Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych
Notatka ze spotkania audytorów wewnętrznych jednostek sektora finansów publicznych pt. Świadczenie usług zapewniających w obszarze ochrony danych osobowych
W dniu 18 kwietnia 2019 r. w Ministerstwie Finansów odbyło się spotkanie audytorów wewnętrznych jednostek sektora finansów publicznych dotyczące tematyki ochrony danych osobowych.
Spotkanie otworzyła Pani Joanna Stachura – Dyrektor Departamentu Polityki Wydatkowej w Ministerstwie Finansów, która przywitała uczestników spotkania i przedstawiła prelegentów.
W pierwszej części spotkania Pan Maciej Kawecki – Dyrektor Departamentu Zarządzania Danymi w Ministerstwie Cyfryzacji oraz Pani Joanna Noga-Bogomilska – radca prawny w Ministerstwie Cyfryzacji, omówili kwestie, na które audytorzy wewnętrzni powinni zwrócić uwagę w trakcie audytowania obszaru ochrony danych osobowych. Prelegenci podzielili się z uczestnikami ciekawymi i praktycznymi spostrzeżeniami, które będą mogły zostać wykorzystane w trakcie realizacji zadań audytowych.
Następnie Pani Monika Młotkiewicz – Dyrektor Zespołu Współpracy z Administratorami Danych w Urzędzie Ochrony Danych Osobowych przedstawiła temat współpracy inspektora ochrony danych i audytu wewnętrznego z perspektywy Urzędu Ochrony Danych Osobowych. Pani Dyrektor wskazała na podobieństwa w przepisach regulujących pozycje i uprawnienia inspektora ochrony danych i audytora wewnętrznego w jednostce. Przypomniała również wspólne stanowisko Ministerstwa Finansów i Prezesa Urzędu Ochrony Danych Osobowych dotyczące zasad współpracy audytora wewnętrznego i inspektora ochrony danych.
Departament Polityki Wydatkowej Ministerstwa Finansów pragnie przypomnieć, że zgodnie z ww. zasadami
(…) zarówno inspektor danych osobowych (IOD), jak i audytor wewnętrzny wspierają kierownika jednostki sektora finansów publicznych w realizacji celów i zadań tej jednostki. Jednostki sektora finansów publicznych będące administratorami danych ponoszą bowiem odpowiedzialność za pełną i całościową zgodność przetwarzania danych osobowych z przepisami prawa.
Do zadań IOD należy monitorowanie zgodności przetwarzania danych osobowych z obowiązującymi przepisami prawa. Natomiast do zadań audytora wewnętrznego należy m.in. ocena zgodności działalności jednostki z przepisami prawa (a zatem również przepisami prawa o ochronie danych osobowych) oraz procedurami wewnętrznymi, a także skuteczności i efektywności działania, ochrony zasobów oraz zarządzania ryzykiem.
W związku z powyższym, działania audytorów wewnętrznych i IOD powinny być komplementarne. (…)Zarówno w przypadku audytora wewnętrznego jak i inspektora ochrony danych kluczową rolę odgrywa niezależność w realizowaniu zadań. Stąd audytorzy i inspektorzy muszą w swojej pracy uwzględniać wzajemną niezależność i nie wpływać na jej ograniczanie. (…) IOD i audytor wewnętrzny posiadają gwarancje niezależności kształtujące ich status. Każdy z nich działa też w celu zapewnienia zgodności działań jednostki sektora finansów publicznych z prawem. Dlatego w osiągnięciu tego celu potrzebna jest ich efektywna współpraca oraz wzajemne wspieranie się w tym zakresie wiedzą i doświadczeniem.
