Forum Inspektorów Ochrony Danych

Niezależne, samorządne i wolne miejsce wirtualnych spotkań Administratorów Bezpieczeństwa Informacji i przyszłych IOD


#1 17.03.2017 13:47:50

Ania

ABI

Zarejestrowany: 05.05.2016
Punktów :   

szkolenia

Szukam szkoleń o następującej tematyce:

1. Informatyczne narzędzia pomocne w pracy ABI-iego.

oraz

2. Metodyka przeprowadzania analizy ryzyka w obszarze dotyczącym ochrony danych osobowych (jako szkolenie odrębne tematycznie lub jako element szkolenia dotyczącego kontroli zarządczej).

Gdyby ktoś natknął się na "coś" podobnego to proszę dajcie znać.

Offline

 

#2 23.03.2017 13:06:00

 peterix

Administrator

91768
Zarejestrowany: 15.12.2014
Punktów :   

Re: szkolenia

Offline

 

#3 26.03.2017 22:35:04

Marta Kwaśny

Użytkownik

Zarejestrowany: 07.03.2017
Punktów :   

Re: szkolenia

Witam serdecznie,
Tak, ja się wybieram i już nie umiem się doczekać. Ostatnio nawał obowiązków zawodowych doprowadził do mojego odsunięcia się od tematyki ODO, więc z przyjemnością powrócę na znajome tory.

Offline

 

#4 29.03.2017 07:45:06

Ania

ABI

Zarejestrowany: 05.05.2016
Punktów :   

Re: szkolenia

Też będę Mnie KAW nie dał zapomnieć o ochronie danych osobowych.

Offline

 

#5 30.03.2017 09:53:17

AnitaPM3

Nowy użytkownik

Zarejestrowany: 09.10.2016
Punktów :   

Re: szkolenia

Też będę 😊

Offline

 

#6 30.03.2017 11:53:50

 peterix

Administrator

91768
Zarejestrowany: 15.12.2014
Punktów :   

Re: szkolenia

To ja sie miesiac nakrecalem na spotkanie z Pania Minister a tu takie rozczarowanie 😢☺

Offline

 

#7 31.03.2017 08:36:44

Marta Kwaśny

Użytkownik

Zarejestrowany: 07.03.2017
Punktów :   

Re: szkolenia

Po wczorajszej ostatniej prelekcji znowu mam wrażenie, że zdroworozsądkowe podejście do tematu OD nie wystarczy...

Offline

 

#8 31.03.2017 10:36:10

 peterix

Administrator

91768
Zarejestrowany: 15.12.2014
Punktów :   

Re: szkolenia

Ja myśle że jednak nie jest tak źle.  Audytorzy moga pytać a my musimy odpowiadać i to tak żeby nasze racje obronić.  Ja myslę że jeśli Państwo już się pochyliliście nad dokumentacją to na pewno jest tak zrobiona żeby pasowała do Waszych potrzeb.  Teraz tylko to obronić, a ze będą zalecenia to dobrze tylko trzeba zawsze przemyśleć czy akurat dla nas są słuszne.

Offline

 

#9 01.04.2017 12:15:20

Ania

ABI

Zarejestrowany: 05.05.2016
Punktów :   

Re: szkolenia

To nie jest do końca tak. W ubiegłym roku miałam opracowaną politykę i instrukcję. Nadszedł audyt i wypisał 19 zaleceń. W tym roku przyszli sprawdzić czy wypełniono zalecenia. Jestem bogatsza o wiedzę i doświadczenie, ale to i tak nadal przypomina  kopanie się z koniem. Wystąpienie Pani Naczelnik na konferencji pokazało, że zupełnie nie jest zorientowana w możliwościach technicznych, kadrowych i finansowych placówek.  Takie podejście nie rozwiąże naszych problemów. Aby ochrona danych osobowych w naszych placówkach nie ograniczała się wyłącznie do zapisów w procedurach wewnętrznych musielibyśmy najpierw dokonać inwentaryzacji technicznych środków ochrony danych osobowych jakie posiadamy, potem określić potrzeby i dopiero wtedy zająć opisem tego jak być powinno i co trzeba zrobić, aby ochrona informacji była skuteczna. Normy ISO w przypadku placówek oświatowych mają się jak garbaty do ściany.  Zresztą nowe unijne przepisy nie mają przepisów wykonawczych. To Administrator dokonując mapowania ryzyka będzie określał jakich środków użyje aby skutecznie chronić dane osobowe. Jeżeli tak mają wyglądać szkolenia i konferencje, podczas których czyta nam się przepisy i później przedstawia koncert życzeń to nic z tego nie będzie. W pierwszej kolejności potrzebna nam jest ściślejsza współpraca, szersze pole wymiany doświadczeń i szkolenia na poziomie ZDECYDOWANIE merytorycznie wyższym, bo przepisy to ja sobie sama umiem przeczytać, a określenie "mapowanie ryzyka" brzmi dość bajkowo.
Po drugie analiza ryzyka jest  mocno wpisana w tzw. kontrolę zarządczą. Dla wielu z nas to science fiction, a właśnie te umiejętności są kluczowe dla właściwego określania ryzyka i reakcji na nie. Takie szkolenia były organizowane dla kadry zarządzającej a nie dla nauczycieli czy już w ogóle dla pracowników samorządowych na stanowiskach pomocniczych zwanych potocznie "sekretarkami". Zresztą ja mam ten luksus, że jak coś powiem to nikt z tym nie dyskutuje, ale wiem od wielu z nas, że status ABI w wielu placówkach jest taki, że to "ten co się czepia, a jak całe życie tak robiłem i było dobrze". A tak w ogóle to szkolenia powinny mieć formę warsztatową, która jest znacznie "skuteczniejsza" w przekazywaniu wiedzy.

