Aktualny

Podmiot publiczny musi wykonać audyt KRI

Michał Koralewski

Autor: Michał Koralewski

Dodano: 18 sierpnia 2023
kontrola uodo 2 (1)

W sektorze publicznym obowiązują liczne wymogi w zakresie bezpieczeństwa informacji, w tym danych osobowych. Składają się one na Krajowe Ramy Interoperacyjności (KRI). To, czy podmiot publiczny spełnia te wymogi, musi być systematycznie sprawdzane. Temu właśnie służy audyt KRI. Dowiedz się, jak przeprowadzić taki audyt – skorzystaj także z listy kontrolnej.

KRI czyli Krajowe Ramy Interoperacyjności

Każdy podmiot, który realizuje zadania publiczne (czyli podmiot publiczny):

  • opracowuje,
  • ustanawia,
  • wdraża,
  • eksploatuje,
  • monitoruje,
  • przegląda,
  • utrzymuje
  • doskonali

system zarządzania bezpieczeństwem informacji (SZBI). System ten ma zapewniać poufność, dostępność i integralność informacji a przy tym uwzględniać takie atrybuty jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność. Sposoby postępowania jednostek publicznych w tym zakresie określają właśnie Krajowe Ramy Interoperacyjności.

Coroczny audyt KRI według norm ISO

Wykonanie tych zadań musi podlegać audytowi KRI (inaczej audytowi wewnętrznemu lub audytowi bezpieczeństwa informacji). Musi być on przeprowadzany nie rzadziej niż raz na rok. Odbywa się on na podstawie Polskich Norm:

  • PN-ISO/IEC 27002 − w odniesieniu do ustanawiania zabezpieczeń;
  • PN-ISO/IEC 27005 − w stosunku do zarządzania ryzykiem;
  • PN-ISO/IEC 24762 – co do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania.

Kontrola wykonania powyższych zadań została ustandaryzowana, dzięki temu podmioty objęte systemem audytu wewnętrznego mają jasne wytyczne, w jaki sposób należy prowadzić taki audyt.

Korzyści 

Z artykułu dowiesz się m.in.:

  • jak wykonać audyt KRI krok po kroku,

  • co sprawdzić w toku audytu KRI,

  • jak sprawdzić poziom bezpieczeństwa w systemach IT

  • jakie błędy mogą być wykryte w trakcie audytu,

  • jak udokumentować audyt.

Pozostało jeszcze 82% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

  • Niezbędne wzory dokumentów – gotowe do wypełnienia, w pełni edytowalne, zgodne z RODO
  • Listy kontrolne, które pokażą Ci, czy Ty i Twoja organizacja jesteście dostosowani do RODO w 100%
  • Dostęp do pełnej bazy porad przez 24h
Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x