
Pomagamy jednostkom administracji publicznej uporządkować obszar bezpieczeństwa informacji - od analizy procesów, ryzyk i dokumentacji, przez wdrożenie procedur ochrony danych osobowych oraz Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001:2022, po pełnienie funkcji Pełnomocnika ds. SZBI, audytora wewnętrznego SZBI i Inspektora Ochrony Danych.
Wdrażamy rozwiązania w sposób praktyczny, dopasowany do specyfiki jednostki, jej obowiązków formalnych oraz codziennej pracy użytkowników.
Dla kogo jest ta usługa?
Usługa jest przeznaczona dla jednostek administracji publicznej i organizacji, które chcą uporządkować obszar bezpieczeństwa informacji, przygotować się do audytu lub kontroli albo wdrożyć rozwiązania zgodne z wymaganiami prawnymi i organizacyjnymi.
Usługa jest szczególnie przydatna dla podmiotów, które:
- muszą spełnić wymagania wynikające m.in. z RODO, KRI, ustawy o KSC lub normy ISO/IEC 27001,
- chcą przygotować się do audytu, kontroli lub certyfikacji,
- potrzebują uporządkować dokumentację i procedury bezpieczeństwa,
- chcą ograniczyć ryzyka związane z przetwarzaniem informacji i danych osobowych,
- potrzebują wsparcia Pełnomocnika ds. SZBI lub Inspektora Ochrony Danych.
Nasi klienci to:
- Urzędy gmin i miast,
- Starostwa powiatowe,
- Jednostki organizacyjne JST: szkoły, OPS, instytucje kultury,
- Instytucje objęte wymaganiami KRI, RODO lub KSC,
- Organizacje przygotowujące się do audytu lub certyfikacji.
Co obejmuje usługa?
Porządkujemy obszar bezpieczeństwa informacji. Działamy etapowo, od rozpoznania sytuacji i analizy ryzyk, przez opracowanie dokumentacji, po wdrożenie procedur, szkolenia i dalsze wsparcie.
W pracach wykorzystujemy podejście zgodne z cyklem PDCA: planowanie, wdrożenie, weryfikacja i doskonalenie systemu.
Zakres usługi:
- audyty teleinformatyczne i zgodności: KRI, BIP, dostępność cyfrowa,
- opracowanie dokumentacji i wdrożenie SZBI zgodnej z ISO/IEC 27001:2022,
- analiza i ocena ryzyka, rekomendacje oraz planowanie zabezpieczeń,
- wdrożenie procedur bezpieczeństwa informacji,
- szkolenia pracowników z bezpieczeństwa informacji i cyberbezpieczeństwa,
- pełnienie funkcji Inspektora Ochrony Danych,
- pełnienie funkcji Pełnomocnika ds. SZBI,
- wsparcie w przygotowaniu do certyfikacji i audytów zewnętrznych,
- stałe wsparcie powdrożeniowe, przeglądy i audyty wewnętrzne.
Co dla Państwa zrobimy?
Weryfikujemy stan obecny, identyfikujemy luki i podatności, rekomendujemy działania naprawcze, wskazujemy priorytety działań.
Identyfikujemy i opisujemy procesy, opracowujemy polityki, procedury, instrukcje i dokumentację zgodną z wymaganiami ISO/IEC 27001:2022.
Wspieramy jednostkę w bieżącym utrzymaniu zgodności, monitorowaniu obowiązków i reagowaniu na incydenty, przeglądach zarządzania SZBI, opracowujemy plany audytów, testów planów ciągłości działania oraz szkoleń z zakresu bezpieczeństwa informacji, organizujemy spotkania Zespołu ds. bezpieczeństwa informacji.
Opracowujemy dokumentację: rejestry czynności i rejestry kategorii czynności, klauzule informacyjne, politykę ochrony danych. Wykonujemy analizy ryzyka dla danych osobowych wraz z oceną skutków dla ochrony danych (OSOD), analizujemy i pomagamy w zgłoszeniu incydentów i naruszeń ochrony danych, szkolimy pracowników z ODO, tworzymy i konsultujemy umowy powierzenia przetwarzania danych.
Pomagamy wdrożyć rozwiązania organizacyjne, techniczne i formalne w codziennej pracy jednostki. Dbamy o to, żeby wdrożone procedury były zrozumiałe dla pracowników i możliwe do stosowania w realiach pracy urzędu.
Realizujemy obowiązki IOD wynikające z art. 39 RODO. Aby uniknąć konfliktu interesów, funkcja IOD jest zawsze realizowana przez inną osobę niż ta, która prowadzi pozostałe prace w jednostce.
Jak wygląda proces współpracy?
Każdy projekt prowadzimy w sposób uporządkowany i przewidywalny. Najpierw poznajemy sytuację jednostki, a następnie proponujemy zakres działań dopasowany do realnych potrzeb, wymagań formalnych i możliwości organizacyjnych.
Etapy:
- Rozpoznanie potrzeb
Omawiamy sytuację jednostki, wymagania prawne, oczekiwania i ograniczenia. - Analiza i audyt
Weryfikujemy stan obecny, dokumentację, procedury, infrastrukturę oraz poziom świadomości pracowników. - Rekomendacje i plan działań
Przedstawiamy wyniki analizy, wskazujemy luki, priorytety i rekomendowany harmonogram. - Umowa i wdrożenie
Opracowujemy dokumentację, wdrażamy procedury, wspieramy konfigurację zabezpieczeń i prowadzimy szkolenia. - Wsparcie i utrzymanie
Pomagamy w dalszym utrzymaniu SZBI, audytach wewnętrznych, przeglądach i bieżącym wsparciu jednostki.
