Jakub Bryl

Head of Security and Compliance (CISO) at Tenthpin | CISM, CISA, ISO 27001 Lead Auditor

Wypowiedzi

  • Jakub Bryl
    Wpis na grupie Lean Management w temacie "Nowa" Maszyna, która zmieniła świat
    1.02.2015, 19:33

    Dobry wieczór,

    Po niedawnym powrocie do klasyki Lean, czyli książki "Maszyna, która zmieniła świat", zacząłem się zastanawiać, czy jest dostępna jej aktualizacja?

    W końcu badania w niej opisane miały miejsce ponad 25 lat temu! Nie pytam o "aktualizacje autorskie" przy okazji nowych wydań, czyli oryginalna treść + nowy wstęp i zakończenie autorów. Chodzi ale o to, czy w przeciągu ostatnich 25 lat ktoś starał się zweryfikować empirycznie na zbliżoną skalę wnioski Womacka, Jonesa i Roosa? Może się mylili, a świat idzie dalej siłą inercji? ;-)

    Gdzie można poczytać o tym jak obecnie wygląda przemysł motoryzacyjny? Ile z założeń poczynionych przez autorów się potwierdziło?

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Ochrona danych w temacie ISO 27001
    14.08.2014, 11:43

    Dlaczego kuriozalny? Jeśli zostanie przeprowadzona analiza ryzyka związanego z udzielaniem "na start" nowym pracownikom dostępu w pewnym zakresie, i analiza ta wykaże że ryzyko jest akceptowalne (przy danych zyskach biznesowych - przykładowo zaoszczędzony czas pracy IT i przełożonych na wypełnianie wniosków), to dlaczego nie? ISO 20071, poza kilkoma miejscami, niczego nie nakazuje. Ważne jest aby podejmować *świadome*, oparte o analizę ryzyka decyzje. Bezpieczeństwo ma służyć biznesowi, a nie go sztucznie ograniczać.

  • Jakub Bryl
    Wpis na grupie Software Quality Assurance w temacie Pozostałe ogłoszenia
    22.12.2011, 15:45

    Cześć wszystkim,

    Szukam namiarów na firmy zajmujące się outsourcingiem testów. Chodzi mi o profesjonalnego dostawcę usług testerskich, który dostarczy "zasoby"u siebie w lokalizacji firmy - samych testerów, nie koordynację ich pracy (test leada). W grę wchodzi "-nascie" osób, nie chodzi mi o pojedynczych freelancerów czy crowdsourcing.

    Macie jakieś doświadczenia (pozytywne / negatywne) w tym zakresie?

    Jeśli znacie takie firmy, to dajcie proszę znać na forum lub PW.

    Dzięki!

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Bezpłatne porady prawne w temacie Programy typu „Uwaga! Pirat” a ochrona wizerunku
    13.09.2011, 21:26

    Dagmara D.:
    Nadal nie jest to ani publikowanie wizerunku ani podawanie danych osobowych. Czy wiesz, że codziennie obserwuje Cię dziesiątki kamer ? I czasem nagrania z nich są publikowane w różnych programach. I nadal nie ma złamania prawa.
    Różowe etui może kupić każdy i nie udowodnisz, że ciotka jest jedyną w Polsce jego posiadaczką. Mocno naciągana ta historia, mocno.

    Myślę że tych kamer to będzie więcej niż dziesiątki...

    Nie chodzi mi o możliwość/konieczność udowodnienia że tylko moja potencjalna ciotka ma takie etui, tylko o fakt, że mogę ją zidentyfikować w programie TV, co narusza ochronę jej wizerunku.

    (Wiem, że naciągane. Czasem żałuje że w polskim nie obowiązuje prawo precedensowe, było by ciekawiej ;-))

  • Jakub Bryl
    Wpis na grupie Bezpłatne porady prawne w temacie Programy typu „Uwaga! Pirat” a ochrona wizerunku
    13.09.2011, 20:51

    Jacek Kustra:
    Zestawienie danych typu miejsce zdarzenia, kolor, marka samochodu, charakterystyczne jego cechy (np. wgniecenie w konkretnym miejscu na tylnym zderzaku), charakterystyczne cechy ubioru prezentowanej osoby etc.

    To nie są żadne dane, a na pewno nie dane podlegające jakiejkolwiek ochronie.

