
- To wydarzenie minęło.
Audyt KRI w administracji publicznej – praktycznie: plan, obszary, wzory dokumentów
8 kwietnia_09:00 - 12:00
319(+VAT)Termin: 8 kwietnia Cena: 319 zł (+VAT)
tel. 798 301 781
e-mail: kzajkowska@res.edu.pl
Wszystkie podmioty realizujące zadania publiczne zostały objęte tym Rozporządzeniem i wszystkie są zobowiązane do przeprowadzania okresowych audytów wewnętrznych w zakresie bezpieczeństwa informacji.
Gminy uczestniczące w programie „Cyfrowa Gmina” obowiązkowo muszą przeprowadzić tzw. diagnozę cybebezpieczeństwa, która sprawdza m.in. czy gmina wykonuje coroczne audyty KRI.
Prawidłowe wykonanie audytu KRI stanowi jeden z warunków pozytywnego wyniku diagnozy cyberbezpieczeństwa – obowiązkowej dla beneficjentów programu Cyfrowa Gmina.
Okresowym przeglądem obszaru bezpieczeństwa informacji. Obejmuje systemy teleinformatyczne oraz wszelkie elementy które są narażone na ryzyko utraty poufności, dostępności i integralności informacji. Jest to obowiązek prawny, nałożony przez Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 roku w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.
Program szkolenia
- Wstęp – czym jest „Rozporządzenie KRI”
- Kogo dotyczy Rozporządzenie i jakie są obowiązki
- Audyt KRI – podstawowe zagadnienia
- Sposoby przeprowadzania audytu, metodyka audytowa
- Wymagania stawiane audytorom
- Obszary podlegające weryfikacji na podstawie przepisów
- Tworzenie planu audytu
- Tworzenie raportu
- Formułowanie zaleceń poaudytowych – zasady
- KRI a RODO – obszary wspólne
- Wzory dokumentów – omówienie
Doświadczony Inspektor Ochrony Danych, audytor wewnętrzny ISO/IEC 27001, specjalista w obszarze bezpieczeństwa informacji. Członek Stowarzyszenia Praktyków Ochrony Danych, wykładowca na kierunkach związanych z ochroną danych osobowych, autor licznych publikacji. Zaangażowany w promowanie praktycznej wiedzy, podanej w zrozumiały sposób.
SZKOLENIE W FORMIE ON-LINE
- Bez wychodzenia z domu, przy pomocy komputera lub telefonu podłączonego do sieci
- W oparciu o platformę szkoleniową
- Nie wymaga żadnej szczególnej umiejętności posługiwania się oprogramowaniem
- Możliwość zadawania pytań ekspertowi na żywo