Zavrieť

Porady

Ochrana údajov - Bezpečnostný projekt

Luci Luci

Luci je offline (nepripojený) Luci

Dobrý deň,

viem, že o ochrane osobných údajov sa tu už popísalo mnoho užitočných informácií, len sa mi žiaľ nepodarilo násť nejakú skúsenosť s vypracovaním bezpečnostného projektu.
My sme v podstate malá firma (10 zamestnancov), ale údaje sú spracovávané v sieti, ktorá je pripojená na internet. Vyplynula nám teda povinnosť vypracovať bezp. projetk.
Máte niekto skúsenosť s nejakou firmou, ktorá takúto službu zabezpečuje? Alebo dokonca nejakú štruktúru ako projekt vypracovať? Obávam sa, že bez návodu sa ani nehnem, čisto podľa § 16 to nezvládnem...


UPRAVA RICHARD:
Dovolím si zasiahnuť do tohoto príspevku a dať na začiatok rešerš o ochrane os. údajov od VLADAN:
OCHRANA OSOBNÝCH ÚDAJOV – MALÉ ZHRNUTIE

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-comfficeffice" /><o:p></o:p>

Dávam do pléna materiál, ktorý som spracovala na základe absolvovaného školenia dňa 10.6.2005, kde školiteľkou bola JUDr. Drabišinová – kontrolórka na Úrade na ochranu osobných údajov SR.<o:p></o:p>

<o:p> </o:p>

K tomuto materiálu vám ako pomôcka poslúži aj samotný Zákon o ochrane osobných údajov (ďalej „zákon“) č. 90/2005, ktorý nadobudol účinnosť dňa 1.5.2005.<o:p></o:p>

<o:p> </o:p>

1. Zákon upravuje ochranu osobných údajov fyzických osôb pri ich spracúvaní (údajmi fyzických osôb sa rozumejú údaje občanov).<o:p></o:p>

2. Zákon sa vzťahuje, okrem iných, aj na právnické a fyzické osoby, ktoré spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 3 - Osobný údaj<o:p></o:p>

Údaj týkajúci sa určenej alebo určiteľnej FO, pričom takou osobou je osoba, ktorú možno určiť priamo alebo nepriamo, najmä na základe všeobecne použiteľného identifikátora (u nás je to RODNÉ ČÍSLO) alebo na základe jednej či viacerých charakteristík alebo znakov, ktoré tvoria jej fyzickú, fyziologickú, psychickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu.<o:p></o:p>

Ak je zverejnené iba meno a priezvisko – nie je to osobný údaj, lebo v našom geografickom priestore (Slovensko) je viacero osôb, ktoré môžu mať rovnaké meno a priezvisko. Ani rodné číslo samo o sebe nie je osobný údaj – z rodného čísla vieme určiť dátum narodenia a pohlavie, nevieme konkrétne určiť, že je to presne osoba XY. Napr. rodné číslo+adresa už možno považovať za osobný údaj, lebo podľa týchto dvoch charakteristík sa dá jednoznačne určiť, identifikovať osobu.<o:p></o:p>

Osobnými údajmi nie sú, ak sú samostatne napr.tieto údaje o fyzickej osobe:<o:p></o:p>

- číslo občianskeho preukazu,<o:p></o:p>

- číslo pasu,<o:p></o:p>

- číslo vodičského preukazu,<o:p></o:p>

- telefónne číslo,<o:p></o:p>

- emailová adresa,<o:p></o:p>

- číslo bankového účtu.<o:p></o:p>

<o:p> </o:p>

§ 4 - Prevádzkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá sama alebo spoločne s inými určuje účely a prostriedky spracúvania osobných údajov.<o:p></o:p>

<o:p> </o:p>

§ 4 - Sprostredkovateľ<o:p></o:p>

Právnická a fyzická osoba, ktorá spracúva osobné údaje v mene prevádzkovateľa – tu by mala existovať určitá forma zmluvy alebo písomné poverenie medzi prevádzkovateľom a sprostredkovateľom, ktoré určuje rozsah a podmienky spracúvania osobných údajov. Väčšinou sú to už uzavreté zmluvy na účtovnícke služby, alebo na výpočet miezd, stačí doplniť dodatkom k tejto zmluve, ktorý hovorí o ochrane osobných údajov.<o:p></o:p>

