Dokumentacja KSC dla podmiotu medycznego
3 663,00 zł
Dokumentacja KSC dla podmiotu medycznego
Pakiet dokumentów dedykowanych do wyboru dla podmiotu kluczowego albo dla podmiotu ważnego wraz z harmonogramem działania oraz instrukcją wdrożeniową opisującą krok po kroku czynności, jakie należy realizować na etapie wdrożenia KSC.
Kierownik odpowiada własnym wynagrodzeniem za realizację zadań.
Kara pieniężna może zostać nałożona zarówno na podmiot, jak i na kierownika, w tym drugim wypadku może ona wynosić do 300% otrzymywanego przez ukaranego wynagrodzenia obliczanego według zasad obowiązujących przy ustalaniu ekwiwalentu pieniężnego za urlop.
Opis
Dokumentacja KSC dla podmiotu medycznego
Dokumentacja KSC dla podmiotu medycznego. Czy Twoja placówka faktycznie jest już gotowa na nowe przepisy dotyczące cyberbezpieczeństwa? Uważaj, nie popełniaj błędów innych podmiotów medycznych, to że wdrożone i stosowane sa przepisy w zakresie RODO, nie oznacza, iż zrealizowane zostały wszystkie zadania, jakie obowiązek mają wykonać kierownicy podmiotów medycznych! Znowelizowana Ustawa o krajowym systemie cyberbezpieczeństwa nakłada na podmioty medyczne zakwalifikowane jako podmioty kluczowe lub podmioty ważne szereg nowych obowiązków organizacyjnych i technicznych. Ich realizacja nie ogranicza się do wdrożenia odpowiednich zabezpieczeń informatycznych – równie istotne jest przygotowanie i utrzymywanie kompletnej dokumentacji potwierdzającej zgodność z przepisami.
Kierownik w roli głównej ...
Kierownik podmiotu kluczowego lub podmiotu ważnego:
- podejmuje decyzje w zakresie przygotowania, wdrażania, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji w podmiocie;
- planuje adekwatne środki finansowe na realizację obowiązków z zakresu cyberbezpieczeństwa
- przydziela zadania z zakresu cyberbezpieczeństwa w tym podmiocie i nadzoruje ich wykonanie;
- zapewnia, że personel podmiotu jest świadomy obowiązków z zakresu cyberbezpieczeństwa i zna wewnętrzne regulacje podmiotu w tym zakresie;
- zapewnia zgodność działania tego podmiotu z przepisami prawa oraz z wewnętrznymi regulacjami podmiotu.
Odpowiedzialność kierownika ...
Pakiet Dokumentów KSC
Dokumentacja (SZBI) System Zarządzania Bezpieczeństwem Informacji
- Terminy stosowane:
• Definicje, pojęcia - Kontekst Organizacji
• Kontekst zewnętrzny organizacji
• Kontekst wewnętrzny organizacji - Deklaracja stosowania:
• Zabezpieczenia określone w załączniku A normy PN-EN ISO/IEC 27001
• Opis spełnienia wymagań - Polityka Bezpieczeństwa Informacji
• Deklaracja Najwyższego Kierownictwa
• Zasady ogólne
• Bezpieczeństwo informacji
• Organizacja bezpieczeństwa informacji
• Zgodność z wymaganiami prawnymi
• Przegląd zarządzania
• Doskonalenie systemu zarządzania bezpieczeństwem informacji - Bezpieczeństwo zasobów ludzkich
- Zarządzanie aktywami:
• Inwentaryzacja aktywów
• Postępowanie z aktywami – użycie i zwrot aktywów
• Klasyfikacja i oznaczanie informacji
• Zarządzanie nośnikami wymiennymi - Kontrola dostępu:
• Polityka kontroli dostępu
• Zarządzanie dostępem użytkowników
• Ograniczenia w dostępie do informacji
• Procedury bezpiecznego logowania
• Zarządzanie hasłami - Kryptografia:
• Polityka kryptografii - Bezpieczeństwo fizyczne i środowiskowe:
• Wyznaczenie fizycznych obszarów bezpieczeństwa (budynki, pomieszczenia, wejścia i wyjścia)
• Ochrona przed zagrożeniami zewnętrznymi , w tym środowiskowymi
• Praca w obszarach bezpiecznych
• Bezpieczne obszary załadunku
• Ochrona i konserwacja sprzętu
• Systemy wspomagające
• Bezpieczeństwo okablowania
• Polityka czystego biurka i ekranu monitora - Bezpieczna eksploatacja:
• Dokumentowanie procedur eksploatacyjnych - Bezpieczeństwo komunikacji
- Pozyskiwanie, utrzymanie i rozwój systemów
- Relacje z dostawcami:
• Polityka bezpieczeństwa informacji w relacjach z dostawcami
• Łańcuch dostaw
• Monitorowanie i przegląd usług świadczonych przez dostawców
• Zarządzanie zmianami w procesie usług świadczonych przez dostawców - Zarządzanie incydentami związanymi z bezpieczeństwem informacji:
• Odpowiedzialność i procedury
• Zgłaszanie zdarzeń w bezpieczeństwie informacji
• Zgłaszanie podatności w bezpieczeństwie informacji
• Ocena i proces podejmowania decyzji przy incydentach w bezpieczeństwie informacji
• Gromadzenie materiału dowodowego
• Wnioski ze zdarzeń w bezpieczeństwie informacji - Aspekty bezpieczeństwa informacji w zarządzaniu ciągłością działania
• Planowanie ciągłości bezpieczeństwa informacji
• Wdrożenie ciągłości bezpieczeństwa informacji
• Weryfikacja, przegląd i ocena ciągłości bezpieczeństwa informacji - Analiza Ryzyka w bezpieczeństwie informacji / metodologia i procedura dokonywania oceny ryzyka z przykładowym wpisem i propozycjami ryzyk do wyboru
Informacje dodatkowe
| Dokumentacja KSC dla PWDL | Podmiot WAŻNY, Podmiot KLUCZOWY |
|---|




