Service Details

Pomagamy jednostkom administracji publicznej uporządkować obszar bezpieczeństwa informacji - od analizy procesów, ryzyk i dokumentacji, przez wdrożenie procedur ochrony danych osobowych oraz Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z ISO/IEC 27001:2022, po pełnienie funkcji Pełnomocnika ds. SZBI, audytora wewnętrznego SZBI i Inspektora Ochrony Danych.

Wdrażamy rozwiązania w sposób praktyczny, dopasowany do specyfiki jednostki, jej obowiązków formalnych oraz codziennej pracy użytkowników.

Dla kogo jest ta usługa?

Usługa jest przeznaczona dla jednostek administracji publicznej i organizacji, które chcą uporządkować obszar bezpieczeństwa informacji, przygotować się do audytu lub kontroli albo wdrożyć rozwiązania zgodne z wymaganiami prawnymi i organizacyjnymi.

Usługa jest szczególnie przydatna dla podmiotów, które:

  • muszą spełnić wymagania wynikające m.in. z RODO, KRI, ustawy o KSC lub normy ISO/IEC 27001,
  • chcą przygotować się do audytu, kontroli lub certyfikacji,
  • potrzebują uporządkować dokumentację i procedury bezpieczeństwa,
  • chcą ograniczyć ryzyka związane z przetwarzaniem informacji i danych osobowych,
  • potrzebują wsparcia Pełnomocnika ds. SZBI lub Inspektora Ochrony Danych.

Nasi klienci to:

  • Urzędy gmin i miast,
  • Starostwa powiatowe,
  • Jednostki organizacyjne JST: szkoły, OPS, instytucje kultury,
  • Instytucje objęte wymaganiami KRI, RODO lub KSC,
  • Organizacje przygotowujące się do audytu lub certyfikacji.

Co obejmuje usługa?

Porządkujemy obszar bezpieczeństwa informacji. Działamy etapowo, od rozpoznania sytuacji i analizy ryzyk, przez opracowanie dokumentacji, po wdrożenie procedur, szkolenia i dalsze wsparcie.

W pracach wykorzystujemy podejście zgodne z cyklem PDCA: planowanie, wdrożenie, weryfikacja i doskonalenie systemu.

Zakres usługi:

  • audyty teleinformatyczne i zgodności: KRI, BIP, dostępność cyfrowa,
  • opracowanie dokumentacji i wdrożenie SZBI zgodnej z ISO/IEC 27001:2022,
  • analiza i ocena ryzyka, rekomendacje oraz planowanie zabezpieczeń,
  • wdrożenie procedur bezpieczeństwa informacji,
  • szkolenia pracowników z bezpieczeństwa informacji i cyberbezpieczeństwa,
  • pełnienie funkcji Inspektora Ochrony Danych,
  • pełnienie funkcji Pełnomocnika ds. SZBI,
  • wsparcie w przygotowaniu do certyfikacji i audytów zewnętrznych,
  • stałe wsparcie powdrożeniowe, przeglądy i audyty wewnętrzne.

Co dla Państwa zrobimy?

Service List Icon

Audyty i analiza ryzyka

Weryfikujemy stan obecny, identyfikujemy luki i podatności, rekomendujemy działania naprawcze, wskazujemy priorytety działań.

Service List Icon

Dokumentacja SZBI

Identyfikujemy i opisujemy procesy, opracowujemy polityki, procedury, instrukcje i dokumentację zgodną z wymaganiami ISO/IEC 27001:2022.

Service List Icon

Pełnomocnik ds. SZBI

Wspieramy jednostkę w bieżącym utrzymaniu zgodności, monitorowaniu obowiązków i reagowaniu na incydenty, przeglądach zarządzania SZBI, opracowujemy plany audytów, testów planów ciągłości działania oraz szkoleń z zakresu bezpieczeństwa informacji, organizujemy spotkania Zespołu ds. bezpieczeństwa informacji.

Service List Icon

Outsourcing funkcji Administratora Danych Osobowych

Opracowujemy dokumentację: rejestry czynności i rejestry kategorii czynności, klauzule informacyjne, politykę ochrony danych. Wykonujemy analizy ryzyka dla danych osobowych wraz z oceną skutków dla ochrony danych (OSOD), analizujemy i pomagamy w zgłoszeniu incydentów i naruszeń ochrony danych, szkolimy pracowników z ODO, tworzymy i konsultujemy umowy powierzenia przetwarzania danych.

Service List Icon

Wdrożenie procedur

Pomagamy wdrożyć rozwiązania organizacyjne, techniczne i formalne w codziennej pracy jednostki. Dbamy o to, żeby wdrożone procedury były zrozumiałe dla pracowników i możliwe do stosowania w realiach pracy urzędu.

Service List Icon

Inspektor Ochrony Danych

Realizujemy obowiązki IOD wynikające z art. 39 RODO. Aby uniknąć konfliktu interesów, funkcja IOD jest zawsze realizowana przez inną osobę niż ta, która prowadzi pozostałe prace w jednostce.

Jak wygląda proces współpracy?

Każdy projekt prowadzimy w sposób uporządkowany i przewidywalny. Najpierw poznajemy sytuację jednostki, a następnie proponujemy zakres działań dopasowany do realnych potrzeb, wymagań formalnych i możliwości organizacyjnych.

