Paweł G.

Paweł G. IOD, podmiot danych

Temat: forma prowadzenia zbioru danych

Paweł L.:
Przecież chodzi wyłącznie o projekty dokumentów i ich kopie robocze. Dlaczego Waszym zdaniem nie wystarczy rozliczalność na poziomie systemu operacyjnego?
Ponieważ pracuje nad dokumentem więcej niż jedna osoba
Podziel się swoim rozwiązaniem problemu. Jeżeli jest tanie i dobre, to może nie warto kruszyć kopii.
Grzegorz Krzemiński

Grzegorz Krzemiński 600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...

Temat: forma prowadzenia zbioru danych

Scope - opis problemu
Rozwiązanie w zakresie rzeczonego tematu
Imię i nazwisko wstawia osoba uprawniona do rozpatrzenia tematu.

W UK działa. Nikt nie kombinuje, czy temat dotyczy Jaśka Kowalskiego czy Jonha Doe, lub Smith. Do rozwiązania i udzielenia odpowiedzi jest ostatni (i pierwszy). Pozostali widzą tylko opis i na nim bazują. W związku z czym nie przetwarzają danych.

Dane przetwarza tylko i wyłącznie wejście i wyjście.

Temat: forma prowadzenia zbioru danych

Paweł G.:
Radosław Z.:
Dobry ABI podpowie jak organizować pracę by był 'i wilk syty i owca cała'.
A Ty jaki masz na to patent? Jakie rozwiązanie stosujesz?

Czy nadal udzielamy odpowiedzi Uli na zadaną wątpliwość, czy stworzyłeś nowy wątek?

Jeśli odpowiedzi dla Uli, to odpowiedziałem pierwszym wpisem. Jeśli zaś utworzyłeś nowy wątek, to określ stan faktyczny (nawet jeśli jest tylko teoretyczny).

Temat: forma prowadzenia zbioru danych

To ja jeszcze pociągnę temat.
A jak interpretować sytuację kiedy dane osobowe są zbierane przez formularz internetowy, bezpośrednio od osób których dane dotyczą?
Czy wysłanie formularza jest równoznaczne z wprowadzeniem danych do systemu?

Temat: forma prowadzenia zbioru danych

Paweł L.:
To ja jeszcze pociągnę temat.
A jak interpretować sytuację kiedy dane osobowe są zbierane przez formularz internetowy, bezpośrednio od osób których dane dotyczą?
Czy wysłanie formularza jest równoznaczne z wprowadzeniem danych do systemu?

Za mało informacji o celach, programie, przepływie danych między systemami, sposobie weryfikacji podanych danych z osobą je wprowadzającą.

Temat: forma prowadzenia zbioru danych

Radosław Z.:
Paweł L.:
To ja jeszcze pociągnę temat.
A jak interpretować sytuację kiedy dane osobowe są zbierane przez formularz internetowy, bezpośrednio od osób których dane dotyczą?
Czy wysłanie formularza jest równoznaczne z wprowadzeniem danych do systemu?

Za mało informacji o celach, programie, przepływie danych między systemami, sposobie weryfikacji podanych danych z osobą je wprowadzającą.

Jest to formularz na stronie internetowej, dane zapisywane są w bazie na zewnętrznym hostingu. Dane eksportujemy do arkusza kalkulacyjnego, który jest zapisywany na dysku komputera. Weryfikacja następuje w momencie kiedy dana osoba pojawi się na organizowanej imprezie, warsztatach itp.

Temat: forma prowadzenia zbioru danych

Jeśli przyjąć, że strona jest wasza, macie wykupioną usługę hostingową, decydujecie kiedy i kto dokonuje transferu danych, to moim zdaniem, skuteczne wysłanie formularza jest równoznaczne z terminem wpłynięcia wniosku.
Taka strona internetowa jest elementem waszego systemu informatycznego. Winna być wykazana w PBI i IZSI.

konto usunięte

Temat: forma prowadzenia zbioru danych

A gdyby do sprawy podejść tak. To Windows jest programem przetwarzającym a nie Word. Word jest tylko edytorem a Windows miejscem przechowywania / przetwarzania / archiwizacji. Czy możemy sprawdzić kto i kiedy dokonał zmian? Oczywiscie. Uruchamiamy windowsowy Restore your files with files history i widzimy zawartośc wszystkich folderów w różnych momentach czasu - nawet tych usuniętych. Mozemy sobie przewijać dzień po dniu. Oczywiście musi byc włączona historia plików. I dotyczy to plików Excela, Worda czy nawet Painta. Do tego mamy dziennik zdarzeń Windows. W sumie mamy więcej niż ustawa przewiduje, bo możemy przywrócić dowolną wersję pliku :)Ten post został edytowany przez Autora dnia 15.04.16 o godzinie 22:23
Urszula Piątkowska

Urszula Piątkowska samodzielny
referent, ZEASiP

Temat: forma prowadzenia zbioru danych

Bartłomiej L.:
A gdyby do sprawy podejść tak. To Windows jest programem przetwarzającym a nie Word. Word jest tylko edytorem a Windows miejscem przechowywania / przetwarzania / archiwizacji. Czy możemy sprawdzić kto i kiedy dokonał zmian? Oczywiscie. Uruchamiamy windowsowy Restore your files with files history i widzimy zawartośc wszystkich folderów w różnych momentach czasu - nawet tych usuniętych. Mozemy sobie przewijać dzień po dniu. Oczywiście musi byc włączona historia plików. I dotyczy to plików Excela, Worda czy nawet Painta. Do tego mamy dziennik zdarzeń Windows. W sumie mamy więcej niż ustawa przewiduje, bo możemy przywrócić dowolną wersję pliku :)


szczerze zainteresowało mnie takie podejście do sprawy:) na pewno jakieś wyjście jest
Paweł Lada

Paweł Lada Administrator
Bezpieczeństwa
Informacji

Temat: forma prowadzenia zbioru danych

Bartłomiej L.:
A gdyby do sprawy podejść tak. To Windows jest programem przetwarzającym a nie Word. Word jest tylko edytorem a Windows miejscem przechowywania / przetwarzania / archiwizacji. Czy możemy sprawdzić kto i kiedy dokonał zmian? Oczywiscie. Uruchamiamy windowsowy Restore your files with files history i widzimy zawartośc wszystkich folderów w różnych momentach czasu - nawet tych usuniętych. Mozemy sobie przewijać dzień po dniu. Oczywiście musi byc włączona historia plików. I dotyczy to plików Excela, Worda czy nawet Painta. Do tego mamy dziennik zdarzeń Windows. W sumie mamy więcej niż ustawa przewiduje, bo możemy przywrócić dowolną wersję pliku :)

W takim razie w jaki sposób dasz uprawnienia do pliku dla dwóch z trzech użytkowników? Nie jest to rozwiązanie, które spełnia wymagania... Do tego porównujesz listę plików word do bazy danych, a takie rozumowanie jest błędne...

PS. Za posta dostałeś błędnie '+'... Wyceluj tu w smartfonie w 'cytuj'...

konto usunięte

Temat: forma prowadzenia zbioru danych

W takim razie w jaki sposób dasz uprawnienia do pliku dla dwóch z trzech użytkowników? Nie jest to rozwiązanie, które spełnia wymagania... Do tego porównujesz listę plików word do bazy danych, a takie rozumowanie jest błędne...

W takim podejściu założenie jest takie, że 1 plik : 1 osoba. Nie ma współdzielenia, bo wtedy nie ma możliwości śledzenia zmian/historii.

Teraz możesz spokojnie przywrócić "+" :)



Wyślij zaproszenie do