Ak prevádzkovateľ poveril spracúvaním sprostredkovateľa až po získaní osobných údajov, oznámi to dotknutým osobám pri najbližšom kontakte s nimi, najneskôr však do troch mesiacov od poverenia sprostredkovateľa (tu nám školiteľka nevedela jednoznačne povedať, či musím zvlášť upozorniť aj manželku, dieťa, ak mi zamestnanec poskytol ich osobné údaje na spracovanie mzdovej a personálnej agendy).<o:p></o:p>

<o:p> </o:p>

§ 4 - Oprávnená osoba<o:p></o:p>

Každá fyzická osoba, ktorá prichádza do styku s osobnými údajmi v rámci svojho pracovnoprávneho vzťahu, na základe poverenia, zvolenia alebo vymenovania a ktorá môže osobné údaje spracúvať len na základe pokynu prevádzkovateľa, zástupcu prevádzkovateľa alebo sprostredkovateľa.<o:p></o:p>

<o:p></o:p>

§ 4 - Dotknutá osoba<o:p></o:p>

Každá fyzická osoba, o ktorej sa spracúvajú osobné údaje.<o:p></o:p>

<o:p> </o:p>

§ 7 - Súhlas dotknutej osoby<o:p></o:p>

Osobné údaje možno spracúvať len so súhlasom dotknutej osoby, ak tento zákon neustanovuje inak!!! Pre nás mzdárov je dôležitý § 7 ods. 3, ktorý hovorí o tom, že ak sa osobné údaje spracúvajú na základe osobitného zákona (napr. sociálne poistenie, zdravotné poistenie, daň z príjmov a pod.), súhlas dotknutej osoby sa NEVYŽADUJE!!!<o:p></o:p>

V tomto § sme sa bavili o tom, že čo ak mi príde zamestnanec s tlačivom pre banku (potvrdenie o príjme) na účely poskytnutia pôžičky alebo úveru – keďže tlačivo dáva vyplniť zamestnanec je si vedomý, že tam budú jeho osobné údaje, tak súhlas k tomuto poskytnutiu netreba.

Určite ste sa stretli s tým, že vyplnené tlačivá a údaje z nich, si banky, resp. spoločnosti, ktoré požičiavajú peniaze, overujú telefonicky. Tento postup však neupravuje žiadny osobitný predpis, preto odporúčanie školiteľky bolo v tom, že na otázky treba odpovedať iba áno/nie, teda potvrdiť iba pravdivosť/nepravdivosť uvedených údajov. Lebo ak by sme do telefónu „chceli“ poskytnúť nejaké osobné údaje, nemohli by sme tak učiniť, lebo na toto už potrebujeme súhlas dotknutej osoby.<o:p></o:p>

Ďalšou témou k tomuto § boli životopisy a žiadosti o prijatie do pracovného pomeru – zaradili sme to do § 7 ods. 4b) – je to istá forma predzmluvného vzťahu, čiže tu sa súhlas dotknutej osoby taktiež nevyžaduje. Týmto uchádzačom by sa mala oznámiť likvidácia ich osobných údajov po splnení účelu, ale je tu možnosť od tejto činnosti upustiť a to podľa § 14 ods. 2.

<o:p> </o:p>

§ 15 – Zodpovednosť za bezpečnosť osobných údajov<o:p></o:p>

Za bezpečnosť osobných údajov zodpovedá prevádzkovateľ a sprostredkovateľ a na tento účel prijme primerané technické, organizačné a personálne opatrenia (tu zaznela otázka aké sú tie primerané opatrenia – tak napríklad: spisy zamestnancov majú byť uložené tak, aby sa „nepovaľovali“ – školiteľka uviedla, že netreba sejf alebo trezor ale primerané opatrenia). Opatrenie vo forme BEZPEČNOSTNÉHO PROJEKTU IS (súčasťou bezpečnostného projektu sú aj bezpečnostné smernice) prijme prevádzkovateľ a sprostredkovateľ, ak sú v IS spracúvané osobitné kategórie osobných údajov (u nás RODNÉ ČÍSLO) a IS je prepojený na verejne prístupnú počítačovú sieť (u nás INTERNET) alebo je prevádzkovaný v počítačovej sieti, ktorá je prepojená na verejne prístupnú počítačovú sieť.<o:p></o:p>

Ostatní, ktorý je nemajú IS prepojený na internet sú povinní vypracovať BEZPEČNOSTNÉ SMERNICE.<o:p></o:p>

