Adam Kondratowicz
Administrator Bezpieczeństwa Informacji (ABI)/Inspektor Ochrony Danych (IOD)
Warszawa,
mazowieckie
Umiejętności
Adobe Acrobat
Bezpieczeństwo informacji
MS Office (Word, PowerPoint, Excel)
znajomość Kodeksu postępowania administracyjnego
zarzadzanie procedurami w zakresie ochrony informacji niejawnych i danych osobowych
Certyfikat Administratora Bezpieczeństwa Informacji
Poświadczenie bezpieczeństwa - Klauzula tajne
praca w zespole i kierowanie zespołem
obsługa broni
Certyfikat Inspektora Kontroli Wewnętrznej Systemu Ochrony Danych Osobowych
czynności operacyjno-rozpoznawcze
zabezpieczenie logistyczne
postępowania sprawdzające
Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji ISO/IEC 27001:2013 (akredytacja IRCA)
Audytor Wiodący Systemu Zarządzania Jakością AQAP 2110:2016
Audytor Wiodący Systemu Zarządzania Jakością ISO 9001:2015
Inspektor ochrony danych osobowych
Szkolenie System zarządzania działaniami antykorupcyjnymi zgodnie z wymaganiami normy ISO 37001
Ocena skutków i szacowanie ryzyka w bezpieczeństwie danych osobowych zgodnie z RODO
Prowadzenie audytów systemów informacyjnych wykorzystywanych do świadczenia usług kluczowych zgodnie z wymaganiami ustawy o kraj
Zabezpieczenie informacji na podstawie ISO/IEC 27002 dla usług w chmurze PN-ISO/IEC 27017:2017
Ochrona danych identyfikujących osobę (PII) w chmurach publicznych działających jako przetwarzający (PII) PN-ISO/IEC 27018:2017
Wdrożenie dyrektywy o ochronie sygnalistów z wykorzystaniem standardu ISO 37002
Audytor Wiodący systemu zarządzania ciągłością działania ISO 22301:2019
Języki
angielski
podstawowy
niemiecki
podstawowy
rosyjski
podstawowy
Doświadczenie zawodowe
Główny specjalista ds. bezpieczeństwa informacji
Centralny Ośrodek Informatyki
• opracowywanie, przeglądy i aktualizacja dokumentacji SZBI, polityk bezpieczeństwa oraz innych regulacji wewnętrznych w zakresie ochrony informacji;
• opracowywanie, przeglądy i aktualizacja dokumentacji polityk bezpieczeństwa systemów powierzonych w utrzymanie COI;
• nadzór nad prawidłowym stosowaniem wdrożonych regulacji w zakresie bezpieczeństwa, w tym prowadzenie audytów, przeglądów i innych czynności kontrolnych w COI i podmiotach zewnętrznych świadczących usługi na rzecz COI;
• budowanie świadomości, prowadzenie szkoleń z zakresu bezpieczeństwa informacji i analizy ryzyka;
• analiza i nadzór nad realizacja umów w zakresie bezpieczeństwa;
• opracowywanie, przeglądy i aktualizacja rozwiązań systemowych w zakresie zarządzania ryzykiem dotyczącym bezpieczeństwa aktywów COI;
• identyfikacja, analiza, ocena ryzyka, w szczególności w rozwiązaniach budowanych przez COI;
• ocena i opiniowanie projektów realizowanych przez COI na zgodność ze standardami bezpieczeństwa;
• analiza przepisów prawa, w tym regulacji krajowych i unijnych w zakresie bezpieczeństwa
informacji oraz ich wpływie na systemy informatyczne COI i systemy powierzone;
• opiniowanie umów zawieranych przez COI w zakresie bezpieczeństwa informacji;
• współdziałanie z innymi komórkami organizacyjnymi COI i Ministerstwem Cyfryzacji w ramach realizowanych działań.
