Temat: jaki zakres szkoleń z bezpieczeństwa?

Cześć
Z jakich materiałów korzystacie prowadząc szkolenia dla pracowników swoich firm?Czy macie prezentacje opracowane? O czym mówicie? Pozdrowionka Miłego i słonecznego weekendu życzę:)

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Bezpieczeństwo informacji to dość szeroki temat ;-)

Niemniej jednak, aby podnosić świadomość z zakresu bezpieczeństwa informacji należy troszkę teorii (podstawy)zaczerpnąć:

- ustawa o ochronie danych osobowych 29 08 1997
- ISO 27001

Najlepiej postudiować jakiś przewodnik z zakresu podnoszenia świadomości,np wydany przez Enisa.

Pozdrawiam,
Barbara  Sośnicka-Pawińsk a

Barbara
Sośnicka-Pawińsk
a
Ochrona danych
osobowych

Temat: jaki zakres szkoleń z bezpieczeństwa?

Ja korzystam z własnych materialów opracownych na podstawie obowiązujących przepisów prawa i naszych procedur. Mam przygotowane prezetacje - slajdy na szkolenie zbiorowe odbywające się raz na dwa lata. Ponadto prowadze szkolenie doraźne dla nowo przyjętych polegające na zapoznaniu z procedurami obowiązującymi. Poza wstępnymi - definicyjnmi informacjami szczególny nacisk kłade na cel ochrony informacji, stosowane środki ochrony, potencjalne zagrożenia, postępowanie w sprawie naruszeń, zasady odpowiedzianości :-)
Aleksandra D.:
Cześć
Z jakich materiałów korzystacie prowadząc szkolenia dla pracowników swoich firm?Czy macie prezentacje opracowane? O czym mówicie? Pozdrowionka Miłego i słonecznego weekendu życzę:)

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Dokładnie BEZPIECZEŃSTWO INFORMACJI TO BARDZO SZEROKI TEMAT :)

Ale w skrócie takie szkolenie można oprzeć na:

-określenie Informacji.
-przed czym się chronić proste omówienie zagrożeń
-przykłady pokazujące że wycieki się zdążają i trzeba się chronić ;)
-przepisy prawa polskiego (np. ustawa o ochronie danych osobowych)
-światowe standardy (np. ISO 27001)
-omówienie konkretnych środków bezpieczeństwa

Dodatkowo pamiętać należy żeby odnosić się do każdej formy informacji/danych tzn. papierowej, elektronicznej czy werbalnej.

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Oczywiście zawsze można skorzystać z pomocy firmy zewnętrznej. Z całego serca polecam http://orleccy.pl
Przemysław Obuchowski

Przemysław Obuchowski Bezpieczeństwo
Informacji

Temat: jaki zakres szkoleń z bezpieczeństwa?

Na tak ogólnie zadane pytanie odpowiedź mam jedną:

- klasyfikacja informacji (co jest co i jak rozpoznać)
- obowiązujące przepisy (ustawy)
- obowiązujące regulaminy, instrukcje, procedury itd. (wewnętrzne)
- zagrożenia dla informacji
- konsekwencje w przypadku ujawnienia, utraty itp.

Temat rzeka. ;)

Oczywiście zewnętrznych firm nie polecam, bo o tym co w firmie piszczy wie najlepiej osoba z wewnątrz (oczywiście osoba, która się tym zajmuje).
Z zewnątrz to jest zawsze ten sam śliczny bełkot, którego nikt w praktyce nie zastosuje, tylko będzie ładnie wyglądać i będą ładne prezentacje i oczywiście będą kosztowały.
:)Przemysław Obuchowski edytował(a) ten post dnia 06.10.10 o godzinie 20:21

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Oczywiście zewnętrznych firm nie polecam, bo o tym co w firmie piszczy wie najlepiej osoba z wewnątrz (oczywiście osoba, która się tym zajmuje).
Z zewnątrz to jest zawsze ten sam śliczny bełkot, którego nikt w praktyce nie zastosuje, tylko będzie ładnie wyglądać i będą ładne prezentacje i oczywiście będą kosztowały.


No może i coś w tym racji jest ale... zawsze szkolenia mogą być częścią szerszego projektu np. audytu zewnętrznego a taki audyt ma spora przewagę nad audytem wewnętrznym. A co do samego szkolenia to osoby "z wnętrza" danej instytucji mogą czerpać z doświadczenia trenerów zewnętrznych którzy niejednokrotnie mają większe doświadczenie w danym temacie. A jak wiadomo praktyka jest najważniejsza...
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: jaki zakres szkoleń z bezpieczeństwa?