V prípade, ak dávate spracovávať mzdy externe a nevlastníte vo firme IS, ktorý obsahuje osobné údaje ale iba kartotéku (teda osobné údaje v listinnej podobe), stačí vám, ako prevádzkovateľovi, vypracovať bezpečnostné smernice a bezpečnostný projekt vypracuje sprostredkovateľ, ak on vlastní IS prepojený na verejne prístupnú počítačovú sieť.<o:p></o:p>

Audit-hodnotiacu správu treba predložiť až na požiadanie úradu, a to vtedy, ak má úrad pochybnosti o bezpečnosti vášho IS.<o:p></o:p>

<o:p> </o:p>

§ 16 – Bezpečnostný projekt<o:p></o:p>

Bezpečnostný projekt by mal obsahovať všetko podľa ods. 3, 4, 5 a bezpečnostné smernice podľa ods. 6.<o:p></o:p>

Vypracovaný bezpečnostný projekt ostáva vo firme, nikde sa neposiela, nikomu sa nepredkladá, podľa neho by sa mala riadiť zodpovedná osoba.<o:p></o:p>

Ešte som sa pýtala školiteľky, kto podpisuje vypracovanie bezpečnostného projektu – odpoveď: bezpečnostný projekt netreba podpisovať, je to záväzný predpis pre oprávnené osoby. Podpisuje sa iba jeho schválenie.<o:p></o:p>

<o:p> </o:p>

§ 17 – Poučenie<o:p></o:p>

Prevádzkovateľ alebo sprostredkovateľ je povinný poučiť oprávnené osoby o právach a povinnostiach ustanovených týmto zákonom.<o:p></o:p>

<o:p> </o:p>

§ 19 – Dohľad nad ochranou osobných údajov<o:p></o:p>

Ak prevádzkovateľ zamestnáva viac ako 5 osôb, výkonom dohľadu písomne poverí zodpovednú osobu.<o:p></o:p>

Odborné vyškolenie zabezpečí prevádzkovateľ, odborným vyškolením sa chápe buď absolvované školenie alebo aj ovládanie zákona a úloh z neho vyplývajúcich. Vtedy stačí Vyhlásenie prevádzkovateľa, že daný človek ovláda tento zákon.<o:p></o:p>

Ak prevádzkovateľ písomne poveril zodpovednú osobu, je povinný o tom písomne informovať úrad, najneskôr do 30 dní odo dňa poverenia a to doporučenou zásielkou. Tlačivo oznámenia sa dá nájsť na www.pdp.gov.sk - v časti registrácia.<o:p></o:p>

Zodpovednou osobu môže byť FO, ktorá má spôsobilosť na právne úkony (t.j. dosiahla vek 18 rokov) a je bezúhonná (nemá zápis v registri trestov). Bezúhonnosť sa preukazuje výpisom z registra trestov, ktorý ostáva u prevádzkovateľa, resp. sprostredkovateľa. Zodpovednou osobou môže byť zamestnanec, sprostredkovateľ alebo aj iná fyzická osoba ale aj živnostník. Živnostník nie je považovaný za štatutárny orgán, preto môže byť zodpovednou osobou.<o:p></o:p>

<o:p> </o:p>

§ 24 – Povinnosť registrácie a evidencie<o:p></o:p>

Prevádzkovateľ registruje IS alebo vedie o nich evidenciu. <o:p></o:p>

<o:p> </o:p>

§ 25 – Podmienky registrácie<o:p></o:p>

Povinnosť registrácie sa vzťahuje na všetky IS, v ktorých sa spracúvajú osobné údaje úplne alebo čiastočne automatizovanými prostriedkami spracúvania s výnimkou tých IS, ktoré:<o:p></o:p>

- podliehajú osobitnej registrácii podľa § 27 ods. 2,<o:p></o:p>

- podliehajú dohľadu zodpovednej osoby,<o:p></o:p>

- obsahujú osobné údaje FO na účely vedenia mzdovej a personálnej agendy – tu spadajú mzdové softy firiem, ktoré nemajú zodpovednú osobu, čiže nemusia registrovať IS (ale musia viesť evidenciu o nich!!!)<o:p></o:p>