Etapy:

  1. Rozpoznanie potrzeb
    Omawiamy sytuację jednostki, wymagania prawne, oczekiwania i ograniczenia.
  2. Analiza i audyt
    Weryfikujemy stan obecny, dokumentację, procedury, infrastrukturę oraz poziom świadomości pracowników.
  3. Rekomendacje i plan działań
    Przedstawiamy wyniki analizy, wskazujemy luki, priorytety i rekomendowany harmonogram.
  4. Umowa i wdrożenie
    Opracowujemy dokumentację, wdrażamy procedury, wspieramy konfigurację zabezpieczeń i prowadzimy szkolenia.
  5. Wsparcie i utrzymanie
    Pomagamy w dalszym utrzymaniu SZBI, audytach wewnętrznych, przeglądach i bieżącym wsparciu jednostki.

Outsourcing funkcji Administratora Danych Osobowych, IOD i Pełnomocnika ds. SZBI

W ramach stałej współpracy możemy wspierać Administratora Danych w realizacji obowiązków wynikających z RODO, pełnić funkcję Inspektora Ochrony Danych oraz Pełnomocnika ds. SZBI. Zakres obsługi dopasowujemy do potrzeb jednostki - od podstawowego monitorowania zgodności po kompleksowe wsparcie organizacyjne i dokumentacyjne.

Aby uniknąć konfliktu interesów, funkcja IOD jest realizowana przez inną osobę niż pozostałe prace.

Zakres podstawowy - funkcja IOD zgodnie z art. 39 RODO:

  • informowanie administratora i pracowników o obowiązkach,
  • spoczywających na nich na mocy RODO i doradzanie im w tej sprawie,
  • monitorowanie przestrzegania RODO i innych przepisów Unii lub państw członkowskich o ochronie danych oraz polityk administratora,
  • szkolenia stacjonarne i e-learningowe dla pracowników administratora,
  • udzielanie na żądanie zaleceń co do oceny skutków dla ochrony danych oraz monitorowanie ich wykonania zgodnie z art. 35 RODO,
  • współpraca z organem nadzorczym,
  • pełnienie funkcji punktu kontaktowego dla organu nadzorczego w kwestiach związanych z przetwarzaniem.

Zakres rozszerzony:

  • pełnienie funkcji IOD i Pełnomocnika ds. SZBI,
  • monitorowanie zgodności z RODO i wymaganiami bezpieczeństwa informacji,
  • audyty, pentesty, rejestry, dokumentacja i rekomendacje,
  • coroczna analiza ryzyka dla danych osobowych i informacji,
  • wsparcie przy incydentach, kontrolach i aktualizacji procedur,
  • bieżące doradztwo dla pracowników i kierownictwa jednostki,
  • szkolenia z ochrony danych osobowych, bezpieczeństwa informacji i cyberbezpieczeństwa.

Co zyskuje klient?

Korzyści dla Twojej jednostki:

  • uporządkowany i udokumentowany system bezpieczeństwa informacji,
  • lepsze przygotowanie do audytów, kontroli i certyfikacji,
  • zgodność z wymaganiami KRI, RODO, KSC oraz ISO/IEC 27001,
  • ograniczenie ryzyk organizacyjnych, prawnych i technicznych,
  • przeszkoleni pracownicy i większa świadomość zagrożeń,
  • wsparcie doświadczonego zespołu bez konieczności budowania pełnych kompetencji wewnętrznych,
  • praktyczne rekomendacje dopasowane do realiów administracji publicznej,
  • wszyscy Inspektorzy Ochrony Danych firmy posiadają ubezpieczenie OC od skutków działalności zawodowej, co zwiększa bezpieczeństwo finansowe klientów.
Jak wygląda rozpoczęcie współpracy?
Czy zakres można dopasować do potrzeb jednostki?
Czy usługa może być realizowana zdalnie?
Czy po wdrożeniu zapewniacie wsparcie?
Czy przygotowujecie do certyfikacji ISO 27001?

Zespół realizujący usługi bezpieczeństwa informacji

Wszyscy Inspektorzy Ochrony Danych firmy posiadają ubezpieczenie OC od skutków działalności zawodowej.

TBD Mazowsze i ISO/IEC 27001

Certyfikat ISO/IEC 27001:2022 dla systemu zarządzania bezpieczeństwem informacji w organizacji TBD MAZOWSZE Sp. z o.o. z siedzibą przy ul. Aslanowicza 18, 08-110 Siedlce, Polska. Potwierdza spełnienie wymagań normy w zakresie wsparcia administracji samorządowej w usługach IT i ochronie danych osobowych - outsourcing. Certyfikat wydany pod numerem 489394, ważny od 5 lutego 2025 do 30 stycznia 2027. Widoczne sygnatury, pieczęcie i kody weryfikacyjne certyfikatu.

Bezpieczeństwo informacji - nasza codzienna praktyka

TBD Mazowsze Sp. z o.o. od 2016 roku utrzymuje i rozwija certyfikowany System Zarządzania Bezpieczeństwem Informacji zgodny z normą ISO/IEC 27001. Oznacza to, że procesy związane z ochroną informacji, zarządzaniem ryzykiem i cyberbezpieczeństwem są realizowane w sposób uporządkowany, systemowy i podlegają regularnym audytom.

Dzięki wieloletniemu doświadczeniu we wdrażaniu i utrzymywaniu systemów bezpieczeństwa w administracji publicznej, jednostkach organizacyjnych samorządów oraz przedsiębiorstwach, wspieramy naszych klientów nie tylko jako doradcy, ale również jako organizacja funkcjonująca zgodnie z wymaganiami międzynarodowych standardów bezpieczeństwa.

Bezpieczeństwo informacji nie jest dla nas wyłącznie przedmiotem usług, jest również codzienną praktyką funkcjonowania naszej firmy.

Zapytaj o ofertę
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Porozmawiajmy o
bezpieczeństwie informacji
w Twojej jednostce

Pomożemy określić zakres działań i zaproponujemy rozwiązanie dopasowane do potrzeb Twojej organizacji.