przypadkach Zamawiający może w każdym czasie, przed upływem terminu składania

udokumentowanych poprzez publikacje naukowe lub raporty, z zakresu baz danych

AUDYT BEZPIECZEŃSTWA INFORMACJI Podstawy

Akademia Audytu Wewnętrznego

Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A.

OFERTA Audyt i usługi doradcze związane z wdrożeniem systemu zarządzania bezpieczeństwem informacji dla jednostek administracji publicznej

Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A.

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W ŁOSICACH

Opis systemu kontroli wewnętrznej w SGB-Banku S.A.

Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001

SYSTEM KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W LUBAWIE

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W SIEMIATYCZACH

Instrukcja do opracowania Koncepcji technicznej projektu

Promotor: dr inż. Krzysztof Różanowski

BAKER TILLY POLAND CONSULTING

Warszawa, 17 marca 2014 r.

Audyty zgodności z Rekomendacją D w Bankach Spółdzielczych

SET DLA PROFESJONALISTÓW

Nowy wzór sprawozdania ograniczył liczbę umieszczanych w nim informacji.

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W MAŁOPOLSKIM BANKU SPÓŁDZIELCZYM. I. Cele i organizacja systemu kontroli wewnętrznej

OPRACOWANIE ROCZNEGO PLANU AUDYTU ORAZ TRYB SPORZĄDZANIA SPRAWOZDANIA Z WYKONANIA PLANU AUDYTU

Realizacja wymagań, które stawia przed JST rozporządzenie w sprawie Krajowych Ram Interoperacyjności

Warszawa ul. Mokotowska 14, tel , ZRBS/24/2019 Warszawa, dnia 28 lutego 2019 r.

Audyty zgodności z Rekomendacją D w Bankach Spółdzielczych

NAZWA SZKOLENIA: SZKOLENIE PRZYGOTOWUJĄCE DO EGZAMINU SPECJALISTYCZNEGO CGAP (Certified Government Auditing Professional)

Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Iławie

OFERTA SZKOLENIA ZAMKNIĘTEGO z DORADZTWEM:

Skuteczna i efektywna ochrona danych osobowych - dostosowanie firmy do wymagań RODO

SPÓŁDZIELCZY BANK POWIATOWY w Piaskach

System kontroli wewnętrznej w Banku Millennium S.A.

System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie

ZARZĄDZANIE PROJEKTAMI. Tomasz Janka KFDZOM Kołobrzeg, 21 września 2017

System kontroli wewnętrznej w Banku Spółdzielczym w Narolu

System kontroli wewnętrznej w Banku Spółdzielczym w Leśnicy

Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI warsztaty z uwzględnieniem nowelizacji ustawy

Opis systemu kontroli wewnętrznej Banku Spółdzielczego w Połańcu. 1. Cele i organizacja systemu kontroli wewnętrznej

Opis przedmiotu zamówienia

BANK SPÓŁDZIELCZY W WOLBROMIU

System kontroli wewnętrznej w Łużyckim Banku Spółdzielczym w Lubaniu będącym uczestnikiem Spółdzielni Systemu Ochrony Zrzeszenia BPS

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

Chroń Dane Osobowe. Personal Data Protection Officer. Konrad Gałaj-Emiliańczyk

Wartość audytu wewnętrznego dla organizacji. Warszawa,

System kontroli wewnętrznej w Limes Banku Spółdzielczym

SPRAWOZDANIE Z WYKONANIA PLANU AUDYTU ZA ROK 2013

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

System e-kontrola Zarządcza

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W MIEDŹNEJ

The Right Direction.

Opis systemu kontroli wewnętrznej w Banku Spółdzielczym w Krasnymstawie

Cykl szkoleń z zarządzania projektami z certyfikacją IPMA poziom D - IV

Zaproszenie na warsztaty szkoleniowe

Szkolenie Podstawy Zarządzania Projektami Informator

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

Ryzyko w Rozporządzeniu Rady Ministrów z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności ( )

SYSTEM KONTROLI WEWNETRZNEJ W BANKU SPÓŁDZIELCZYM W ZĄBKOWICACH ŚLĄSKICH

ZARZĄDZENIE Nr 14 /2013. w sprawie przeprowadzenia samooceny kontroli zarządczej

Opis systemu kontroli wewnętrznej funkcjonującego w Banku Pocztowym S.A.