<o:p> </o:p>

§ 29 – Podmienky evidencie<o:p></o:p>

O IS, ktoré nepodliehajú registrácii (naše mzdové programy), prevádzkovateľ vedie evidenciu, a to najneskôr odo dňa začatia spracúvania údajov o týchto IS. Rozsah tejto evidencie je totožný s údajmi, ktoré sú uvedené v § 26 ods. 3 – tu je pomôckou Registračný formulár na www.pdp.gov.sk , stačí si ho vytlačiť a urobiť evidenciu podľa bodov tam uvedených. <o:p></o:p>

<o:p> </o:p>

§ 55 – Prechodné ustanovenia<o:p></o:p>

Písomné poverenie zodpovednej osoby prevádzkovateľ oznámi úradu najneksôr do 30. 6. 2005. Vyhlásenie o tom, že zodpovedná osoba bola odborne vyškolená je jednou vetou obsiahnuté už v oznámení prevádzkovateľa, takže nie je potrebné posielať potvrdenie o vyškolení.<o:p></o:p>

<o:p> </o:p>

<o:p> </o:p>

Úrad na ochranu osobných údajov SR pripravuje FAQ (často kladené otázky), neviem kedy sa to zrealizuje, treba sledovať ich stránku.<o:p></o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p></o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

Naposledy upravil Richard : 23.06.05 at 07:51
Usporiadat
Roman.S Roman.S

Roman.S je offline (nepripojený) Roman.S

priemerný muž
Ahojte, nejako som dokončil ďalšiu časť BP :Analýza bezpečnosti IS Poďte mi to okomentovať ale buďte zhovievaví ... nie som žiaden špecialista z firmy zaoberajúcou sa vypracovávaním BP za xxx tisíc Sk
Naposledy upravil Roman.S : 24.11.05 at 13:16
0 0
vladan vladan

vladan je offline (nepripojený) vladan

žena, a ešte raz ŽENA!!! (aj keď môj nick o tom nevypovedá) ...viac
Roman.S
Ahojte, nejako som dokončil ďalšiu časť BP :Analýza bezpečnosti IS Poďte mi to okomentovať ale buďte zhovievaví ... nie som žiaden špecialista z firmy zaoberajúcou sa vypracovávaním BP za xxx tisíc Sk
Roman, okrem toho, že si šikulka, by som sa ťa chcela spýtať, či máš niekde popísaný tvoj IS (teda soft), ako sú tam spracúvané osobné údaje, ako sú zálohované? A celkový popis IS ... napr. mzdový soft X, od firmy Y pracuje pod Win, je nainštalovaný na disku C:, dáta sa zálohujú na disk C:, do súbory B ... toto mám napísané pri Analýze bezpečnosti (od školiteľky)... ale ty to máš možno pri bezpečnostnom zámere ...
0 0
dusanke dusanke

dusanke je offline (nepripojený) dusanke

Roman.S
Ahojte, nejako som dokončil ďalšiu časť BP :Analýza bezpečnosti IS Poďte mi to okomentovať ale buďte zhovievaví ... nie som žiaden špecialista z firmy zaoberajúcou sa vypracovávaním BP za xxx tisíc Sk
ano, tak to podobne to mam aj ja, upravena cast vzoroveho BP co sa tyka Zabezp. aktiv...
ale toto je len KVALITATIVNA analyza.
0 0
KatkaK KatkaK

KatkaK je offline (nepripojený) KatkaK

no priznám sa že vďaka Vám začínam mať zlý pocit čo sa týka BPcka, ja už ho mám totiž urobený (prerobený BP Danky), ale ako si tu čítam Vaše príspevky možem ho začať prerábať... ak mi niekto poradí ako sem niečo vycapiť tak Vám možem ukazať analýzu rizík ktorú mi vypracoval náš ITčkar možno Vám to na niečo bude
Naposledy upravil KatkaK : 23.06.05 at 11:16
0 0
Roman.S Roman.S

Roman.S je offline (nepripojený) Roman.S

priemerný muž
dusanke
... ale toto je len KVALITATIVNA analyza.
Dušan, myslíš že *básnik zákonodarca* tam chce mať niečo iné ? inú analýzu ? Ja som vychádzal presne zo zákona paragraf 16, ods.5, písm.a)