Ja na potrzeby szkoleniowe stworzyłem sobie prezentacje obejmującą:
-wprowadzenie do polityki bezpieczeństwa
-klasyfikacja informacji oraz procesów przetwarzania danych osobowych
-obowiązujące przepisy prawne
-wewnętrzne procedury i instrukcje
-potencjalne zagrożenia podczas przetwarzania danych
-zakres odpowiedzialności użytkownika, kierownika
-opis postępowania podczas kontroli wewnętrznej
-sposób przechowywania i archiwizowania danych
- odpowiedź na wszelkie pojawiające się pytania szkolonego

w sumie szkolenie użytkownika to ok 1h i nie miałem problemu z odbiorem przez szkolonego.
Olga Reyzz - Rubini

Olga Reyzz - Rubini Head of Internal
Audit, CIA

Temat: jaki zakres szkoleń z bezpieczeństwa?

Michał Geilke:
Oczywiście zewnętrznych firm nie polecam, bo o tym co w firmie piszczy wie najlepiej osoba z wewnątrz (oczywiście osoba, która się tym zajmuje).
Z zewnątrz to jest zawsze ten sam śliczny bełkot, którego nikt w praktyce nie zastosuje, tylko będzie ładnie wyglądać i będą ładne prezentacje i oczywiście będą kosztowały.


No może i coś w tym racji jest ale... zawsze szkolenia mogą być częścią szerszego projektu np. audytu zewnętrznego a taki audyt ma spora przewagę nad audytem wewnętrznym. A co do samego szkolenia to osoby "z wnętrza" danej instytucji mogą czerpać z doświadczenia trenerów zewnętrznych którzy niejednokrotnie mają większe doświadczenie w danym temacie. A jak wiadomo praktyka jest najważniejsza...


Wiem, że to nie miejsce na taką dyskusję, ale ogromnie zaciekawiła mnie ta opinia. Dlaczego Pana zdaniem audyt zewnętrzny ma sporą przewagę nad audytem wewnętrznym?

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Zapewne dlatego, że p. Michał reprezentuje właśnie audyt zewnętrzny ;-)
Przemysław Obuchowski

Przemysław Obuchowski Bezpieczeństwo
Informacji

Temat: jaki zakres szkoleń z bezpieczeństwa?

...I z całego serca poleca firmę, w której pracuje. ;)

konto usunięte

Temat: jaki zakres szkoleń z bezpieczeństwa?

Ja też polecam swoją firmę ;-) Ale do stawiania tezy, że prawnik zewnętrzny jest lepszy od wewnętrznego to mi jeszcze daleko ;-))

Temat: jaki zakres szkoleń z bezpieczeństwa?

...I z całego serca poleca firmę, w której pracuje. ;)
dokuczacie - to freelancer...
A mnie zaciekawiło, co Arek mówi o "postępowaniu w trakcie kontroli wewnętrznej", może by tak coś więcej?
Na marginesie, mnie wydają się trafione szkolenia tematyczne, okresowo zmieniane. Na start zawsze szkolenie z polityki i przepisów ogólnych. Przy przyjęciu do pracy - dodatkowo obowiązki pracownika przetwarzającego dane osobowe na konkretnym stanowisku pracy, w tym postępowanie w sytuacji stwierdzenia naruszeń systemu zabezpieczeń. W trakcie roku - np. wyniki kontroli.
Filip Turyk

Filip Turyk właściciel, Idcon
ochrona danych
osobowych

Temat: jaki zakres szkoleń z bezpieczeństwa?

Wiem, że to nie miejsce na taką dyskusję, ale ogromnie zaciekawiła mnie ta opinia. Dlaczego Pana zdaniem audyt zewnętrzny ma sporą przewagę nad audytem wewnętrznym?

Moim zdaniem audyt zewnętrzny ma wiele zalet.

