W celu świadczenia usług na najwyższym poziomie stosujemy pliki cookies. Korzystanie z naszej witryny oznacza, że będą one zamieszczane w Państwa urządzeniu. W każdym momencie można dokonać zmiany ustawień Państwa przeglądarki. Zobacz politykę cookies.
Powrót

Webinarium: Ciągłość działania w działalności sektora publicznego (17 czerwca 2021 r.)

25.06.2021

W dniu 17 czerwca 2021 r. odbyło się webinarium, tematem którego była: „Ciągłość działania w działalności sektora publicznego”. Spotkanie poprowadził Pan Tadeusz Zawistowski  – konsultant, szkoleniowiec, audytor – profesjonalista posiadający ponad dwudziestopięcioletnie doświadczenie zawodowe w zakresie wdrażania, utrzymywania i doskonalenia systemów zarządzania w tym jakości, bezpieczeństwa informacji, ciągłości działania, kontroli zarządczej i przeciwdziałania zagrożeniom korupcyjnym.

Wydarzenie dedykowane było audytorom wewnętrznym i usługodawcom z jednostek sektora finansów publicznych.

Na początku spotkania Pan Tadeusz Zawistowski zdefiniował najważniejsze pojęcia odnoszące się do ciągłości działania i zarządzania ciągłością działania. Podkreślił, że  zapewnienie ciągłości działania stało się jednym z kluczowych wyzwań i wymagań stawianych jednostkom sektora finansów publicznych. Wskazywał, że samo zarządzanie ciągłością działania jest podstawowym warunkiem efektywnego funkcjonowania zarządzania na każdym poziomie organizacji państwa. Jednostki sektora finansów publicznych stojące na straży praworządności i bezpośrednio budujące zaufanie społeczne do rządzących powinny zapewnić, że zadania na rzecz obywateli są przez nie realizowane prawidłowo i zgodnie z prawem. Wypełnienie tego zobowiązania wiąże się wprost z przygotowaniem organizacji do odpowiedniego reagowania na zagrożenia mogące  spowodować utratę jej zdolności do ciągłości świadczenia usług zgodnie z przepisami prawa czy też zawartymi umowami.

W trakcie prezentacji prowadzący omówił poszczególne parametry odnoszące się do zarządzania ciągłością działania (maksymalny akceptowalny przestój / przerwa w dostawie – MAO, maksymalny tolerowany okres zakłócenia – MTPD, docelowy punkt odtworzenia danych – RPO, czas wznowienia działania – RTO). Prelegent wskazywał, że implementacja zarządzania ciągłością działania pozwala organizacjom w sposób kompleksowy i systemowy przygotować się na przerwanie działalności lub realizowanych procesów przez czynniki zewnętrzne czy też wewnętrzne tak, aby jednostka mogła dalej funkcjonować i realizować swoje cele biznesowe. Podejmowane w tym zakresie kroki służą również zabezpieczeniu informacji i danych, którymi dysponują jednostki oraz zapewnieniu ich integralności i dostępności dla uprawnionych osób.

Następnie prowadzący przedstawił wymagania, w tym przepisy prawa, dotyczące ciągłości działania. W kontekście zarządzania ciągłością działania omówione i skomentowane zostały: standard kontroli zarządczej, Rozporządzenie w sprawie Krajowych Ram Interoperacyjności, RODO, Rozporządzenie w sprawie Biuletynu Informacji Publicznej, Kodeks Postępowania Administracyjnego oraz przepisy regulujące terminy realizacji usług publicznych, jak również innych działań, a także przepisy regulujące zagadnienia wspomagające, techniczne i organizacyjne.

