szkoła 1 stan na 2025 pytania do jednostek 1. Ilość komputerów w jednostce dot. tylko komputerów pracowników administracji bez komputerów uczniów jeżeli występują - 106 - Nauczyciele, 9 - Pracownicy administracji 2. Czy każda jednostka posiada funkcjonującą dokumentację polityki bezpieczeństwa informacji (instrukcja zarządzania systemami informatycznymi, polityka szacowania ryzyka, polityka postępowania z incydentami etc.)? wymienić jakie jeżeli istnieją odp Jednostka posiada przyjętą Politykę Ochrony Danych Osobowych, która zawiera elementy związane z zarządzaniem systemami informatycznymi w kontekście ochrony danych osobowych m.in. polityka haseł, zasady korzystania z Internetu, regulamin korzystania z komputerów przenośnych, zasady bezpiecznego użytkowania sprzętu IT, dysków, programów, bezpieczeństwo wymiennych nośników danych, zarządzanie uprawnieniami, zasady korzystania z poczty elektronicznej, ochrona antywirusowa, procedura kopii zapasowych itp. Ponadto jednostka posiada metodologię szacowania ryzyka w zakresie ochrony danych osobowych oraz procedurę postępowania z naruszeniami ochrony danych osobowych. Kiedy ostatni raz i jaka dokumentacja była aktualizowana podać stan na dzień 10.09.2024 (na jakim jest etapie, jaka dokumentacja jest opracowana lub jest termin jej aktualizacji lub zakończenia); polityka bezpieczeństwa – nie posiadamy Dokumentacji SZBI – nie posiadamy DPS Stan w naszej placówce: 1. 28 komputerów ( włączając w to komputery na których pracują terapeuci zajęciowi- pracownicy ale nie administracja) 2. Posiadamy politykę bezpieczeństwa informacji pn:. " Polityka bezpieczeństwa danych ", która oprócz ogólnego opisu zasad ochrony danych obowiązujących w DPS zawiera w sobie procedury: - zabezpieczenia budynku i pomieszczeń oraz postępowania kluczami - niszczenia dokumentacji -rozpoczęcia, zawieszenia i zakończenia pracy- przeznaczone dla użytkowników systemu -procedurę korzystania z internetu -korzystania z poczty elektronicznej -procedury wykonywania przeglądów i konserwacji systemów oraz nośników służących przetwarzaniu danych procedurę postępowania w przypadku naruszenia ochrony danych osobowych Przewidziany termin aktualizacji dokumentacji : lipiec 2024r. Dokumentacja podlega przeglądowi raz do roku. Szkoła 3 stan na 2025 Dzień Dobry ilość komputerów : administracja 6 , nauczyciele 72. 2. Czy każda jednostka posiada funkcjonującą dokumentację polityki bezpieczeństwa informacji (instrukcja zarządzania systemami informatycznymi, polityka szacowania ryzyka, polityka postępowania z incydentami etc.)? wymienić jakie jeżeli istnieją W Zespole Szkół została opracowana „Polityka Ochrony Danych” Aktualizacja dotyczy przede wszystkim Załącznika nr 10.a – „Ocena ryzyka naruszenia praw lub wolności osób fizycznych”, która jest aktualizowana na bieżąco, bowiem analiza ryzyka przetwarzania danych jest procesem ciągłym. Ponadto 25.09.2024 r. aktualizowano Załącznik nr 2 – „Rejestr czynności przetwarzania danych osobowych” w którym uzupełniono zbiór związany przetwarzaniem danych osobowych sygnalistów. Pozostałe dokumenty są aktualne i ostatnia aktualizacja dokumentów związana była ze zmianą nazwy placówki. Na Politykę Ochrony Danych składają się następujące dokumenty: „Polityka Ochrony Danych” jako dokument główny w skład którego wchodzą następujące załączniki: • Załącznik nr 1 – „Wykaz pomieszczeń tworzących obszar przetwarzania” • Załącznik nr 2 – „Rejestr