rododok

Przygotowanie dokumentacji wymaganej przez Ustawę i Rozporządzenie

Nasza firma  zajmuje się przygotowywaniem i wdrażaniem  dokumentacji wymaganej przez Ustawę o Ochronie Danych Osobowych oraz Rozporządzenie Ministra Spraw Wewnętrznych i Administracji w której skład wchodzą:

Polityka Bezpieczeństwa zawierającej w szczególności :

  • wykaz budynków, pomieszczeń lub części pomieszczeń, tworzących obszar, w którym przetwarzane są dane osobowe,
  • wykaz zbiorów danych osobowych wraz ze wskazaniem programów zastosowanych do przetwarzania tych danych,
  • opis struktury zbiorów danych wskazujący zawartość poszczególnych pól informacyjnych i powiązania miedzy nimi,
  • sposób przepływu danych pomiędzy poszczególnymi systemami,
  • określenie środków technicznych i organizacyjnych niezbędnych dla zapewnienia
  • poufności, integralności i rozłączalności przy przetwarzaniu danych.

Instrukcja Zarządzania Systemem Informatycznym zwierającej w szczególności:

  • procedury nadawania uprawnień do przetwarzania danych i rejestrowania tych uprawnień w systemie informatycznym oraz wskazanie osoby odpowiedzialnej za te czynności,
  • stosowane metody i środki uwierzytelnienia oraz procedury związane z ich zarządzaniem i użytkowaniem,
  • procedury rozpoczęcia, zawieszenia i zakończenia pracy przeznaczone dla użytkowników systemu,
  • procedury tworzenia kopii zapasowych zbiorów danych oraz programów i narzędzi programowych służących do ich przetwarzania,
  • sposób, miejsce i okres przechowywania: (elektronicznych nośników informacji zawierających dane osobowe,  kopii zapasowych),
  • sposób zabezpieczenia systemu informatycznego przed działalnością oprogramowania, o którym mowa w pkt III ppkt 1 załącznika do rozporządzenia,
  • sposób realizacji wymogów, o których mowa w § 7 ust. 1 pkt 4 rozporządzenia,
  • procedury wykonywania przeglądów i konserwacji systemów oraz nośników informacji służących do przetwarzania danych.

Podobne wpisy

  • Kryptograficzne zabezpieczanie nośników

    Ze względu na coraz częstsze zapytania związane z usługami kryptograficznymi wywodzącymi się bezpośrednio z zaleceń polityki bezpieczeństwa informatycznego, nasza firma wprowadziła nową usługę w której skład wchodzą: Usługa którą świadczymy charakteryzuje się brakiem możliwości przełamania oferowanych zabezpieczeń przy obecnym stanie zaawansowania technologii komputerowej. Algorytmy wielokrotnego kodowania, niszczenia danych oraz przygotowanie prewencyjne użytkownika do bezpiecznego użytkowania…

  • Przejęcie obowiązków IOD

    OPTI-NET SYSTEM może przejąć  wszystkie obowiązki związane z ochroną danych osobowych, m.in. szkolenie pracowników, nadawanie i ewidencja upoważnień, opracowanie i aktualizacja dokumentacji. Dzięki temu, oferujemy opiekę najwyższej jakości, zaoszczędzając przedsiębiorstwom bardzo dużo czasu, który można wykorzystać z większym pożytkiem na podstawową działalność. Outsourcing IOD jest w pełni dopuszczalną przez PUODO, sprawdzoną i powszechnie praktykowaną usługą…

  • Audyt systemów informatycznych

    OPTI-NET SYSTEM może wykonać audyt informatyczny którego celem jest dostarczanie kierownictwu organizacji niezależnych i obiektywnych ocen dotyczących wdrażanych i eksploatowanych systemów informatycznych. Audyt również powoduje zaprowadzenie porządku w oprogramowaniu, tak by kierownictwo miało pewność, że każdy program w jego firmie jest używany zgodnie z licencjami i optymalnie wykorzystywany przez pracowników, co w perspektywie czasu dać…