Osoba w garniturze trzyma smartfon, nad którym unoszą się ikony użytkowników z symbolami kłódek, co ilustruje bezpieczeństwo danych, prywatność i ochronę informacji cyfrowych.

RODO

Fundacja Inicjatyw Menedżerskich świadczy usługi  kompleksowego wsparcia w zakresie ochrony danych osobowych (RODO) w instytucjach administracji rządowej i samorządowej, w firmach,  organizacjach pozarządowych – aktualnie w 50-ciu jednostkach.

Proponujemy następujące usługi:

  1. Aktualizacja dokumentacji, w tym: 
    • Aktualizacja dokumentacji zgodnej z RODO oraz weryfikacja dokumentów istniejących i dostosowania ich do powszechnie obowiązujących przepisów prawa w zakresie RODO.
  2. Wsparcie merytoryczne  przy wdrożeniu dokumentacji, 
  3. Doradztwo w zakresie utrzymania zasad ochrony danych osobowych zgodnych z RODO, w tym:
    • Doradztwo w zakresie stosowania i doskonalenia przyjętych rozwiązań organizacyjnych w ramach RODO.
    • Wsparcie dla pracowników przy rozwiązywaniu pojawiających się problemów w zakresie ochrony danych osobowych, w szczególności przygotowywanie projektów odpowiedzi na pisma w zakresie RODO.
    • Opiniowanie projektów dokumentów przygotowywanych przez pracowników Zleceniodawcy w zakresie zgodności z RODO oraz innymi przepisami o ochronie danych.
    • Przygotowywanie i aktualizacja klauzuli informacyjnych związanych z RODO.
    • Niezwłoczne informowanie na temat nowych rozwiązań oraz z tytułu orzecznictwa jak i zaleceń pokontrolnych w zakresie RODO.
  4. Pełnienie obowiązków Inspektora Ochrony Danych (IOD), w tym:
    • Informowanie administratora oraz pracowników instytucji, którzy przetwarzają dane osobowe, o obowiązkach spoczywających na nich na podstawie RODO oraz na podstawie innych przepisów o ochronie danych osobowych i doradztwo w tym zakresie.
    • Przeprowadzanie audytów systemu ochrony danych osobowych.
    • Monitorowanie przestrzegania RODO, innych przepisów o ochronie danych osobowych oraz dokumentacji zgodnej z RODO obowiązującej u Zleceniodawcy w oparciu o przeprowadzane audyty.
    • Prowadzenie szkoleń dla pracowników instytucji w zakresie ochrony danych osobowych (szkolenia w miarę potrzeb w wymiarze i terminach uzgodnionych ze Zleceniodawcą) – wg potrzeb, po wcześniejszym uzgodnieniu telefonicznym.
    • Współpraca z Prezesem Urzędu Ochrony Danych Osobowych.
    • Pełnienie funkcji punktu kontaktowego dla Prezesa Urzędu Ochrony Danych Osobowych.
    • Dokonywanie oceny skutków dla ochrony danych (w razie takiej potrzeby) oraz udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych i monitorowanie ich wykonania.
    • Obsługa przypadków naruszenia ochrony danych osobowych.
    • Przygotowywanie projektów odpowiedzi dla osób, których dane dotyczą w zakresie spraw związanych z przetwarzaniem danych osobowych.
    • Odbieranie korespondencji mailowej z adresu IODO.
    • Przeprowadzanie akcji informacyjnej, w tym na bieżąco dostarczanie materiałów i opracowań dot. RODO.
    • Przygotowanie i przedstawienie wzoru umowy powierzenia danych osobowych, którą Zamawiający będzie wykorzystywać.
    • Weryfikacja umów już istniejących oraz propozycja dostosowania ich do przepisów RODO.
  5. Przeprowadzenie  okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji zgodnie z § 19 ust. 2 pkt. 14 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.

W ramach audytu bezpieczeństwa informacji zgodnie z rozporządzeniem w sprawie KRI zostanie sprawdzone czy danym podmiocie poprawnie funkcjonuje:

  1. Zapewnienie aktualizacji regulacji wewnętrznych w zakresie dotyczącym zmieniającego się otoczenia.
  2. Utrzymywanie aktualności inwentaryzacji sprzętu i oprogramowania.
  3. Przeprowadzanie okresowych analiz ryzyka utraty integralności, dostępności lub poufności informacji oraz podejmowania działań minimalizujących to ryzyko.
  4. Podejmowanie działań zapewniających, że osoby zaangażowane w proces przetwarzania informacji posiadają stosowne uprawnienia.
  5. Bezzwłoczna zmiana uprawnień, w przypadku zmiany zadań osób zaangażowanych w proces przetwarzania informacji.
  6. Zapewnienie szkolenia osób zaangażowanych w proces przetwarzania informacji.
  7. Zapewnienie ochrony przetwarzanych informacji przed ich kradzieżą, nieuprawnionym dostępem, uszkodzeniami lub zakłóceniami.
  8. Ustanowienie podstawowych zasad gwarantujących bezpieczną pracę przy przetwarzaniu mobilnym i pracy na odległość.
  9. Zabezpieczenie informacji w sposób uniemożliwiający nieuprawnionemu jej ujawnienie, modyfikacje, usunięcie lub zniszczenie.
  10. Zawieranie w umowach serwisowych podpisanych ze stronami trzecimi zapisów gwarantujących odpowiedni poziom bezpieczeństwa informacji.
  11. Ustalenie zasad postępowania z informacjami, zapewniających minimalizację wystąpienia ryzyka kradzieży informacji i środków przetwarzania informacji.
  12. Zapewnienie odpowiedniego poziomu bezpieczeństwa w systemach teleinformatycznych.
  13. Bezzwłoczne zgłaszanie incydentów naruszenia bezpieczeństwa informacji w określony i z góry ustalony sposób, umożliwiający szybkie podjęcie działań korygujących.