• opracowywanie, przeglądy i aktualizacja dokumentacji polityk bezpieczeństwa systemów powierzonych w utrzymanie COI;
• nadzór nad prawidłowym stosowaniem wdrożonych regulacji w zakresie bezpieczeństwa, w tym prowadzenie audytów, przeglądów i innych czynności kontrolnych w COI i podmiotach zewnętrznych świadczących usługi na rzecz COI;
• budowanie świadomości, prowadzenie szkoleń z zakresu bezpieczeństwa informacji i analizy ryzyka;
• analiza i nadzór nad realizacja umów w zakresie bezpieczeństwa;
• opracowywanie, przeglądy i aktualizacja rozwiązań systemowych w zakresie zarządzania ryzykiem dotyczącym bezpieczeństwa aktywów COI;
• identyfikacja, analiza, ocena ryzyka, w szczególności w rozwiązaniach budowanych przez COI;
• ocena i opiniowanie projektów realizowanych przez COI na zgodność ze standardami bezpieczeństwa;
• analiza przepisów prawa, w tym regulacji krajowych i unijnych w zakresie bezpieczeństwa
informacji oraz ich wpływie na systemy informatyczne COI i systemy powierzone;
• opiniowanie umów zawieranych przez COI w zakresie bezpieczeństwa informacji;
• współdziałanie z innymi komórkami organizacyjnymi COI i Ministerstwem Cyfryzacji w ramach realizowanych działań.
Starszy specjalista
• Identyfikowanie, rozwijanie, wdrażanie i utrzymywanie procesów bezpieczeństwa informacji i zarządzanie ryzykiem utraty bezpieczeństwa informacji.
• Prowadzenie czynności kontrolnych Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w tym badanie skuteczności zabezpieczeń (zgodnie z ISO 27001).
• Prowadzenie i nadzorowanie testów z zakresu bezpieczeństwa informacji.
• Kompletacja danych i prowadzenie przeglądów kierowniczych.
• Udział w procesach klasyfikacji informacji, oceny ryzyka utraty bezpieczeństwa informacji.
• Realizacja projektów z zakresu bezpieczeństwa informacji (organizacyjnego oraz informatycznego).
• Analizowanie i obsługa incydentów bezpieczeństwa informacji.
• Koordynacja niezależnych audytów bezpieczeństwa informacji.
• Opracowywanie standardów i regulacji w zakresie bezpieczeństwa informacji i systemów informatycznych (w tym danych osobowych).
• Prowadzenie szkoleń z zakresu bezpieczeństwa informacji.
• Proponowanie najlepszych rozwiązań związanych z bezpieczeństwem informacji w oparciu o standardy bezpieczeństwa, w tym normy, regulacje prawne (w szczególności Bezpieczeństwa Informacji, Bezpieczeństwa Informatycznego).
• Udział w projektach rozwojowych i optymalizacyjnych SZBI, w szczególności w projekcie związanym z wyborem dostawcy oprogramowania klasy DLP (Data Loss Protection) i jego wdrożenia, w tym udział w klasyfikacji informacji, projektowaniu i implementacji polis oraz zarządzaniu incydentami.
• Prowadzenie czynności kontrolnych Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w tym badanie skuteczności zabezpieczeń (zgodnie z ISO 27001).
• Prowadzenie i nadzorowanie testów z zakresu bezpieczeństwa informacji.
• Kompletacja danych i prowadzenie przeglądów kierowniczych.
• Udział w procesach klasyfikacji informacji, oceny ryzyka utraty bezpieczeństwa informacji.
• Realizacja projektów z zakresu bezpieczeństwa informacji (organizacyjnego oraz informatycznego).
• Analizowanie i obsługa incydentów bezpieczeństwa informacji.
• Koordynacja niezależnych audytów bezpieczeństwa informacji.
• Opracowywanie standardów i regulacji w zakresie bezpieczeństwa informacji i systemów informatycznych (w tym danych osobowych).
• Prowadzenie szkoleń z zakresu bezpieczeństwa informacji.
• Proponowanie najlepszych rozwiązań związanych z bezpieczeństwem informacji w oparciu o standardy bezpieczeństwa, w tym normy, regulacje prawne (w szczególności Bezpieczeństwa Informacji, Bezpieczeństwa Informatycznego).
• Udział w projektach rozwojowych i optymalizacyjnych SZBI, w szczególności w projekcie związanym z wyborem dostawcy oprogramowania klasy DLP (Data Loss Protection) i jego wdrożenia, w tym udział w klasyfikacji informacji, projektowaniu i implementacji polis oraz zarządzaniu incydentami.
