Zapewnij bezpieczeństwo organizacji. Zapewnij bezpieczeństwo informacji i ciągłość działania w perspektywie fizycznej, osobowej i teleinformatycznej. Zapewnij zgodność z wymaganiami prawnymi. Skorzystaj z audytu, usług wdrożenia, zarzadzania ryzykiem i testów oraz podnoszenia świadmości.
Audyt RODO
Realizacja cyklicznych audytów zgodności z RODO nie tylko pomaga zapewnić, że Twoja organizacja przetwarza dane osobowe zgodnie z prawem, ale jest wymaganiem prawnym samym w sobie. Obowiązek prowadzenia audytów został wpisany w polityki niemalże wszystkich organizacji i wynika m.in. z art. 32 RODO mówiącego o obowiązku regularnego testowania, mierzenia i oceniania skuteczności środków technicznych i organizacyjnych mających zapewnić bezpieczeństwo przetwarzania danych osobowych.
Przebieg badania
Kierownik projektu po stronie BLUE energy wspólnie z przedstawicielami Klienta wytypuje zakres badania oraz metody i techniki, których wykorzystanie dostarczy najszerszego spektrum informacji. Wspólnie z przedstawicielem Klienta sporządzony zostanie szczegółowy harmonogram odzwierciedlający daty, lokalizacje, metody, liczbę pracowników, oraz zasoby, które zostaną wykorzystane podczas realizacji badania.
W kolejnym kroku Konsultacji Blue Energy ocenią kontekst wewnętrzny i zewnętrzny organizacji w celu właściwego przygotowania się. Przenalizujemy wymagania prawne nakładane na Organizację, oczekiwania zainteresowanych stron oraz wewnętrzne regulacje. Na tej podstawie sporządzimy szczegółowa lista zagadnień poruszanych podczas badania.
W tym etapie pracownicy BLUE energy zgodnie z określonym harmonogramem przeprowadzają zlecone badania w tym między innymi: oceniają świadomość pracowników, sprawdzają ochronę budynków i pomieszczeń zawierających informację, dokonują przeglądu zapisów, sprawdzają (podczas prezentacji wykonywanej przez pracowników) stosowane zabezpieczenia oraz konfiguracje systemów teleinformatycznych.
Na podstawie zebranych dowodów audytowych i zaobserwowanych sytuacji, konsultanci opracują raport obrazujący aktualny stan bezpieczeństwa organizacji i stopień spełnienia wymagań prawnych w badanym obszarze. Raport zawierać będzie rekomendacje – niezbędne działania, które należy podjąć, aby właściwie zabezpieczyć informację i spełnić wymagania nakładane na Organizację (roadmapa).
Dlaczego warto przeprowadzić audyt u nas
Zespół BLUE energy składa się zarówno z radców prawnych odpowiadających za obszary formalno-prawne, audytorów wiodących ISO 27001 i ISO 22301 posiadających wieloletnie doświadczenie w zakresie zarządzania bezpieczeństwem informacji jak i ekspertów w dziedzinie cyberbezpieczeństwa. Dzięki temu jesteśmy w stanie zapewnić rzetelną ocenę spełnienia wymagań prawnych i faktycznego bezpieczeństwa informacji oraz cybersecurity.
Gwarancją rzetelnego przeprowadzenia badania jest wykorzystanie międzynarodowych standardów, w tym:
- ISO 19011 w obszarze audytu systemów zarządzania,
- ISO/IEC 27001 w obszarze zarządzania bezpieczeństwem informacji,
- PN-ISO/IEC 27002 w odniesieniu do ustanawiania zabezpieczeń;
- PN-ISO/IEC 27005 w odniesieniu do zarządzania ryzykiem;
- ISO/IEC 20000 w odniesieniu do zarządzania usługami IT
- ISO 22301 w obszarze podejścia do zarządzania ciągłością działania.
- ISO/IEC 27701 w obszarze ochrony prywatności,
- ISO/IEC 29134 w obszarze oceny skutków dla przetwarzania danych,
- ISO 22301 w obszarze podejścia do zarządzania ciągłością działania
Zajmowaliśmy się ochroną danych osobowych i bezpieczeństwem informacji zanim to było modne. Wieloletnie doświadczenie pozwoliło na zebranie szerokiego portfela klientów zarówno z sektora prywatnego jak i publicznego. Należy dopisać więcej tekstów aby były równe kolumny. Należy dopisać więcej tekstów aby były równe kolumny.
Należy dopisać więcej tekstów aby były równe kolumny. Należy dopisać więcej tekstów aby były równe kolumny.
Co wchodzi w skład raportu po audycie
W tym fragmencie raportu wskazujemy powód przeprowadzenia audytu oraz cele, które miały zostać osiągnięte. To pozwoli czytelnikowi zrozumieć kontekst i zakres badania.
W tym fragmencie wskazujemy konkretne obszary organizacji, które były badane podczas audytu i omawiamy techniki, narzędzia i procesy wykorzystane do zbierania danych oraz analizy.
To najistotniejsza część raportu. Opisujemy w niej szczegółowe wyniki badania, wskazując na znalezione dowody na zgodność z normami odniesienia oraz ewentualne podatności i potencjały do doskonalenia w każdym z badanych obszarów.
Ta część dokumentu to oceny ryzyka związanego z problemami i zagrożeniami zidentyfikowanymi podczas audytu. Określa, jakie mogą być konsekwencje, jeśli te problemy nie zostaną rozwiązane, oraz jakie obszary są narażone na największe ryzyko.
Na podstawie wyników audytu przedstawiamy konkretne rekomendacje dotyczące sposobów poprawy sytuacji w badanych obszarach. Opracowujemy mapę działania, wskazując, jakie kroki należy podjąć, aby skorygować wykryte problemy i zminimalizować ryzyko.
Podsumowujemy główne wyniki audytu oraz kluczowe wnioski. Wskazujemy również ogólny stan zgodności organizacji z RODO i perspektywy na przyszłość.
Ile kosztuje audyt RODO?
Staramy się, aby nasze usługi były najwyższej jakości, dlatego do każdego klienta podchodzimy indywidualnie.
Cena uzależniona jest przede wszystkim od:
- ilości lokalizacji objętych badaniem,
- poziomu skomplikowania realizowanych przez Organizację procesów,
- zaangażowania czasowego naszego zespołu,
- dostępności i zaangażowania po stronie Klienta.
Powiązane artykuły na blogu
Dyrektywa Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii, obowiązuje już od 17 grudnia 2021 r. Do dziś jednak (25.07.2022) w polskim porządku prawnym nie pojawiła się doprecyzowująca wymagania Dyrektywy ustawa o ochronie osób zgłaszających naruszenia prawa.
11 stycznia pojawiła się kolejna informacja o administracyjnej karze pieniężnej w wysokości 45 tys. złotych. Kara ta po raz kolejny związana jest niezastosowaniem przez Administratora odpowiednich środków technicznych i organizacyjnych mających zapewnić zdolność do ciągłego zapewnienia poufności usług przetwarzania, także za brak regularnego testowania, mierzenia i oceniania skuteczności środków.
28 lutego br. na stronie UODO pojawiła się informacja o administracyjnej karze pieniężnej. Została ona nałożona na Spółkę Fortum Marketing and Sales Polska. Prezes UODO nałożył administracyjną karę pieniężną w wysokości 4 911 732 zł.