W celu świadczenia usług na najwyższym poziomie stosujemy pliki cookies. Korzystanie z naszej witryny oznacza, że będą one zamieszczane w Państwa urządzeniu. W każdym momencie można dokonać zmiany ustawień Państwa przeglądarki. Zobacz politykę cookies.
Powrót

Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych

Notatka ze spotkania audytorów wewnętrznych jednostek sektora finansów publicznych pt. Świadczenie usług zapewniających w obszarze ochrony danych osobowych

W dniu 18 kwietnia 2019 r. w Ministerstwie Finansów odbyło się spotkanie audytorów wewnętrznych jednostek sektora finansów publicznych dotyczące tematyki ochrony danych osobowych.

Spotkanie otworzyła Pani Joanna Stachura – Dyrektor Departamentu Polityki Wydatkowej w Ministerstwie Finansów, która przywitała uczestników spotkania i przedstawiła prelegentów.

W pierwszej części spotkania Pan Maciej Kawecki – Dyrektor Departamentu Zarządzania Danymi w Ministerstwie Cyfryzacji oraz Pani Joanna Noga-Bogomilska – radca prawny w Ministerstwie Cyfryzacji, omówili kwestie, na które audytorzy wewnętrzni powinni zwrócić uwagę w trakcie audytowania obszaru ochrony danych osobowych. Prelegenci podzielili się z uczestnikami ciekawymi i praktycznymi spostrzeżeniami, które będą mogły zostać wykorzystane w trakcie realizacji zadań audytowych.

Następnie Pani Monika Młotkiewicz – Dyrektor Zespołu Współpracy z Administratorami Danych w Urzędzie Ochrony Danych Osobowych przedstawiła temat współpracy inspektora ochrony danych i audytu wewnętrznego z perspektywy Urzędu Ochrony Danych Osobowych. Pani Dyrektor wskazała na podobieństwa w przepisach regulujących pozycje i uprawnienia inspektora ochrony danych i audytora wewnętrznego w jednostce. Przypomniała również wspólne stanowisko Ministerstwa Finansów i Prezesa Urzędu Ochrony Danych Osobowych dotyczące zasad współpracy audytora wewnętrznego i inspektora ochrony danych.

Departament Polityki Wydatkowej Ministerstwa Finansów pragnie przypomnieć, że zgodnie z ww. zasadami

(…) zarówno inspektor danych osobowych (IOD), jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji celów i zadań tej jednostki. Jednostki sektora finansów publicznych będące administratorami danych ponoszą bowiem odpowiedzialność za pełną i całościową zgodność przetwarzania danych osobowych z przepisami prawa.

Do zadań IOD należy monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast do zadań audytora wewnętrznego należy m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.

W związku z powyższym, działania audytorów wewnętrznych i IOD powinny być komplementarne. (…)Zarówno w przypadku audytora wewnętrznego jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie. (…) IOD i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.

Pełną treść stanowiska Ministerstwa Finansów i Prezesa Urzędu Ochrony Danych Osobowych dotyczącego zasad współpracy audytora wewnętrznego i inspektora ochrony danych  zamieszczamy poniżej:

Materiały

zasady współpracy audytu wewnętrznego i inspektora ochrony danych
Zasady​_współpracy​_AW​_i​_IOD.pdf 0.11MB

Tematem kolejnej części spotkania były prace międzyresortowego zespołu służb audytu i kontroli nad formularzem oceny ochrony danych osobowych. Prace te omówili: Pani Małgorzata Sokołowska – Zastępca Dyrektora Centrum Oceny Administracji w Kancelarii Prezesa Rady Ministrów, Pani Dorota Rosińska - Dyrektor Departamentu Kontroli w Ministerstwie Przedsiębiorczości i Technologii oraz Pan Andrzej Brągiel - Audytor wewnętrzny w Ministerstwie Rodziny, Pracy i Polityki Społecznej. Efekt prac zespołu – formularz oceny spełniania obowiązków wynikających z RODO oraz ustawy o ochronie danych osobowych – został zamieszczony na stronie internetowej Ministerstwa Finansów: https://www.gov.pl/web/finanse/do-pobrania-audyt-wewnetrzny.

W ostatniej części spotkania przedstawiciele Koła Jednostek Sektora Finansów Publicznych IIA Polska przedstawili praktyczne zagadnienia przeprowadzania audytów bezpieczeństwa informacji, z uwzględnieniem kwestii ochrony danych osobowych. W temat wprowadziła Pani Elżbieta Paliga – Kierownik Biura Audytu Wewnętrznego w Urzędzie Miasta Dąbrowa Górnicza, Koordynator Koła. Następnie pracownicy Biura Audytu Wewnętrznego Miasta Stołecznego Warszawy – Pani Dorota Rytel-Wyrzykowska - Naczelnik Wydziału Audytu Bezpieczeństwa Systemów Teleinformatycznych oraz Pan Mariusz Urban - Kierownik Zespołu Badań i Analiz Systemów Teleinformatycznych przedstawili swoje doświadczenia w zakresie takich audytów. Prelegenci zaprezentowali między innymi narzędzia wykorzystywane w audytach bezpieczeństwa informacji oraz zakres informacji podlegającej badaniu. W celu podzielenia się doświadczeniami w zakresie realizacji audytu bezpieczeństwa informacji w Urzędzie Miasta Stołecznego Warszawy, Pan Mariusz Urban udostępnił swój adres e-mailowy: mariusz.urban@um.warszawa.pl 

Audytorzy wewnętrzni aktywnie uczestniczyli w spotkaniu, zadając pytania i dyskutując z prelegentami.

Więcej informacji znajduje się w materiałach zamieszczonych w poniższych prezentacjach:

Materiały

Prezentacja wstępna ministerstwa finansów
Prezentacja​_wstępna​_Ministerstwa​_Finansów.pdf 0.48MB
Audyt ochrony danych osobowych w jednostce sektora finansów publicznych
Audyt​_ochrony​_danych​_osobowych​_w​_jednostce​_sektora​_finansów​_publicznych-​_Dr​_Maciej​_Kawecki.pdf 1.16MB
Współpraca audytora wewnętrznego i inspektora ochrony danych
Wspołpraca​_audytora​_wewnętrznego​_i​_inspektora​_ochrony​_danych​_Młotkiewicz​_Monika​_prezentacja.pdf 1.72MB
Doświadczenia urzędu miasta stołecznego warszawy w realizacji audytów bezpieczeństwa informacji
Doswiadczenia​_Urzedu​_Miasta​_Stolecznego​_Warszawy​_w​_realizacji​_audytów​_bezpieczeństwa​_informacji.pdf 1.57MB

Zdjęcia (4)

Logo Biuletynu Informacji Publicznej
Informacje o publikacji dokumentu
Pierwsza publikacja:
01.04.2019 08:55 Wojciech Jóźwicki
Wytwarzający/ Odpowiadający:
Wojciech Jóźwicki
Tytuł Wersja Dane zmiany / publikacji
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych 3.0 26.02.2024 13:59 Wojciech Jóźwicki
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych 2.0 09.09.2021 14:26 Wojciech Jóźwicki
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych 1.3 25.04.2019 09:34 Wojciech Jóźwicki
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. 1.2 12.04.2019 09:16 Wojciech Jóźwicki
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. 1.1 01.04.2019 16:05 Wojciech Jóźwicki
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. 1.0 01.04.2019 08:55 Wojciech Jóźwicki

Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP

{"register":{"columns":[]}}