Administrator Bezpieczeństwa Informacji (ABI)/Inspektor Ochrony Danych (IOD)
• Opracowanie i aktualizacja dokumentacji opisującej zasady ochrony danych osobowych, w tym danych wrażliwych w organizacji.
• Wykonanie i prowadzenie rejestrów wymaganych przepisami o ochronie danych osobowych dla administratora danych i procesora.
• Prowadzenie czynności wyjaśniających oraz w uzasadnionych przepadkach zgłaszanie naruszeń do UODO.
• Realizacja sprawdzeń w celu ustalenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych.
• Opracowanie sprawozdań opisujących system ochrony danych osobowych.
• Prowadzenie szkoleń z zakresu ochrony danych osobowych.
• Opracowanie i aktualizacja dokumentów wymaganych zapisami prawa dla serwisów internetowych.
• Wykonanie i prowadzenie rejestrów wymaganych przepisami o ochronie danych osobowych dla administratora danych i procesora.
• Prowadzenie czynności wyjaśniających oraz w uzasadnionych przepadkach zgłaszanie naruszeń do UODO.
• Realizacja sprawdzeń w celu ustalenia zgodności przetwarzania danych osobowych z przepisami o ochronie danych osobowych.
• Opracowanie sprawozdań opisujących system ochrony danych osobowych.
• Prowadzenie szkoleń z zakresu ochrony danych osobowych.
• Opracowanie i aktualizacja dokumentów wymaganych zapisami prawa dla serwisów internetowych.
Rezerwa kadrowa Dyrektora Departamentu Kadr MON
Wojskowa Akademia Techniczna
• Analiza krytyczna systemu ochrony informacji w Wojskowej Akademii Technicznej oraz współpraca przy opracowaniu wizji i wdrażaniu Platformy Usług Elektronicznych;
• Opiniowanie szeregu projektów prawa wewnętrznego Wojskowej Akademii Technicznej, w szczególności w obszarach ochrony danych osobowych, zarządzania prawami autorskimi i prawami pokrewnymi, prawami własności przemysłowej oraz zarządzania bezpieczeństwem teleinformatycznym;
• Realizacja szeregu czynności technicznych i organizacyjnych mających na celu zabezpieczenie działalności Rady Naukowo – Przemysłowej przy Sekretarzu Stanu w MON;
• Współudział w organizacji szeregu konferencji oraz wydaniu dokumentujących je monografii, w tym ostatnio w listopadzie 2015 roku pt. „Odtworzenie Wojsk Rakietowych w świetle modernizacji Sił Zbrojnych Rzeczpospolitej Polskiej z udziałem polskiego przemysłu obronnego i jego zaplecza badawczo-rozwojowego” zorganizowanej przez Wojskową Akademię Techniczną i Polskie Lobby Przemysłowe im. Eugeniusza Kwiatkowskiego;
• Współudział w projekcie badawczym realizowanym przez Zespół Analiz i Ekspertyz WAT na zlecenie Polskiej Grupy Zbrojeniowej S.A. pt.: Analizy Strategiczne w Obszarze Obronności i Bezpieczeństwa.
• Opiniowanie szeregu projektów prawa wewnętrznego Wojskowej Akademii Technicznej, w szczególności w obszarach ochrony danych osobowych, zarządzania prawami autorskimi i prawami pokrewnymi, prawami własności przemysłowej oraz zarządzania bezpieczeństwem teleinformatycznym;
• Realizacja szeregu czynności technicznych i organizacyjnych mających na celu zabezpieczenie działalności Rady Naukowo – Przemysłowej przy Sekretarzu Stanu w MON;
• Współudział w organizacji szeregu konferencji oraz wydaniu dokumentujących je monografii, w tym ostatnio w listopadzie 2015 roku pt. „Odtworzenie Wojsk Rakietowych w świetle modernizacji Sił Zbrojnych Rzeczpospolitej Polskiej z udziałem polskiego przemysłu obronnego i jego zaplecza badawczo-rozwojowego” zorganizowanej przez Wojskową Akademię Techniczną i Polskie Lobby Przemysłowe im. Eugeniusza Kwiatkowskiego;
• Współudział w projekcie badawczym realizowanym przez Zespół Analiz i Ekspertyz WAT na zlecenie Polskiej Grupy Zbrojeniowej S.A. pt.: Analizy Strategiczne w Obszarze Obronności i Bezpieczeństwa.