    A co z tokiem rozumowania: dane osobowe = dane na podstawie których możliwa jest identyfikacja osoby. Podane przeze mnie cechy, użyte łącznie mogą przecież stanowić zbiór danych osobowych (oczywiście w bardzo specyficznym wariancie, i to nie dla wszystkich ale do określonych osób). Wtedy jak najbardziej doszło do naruszenia dóbr osobistych (danych osobowych).

    Przykładowo, gdyby np. złapali np. moją ciotkę, to pewnie byłbym w stanie ją rozpoznać w audycji. Załóżmy, że ciotka była by "charakterystyczna" - np. często jeździ w okolicy Pszczyny różowym WV Polo, który ma zdezelowany zderzak. Ciotka owa ma granatowe polerko, z wypaloną (podczas którejś rodzinnej uroczystości) papierosem dziurą z prawej strony oraz trzyma dowód rejestracyjny samochodu w różowym, włochatym etui.

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Bezpłatne porady prawne w temacie Programy typu „Uwaga! Pirat” a ochrona wizerunku
    13.09.2011, 20:27

    oliver R.:
    hmm.. w myśl hasła: piłeś, nie jedź,
    tak samo, jechałeś za szybko - płać
    :)
    to tak poza wątkiem prawnym.

    Zgadzam w 100%! Tyle, że interesuje mnie właśnie aspekt prawny. Ot, takie skrzywione hobby ;-).

    Pozdr,
    Jakub

  • Jakub Bryl
    Wpis na grupie Bezpłatne porady prawne w temacie Programy typu „Uwaga! Pirat” a ochrona wizerunku
    13.09.2011, 20:12

    Witam,

    Zastanawiam się jak wygląda legalność programów typu „Uwaga! Pirat” nadawanego na TVN. Złapani na przekroczeniu prędkości czy innych wykroczeniach często wręcz krzyczą do kamery, że nie wyrażają zgody na filmowanie. Odpowiedź zawsze jest taka sama – zamazanie twarzy + nr rejestracyjnych pojazdu.

    Zastanawiam się czy jest to legalne. Moim zdaniem bardzo łatwo udowodnić, że mimo wszytko doszło do publikacji wizerunku (w dość kompromitujących bądź co bądź okolicznościach). Zestawienie danych typu miejsce zdarzenia, kolor, marka samochodu, charakterystyczne jego cechy (np. wgniecenie w konkretnym miejscu na tylnym zderzaku), charakterystyczne cechy ubioru prezentowanej osoby etc. Moim zdaniem często mogło by prowadzić do identyfikacji takiej osoby. Co w tym przypadku? Sprawa do sądu o naruszenie dóbr osobistych? Czy tłumaczenie „nie życzę sobie”, „nie wyrażam zgody” etc. ma jakikolwiek sens?

    Dodatkowo, przecież najpierw dochodzi do nagrania, dopiero potem ktoś wymazuje twarz i tablice. Stacja realizująca dany program ma przecież oryginały nagrań. Czy jest do tego uprawniona? Czy mogę np. kogoś nagrywać na ulicy, twierdząc że jego twarz później „wymażę”?

    Aha – NIE, nie zostałem złapany przez TVN ;-) Rozważam czysto teoretycznie ;-)

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Jakość w temacie SZKOLENIA AUDYTORÓW WIODĄCYCH rej. w IRCA DOFINANSOWANE W...
    13.10.2010, 18:00

    Mało rzeczy jest mnie w stanie zaskoczyć, a jednak... Zgłoszenie do SGS wysłałem w listopadzie 2009. Mimo kilkukrotnych próśb, nie otrzymałem potwierdzenia rejestracji / dostania się na listę. Stwierdziłem więc - no trudno, dużo chętnych, nie udało się. A tu proszę, dziś otwieram pocztę a tam _umowa_ o udział w szkoleniu. Nie ma to jak doskonała organizacja... Aż się boję samego szkolenia... Może dzień przed SGS zmieni miejsce szkolenia - zamiast Poznania będzie np. Łomża (nie to żebym miał coś przeciw Łomży...)?

    Tak czy inaczej - duża szansa dla kogoś z listy rezerwowej na listopad/Poznań ;-) Może w SGS organizuje się tygodniowe szkolenia z dnia na dzień, u mnie niestety nie wygląda to tak różowo...