1. Audytor jest niezależny (nie podlego hierarchi służbowej) a co za tym idzie nie będzie podlegał naciskom dajmy na to Pani Basi z księgowości której nie chce się pisać zbędnych papierów

2. Audytor zewnętrzny jest bardziej obiektywny - osoba z zewnątrz nie zna utartych zwyczajów i stereotypów dużych organizacji

3. Audytor zewnętzrny nie machnie ręką i nie "ulepszy" raportu wiedząc, że co prawda jest uchybienie ale nie ma co o tym pisać bo wiadomo, że sprawa jest u prezesa

Ale oczywiście nie pozwólmy żeby plusy przesłoniły nam minusy :-)

1. Audyt zewnętrzny jest drogi
2. Nie zawsze dostajemy co chcemy
3. Audytor zewnętrzny może nam wprowadzić bałagan w utartych procedurach :-)
Przemysław Obuchowski

Przemysław Obuchowski Bezpieczeństwo
Informacji

Temat: jaki zakres szkoleń z bezpieczeństwa?

Ad 1. W zdrowej organizacji audyt wewnętrzny jest też niezależny.

Ad 2. Dobry audytor (nieważne czy wewnętrzny czy zewnętrzny) jest obiektywny.

Ad 3. Dobry audytor nie machnie ręką bo wcześniej czy później ta ręka mu odpadnie bądź ktoś mu ją utnie.

Tyle teorii. ;)

W praktyce faktycznie jest różnie, ale jeżeli w firmie jest niezależna komórka audytowa to audyt zewnętrzny nie jest potrzebny (o ile nie jest wymagany np. przy certyfikacji). Dobrze wyszkolony audytor wewnętrzny potrafi znaleźć o wiele więcej niż audytor zewnętrzny.
Jeżeli jednak audytorami wewnętrznymi są osoby doraźnie powoływane z Biur/Departamentów to faktycznie - jest dramat. :)
Wtedy audyt zewnętrzny jest dobrym wyjściem.
Jeżeli jednak firma nie powołuje komórki niezależnej, to tak naprawdę nie zależy jej wcale na tym, żeby audyt był przeprowadzony porządnie a tylko na tym, żeby był przeprowadzony i był na to papier.
Z mojego doświadczenia wynika niestety, że wszystkiemu winien brak świadomości, że audyt to nie jest kontrola i że to narzędzie poprawy a nie ucisku.
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: jaki zakres szkoleń z bezpieczeństwa?

Anna Krakowiak:

A mnie zaciekawiło, co Arek mówi o "postępowaniu w trakcie kontroli wewnętrznej", może by tak coś więcej?

Chodzi tutaj o to że na szkoleniu przedstawiam całą procedurę kontroli wewnętrznej przeprowadzanej na stanowisku roboczym użytkownika. Co najmniej raz do roku dokonuje przeglądu każdego stanowiska i w "dziale" tego szkolenia omawiam szkolonemu co może a czego nie, oraz jak wygląda taka kontrola i co jest sprawdzane, ale również jakie są konsekwencje nie przestrzegania zapisów PB

Czy to wystarczy?
Filip Turyk

Filip Turyk właściciel, Idcon
ochrona danych
osobowych

Temat: jaki zakres szkoleń z bezpieczeństwa?

Przemysław Obuchowski:
Ad 1. W zdrowej organizacji audyt wewnętrzny jest też niezależny.

Ad 2. Dobry audytor (nieważne czy wewnętrzny czy zewnętrzny) jest obiektywny.

Ad 3. Dobry audytor nie machnie ręką bo wcześniej czy później ta ręka mu odpadnie bądź ktoś mu ją utnie.

Tyle teorii. ;)

W praktyce faktycznie jest różnie, ale jeżeli w firmie jest niezależna komórka audytowa to audyt zewnętrzny nie jest potrzebny (o ile nie jest wymagany np. przy certyfikacji). Dobrze wyszkolony audytor wewnętrzny potrafi znaleźć o wiele więcej niż audytor zewnętrzny.
Jeżeli jednak audytorami wewnętrznymi są osoby doraźnie powoływane z Biur/Departamentów to faktycznie - jest dramat. :)
Wtedy audyt zewnętrzny jest dobrym wyjściem.
Jeżeli jednak firma nie powołuje komórki niezależnej, to tak naprawdę nie zależy jej wcale na tym, żeby audyt był przeprowadzony porządnie a tylko na tym, żeby był przeprowadzony i był na to papier.
Z mojego doświadczenia wynika niestety, że wszystkiemu winien brak świadomości, że audyt to nie jest kontrola i że to narzędzie poprawy a nie ucisku.