Specjalista, Starszy Specjalista
SKW
• Prowadzenie działań operacyjno – rozpoznawczych we wskazanych jednostkach i instytucjach wojskowych oraz ich szerokorozumianym otoczeniu;
• Planowanie i realizacja prostych oraz złożonych przedsięwzięć operacyjno – rozpoznawczych;
• Nawiązywanie i realizacja współdziałania z jednostkami i instytucjami wojskowymi
oraz instytucjami państwowymi i samorządowymi;
• Umiejętność realizacji współdziałania w ramach stałych lub doraźnych zespołów ludzkich;
• Praktyczne stosowanie przepisów z zakresu ochrony informacji niejawnych.
• Planowanie i realizacja prostych oraz złożonych przedsięwzięć operacyjno – rozpoznawczych;
• Nawiązywanie i realizacja współdziałania z jednostkami i instytucjami wojskowymi
oraz instytucjami państwowymi i samorządowymi;
• Umiejętność realizacji współdziałania w ramach stałych lub doraźnych zespołów ludzkich;
• Praktyczne stosowanie przepisów z zakresu ochrony informacji niejawnych.
Specjalista, Szef Sekcji
JW 1176
• Prowadzenie działań operacyjno – rozpoznawczych we wskazanych jednostkach i instytucjach wojskowych oraz ich szerokorozumianym otoczeniu;
• Planowanie i realizacja prostych oraz złożonych przedsięwzięć operacyjno – rozpoznawczych;
• Nawiązywanie i realizacja współdziałania z jednostkami i instytucjami wojskowymi
oraz instytucjami państwowymi i samorządowymi;
• Kierowanie zespołami ludzkimi nastawionymi na osiągnięcie określonego celu;
• Umiejętność realizacji współdziałania w ramach stałych lub doraźnych zespołów ludzkich;
• Praktyczne stosowanie przepisów z zakresu ochrony informacji niejawnych;
• Realizacja wybranych zadań służby ochrony państwa wynikających z ustawy o ochronie informacji niejawnych, w tym m. in. realizacja postępowań sprawdzających;
• Realizacja wybranych elementów zabezpieczenia logistycznego jednostki wojskowej;
• Realizacja wybranych elementów z zakresu gotowości bojowej i mobilizacyjnej jednostki wojskowej.
• Planowanie i realizacja prostych oraz złożonych przedsięwzięć operacyjno – rozpoznawczych;
• Nawiązywanie i realizacja współdziałania z jednostkami i instytucjami wojskowymi
oraz instytucjami państwowymi i samorządowymi;
• Kierowanie zespołami ludzkimi nastawionymi na osiągnięcie określonego celu;
• Umiejętność realizacji współdziałania w ramach stałych lub doraźnych zespołów ludzkich;
• Praktyczne stosowanie przepisów z zakresu ochrony informacji niejawnych;
• Realizacja wybranych zadań służby ochrony państwa wynikających z ustawy o ochronie informacji niejawnych, w tym m. in. realizacja postępowań sprawdzających;
• Realizacja wybranych elementów zabezpieczenia logistycznego jednostki wojskowej;
• Realizacja wybranych elementów z zakresu gotowości bojowej i mobilizacyjnej jednostki wojskowej.
Szef Logistyki
JW 1475
• Planowanie, organizowanie i kierowanie logistycznym zabezpieczeniem batalionu w ramach brygady, jak i w trakcie realizacji zadań przez batalion jako jednostkę wydzieloną;
• Planowanie, organizowanie i kierowanie logistycznym zabezpieczeniem mobilizacyjnego rozwinięcia batalionu;
• Planowanie i organizacja szkoleń stanów osobowych batalionu, w szczególności z zakresu zabezpieczenia logistycznego, w tym m. in. obsługi i eksploatacji sprzętu służby uzbrojenia, czołgowo – samochodowej, itd.;
• Planowanie i realizacja, w ograniczonym zakresie, zakupów w trakcie wykonywania zadań przez batalion w charakterze pododdziału wydzielonego;
• Prowadzenie negocjacji w trakcie realizacji zakupów.