Outsourcing funkcji Administratora Danych Osobowych, IOD i Pełnomocnika ds. SZBI
W ramach stałej współpracy możemy wspierać Administratora Danych w realizacji obowiązków wynikających z RODO, pełnić funkcję Inspektora Ochrony Danych oraz Pełnomocnika ds. SZBI. Zakres obsługi dopasowujemy do potrzeb jednostki - od podstawowego monitorowania zgodności po kompleksowe wsparcie organizacyjne i dokumentacyjne.
Aby uniknąć konfliktu interesów, funkcja IOD jest realizowana przez inną osobę niż pozostałe prace.
Zakres podstawowy - funkcja IOD zgodnie z art. 39 RODO:
- informowanie administratora i pracowników o obowiązkach,
- spoczywających na nich na mocy RODO i doradzanie im w tej sprawie,
- monitorowanie przestrzegania RODO i innych przepisów Unii lub państw członkowskich o ochronie danych oraz polityk administratora,
- szkolenia stacjonarne i e-learningowe dla pracowników administratora,
- udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie ich wykonania zgodnie z art. 35 RODO,
- współpraca z organem nadzorczym,
- pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem.
Zakres rozszerzony:
- pełnienie funkcji IOD i Pełnomocnika ds. SZBI,
- monitorowanie zgodności z RODO i wymaganiami bezpieczeństwa informacji,
- audyty, pentesty, rejestry, dokumentacja i rekomendacje,
- coroczna analiza ryzyka dla danych osobowych i informacji,
- wsparcie przy incydentach, kontrolach i aktualizacji procedur,
- bieżące doradztwo dla pracowników i kierownictwa jednostki,
- szkolenia z ochrony danych osobowych, bezpieczeństwa informacji i cyberbezpieczeństwa.
Co zyskuje klient?
Korzyści dla Twojej jednostki:
- uporządkowany i udokumentowany system bezpieczeństwa informacji,
- lepsze przygotowanie do audytów, kontroli i certyfikacji,
- zgodność z wymaganiami KRI, RODO, KSC oraz ISO/IEC 27001,
- ograniczenie ryzyk organizacyjnych, prawnych i technicznych,
- przeszkoleni pracownicy i większa świadomość zagrożeń,
- wsparcie doświadczonego zespołu bez konieczności budowania pełnych kompetencji wewnętrznych,
- praktyczne rekomendacje dopasowane do realiów administracji publicznej,
- wszyscy Inspektorzy Ochrony Danych firmy posiadają ubezpieczenie OC od skutków działalności zawodowej, co zwiększa bezpieczeństwo finansowe klientów.
Zespół realizujący usługi bezpieczeństwa informacji
- Stefan Książek - koordynator prac zespołu
Pełnomocnik ds. SZBI, audytor wewnętrzny SZBI, IOD
iod-sk@tbdsiedlce.pl - Agnieszka Hawryluk - Pełnomocnik ds. SZBI, audytor wewnętrzny SZBI, IOD
iod-ah@tbdsiedlce.pl - Krzysztof Mikulski - Pełnomocnik ds. SZBI, audytor wewnętrzny SZBI, IOD
iod-km@tbdsiedlce.pl - Marek Daniel - Pełnomocnik ds. SZBI, audytor wewnętrzny SZBI, IOD
iod-md@tbdsiedlce.pl - Maksymilian Michalski - audytor wiodący SZBI, audytor wiodący Ciągłości Działania, pentester, Pełnomocnik ds. SZBI, IOD
iod-mm@tbdsiedlce.pl - Zbigniew Zegardło - IOD
iod-zz@tbdsiedlce.pl - Leszek Kobyliński - pentester
leszek.kobylinski@tbdsiedlce.pl
Wszyscy Inspektorzy Ochrony Danych firmy posiadają ubezpieczenie OC od skutków działalności zawodowej.
TBD Mazowsze i ISO/IEC 27001
.png)
Bezpieczeństwo informacji - nasza codzienna praktyka
TBD Mazowsze Sp. z o.o. od 2016 roku utrzymuje i rozwija certyfikowany System Zarządzania Bezpieczeństwem Informacji zgodny z normą ISO/IEC 27001. Oznacza to, że procesy związane z ochroną informacji, zarządzaniem ryzykiem i cyberbezpieczeństwem są realizowane w sposób uporządkowany, systemowy i podlegają regularnym audytom.
Dzięki wieloletniemu doświadczeniu we wdrażaniu i utrzymywaniu systemów bezpieczeństwa w administracji publicznej, jednostkach organizacyjnych samorządów oraz przedsiębiorstwach, wspieramy naszych klientów nie tylko jako doradcy, ale również jako organizacja funkcjonująca zgodnie z wymaganiami międzynarodowych standardów bezpieczeństwa.
Bezpieczeństwo informacji nie jest dla nas wyłącznie przedmiotem usług, jest również codzienną praktyką funkcjonowania naszej firmy.
Porozmawiajmy o
bezpieczeństwie informacji
w Twojej jednostce
Pomożemy określić zakres działań i zaproponujemy rozwiązanie dopasowane do potrzeb Twojej organizacji.







