Informatyka i Telekomunikacja
Doradztwo logistyczne
Zarządzanie Energią
Ochrona danych osobowych
08.02.2016
Organizując prace i zadania na 2016 rok nie możemy zapomnieć o sprawdzeniach bezpieczeństwa danych osobowych. Wynikające z aktów wykonawczych do znowelizowanej Ustawy o ochronie danych osobowych szczegółowe zasady planowania, akceptacji i prowadzenia sprawdzeń powinny pomóc w wykonaniu tego teoretycznie prostego zadania. Czy jednak jest ono naprawdę tak łatwe?
Po pierwsze CZAS
Plan sprawdzeń może zostać opracowany na okres nie krótszy niż kwartał i nie dłuższy niż rok, a ABI obowiązany jest do przedstawienia go Administratorowi Danych nie wcześniej niż na dwa tygodnie przed planowanym sprawdzeniem do jednego roku. Dodatkowo, już podczas realizacji planu sprawdzeń, ABI obowiązany jest do informowania kierownika jednostki organizacyjnej co najmniej na 7 dni przed rozpoczęciem planowego sprawdzenia. Jako dobrą praktykę warto również uzyskać od Administratora Danych akceptację przedstawionego planu sprawdzeń.
Po drugie ZAKRES
Co do zasady nie ma określonego wymogu odnośnie do zakresu sprawdzenia – tutaj decyzja należy do ABI-ego. Musi on jednak pamiętać o tym, że w przeciągu pięciu lat każdy zbiór danych i każdy system informatyczny powinien zostać sprawdzony. Samo sprawdzenie musi dać odpowiedź na następujące pytania:
Po trzecie DOKUMENTOWANIE
By przeprowadzone sprawdzenie uznać za pełne, należy pamiętać o dokumentowaniu – w wersji papierowej lub elektronicznej – czynności. ABI ma kilka możliwości:
Oczywiście powyżej opisane działania są czysto teoretycznymi wymogami prawa – praktyka niestety wygląda zupełnie inaczej. Brak możliwości umówienia spotkania z osobami odpowiedzialnymi, brak wiedzy w zakresie omawianego tematu czy też rozproszenie organizacji utrudniające ustalenie np. ostatecznego brzmienia podpisanej umowy powierzenia. To wszystko zabiera czas, a jednocześnie może doprowadzić do „rozjechania się” całego planu sprawdzeń. Jak więc skutecznie je prowadzić? Na pewno warto o to zapytać specjalistów.
Autor: Tomasz Grześko
Bądź na bieżąco i wyraź zgodę na otrzymywanie informacji o naszych aktualnych działaniach. Co zyskasz, jeśli zapiszesz się do…
10.09.2020
Podaż powierzchni data center na polskim rynku osiągnęła na koniec 2019 r. poziom 94 tys. m2 co oznacza, że drugi…
12.05.2020
Łańcuch dostaw obecnie można zdefiniować jako „łańcuch wyzwań” związanych z rosnącymi kosztami, niedoborem kapitału ludzkiego, presją na skracanie czasów dostaw,…
15.01.2020
W ciągu ostatnich dziesięciu lat przeprowadzono wiele projektów dotyczących współpracy w ramach łańcucha dostaw. Takie działanie miało na celu przeanalizowanie,…
26.08.2019
Google +
Newsletter
Zapisz się do newslettera i otrzymuj bezpłatnie artykuły naszych ekspertów.
Linkedin