Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Dokumentacja KSC dla podmiotu medycznego

3 663,00 

Dokumentacja KSC dla podmiotu medycznego

Pakiet dokumentów dedykowanych do wyboru dla podmiotu kluczowego albo dla podmiotu ważnego wraz z harmonogramem działania oraz instrukcją wdrożeniową opisującą krok po kroku czynności, jakie należy realizować na etapie wdrożenia KSC.

Kierownik odpowiada własnym wynagrodzeniem za realizację zadań.

Kara pieniężna może zostać nałożona zarówno na podmiot, jak i na kierownika, w tym drugim wypadku może ona wynosić do 300% otrzymywanego przez ukaranego wynagrodzenia obliczanego według zasad obowiązujących przy ustalaniu ekwiwalentu pieniężnego za urlop.

Kategoria:

Opis

Dokumentacja KSC dla podmiotu medycznego

Dokumentacja KSC dla podmiotu medycznego. Czy Twoja placówka faktycznie jest już gotowa na nowe przepisy dotyczące cyberbezpieczeństwa? Uważaj, nie popełniaj błędów innych podmiotów medycznych, to że wdrożone i stosowane sa przepisy w zakresie RODO, nie oznacza, iż zrealizowane zostały wszystkie zadania, jakie obowiązek mają wykonać kierownicy podmiotów medycznych! Znowelizowana Ustawa o krajowym systemie cyberbezpieczeństwa nakłada na podmioty medyczne zakwalifikowane jako podmioty kluczowe lub podmioty ważne szereg nowych obowiązków organizacyjnych i technicznych. Ich realizacja nie ogranicza się do wdrożenia odpowiednich zabezpieczeń informatycznych – równie istotne jest przygotowanie i utrzymywanie kompletnej dokumentacji potwierdzającej zgodność z przepisami.

Kierownik w roli głównej ...

Kierownik podmiotu kluczowego lub podmiotu ważnego:

  • podejmuje decyzje w zakresie przygotowania, wdrażania, stosowania, przeglądu i nadzoru systemu zarządzania bezpieczeństwem informacji w podmiocie;
  • planuje adekwatne środki finansowe na realizację obowiązków z zakresu cyberbezpieczeństwa
  • przydziela zadania z zakresu cyberbezpieczeństwa w tym podmiocie i nadzoruje ich wykonanie;
  • zapewnia, że personel podmiotu jest świadomy obowiązków z zakresu cyberbezpieczeństwa i zna wewnętrzne regulacje podmiotu w tym zakresie;
  • zapewnia zgodność działania tego podmiotu z przepisami prawa oraz z wewnętrznymi regulacjami podmiotu.

Odpowiedzialność kierownika ...

Kierownik podmiotu kluczowego lub podmiotu ważnego ponosi odpowiedzialność za wykonywanie obowiązków w zakresie cyberbezpieczeństwa przez podmiot kluczowy lub podmiot ważny, o których mowa w art. 7b ust. 4, art. 7c, art. 7f ust. 3, art. 8, art. 8d, art. 8e, art. 8f ust. 1 i 2, art. 9-12b, art. 14 i art. 15. 
W przypadku gdy kierownikiem podmiotu kluczowego lub podmiotu ważnego jest organ wieloosobowy i nie została wskazana osoba odpowiedzialna, odpowiedzialność ponoszą wszyscy członkowie tego organu. Kierownik podmiotu kluczowego lub podmiotu ważnego ponosi odpowiedzialność także wtedy, gdy niektóre z obowiązków albo wszystkie obowiązki zostały powierzone innej osobie za jej zgodą.

Pakiet Dokumentów KSC

Dokumentacja (SZBI) System Zarządzania Bezpieczeństwem Informacji

  1. Terminy stosowane:
    • Definicje, pojęcia
  2. Kontekst Organizacji
    • Kontekst zewnętrzny organizacji
    • Kontekst wewnętrzny organizacji
  3. Deklaracja stosowania:
    • Zabezpieczenia określone w załączniku A normy PN-EN ISO/IEC 27001
    • Opis spełnienia wymagań
  4. Polityka Bezpieczeństwa Informacji
    • Deklaracja Najwyższego Kierownictwa
    • Zasady ogólne
    • Bezpieczeństwo informacji
    • Organizacja bezpieczeństwa informacji
    • Zgodność z wymaganiami prawnymi
    • Przegląd zarządzania
    • Doskonalenie systemu zarządzania bezpieczeństwem informacji
  5. Bezpieczeństwo zasobów ludzkich
  6. Zarządzanie aktywami:
    • Inwentaryzacja aktywów
    • Postępowanie z aktywami – użycie i zwrot aktywów
    • Klasyfikacja i oznaczanie informacji
    • Zarządzanie nośnikami wymiennymi
  7. Kontrola dostępu:
    • Polityka kontroli dostępu
    • Zarządzanie dostępem użytkowników
    • Ograniczenia w dostępie do informacji
    • Procedury bezpiecznego logowania
    • Zarządzanie hasłami
  8. Kryptografia:
    • Polityka kryptografii
  9. Bezpieczeństwo fizyczne i środowiskowe:
    • Wyznaczenie fizycznych obszarów bezpieczeństwa (budynki, pomieszczenia, wejścia i wyjścia)
    • Ochrona przed zagrożeniami zewnętrznymi , w tym środowiskowymi
    • Praca w obszarach bezpiecznych
    • Bezpieczne obszary załadunku
    • Ochrona i konserwacja sprzętu
    • Systemy wspomagające
    • Bezpieczeństwo okablowania
    • Polityka czystego biurka i ekranu monitora
  10. Bezpieczna eksploatacja:
    • Dokumentowanie procedur eksploatacyjnych
  11. Bezpieczeństwo komunikacji
  12. Pozyskiwanie, utrzymanie i rozwój systemów
  13. Relacje z dostawcami:
    • Polityka bezpieczeństwa informacji w relacjach z dostawcami
    • Łańcuch dostaw
    • Monitorowanie i przegląd usług świadczonych przez dostawców
    • Zarządzanie zmianami w procesie usług świadczonych przez dostawców
  14. Zarządzanie incydentami związanymi z bezpieczeństwem informacji:
    • Odpowiedzialność i procedury
    • Zgłaszanie zdarzeń w bezpieczeństwie informacji
    • Zgłaszanie podatności w bezpieczeństwie informacji
    • Ocena i proces podejmowania decyzji przy incydentach w bezpieczeństwie informacji
    • Gromadzenie materiału dowodowego
    • Wnioski ze zdarzeń w bezpieczeństwie informacji
  15. Aspekty bezpieczeństwa informacji w zarządzaniu ciągłością działania
    • Planowanie ciągłości bezpieczeństwa informacji
    • Wdrożenie ciągłości bezpieczeństwa informacji
    • Weryfikacja, przegląd i ocena ciągłości bezpieczeństwa informacji
  16. Analiza Ryzyka w bezpieczeństwie informacji / metodologia i procedura dokonywania oceny ryzyka z przykładowym wpisem i propozycjami ryzyk do wyboru

Informacje dodatkowe

Dokumentacja KSC dla PWDL

Podmiot WAŻNY, Podmiot KLUCZOWY