• Planowanie, organizowanie i kierowanie logistycznym zabezpieczeniem mobilizacyjnego rozwinięcia batalionu;
• Planowanie i organizacja szkoleń stanów osobowych batalionu, w szczególności z zakresu zabezpieczenia logistycznego, w tym m. in. obsługi i eksploatacji sprzętu służby uzbrojenia, czołgowo – samochodowej, itd.;
• Planowanie i realizacja, w ograniczonym zakresie, zakupów w trakcie wykonywania zadań przez batalion w charakterze pododdziału wydzielonego;
• Prowadzenie negocjacji w trakcie realizacji zakupów.
Szkolenia i kursy
Certyfikat nr PL-2016-09-23-3185 audytor wiodącego systemu zarządzania bezpieczeństwem informacji ISO/EIC 27001:2013 (akredytacja IRCA A17287).
Certyfikat nr 45/AW/2017 auditor wiodący systemu zarządzania jakością AQAP 2110:2016, w tym ISO 9001:2015.
Certyfikat nr ENR-01256923 auditor wiodący systemu zarządzania ciągłością działania ISO 22301:2019.
Certyfikat IOD Warsztaty z przeprowadzania procesu szacowania ryzyka i oceny skutków przetwarzania zgodnie z RODO wyd. dn. 06.02.2019 r.
Certyfikat: Ochrona danych osobowych w stosunkach pracy w nowym świecie RODO wyd. dn. 31.05.2019 r.
Certyfikat Inspektora Kontroli Wewnętrznej Systemu Ochrony Danych Osobowych wyd. dn. 06.11.2015 r.
Certyfikat Administratora Bezpieczeństwa Informacji wyd. dn. 05.11.2015 r.
Zaświadczenie: Akademia Inspektorów Ochrony Danych (IOD) wyd. dn. 08.04.2019 r.
Zaświadczenie: System zarządzania działaniami antykorupcyjnymi zgodnie z wymaganiami normy ISO 37001 wyd. dn. 26.10.2018 r.
Zaświadczenie: Praktyczne zasady ochrony danych identyfikujących osobę (PII) w chmurach publicznych działających jako przetwarzający PII PN-ISO/IEC 27018:2017 wyd. dn. 13.03.2019 r.
Zaświadczenie: Praktyczne zasady zabezpieczenia informacji na podstawie ISO/IEC 27002 dla usług w chmurze PN-ISO/IEC 27017:2017 wyd. dn. 08.03.2019 r.
Zaświadczenie nr 5/ISMS-C/2020: Wymagania dotyczące prowadzenia audytów systemów informacyjnych wykorzystywanych do świadczenia usług kluczowych zgodnie z wymaganiami o krajowym systemie cyberbezpieczeństwa wyd. dn. 10.02.2020 r.
Certyfikat: Ocena skutków oraz szacowanie ryzyka w bezpieczeństwie danych osobowych zgodnie z RODO wyd. dn. 25.06.2020 r.
Certyfikat: Bezpieczeństwo informacji – Security Awareness wyd. dn. 16.07.2020 r.
Certyfikat nr 8233/06/2021 Incident Response Manager wyd. dn. 17.06.2021 r.
Certyfikat: Prawne i organizacyjne aspekty ochrony danych osobowych, a wdrożenie przepisów o sygnalistach wyd. dn. 17.06.2021 r.
Certyfikat: Doświadczenia we wdrażaniu nowych standardowych klauzul umownych z podmiotami przetwarzającymi wyd. dn. 28.10.2021 r.
Zaświadczenie: Wdrożenie dyrektywy o ochronie sygnalistów z wykorzystaniem standardu ISO 37002 wyd. dn. 11.04.2022 r.
Certyfikat nr 45/AW/2017 auditor wiodący systemu zarządzania jakością AQAP 2110:2016, w tym ISO 9001:2015.
Certyfikat nr ENR-01256923 auditor wiodący systemu zarządzania ciągłością działania ISO 22301:2019.