czynności przetwarzania danych osobowych” • Załącznik nr 3 – „Rejestr kategorii czynności przetwarzanych danych osobowych” • Załącznik nr 4 – „Polityka czystego biurka i czystego ekranu” • Załącznik nr 5 – „Polityka kontroli dostępu do informacji” • Załącznik nr 6 – „Polityka szkoleń w zakresie Ochrony Danych Osobowych” • Załącznik nr 7 – „Procedura reagowania na zdarzenia związane z bezpieczeństwem danych osobowych” • Załącznik nr 8 – „Procedura realizacji praw osób, których dane dotyczą” • Załącznik nr 9 – „Procedura przeglądów Polityki Ochrony Danych” • Załącznik nr 10 – „Procedura oceny ryzyka aktywów związanych z bezpieczeństwem Danych Osobowych” • Załącznik nr 10.a – „Ocena ryzyka naruszenia praw lub wolności osób fizycznych” • Załącznik nr 10.b – „Plan postępowania z ryzykiem” • Załącznik nr 11 – „Instrukcja postępowania w przypadku ataku cybernetycznego na infrastrukturę informatyczną” • Załącznik nr 12 – „Instrukcja przekazywania danych osobowych” • Załącznik nr 13 – „Instrukcja korzystania z urządzeń komunikacji i przetwarzania mobilnego” • Załącznik nr 14 – „Instrukcja niszczenia nośników danych” • Załącznik nr 15 – „Instrukcja stosowania klauzul informacyjnych i standardowych oświadczeń” • Załącznik nr 16 – „Protokół z zaszyfrowania danych na stacji roboczej • Załącznik nr 17 – „Protokół z zaszyfrowania danych na zewnętrznym nośniku danych” • Załącznik nr 18 – „Rejestr zaszyfrowanych nośników danych elektronicznych” • Załącznik nr 19 – „Rejestr udostępnień danych osobowych” • Załącznik nr 20 – „Procedura oceny skutków przetwarzania dla ochrony danych (DPIA)” • Załącznik nr 21 – „Procedura uprzednich konsultacji” Kiedy ostatni raz i jaka dokumentacja była aktualizowana podac stan na dzień..................... (na jakim jest etapie, jaka dokumentacja jest opracowana lub jest termin jej aktualizacji lub zakonczenia); Polityka Ochrony Danych – 01.09.2022 r. Dokumentacji SZBI – Załączniki do Polityki Ochrony Danych - 01.09.2022 r. Szkoła2 stan na 2025 przesyłam informację odnośnie ilości komputerów w jednostce: - 5 szt. (dyrektor, wicedyrektor, sekretariat, kadry, kierownik gospodarczy) Jednostka posiada dokumentację polityki bezpieczeństwa informacji: 1. instrukcja zarządzania systemami informatycznymi, 2. polityka szacowania ryzyka-redukcja ryzyk -unikanie ryzyk-przeniesienie ryzyk 3. polityka postępowania z incydentami z rejestrem 4. polityka powierzania i udostępniania danych 5.Instrukcja przesyłania danych (szyfrowanie) Dokumentacja została opracowana w 2021 r. Ostatnia aktualizacja - maj 2023 r. PCPR stan na 2025 Dzień dobry, poniżej przesyłam odpowiedzi na zapytanie dot. ilości komputerów oraz aktualnej polityki bezpieczeństwa informacji 1. Ilość komputerów w jednostce dot. tylko komputerów pracowników administracji - 27 2. PCPR w Pruszczu Gdańskim posiada polityki bezpieczeństwa informacji, wprowadzoną Zarządzeniem Nr 4/2024 Dyrektora PCPR 3. Ostatnia aktualizacja polityki: 02-02-2022 rok 4. Planowana aktualizacja polityki; 03.2025 roku Poradnia stan na 2025 Ilość komputerów w jednostce dot. komputerów administracji bez komputerów uczniów 23 sztuki - komputery stacjonarne, laptopy - 8 szt. Poradnia posiada funkcjonującą dokumentację: Polityke zarzadzania systemami informatycznymi 04.01.2021 Polityke ochrony danych osobowych Polityke bezpieczeństwa ochrony danych osobowych Instrukcja zarzadzania systemami informatycznym nadalj dokumentacja jest aktualizowana.