PLAN AUDYTU NA ROK 2010

System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku

Opis systemu kontroli wewnętrznej W NEST BANK S.A. Stan na dzień r.

System kontroli wewnętrznej w Łużyckim Banku Spółdzielczym w Lubaniu będącym uczestnikiem Spółdzielni Systemu Ochrony Zrzeszenia BPS

SZKOLENIE PREMIUM BANK - Z AKREDYTOWANYM EGZAMINEM

dr Beata Zbarachewicz

SYSTEM KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W LEŚNICY

Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej

BANK SPÓŁDZIELCZY W ŻOŁYNI

System Kontroli Wewnętrznej w Banku Spółdzielczym w Mińsku Mazowieckim

W trakcie konferencji zademonstrowano doświadczenia, rozwiązania i konkretne projekty wdrażania Krajowych Ram Interoperacyjności

Ocena działalności kontrolnej w aspekcie wymogów standardów kontroli w administracji rządowej

ZAMKNIĘCIE ROKU WPŁYW ZMIAN REGULACYJNYCH NA RACHUNKOWOŚĆ I SPRAWOZDAWCZOŚĆ ZAKŁADÓW UBEZPIECZEŃ

INFORMACJE O ZMIENIANYM OGŁOSZENIU SEKCJA I: ZAMAWIAJĄCY SEKCJA II: ZMIANY W OGŁOSZENIU. Page 1 of 6

OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF

ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W PONIATOWEJ

OFERTA PRZYŁĄCZENIA DO GRUPY ZAKUPOWEJ

Powiązania norm ISO z Krajowymi Ramami Interoperacyjności i kontrolą zarządczą

SPOTKANIE SZKOLENIOWE: AUDYT W PRAKTYCE

Kontrola zarządcza w procesie funkcjonowania jednostki

BANK SPÓŁDZIELCZY GRODKÓW-ŁOSIÓW z siedzibą w Grodkowie

Transkrypt:

AuditSolutions Rozwiązania dla sektora publicznego Bezpieczeństwo Informacji Systemy Teleinformatyczne Wymiana Informacji OFERTA WSPÓŁPRACY

Nowy obowiązek w zakresie przetwarzania informacji szansa czy zagrożenie? Zgodnie z rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012r. 1 zostały nowe obowiązkowe wymagania dla: rejestrów publicznych, wymiany informacji w postaci elektronicznej, systemów teleinformatycznych. wprowadzone Każdy podmiot realizujący zadania publiczne musi dostosować swój system informatyczny tak, aby spełniał on minimalne wymagania określone ww. rozporządzeniu. Dotyczy to zwłaszcza: a) specyfikacji formatów danych oraz protokołów komunikacyjnych i szyfrujących, które mają być stosowane w oprogramowaniu interfejsowym, b) sposobów zapewnienia bezpieczeństwa przy wymianie informacji, c) standardów technicznych zapewniających wymianę informacji z udziałem podmiotów publicznych z uwzględnieniem wymiany transgranicznej, d) sposobów zapewnienia dostępu do zasobów informacji podmiotów publicznych dla osób niepełnosprawnych. Rozporządzenie wprowadza również obowiązek okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji - nie rzadziej niż raz na rok. OFERTA AuditSolutions W zależności od Państwa potrzeb możemy: a. Pomóc we wdrożeniu rozwiązań tak, aby wypełnić wymogi rozporządzenia, Zgodnie z rozporządzeniem Rady Ministrów (Rozporządzenie z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych) wprowadzone zostały nowe obowiązkowe wymagania dla: rejestrów publicznych, wymiany informacji w postaci elektronicznej, systemów teleinformatycznych. Każdy podmiot realizujący zadania publiczne musi dostosować swój system informatyczny tak, aby spełniał on minimalne wymagania określone ww. rozporządzeniu. Dotyczy to zwłaszcza: a) specyfikacji formatów danych oraz protokołów komunikacyjnych i szyfrujących, które mają być stosowane w oprogramowaniu interfejsowym, b) sposobów zapewnienia bezpieczeństwa przy wymianie informacji, c) standardów technicznych zapewniających wymianę informacji z udziałem podmiotów publicznych z uwzględnieniem wymiany transgranicznej, d) sposobów zapewnienia dostępu do zasobów informacji podmiotów publicznych dla osób niepełnosprawnych. 1 Rozporządzenie z dnia 12 kwietnia 2012r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych www.auditsolutions.pl str. 2