Poďte sa zapojiť aj ostatní - 19 videní súboru a debatia 3
0 0
vladan vladan

vladan je offline (nepripojený) vladan

žena, a ešte raz ŽENA!!! (aj keď môj nick o tom nevypovedá) ...viac
KatkaK
no priznám sa že vďaka Vám začínam mať zlý pocit čo sa týka BPcka, ja už ho mám totiž urobený (prerobený BP Danky), ale ako si tu čítam Vaše príspevky možem ho začať prerábať... ak mi niekto poradí ako sem niečo vycapiť tak Vám možem ukazať analýzu rizík ktorú mi vypracoval náš ITčkar možno Vám to na niečo bude
Katka skús sa pozrieť tu: http://www.porada.sk/showthread.php?...light=prida%BB
0 0
dusanke dusanke

dusanke je offline (nepripojený) dusanke

Roman.S
Dušan, myslíš že *básnik zákonodarca* tam chce mať niečo iné ? inú analýzu ? Ja som vychádzal presne zo zákona paragraf 16, ods.5, písm.a)

Poďte sa zapojiť aj ostatní - 19 videní súboru a debatia 3
komentar z PORADCU k odseku 5 je : analyza bezp. IS je podrobny rozbor stavu bezp z hladiska mozneho utoku na dovernost, integritu a dostupnost OU pri ich spracovani / zabezpecenie proti vypadkom napajania, prir.katastrofam ..., zabezp. ochrany pre neoprav. pristupom, atd ako som pisal vyssie/
takze mna zaujima ci robite nieco podobne alebo len kvalitativnu analyzu + zoznam standartov ako je to v vzorovom BP. a ci robite podrobny popis IS.
0 0
Roman.S Roman.S

Roman.S je offline (nepripojený) Roman.S

priemerný muž
vladan
.... máš niekde popísaný tvoj IS (teda soft), ako sú tam spracúvané osobné údaje, ako sú zálohované? A celkový popis IS ... napr. mzdový soft X, od firmy Y pracuje pod Win, ... toto mám napísané pri Analýze bezpečnosti (od školiteľky)... ale ty to máš možno pri bezpečnostnom zámere ...
Vlaďa, asi máš pravdu, pasuje mi to najviac dať ešte do anlýzy bezpečnosti. Pôvodne som to chcel dať až do smerníc takto nejako : Smernica o nakadaní s OU v personálnom IS : .... tento systém je umiestnený ... beží na PC ... smie sa s tím nakladať tak a tak .... zálohovanie ... prístup ... pravidlá ... zabezpečenie .....
No neviem, ešte to trochu prešpekulujem
0 0
KatkaK KatkaK

KatkaK je offline (nepripojený) KatkaK

tak tu to je je tam analýza ako aj okolie IS a vzťah k možnému narušeniu v konečnej podobe v akej to mam v zmenenom projekte od Danky
0 0
KatkaK KatkaK

KatkaK je offline (nepripojený) KatkaK

tak čo na to hovoríte môže byť?? alebo sa Vám to nepáči?
0 0
Roman.S Roman.S

Roman.S je offline (nepripojený) Roman.S

priemerný muž
Ale aj tak mi to vychádza takto : niekde musí byť popísaný konkrétny stav v každom prevádzkovanom IS zvlášť - u mňa :
1. mzdový a personálny IS
2. účtovnícky IS.
Ak to presne popíšem v analýze IS, tak v smerniciach budem defacto písať to isté, akurát v analýze by som napísal ... systém beží v PC,osoba je poučená... a v smerniciach by som napísal ... systém bude bežať na PC,osoba bude poučená ...
Načo to písať 2 krát? No fakt neviem, nakopnite ma niekto
0 0
dusanke dusanke

dusanke je offline (nepripojený) dusanke

KatkaK
tak tu to je je tam analýza ako aj okolie IS a vzťah k možnému narušeniu v konečnej podobe v akej to mam v zmenenom projekte od Danky
skvele, nejako podobne to robim + este pridam konkretne zabezpecenia pc, serverov + kancelarii / bezp. dvere, protipoziarny trezor .../ + omacka z BP + upravene smernice vratane postupov pri havariach
0 0
Stefan2 Stefan2