    Pozdrawiam,
    JakubJakub Bryl edytował(a) ten post dnia 13.10.10 o godzinie 18:02

  • Jakub Bryl
    Wpis na grupie Ochrona danych w temacie Serwis internetowy
    21.07.2010, 16:38

    Jan Wiśniewski:
    I teraz nich ktoś powie że adres " kasia@wp.pl to dane osobowe chronione ustawą.
    Proszę abyście przeczytali ustawę zanim zaczniecie doradzać innym.

    Podobnie jak jan.wisniewski@ohp.pl ...

    Zalecam trochę pokory na start i przeczytanie archiwum (a także literatury fachowej) - było już o tym nie raz... ;-)

    Pozdrawiam,
    Jakub Bryl

  • Jakub Bryl
    Wpis na grupie Jakość w temacie Czy Księga jakości jest niezbędna jako osobny...
    11.06.2010, 09:53

    ISO 9001:2008, pkt. 4.2.1 w Uwadze nr 1 stanowi: „Pojedynczy dokument może odnosić się do wymagań dla jednej lub więcej procedur. Wymagania dotyczące udokumentowanej procedury mogą być ujęte w więcej niż jedynym dokumencie.”

    Czy zatem istnieje konieczność tworzenia osobnej Księgi jakości (pkt. 4.2.2), czy można uznać, że jej elementy są umieszczane w innych dokumentach (np. osobny dokument pt. „Zakres systemu”, osobny opisujący mapę procesów etc.) Na ile Uwaga 1 do punktu 4.2.1 odnosi się do samych tylko procedur, a na ile do ogółu dokumentacji?

    (Osobiście uważam, że dobrze jest mieć osobą Księgę jakości, pytam raczej teoretycznie, jak na tak skonstruowaną dokumentację patrzono by w czasie audytu zewnętrznego).

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Jakość w temacie Podstawowa literatura z zakresu zarządzania jakością
    15.04.2010, 17:36

    Witam,

    Pytanie dla Was: jeśli mielibyście polecić komuś *podstawową* pozycję literaturową z zakresu zarządzania jakością, taki punkt wyjścia dla dalszych poszukiwań, to co by to było? Nie koniecznie dla laika, ale też na tyle ogólną, żeby omówić jak najszerszy zakres tematu. Czyli przystępnie, ale konkretnie i na temat ;-)

    Któraś z książek prof. Bikle? A może prof. Hamrol (ew. duet Hamrol - Mantura)?

    Ciekaw jestem Waszych propozycji ;-)

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Test Management w temacie Testowanie infrastruktury IT (nie oprogramowania)

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Test Management

  • Jakub Bryl
    Wpis na grupie Test Management w temacie Testowanie infrastruktury IT (nie oprogramowania)

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Test Management

  • Jakub Bryl
    Wpis na grupie Test Management w temacie jakość testów (procesu), przypadków testowych, testerów

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Test Management

  • Jakub Bryl
    Wpis na grupie Walidacja w Farmacji w temacie Wymagania GxP w systemach IT

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Walidacja w Farmacji

  • Jakub Bryl
    Wpis na grupie Bezpłatne porady prawne w temacie Kontrola legalności systemu nawigacji przez policję
    19.11.2009, 10:24

    Witam,

    Przed chwilą usłyszałem w Trójce, że policja w czasie kontroli drogowej może zażądać dowodu legalności oprogramowania nawigacji w samochodzie. Zdziwiło mnie to, bo zawsze myślałem, że do takiej kontroli musi istnieć coś w rodzaju "uzasadnionego podejrzenia", że coś jest niezgodne z prawem. Czy gdybym na siedzeniu pasażera miał laptopa, to policja też może go przejrzeć? A płyty CD w odtwarzaczu? A gdybym miał przenośny odtwarzacz DVD? Dlaczego niby nawigacja miałaby być traktowana inaczej? Czy policja może w czasie rutynowej kontroli / przekroczeniu prędkości np. mnie przeszukać lub sprawdzić mój bagaż?

    Pozdrawiam,
    Jakub

    PS. Uprzedzając głupie komentarze - ja mam legalną kopię nawigacji ;-) Po prostu wypowiedź w Trójce mnie zaskoczyła.

