otrzymałem pismo w trybie informacji publicznej z zapytaniem
1. czy Państwa jednostka organizacyjna jst (np. gminy, powiatu) w roku 2020 wykonała audyt bezpieczeństwa Krajowych Ram Interoperacyjności, o którym mowa w par. 20 rozporządzenia Rady Ministrów dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych
2. w zw. z par. 20 ww. rozporządzenia, czy audyt bezpieczeństwa wykonał audytor wewnętrzny.
Mój IODO nie przeprowadził audytu. Stąd moje pytania:
- czy ktoś miał podobne pytanie?
- czy system zarządzania bezpieczeństwem informacji powinien znajdować się w Polityce Ochrony Danych Osobowych ?
- czy szkoła musi przeprowadzać audyt?? |