Stefan2 je offline (nepripojený) Stefan2

Roman.S
Ahojte, nejako som dokončil ďalšiu časť BP :Analýza bezpečnosti IS Poďte mi to okomentovať ale buďte zhovievaví ... nie som žiaden špecialista z firmy zaoberajúcou sa vypracovávaním BP za xxx tisíc Sk
... pri všetkej zhovievavosti ... analýza musí byť konkrétna, s konkrétnymi opatreniami, ... a nie obecné džemy

sorry za tvrdší tón
0 0
KatkaK KatkaK

KatkaK je offline (nepripojený) KatkaK

dusanke
skvele, nejako podobne to robim + este pridam konkretne zabezpecenia pc, serverov + kancelarii / bezp. dvere, protipoziarny trezor .../ + omacka z BP + upravene smernice vratane postupov pri havariach
ča sa týka tých ostatných vecí tie mám popísané v smernicich....keďže najdôležitejšia je podľa mňa ochrana PC a servera tieto veci som dala do projektu pretože je to tajný dokument ktorý pozná len riaditeľ ja a ITčkár, smernice čítajú zamestnanci tak tam majú len všeobecne známe informácie ako: zámky, mreže, alarmový systém.....
0 0
JanaF JanaF

JanaF je offline (nepripojený) JanaF

Zajtra bude lepsie...:)
Stefan2
... pri všetkej zhovievavosti ... analýza musí byť konkrétna, s konkrétnymi opatreniami, ... a nie obecné džemy

sorry za tvrdší tón
Stefan2 ty si dobry kritik , tak hod sem daku mudrost, nech mame ten BP hotovy
0 0
Vladimír Ozimý Vladimír Ozimý

Vladimír Ozimý je offline (nepripojený) Vladimír Ozimý

človiečik
ked som si precital vladan no mne vychadza nasledovne

ak nevediem kartoteku ci uz v pocitaci alebo papierovu, vediem len mzdy v programe nemam ziaden IS a tym padom neregistrujem IS
napr. CK pracuje s údajmi na zmluvach uvadza udaje klienta ale neeviduje ho inde...zaregistruje sa ako firma ale nie IS
ak ma internet vytvori si BP a BS

a dufam ze tie bp nemusia byt na 20 stran a ze sa to nikde neposiela
0 0
JanaF JanaF

JanaF je offline (nepripojený) JanaF

Zajtra bude lepsie...:)
Moj nazor k analyze je ten, ze v prvej casti musis konkretne rozpisat ako mas zabezpeceny system, cize od zakladacou az po IS (vsetko sa tyka OOU) ako pisala Vlada a potom z toho odvodit este rizika, ktore mozu vzniknut. Cize okopirovat system zabezpecenia vo firme, co si bude musiet kazdy prisposobit sam. Mylim sa?
0 0
JanaF JanaF

JanaF je offline (nepripojený) JanaF

Zajtra bude lepsie...:)
Vladimír Ozimý
ked som si precital vladan no mne vychadza nasledovne

ak nevediem kartoteku ci uz v pocitaci alebo papierovu, vediem len mzdy v programe nemam ziaden IS a tym padom neregistrujem IS
napr. CK pracuje s údajmi na zmluvach uvadza udaje klienta ale neeviduje ho inde...zaregistruje sa ako firma ale nie IS
ak ma internet vytvori si BP a BS

a dufam ze tie bp nemusia byt na 20 stran a ze sa to nikde neposiela
Ak mas IS napojeny do siete Internet, tak sa potrebujes zaregistrovat na Urad a vyhotovit BP.
0 0
Roman.S Roman.S

Roman.S je offline (nepripojený) Roman.S

priemerný muž
Chcel by som len poznámku.
Treba dať bacha, aby sme to nepreháňali s tými našími BP. Sú totiž BP riešiace ochranu objektov, ochranu utajovaných skutočností pre potreby získania certifikátu priemyselnej bezpečnosti podnikateľa. A to je už iná káva,ak ste to niekto riešili - 215/2004
Nám stačí len *maličký BP* len pre OOÚ
0 0
Monika Monika

Monika je offline (nepripojený) Monika

JanaF, na školení nám bolo povedané, že IS, ktorý je pripojený na internet nemusí byť zaregistrovaný, ale musí mať vypracovaný BP.

Registrovať sa musíme, ak používame cezhraničný tok, ak nemáme poverenú zodpovednú osobu a ak zbierame a uchovávame biometrické údaje.

Zapojte sa ešte niekto, prosím, so svojimi skúsenosťami ohľadom tejto konkrétnej témy.
Ďakujem vopred za každú reakciu, pekný deň.
Monika
0 0
Načítať ďalšie