Wszystko zatem sprowadza sie do dobrego audytora :-) Jeśli dobry audytor jest wewnątrz to lepszy jest audyt wewnętrzny. Jeśli audytor wewnętrzny nie spełnia swojej roli lepiej zrobić zewnętrzny :-) Szczerze mówiąc mało jest w Polsce zdrowych organizacji. Z praktyki wiem, że układy wewnętrzne są silniejsze niż niejedna procedura i audytor :-)Filip Turyk edytował(a) ten post dnia 08.10.10 o godzinie 15:13
Olga Reyzz - Rubini

Olga Reyzz - Rubini Head of Internal
Audit, CIA

Temat: jaki zakres szkoleń z bezpieczeństwa?

Przemysław Obuchowski:
Ad 1. W zdrowej organizacji audyt wewnętrzny jest też niezależny.

Ad 2. Dobry audytor (nieważne czy wewnętrzny czy zewnętrzny) jest obiektywny.

Ad 3. Dobry audytor nie machnie ręką bo wcześniej czy później ta ręka mu odpadnie bądź ktoś mu ją utnie.

Tyle teorii. ;)

W praktyce faktycznie jest różnie, ale jeżeli w firmie jest niezależna komórka audytowa to audyt zewnętrzny nie jest potrzebny (o ile nie jest wymagany np. przy certyfikacji). Dobrze wyszkolony audytor wewnętrzny potrafi znaleźć o wiele więcej niż audytor zewnętrzny.
Jeżeli jednak audytorami wewnętrznymi są osoby doraźnie powoływane z Biur/Departamentów to faktycznie - jest dramat. :)
Wtedy audyt zewnętrzny jest dobrym wyjściem.
Jeżeli jednak firma nie powołuje komórki niezależnej, to tak naprawdę nie zależy jej wcale na tym, żeby audyt był przeprowadzony porządnie a tylko na tym, żeby był przeprowadzony i był na to papier.
Z mojego doświadczenia wynika niestety, że wszystkiemu winien brak świadomości, że audyt to nie jest kontrola i że to narzędzie poprawy a nie ucisku.


Wiele już bym nie mogła dodać:)

Może tylko to, że w audycie wewnętrznym zwykle nie występują sytuacje powoływania doraźnie audytorów. Natomiast tak się niestety zdarza często przy audycie ISO.

Jest za to inny problem. Właściwego umocowania. Tyle, że tak jak kolega wyżej wspomniał. Firma, której zależy na usługach na wysokim poziomie, wyposaży AW w niezbędna narzędzia, takie jak właśnie m.in. niezależność.
Ale to temat rzeka:) i nie miejsce tu na jego kontynuowanie.
Olga Reyzz - Rubini

Olga Reyzz - Rubini Head of Internal
Audit, CIA

Temat: jaki zakres szkoleń z bezpieczeństwa?

Filip Turyk:
Wszystko zatem sprowadza sie do dobrego audytora :-) Jeśli dobry audytor jest wewnątrz to lepszy jest audyt wewnętrzny. Jeśli audytor wewnętrzny nie spełnia swojej roli lepiej zrobić zewnętrzny :-) Szczerze mówiąc mało jest w Polsce zdrowych organizacji. Z praktyki wiem, że układy wewnętrzne są silniejsze niż niejedna procedura i audytor :-)Filip Turyk edytował(a) ten post dnia 08.10.10 o godzinie 15:13


Nie. Wszystko sprowadza się do woli właściciela firmy:)

Temat: jaki zakres szkoleń z bezpieczeństwa?

Chodzi tutaj o to że na szkoleniu przedstawiam całą procedurę kontroli wewnętrznej przeprowadzanej na stanowisku roboczym użytkownika. Co najmniej raz do roku dokonuje przeglądu każdego stanowiska
Do kontroli bieżącej stanowisk pracy może być powołany bezpośredni przełożony, a ty, raz/dwa razy do roku możesz przeprowadzć kontrole tematyczne, np. legalności przetwarzania, celowości, stosowania zabezpieczeń w systemie tradycyjnym i informatycznym. Nie wyobrażam sobie dokonywania pełnej kontroli wszystkiego za jednym zamachem na jednym stanowisku pracy, ale to może jest spowodowane jednak specyfiką pracy w poszczególnych firmach. No i ilością pracowników. Poza wymaganiami prawa nie ma sztywnych rozwiązań.

Następna dyskusja:

Niszczarki - jaki poziom be...




Wyślij zaproszenie do