  • Jakub Bryl
    Wpis na grupie Jakość w temacie Audyt wewnętrzny i przegląd zarządzania w bardzo małej...
    25.10.2009, 17:42

    Witam,

    Może ktoś zetknął się z takim przypadkiem w praktyce... Jak zorganizować kwestie nadzoru nad Zintegrowanym Systemem Zarządzania (jakość + bezpieczeństwo informacji) w bardzo małej rodzinnej firmie? W firmie pracuje dosłownie 3-4 osoby. Jedna z nich pełni już funkcję Pełnomocnika ds. ZSZ. Jak zorganizować audyty wewnętrzne w takiej firmie, gdzie podział ról i obowiązków jest - z racji wielkości - bardzo "umowny", a wszyscy po prostu zajmują się wszystkim po trochu. Powoływać jedną osobę na audytora? A co z jego obszarem? Kolejny audytor? W tym momencie liczba audytorów wewnętrznych będzie stanowiła ponad 50% kadry... Jak przeprowadzić przegląd zarządzania w takiej firmie?

    Ciekaw jestem Waszych opinii / praktycznych wskazówek. Mnie osobiście jedynym sensownym (=zapewniającym firmie jakąś wartość z audytów wewnętrznych, a nie tylko "odfajkowanie" wymagań norm) wydaje mi się outsourcing audytów na zewnątrz.

    Pozdrawiam,
    Jakub

  • Jakub Bryl
    Wpis na grupie Walidacja w Farmacji w temacie Wymagania GxP w systemach IT

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Walidacja w Farmacji

  • Jakub Bryl
    Wpis na grupie Walidacja w Farmacji w temacie Wymagania GxP w systemach IT

    Aby mieć możliwość przeczytania tego posta musisz być członkiem grupy Walidacja w Farmacji

  • Jakub Bryl
    Wpis na grupie Freelance w temacie Szukam wykonawcy serwisu WWW
    21.09.2009, 17:49

    Witam,

    Szukam osoby, która wykona dla mnie serwis WWW. Ma być to serwis społecznościowy dla pewnej określonej, wąskiej grupy odbiorców. Poniżej zgrubna „specyfikacja” na potrzeby wstępnej wyceny. Technologia, użyte narzędzia etc. – dowolne, byle darmowe dla mnie ;-)

    Wstępne oferty zawierające cenę i czas wykonania proszę wysyłać na adres jakub.bryl – małpa – info-excellence.pl.

    Dziękuję!
    Jakub





    Elementy serwisu:

    1 Forum
    1.1 System oceny wypowiedzi - opcja "wypowiedź pomocna"
    1.2 Dostęp do forum tylko dla zalogowanych użytkowników

    2 Baza artykułów
    2.1 Dostęp
    2.1.1 Na stronie głównej tylko skrót artykułu
    2.1.2 Możliwość określenia, ile artykułu jest dostępne bez zalogowania (jakiś znacznik podziału artykułu?)
    2.1.3 Dostęp do reszty tylko dla zalogowanych użytkowników
    2.2 Licznik wyświetleń
    2.2.1 Ustalenie max czasu widoczności artykułu - po jego upływnie artykuł jest niedostępny
    2.2.2 Ustalenie liczby unikalnych użytkowników czytających artykuł - po jej osiągnięciu artykuł jest niedostępny
    2.3 Powiązanie z forum - link "podyskutuj o tym artykule na forum"
    2.4 Wprowadzenie kategorii artykułów

    3 Edytor WYSIWYG do zarządzania treścią

    4 Zarządzanie użytkownikami
    4.1 Logowanie z weryfikacją emaila - np. potwierdzenie poprzez kliknięcie w link przesłany mailem
    4.2 Opisanie każdego użytkownika zestawem pól typu imię, nazwisko etc.
    4.3 Możliwość edytowania danych użytkownika (np. imię z KUBA na JAKUB) przez admina
    4.4 Zarządzanie uprawnieniami w systemie dla każdego z użytkowników, np. dostęp do forum/tematy1=TAK, forum/tematy2=NIE etc.
    4.5 Cześć pół musi być dostępna z predefiniowanej przez admina listy rozwijanej, z opcją "inne - wpisz jakie". Listy muszą być ze sobą zależne, np. po wybraniu z listy KRAJ=Polska, w liście MIASTO pojawiają się polskie miasta do wyboru, a nie np. Londyn.
    4.6 Możliwość wysyłania hurtowego wiadomości do użytkowników wyszukanych na podstawie określonych pól, np. WHERE IMIE=Adam AND MIASTO=Poznan

    5 Opracowanie wyglądu graficznego wg moich wskazówek

Dołącz do GoldenLine

Oferty pracy

Sprawdź aktualne oferty pracy

Aplikuj w łatwy sposób

Aplikuj jednym kliknięciem

Wyślij zaproszenie do