Tak. Instytucje kultury jako podmioty publiczne muszą przeprowadzać audyt wewnętrzny w zakresie bezpieczeństwa informacji (audyt KRI).
Kwestie bezpieczeństwa informacji w podmiotach publicznych reguluje Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. Rozporządzeniu temu podlegają wspomniane podmioty publiczne, a wśród nich instytucje kultury.
Każdy podmiot publiczny realizujący zadania publiczne:
opracowuje,
ustanawia,
wdraża,
eksploatuje,
monitoruje,
przegląda,
utrzymuje
doskonali
system zarządzania bezpieczeństwem informacji (SZBI).
Każdy podmiot publiczny zarządzający bezpieczeństwem informacji, w tym również instytucja kultury, musi też przeprowadzać audyt wewnętrzny bezpieczeństwa informacji zwany audytem KRI. Dotyczy to także instytucji kultury. Sprawdź, jak przeprowadzić audyt KRI w podmiocie publicznym. Dowiedz się także, jak sporządzić raport z takiego audytu.
Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2024 r. poz. 773).
Z wideoszkolenia dowiesz się m.in.:
Szkolenie prowadzi Agnieszka Wachowska, radczyni prawna, Co-Managing Partners, Szefowa zespołu IT-Tech w TKP
© Portal Poradyodo.pl