Kolejnym zagadnieniem poruszanym na webinarium był System Zarządzania Ciągłością Działania (SZCD) – czyli zbiór rozwiązań organizacji zapewniający ciągłość działania w przypadku wystąpienia zakłócenia jej działalności. Prelegent zwrócił szczególną uwagę na fakt, że w przypadku podjęcia przez organizację decyzji o wdrożeniu Systemu pierwszymi czynnościami powinny być: określenie zakresu i celów SZCD. Należy przy tym uwzględnić wymagania i oczekiwania interesariuszy oraz strategie i cele organizacji w odniesieniu do ciągłości działania, zobowiązania organizacji, obowiązki prawne, statutowe, umowne i inne, do których spełnienia organizacja jest zobowiązana oraz akceptowalny poziom ryzyka. Przestrzegł przy tym, przed „uśrednianiem ryzyka”, akcentując znaczenie indywidualnego analizowania zidentyfikowanych ryzyk, przy jednoczesnym szczególnym zwracaniu uwagi na znaczące skutki wystąpienia ryzyka szczególnie gdy jego prawdopodobieństwo jest niewielkie. Nieodzownym czynnikiem stanowiącym o sukcesie wdrożonego Systemu jest zakomunikowanie go pracownikom i pracującym na rzecz organizacji oraz testowanie go. Następnie omówione zostały poszczególne elementy składowe Systemu, w tym m.in.: polityka, cele, struktura organizacyjna, zadania, odpowiedzialności i uprawnienia, procesy, dokumentacja, zasoby oraz ustalone sposoby postępowania. Prowadzący podkreślał, że stworzenie i stosowanie sytemu zarzadzania ciągłością działania pozwala spełniać oczekiwania interesariuszy.

W ramach tej części prezentacji omówiona została także konstrukcja Normy PN-EN ISO 22301:2020-04 – dokumentu, w którym określono „wymagania dotyczące wdrożenia, utrzymania i doskonalenia systemu zarządzania w celu ochrony przed zakłóceniami, zmniejszenia prawdopodobieństwa ich wystąpienia, przygotowania się do nich, reagowania na nie i odzyskiwania zdolności do działania po ich wystąpieniu”. Prelegent scharakteryzował poszczególne elementy struktury normy zaznaczając, że normy systemowe budowane są według tego samego schematu. Wskazał również, że przygotowując SZCD nie jest obligatoryjne wykorzystanie wszystkich elementów wskazanych w normie z uwagi na różnorodność charakteru działalności poszczególnych jednostek. Przygotowując się do stworzenia Systemu należy dobrze określić kontekst działalności organizacji i skupić się na tych elementach normy, które odnoszą się do organizacji, a w szczególności tych, które dotyczą zapewnienia jej ciągłości działania. Omawiając wskazane powyżej kwestie, prowadzący zwrócił uwagę na analizę wpływu biznesowego (Business Impact Analysis) podkreślając, że trzeba analizować skutek wynikający z przerwania ciągłości działania w określonych przedziałach czasowych odnosząc się w szczególności do wpływu na bezpieczeństwo, spełnienie wymagań prawnych, zaufanie, jakość, finanse i cele.

Na końcu spotkania prelegent podzielił się ze słuchaczami doświadczeniami w zakresie wdrażania i stosowania rozwiązań z zakresu ciągłości działania. Opowiedział o stosowanych dobrych praktykach oraz o najczęściej popełnianych błędach i ich skutkach.

Dziękujemy Państwu za liczną obecność i aktywne uczestnictwo w webinarium oraz wszystkie pozostawione opinie i komentarze. Wyniki przeprowadzonej ankiety ewaluacyjnej wskazują, że wydarzenie ocenione zostało bardzo dobrze i dobrze.

Zapraszamy na kolejne webinaria w ramach Progr@mu. Szczegółowe informacje dotyczące planowanych wydarzeń publikowane będą na bieżąco w Aktualnościach i Komunikatach na naszej stronie internetowej.

Materiały

Prezentacja z dnia 17 czerwca 2021
Prezentacja​_z​_dnia​_17062021.pdf 0.46MB
Logo Biuletynu Informacji Publicznej
Informacje o publikacji dokumentu
Pierwsza publikacja:
25.06.2021 14:33 Wojciech Jóźwicki
Wytwarzający/ Odpowiadający:
Wojciech Jóźwicki
Tytuł Wersja Dane zmiany / publikacji
Webinarium: Ciągłość działania w działalności sektora publicznego (17 czerwca 2021 r.) 2.0 27.02.2024 15:43 Wojciech Jóźwicki
Webinarium: Ciągłość działania w działalności sektora publicznego (17 czerwca 2021 r.) 1.0 25.06.2021 14:33 Wojciech Jóźwicki

Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP

{"register":{"columns":[]}}