Przekazanie obowiązków w zakresie ochrony danych osobowych podmiotowi zewnętrznemu
Oferujemy Państwu usługę polegającą na przejęciu przez PIN
Consulting obowiązków spoczywających na administratorze bezpieczeństwa
informacji(ABI).
Administrator bezpieczeństwa informacji jest osobą wyznaczoną
przez administratora danych (Spółkę) do nadzorowania przestrzegania obowiązków
zabezpieczenia danych osobowych wynikających z ustawy z dnia 29 sierpnia 1997
r. o ochronie danych osobowych (t.j. Dz. U. z 2002 r. Nr 101, poz. 926 ze zm.)
oraz rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29
kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz
warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i
systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100,
poz. 1024).
Główne obowiązki ABI, których realizację może przejąć PIN
Consulting:
aktualizowanie polityki bezpieczeństwa,
aktualizowanie instrukcji zarządzania
systemem informatycznym służącym do przetwarzania danych osobowych,
pomoc w nadzorowaniu przestrzegania zasad
określonych w polityce bezpieczeństwa oraz instrukcji zarządzania systemem
informatycznym służącym do przetwarzania danych osobowych,
zarządzanie upoważnieniami do przetwarzania
danych osobowych oraz prowadzenie i aktualizowanie ewidencji osób upoważnionych,
nadzorowanie procesu udostępniania dokumentów
zawierających dane osobowe,
przygotowywanie nowych wniosków zgłoszeń
rejestracyjnych do GIODO i dbanie o aktualizowanie już zarejestrowanych zbiorów
danych,
prowadzenie korespondencji z GIODO,
opiniowanie wzorów dokumentów, w tym w
szczególności odpowiednich klauzul w dokumentach dotyczących ochrony danych
osobowych, przygotowywanych przez poszczególne działy organizacyjne
Zleceniobiorcy,
współpracę z Działem IT w zakresie tych
obszarów IT, które ściśle wiążą się z ochroną danych osobowych,
prowadzenie szkoleń dla pracowników z zakresu
ochrony danych osobowych,
uczestniczenie w kontrolach GIODO,
prowadzenie wewnętrzne audytów w zakresie ochrony
danych osobowych,
nadzorowanie bieżących procesów przetwarzania
danych,
wspieranie innych działów Zleceniobiorcy w
obszarach powiązanych z ochroną danych osobowych,
tworzenie procedur i wewnętrznych instrukcji
z zakresu ochrony danych osobowych.
Atutem outsourcingu obowiązków ABI jest fakt, iż głównym zadaniem
ABI jest wykonywanie funkcji kontrolnych w zakresie zabezpieczenia danych, a
więc powinien on mieć pozycję niezależną od pionów, które kontroluje, stąd
skorzystanie z usług firmy zewnętrznej może przyczynić się do znacznego
zwiększenia bezpieczeństwa firmy.