b. Przeprowadzić na zlecenie audyt wewnętrzny w zakresie bezpieczeństwa informacji, zgodnie z wymogami ww. rozporządzenia, Rozporządzenie wprowadza również obowiązek okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji - nie rzadziej niż raz na rok. W przypadku audytu Państwo proponujecie cele oraz zakres, a my sugerujemy techniki jego przeprowadzenia tak, aby zrealizować Państwa oczekiwania. W szczególności możemy przeprowadzić: audyt oceny skupiający się na ocenie rozwiązań organizacyjnych oraz dokumentacyjnych z punktu widzenia obowiązujących wymogów lub/oraz, audyt techniczny polegający przede wszystkim na testach Każdy audyt wykonujemy zgodnie z międzynarodowymi standardami audytu, zachowując obiektywizm i odpowiednią niezależność. Członkowie naszych zespołów to audytorzy z wieloletnim doświadczeniem, których kwalifikacje potwierdzone zostały międzynarodowymi kwalifikacjami (CISA, CGAP, CIA, ACCA, LA ISO 27001). c. Przygotowywać do realizacji oraz przeprowadzić audyt projektów wdrożeniowych w zakresie informatyki Przedwdrożeniowa analiza i optymalizacja procesów biznesowych Udział na etapie definiowania potrzeb Klienta, Elementy metodyki zarządzania projektami (metodyki kaskadowe oraz zwinne ) Umowne mechanizmy kontrolne, Analizy cost / benefit d. Przeprowadzić doradztwo / coaching / szkolenia dla Państwa audytorów w zakresie przeprowadzenia audytu wewnętrznego, o którym mowa w rozporządzeniu, W przypadku doradztwa zakres i formuła współpracy zależy od Państwa potrzeb, chętnie pomożemy Państwu w zidentyfikowaniu ewentualnych obszarów wymagających udoskonalenia. ODPOWIEDZIALNOŚĆ ZA BEZPIECZEŃSTWO INFORMACJI Za wprowadzenie odpowiednich rozwiązań odpowiada kierownictwo. Należy zapewnić właściwą strukturę danych w rejestrach, właściwe zarządzanie systemami teleinformatycznymi, odpowiednie kodowanie przesyłanej informacji, poprawnie funkcjonujący system zarządzania bezpieczeństwem informacji. System taki musi zapewnić poufność, dostępność i integralność informacji z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność. www.auditsolutions.pl str. 3

DLACZEGO AuditSolutions Nasze podejście Nasze usługi zawsze uwzględniają specyfikę organizacji. Bardzo ważne jest, w jakiej branży/sektorze działa organizacja oraz jakie systemy już wdrożyła. Przykładowo możemy się oprzeć o istniejący system ISO 27001 audytu albo przeprowadzić audyt techniczny polegający przede wszystkim na testach penetracyjnych. Takie podejście jest szczególnie istotne w obszarze systemu bezpieczeństwa informacji, który powinien być adekwatny do zidentyfikowanym w tym obszarze ryzyk w danej organizacji. Koniecznym jest uwzględnienie specyficznych celów oraz istniejącego już systemu - często wymagane zmiany wobec istniejącego systemu okazują się być znacznie mniejsze niż pierwotnie oczekiwano, taka analiza może przynieść spore oszczędności. Rozwiązanie informatyczne mają wspomagać organizację w realizacji jej celów. IT jest dla organizacji a nie odwrotnie. IT nie musi być obowiązkowym kosztem, może stać się źródłem wzrostu efektywności pracy. Do analizy obszaru IT podchodzimy całościowo. Szukamy wzajemnie się uzupełniających rozwiązań dla najważniejszych zagadnień związanych z IT i projektami IT: Czy organizacja jest przygotowana by efektywnie wykorzystać dany system, rozwiązanie, aplikację? Czy zostały odpowiednio zdefiniowane procesy, która mają zostać zinformatyzowane? Czy określone zostały odpowiednie wymagania jakościowe w obszarze IT? W przypadku bezpieczeństwa informacji są to parametry: poufność, dostępność, integralności Nasi Klienci O jakości naszych usług najlepiej świadczą podmioty, które nam zaufały. Współpracowaliśmy już z szeregiem instytucji prowadząc projekty o różnej tematyce, m.in.: Parlament Europejski Bank Światowy Sejm RP Kancelaria Prezesa Rady Ministrów Sąd Najwyższy, Prokuratoria Generalna European Institute for Public Administration (EIPA) Ministerstwo Finansów, Ministerstwo Transportu, Ministerstwo Sprawiedliwości, Ministerstwo Pracy i Polityki Społecznej Generalna Dyrekcja Dróg Krajowych i Autostrad, PFRON, ZUS Urząd Regulacji Energetyki Urząd Lotnictwa Cywilnego Polskie LNG wiele innych www.auditsolutions.pl str. 4