Offline

 

#10 04.04.2017 22:17:23

Marta Kwaśny

Użytkownik

Zarejestrowany: 07.03.2017
Punktów :   

Re: szkolenia

Pani Aniu, podzielam Pani zbulwersowanie. Myślę, że inaczej niestety nie umiemy tego nazwać. Same prelekcje (wygłaszane na siedząco, hmmm...) były dobrym powtórzeniem wiadomości na temat ochrony danych, ale to wszystko już raczej znamy. Co prawda wiedziałam, że idę na konferencję, a nie na szkolenie, ale brak możliwości jakiejkolwiek dyskusji...wprawił mnie niemalże w zachwyt. Nawet najbardziej doświadczonym prowadzącym taki manewr się nie udaje...a tutaj proszę
Nic to, pozostaje czekać na zalecenia pokontrolne Wszystko przede mną.
Pozdrawiam!

Offline

 

#11 05.04.2017 08:58:35

Ania

ABI

Zarejestrowany: 05.05.2016
Punktów :   

Re: szkolenia

Tylko, że nie będzie Pani w stanie spełnić zaleceń pokontrolnych. Większość placówek nie ma serwerów sieciowych, nie tworzy i nie przydziela domen użytkownikom sieci, a więc gdzie zgodnie z sugestią Pani Naczelnik ma Pani stworzyć "folder z dokumentami o znaczeniu strategicznym". Dzwoniłam do Śląskiej Sieci Metropolitalnej, która ma nas technicznie wpierać i tam też otrzymałam odpowiedź, że serwer sieciowy to jedne skuteczne rozwiązanie. Ofertę tworzą mi już drugi tydzień, ale mniej więcej w naszej placówce to jednorazowy koszt około 15 000 zł. Trzeba zaznaczyć, że mam już zbudowaną sieć LAN na terenie placówki, więc u mnie jest to tylko kwestia podpięcia serwera i zainstalowania oprogramowania. Jak ktoś ma internet drogą radiową to jeszcze bardziej komplikuje sprawę. W razie problemów i wątpliwości służę pomocą. Pozdrawiam

Offline

 

#12 27.07.2017 09:25:23

Dominik

Nowy użytkownik

Zarejestrowany: 27.07.2017
Punktów :   

Re: szkolenia

Do dnia 4 września 2017 r. twa nabór na III edycję studiów podyplomowych w Instytucie Nauk Prawnych PAN „Wykonywanie funkcji inspektora ochrony danych” (poprzednio „Wykonywanie funkcji administratora bezpieczeństwa informacji”), organizowanymi po patronatem Stowarzyszenia Administratorów Bezpieczeństwa Informacji (SABI) oraz GIODO. Obecna edycja studiów ukierunkowana jest w całości na zaczynające obowiązywać 25 maja 2018 r. ogólne rozporządzenie o ochronie danych, a w szczególności rozwiązania dotyczące inspektora ochrony danych. Szczegółowe informacje  na temat studiów znajdują się pod adresem:
http://www.inp.pan.pl/index.php?a=studi … mowe&bb=13

Offline

 

#13 28.07.2017 13:41:23

Ania

ABI

Zarejestrowany: 05.05.2016
Punktów :   

Re: szkolenia

Już wcześniej natknęłam na tę propozycję, ale koszt jest dość wysoki. Do tego dochodzą jeszcze koszty podróży i zakwaterowania. Znalazłam coś znacznie bliżej. Jeśli uzbiera się grupa, studia ruszą od października. Kosztują połowę tego co studia w Warszawie. Pozdrawiam

Offline

 

Stopka forum

RSS
Powered by PunBB
© Copyright 2002–2008 PunBB
Polityka cookies - Wersja Lo-Fi


Darmowe Forum | Ciekawe Fora | Darmowe Fora
www.menele.pun.pl www.bluznierca.pun.pl www.serwer-azalia.pun.pl www.turniejefifa.pun.pl www.europeistyka-pg.pun.pl