Czy instytucja kultury przeprowadza audyt KRI

Michał Koralewski

Autor: Michał Koralewski

Dodano: 23 stycznia 2024
0321ba9e6c33b285a6187869f5eeff49fc769559-xlarge (1)
Pytanie:  Czy instytucje kultury mają obowiązek przeprowadzania audytu wewnętrznego w zakresie bezpieczeństwa informacji?
Odpowiedź: 

Tak. Instytucje kultury jako podmioty publiczne muszą przeprowadzać audyt wewnętrzny w zakresie bezpieczeństwa informacji (audyt KRI).

Bezpieczeństwo informacji w instytucji kultury jako podmiocie publicznym

Kwestie bezpieczeństwa informacji w podmiotach publicznych reguluje Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. Rozporządzeniu temu podlegają wspomniane podmioty publiczne, a wśród nich instytucje kultury.

Uwaga

Każdy podmiot publiczny realizujący zadania publiczne:

  • opracowuje,

  • ustanawia,

  • wdraża,

  • eksploatuje,

  • monitoruje,

  • przegląda,

  • utrzymuje

  • doskonali

system zarządzania bezpieczeństwem informacji (SZBI).

Audyt KRI także w instytucji kultury

Każdy podmiot publiczny zarządzający bezpieczeństwem informacji, w tym również instytucja kultury, musi też przeprowadzać audyt wewnętrzny bezpieczeństwa informacji zwany audytem KRI. Dotyczy to także instytucji kultury. Sprawdź, jak przeprowadzić audyt KRI w podmiocie publicznym. Dowiedz się także, jak sporządzić raport z takiego audytu.

Podstawa prawna: 
  • Rozporządzenie Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2017 r. poz. 2247) - § 20 ust. 2 pkt 14

Michał Koralewski

Autor: Michał Koralewski

radca prawny specjalizujący się w ochronie danych osobowych, prawie handlowym i cywilnym. Absolwent studiów doktoranckich na Uniwersytecie Gdańskim, trener, publicysta prawniczy, autor kilkunastu książek z zakresu prawa

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x