Certyfikat IOD Warsztaty z przeprowadzania procesu szacowania ryzyka i oceny skutków przetwarzania zgodnie z RODO wyd. dn. 06.02.2019 r.
Certyfikat: Ochrona danych osobowych w stosunkach pracy w nowym świecie RODO wyd. dn. 31.05.2019 r.
Certyfikat Inspektora Kontroli Wewnętrznej Systemu Ochrony Danych Osobowych wyd. dn. 06.11.2015 r.
Certyfikat Administratora Bezpieczeństwa Informacji wyd. dn. 05.11.2015 r.
Zaświadczenie: Akademia Inspektorów Ochrony Danych (IOD) wyd. dn. 08.04.2019 r.
Zaświadczenie: System zarządzania działaniami antykorupcyjnymi zgodnie z wymaganiami normy ISO 37001 wyd. dn. 26.10.2018 r.
Zaświadczenie: Praktyczne zasady ochrony danych identyfikujących osobę (PII) w chmurach publicznych działających jako przetwarzający PII PN-ISO/IEC 27018:2017 wyd. dn. 13.03.2019 r.
Zaświadczenie: Praktyczne zasady zabezpieczenia informacji na podstawie ISO/IEC 27002 dla usług w chmurze PN-ISO/IEC 27017:2017 wyd. dn. 08.03.2019 r.
Zaświadczenie nr 5/ISMS-C/2020: Wymagania dotyczące prowadzenia audytów systemów informacyjnych wykorzystywanych do świadczenia usług kluczowych zgodnie z wymaganiami o krajowym systemie cyberbezpieczeństwa wyd. dn. 10.02.2020 r.
Certyfikat: Ocena skutków oraz szacowanie ryzyka w bezpieczeństwie danych osobowych zgodnie z RODO wyd. dn. 25.06.2020 r.
Certyfikat: Bezpieczeństwo informacji – Security Awareness wyd. dn. 16.07.2020 r.
Certyfikat nr 8233/06/2021 Incident Response Manager wyd. dn. 17.06.2021 r.
Certyfikat: Prawne i organizacyjne aspekty ochrony danych osobowych, a wdrożenie przepisów o sygnalistach wyd. dn. 17.06.2021 r.
Certyfikat: Doświadczenia we wdrażaniu nowych standardowych klauzul umownych z podmiotami przetwarzającymi wyd. dn. 28.10.2021 r.
Zaświadczenie: Wdrożenie dyrektywy o ochronie sygnalistów z wykorzystaniem standardu ISO 37002 wyd. dn. 11.04.2022 r.
Edukacja
Specjalizacje
Administracja biurowa
Wprowadzanie/Przetwarzanie danych
Administracja biurowa
Inne
Edukacja/Szkolenia
Szkolenia
Sektor publiczny
Bezpieczeństwo/Porządek publiczny
Sektor publiczny
Specjaliści/Urzędnicy
Organizacje
Polskie Stowarzyszenie Kolekcjonerów Broni Palnej i Strzelectwa Sportowego;
Stowarzyszenie Inspektorów Ochrony Danych SABI;
Polski Związek Instruktorów i Trenerów Formacji Ochronnych I.P. System
Stowarzyszenie Inspektorów Ochrony Danych SABI;
Polski Związek Instruktorów i Trenerów Formacji Ochronnych I.P. System
Inne
Zainteresowania: historia wojen i wojskowości, praktyczna psychologia zachowań ludzkich, aktualna sytuacja militarna oraz społeczno – polityczna w kraju i na świecie
Grupy
ISO 9001
Grupa ma na celu przestawianie i analizę wymagań "królowej systemów zarządzania" (nie którzy powiedzą babci ;-)). czyli ISO 9001
Krajowa Lista Profesjonalnych Audytorów i Kontrolerów Wewnętrznych
Krajowa Lista Profesjonalnych Audytorów i Kontrolerów Wewnętrznych (KLPAiKW) prowadzona przez Polski Instytut Kontroli Wewnętrznej Sp. z o.o.
Ochrona danych
Obowiązki przedsiębiorcy i ich praktyczna realizacja. Tematyka ochrony danych osobowych, ochrona informacji niejawnych, normy ISO 27001, 17799.