Kluczowi członkowie zespołu W zależności od specyfiki danego projektu jesteśmy w stanie zapewnić odpowiedni, dedykowany zespół specjalistów o kwalifikacjach dostosowanych do danego projektu. Dzięki stałej współpracy z kluczowymi ekspertami zapewniamy zgodność każdego projektu z naszą metodologią. Mirosław Stasik. Certyfikowany audytor wiodący systemu zarządzania bezpieczeństwem informacji wg ISO 27001, Certyfikowany Audytor Wewnętrzny (CIA), ACCA (The Association of Chartered Certified Accountants brytyjski odpowiednik polskiego biegłego rewidenta). Współautor książki "Audyt wewnętrzny w praktyce. Audyt finansowy i operacyjny". Audytor z doświadczeniem w sektorze prywatnym (czołowa firma audytorska świata) i sektorze publicznym (wiele lat doświadczenia, wiele zrealizowanych projektów dla różnych instytucji) oraz w audycie wewnętrznym i audycie zewnętrznym, współpracownik renomowanych instytucji szkoleniowych. Dzięki swojemu wykształceniu oraz doświadczeniu doskonale rozumie organizacyjne aspekty systemów IT. Konrad Knedler. Certyfikowany audytor wiodący systemu zarządzania bezpieczeństwem informacji wg ISO 27001, Certyfikowany Audytor Wewnętrzny (CIA) oraz Certyfikowany Audytor Sektora Publicznego (CGAP). Członek Komitetu Audytu Ministerstwa Obrony Narodowej oraz wykładowca SGH. Współautor książki "Audyt wewnętrzny w praktyce. Audyt finansowy i operacyjny" oraz książki "Kontrola Zarządcza ujęcie praktyczne". Uznany wykładowca oraz trener w zakresie audytu wewnętrznego, doświadczony audytor i konsultant. Współautor nowelizacji ustawy o finansach publicznych, wprowadzającej system audytu wewnętrznego w sektorze publicznym, rozporządzenia w sprawie trybu i sposobu przeprowadzania audytu wewnętrznego oraz podręcznika audytu wewnętrznego Ministerstwa Finansów. Piotr Mizia Ossoliński. Certyfikowany audytor wiodący systemu zarządzania bezpieczeństwem informacji wg ISO 27001, Certyfikowany Audytor Wewnętrzny (CIA), Certyfikowany Audytor Systemów Informatycznych (CISA). Doświadczony audytor wewnętrzny oraz trener, obecnie specjalizuje się w sektorze publicznym, w szczególności w obszarze IT. Brał udział w licznych projektach wspomagających wdrożenie audytu wewnętrznego w kraju i za granicą, odpowiedzialny za audyt IT i audyt bezpieczeństwa informacji w Urzędzie Miasta w Krakowie, trener z wieloletnim doświadczeniem. www.auditsolutions.pl str. 5

Kontakt z AuditSolutions Bardziej szczegółowe informacje o naszej firmie można znaleźć na naszej stronie internetowej www.auditsolutions.pl, w razie pytań prosimy o kontakt z Konradem Knedlerem - email: konrad.knedler@auditsolutions.pl. Mamy nadzieję, że nasze propozycje spełnią Państwa oczekiwania. W przypadku dodatkowych pytań prosimy o kontakt z nami. Jednocześnie informujemy, że całość niniejszego dokumentu stanowi tajemnicę handlową. Z poważaniem AuditSolutions Sp. z o. o. www.auditsolutions.pl email: poczta@auditsolutions.pl tel. 696 47 67 97, 608 346 976 www.auditsolutions.pl str. 6