Cyberprzestępcy coraz częściej biorą na cel jednostki administracji publicznej a ewentualne kradzieże lub wycieki danych z jst mogą mieć duże konsekwencje dla samych jednostek (np. kary finansowe) oraz mieszkańców gminy lub powiatu. Pracownicy i kadra zarządzająca jst wykorzystują wdrożone polityki, procedury i instrukcje bezpieczeństwa, liczne zabezpieczenia fizyczne a działy IT wdrażają rozwiązania techniczne, aby chronić przetwarzane dane. Ale czy te zabezpieczenia faktycznie działają? Czy kadra zarządzająca zdaje sobie sprawę ze swojej roli w procesie ochrony informacji? Czy pracownicy wiedzą, jak zgłaszać incydenty i dlaczego to jest tak ważne? Czy znają procedury? Czy w ogóle takie procedury są wdrożone? Czy wewnętrzne polityki i procedury oraz same systemy IT są aktualizowane, aby odpowiadały bieżącym wymaganiom i przeciwstawiały się realnym zagrożeniom? Audyt odpowiada m.in. na te pytania i jest obiektywną formą weryfikacji, sprawdzenia na ile nasze zabezpieczenia działają. Konieczność audytowania jst w zakresie bezpieczeństwa informacji i cyberbezpieczeństwa wynika z przepisów (RODO, KRI, KSC) oraz dobrych praktyk, ponieważ nie ma lepszej drogi do sprawdzenia czy nasze zabezpieczenia i procedury działają jak ich weryfikacja.
Odpowiedzią na powyższe rozważania jest proponowane przez nas szkolenie, podczas którego krok po kroku:
• omówimy przydatne narzędzia w zapewnieniu skutecznego przeprowadzenia audytu bezpieczeństwa;
• przeanalizujemy praktyczne aspekty prowadzenia audytu oraz bycia audytowanym;
• wyjaśnimy na czym polegają najczęstsze błędy popełniane przez jst w zakresie cyberbezpieczeństwa, które „widać” i „słychać” podczas audytów;
• pokażemy na przykładach jak przeprowadzić audyt wewnętrzny.
Elektronizacja i cyfryzacja urzędu