Pełną treść stanowiska Ministerstwa Finansów i Prezesa Urzędu Ochrony Danych Osobowych dotyczącego zasad współpracy audytora wewnętrznego i inspektora ochrony danych zamieszczamy poniżej:
Materiały
zasady współpracy audytu wewnętrznego i inspektora ochrony danychZasady_współpracy_AW_i_IOD.pdf 0.11MB
Tematem kolejnej części spotkania były prace międzyresortowego zespołu służb audytu i kontroli nad formularzem oceny ochrony danych osobowych. Prace te omówili: Pani Małgorzata Sokołowska – Zastępca Dyrektora Centrum Oceny Administracji w Kancelarii Prezesa Rady Ministrów, Pani Dorota Rosińska - Dyrektor Departamentu Kontroli w Ministerstwie Przedsiębiorczości i Technologii oraz Pan Andrzej Brągiel - Audytor wewnętrzny w Ministerstwie Rodziny, Pracy i Polityki Społecznej. Efekt prac zespołu – formularz oceny spełniania obowiązków wynikających z RODO oraz ustawy o ochronie danych osobowych – został zamieszczony na stronie internetowej Ministerstwa Finansów: https://www.gov.pl/web/finanse/do-pobrania-audyt-wewnetrzny.
W ostatniej części spotkania przedstawiciele Koła Jednostek Sektora Finansów Publicznych IIA Polska przedstawili praktyczne zagadnienia przeprowadzania audytów bezpieczeństwa informacji, z uwzględnieniem kwestii ochrony danych osobowych. W temat wprowadziła Pani Elżbieta Paliga – Kierownik Biura Audytu Wewnętrznego w Urzędzie Miasta Dąbrowa Górnicza, Koordynator Koła. Następnie pracownicy Biura Audytu Wewnętrznego Miasta Stołecznego Warszawy – Pani Dorota Rytel-Wyrzykowska - Naczelnik Wydziału Audytu Bezpieczeństwa Systemów Teleinformatycznych oraz Pan Mariusz Urban - Kierownik Zespołu Badań i Analiz Systemów Teleinformatycznych przedstawili swoje doświadczenia w zakresie takich audytów. Prelegenci zaprezentowali między innymi narzędzia wykorzystywane w audytach bezpieczeństwa informacji oraz zakres informacji podlegającej badaniu. W celu podzielenia się doświadczeniami w zakresie realizacji audytu bezpieczeństwa informacji w Urzędzie Miasta Stołecznego Warszawy, Pan Mariusz Urban udostępnił swój adres e-mailowy: mariusz.urban@um.warszawa.pl
Audytorzy wewnętrzni aktywnie uczestniczyli w spotkaniu, zadając pytania i dyskutując z prelegentami.
Więcej informacji znajduje się w materiałach zamieszczonych w poniższych prezentacjach:
Materiały
Prezentacja wstępna ministerstwa finansówPrezentacja_wstępna_Ministerstwa_Finansów.pdf 0.48MB Audyt ochrony danych osobowych w jednostce sektora finansów publicznych
Audyt_ochrony_danych_osobowych_w_jednostce_sektora_finansów_publicznych-_Dr_Maciej_Kawecki.pdf 1.16MB Współpraca audytora wewnętrznego i inspektora ochrony danych
Wspołpraca_audytora_wewnętrznego_i_inspektora_ochrony_danych_Młotkiewicz_Monika_prezentacja.pdf 1.72MB Doświadczenia urzędu miasta stołecznego warszawy w realizacji audytów bezpieczeństwa informacji
Doswiadczenia_Urzedu_Miasta_Stolecznego_Warszawy_w_realizacji_audytów_bezpieczeństwa_informacji.pdf 1.57MB
Zdjęcia (4)
- Pierwsza publikacja:
- 01.04.2019 08:55 Wojciech Jóźwicki
- Wytwarzający/ Odpowiadający:
- Wojciech Jóźwicki
Tytuł | Wersja | Dane zmiany / publikacji |
---|---|---|
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych | 3.0 | 26.02.2024 13:59 Wojciech Jóźwicki |
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych | 2.0 | 09.09.2021 14:26 Wojciech Jóźwicki |
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. Świadczenie usług zapewniających w obszarze ochrony danych osobowych | 1.3 | 25.04.2019 09:34 Wojciech Jóźwicki |
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. | 1.2 | 12.04.2019 09:16 Wojciech Jóźwicki |
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. | 1.1 | 01.04.2019 16:05 Wojciech Jóźwicki |
Spotkanie audytorów wewnętrznych 18 kwietnia 2019 r. | 1.0 | 01.04.2019 08:55 Wojciech Jóźwicki |
Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP