Paweł Czapnik
Audytor wewnętrzny, szkoleniowiec/trener, specjalista z zakresu ochrony danych osobowych i bezpieczeństwa informacji. Kontakt: zanpa@wp.pl
Toruń,
kujawsko-pomorskie
Umiejętności
Audyty bezpieczeństwa
Bezpieczeństwo informacji
Prowadzenie szkoleń
ochrona danych osobowych
Szkolenia pracowników
prowadzenie szkoleń i warsztatów
Wdrażanie rozwiązań i opracowanie nowych procedur
Audyt wewnętrzny ISO 27001
Audyt wewnętrzny
audyty jakości
inspektor ochrony danych
RODO
Wsparcie jednostek sektora fin. publ. i sektora prywatnego
Języki
angielski
dobry
Doświadczenie zawodowe
Szkolenia i doradztwo
ZANPA Paweł Czapnik
Doradztwo w zakresie bezpieczeństwa informacji, audyty ochrony danych osobowych pod kątem RODO oraz Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z KRI. Audyty SZBI w oparciu o normy ISO/IEC serii 27000.
Nadzór nad procesami przetwarzania danych i pomoc w spełnieniu zasady rozliczalności przetwarzania.
Odkłamywanie mitów RODO - szkolenia branżowe z tematyki bezpieczeństwa informacji i ochrony danych.
Współpraca stała między innymi z Proxymo Sp. z o.o.
Nadzór nad procesami przetwarzania danych i pomoc w spełnieniu zasady rozliczalności przetwarzania.
Odkłamywanie mitów RODO - szkolenia branżowe z tematyki bezpieczeństwa informacji i ochrony danych.
Współpraca stała między innymi z Proxymo Sp. z o.o.
Wykładowca studiów podyplomowych/ szkoleniowiec z zakresu ochrony danych osobowych.
WSB Toruń/WSB Bydgoszcz
Prowadzenie wykładów oraz zajęć praktycznych ze słuchaczami z zakresu między innymi:
- wdrażania, zgodnych z przepisami prawa, zasad ochrony i przetwarzania danych osobowych w organizacjach (zarówno prywatnych i publicznych),
- zgodnego z RODO oraz krajową ustawą o ochronie danych osobowych przetwarzania danych osobowych,
- zasad opracowywania dokumentów składających się na System Zarządzania Bezpieczeństwem Informacji organizacji oraz skutecznego nadzorowania ich przestrzegania,
- praktycznego wypełniania obowiązków ABI obecnie IOD
- wdrażania, zgodnych z przepisami prawa, zasad ochrony i przetwarzania danych osobowych w organizacjach (zarówno prywatnych i publicznych),
- zgodnego z RODO oraz krajową ustawą o ochronie danych osobowych przetwarzania danych osobowych,
- zasad opracowywania dokumentów składających się na System Zarządzania Bezpieczeństwem Informacji organizacji oraz skutecznego nadzorowania ich przestrzegania,
- praktycznego wypełniania obowiązków ABI obecnie IOD
Audytor
Administracja
• przeprowadzanie analizy ryzyka oraz zadań audytowych we wskazanych komórkach oraz jednostkach podległych (w tym projektów dofinansowanych ze środków UE), ze szczególnym uwzględnieniem SZBI jednostek, Krajowych Ram Interoperacyjności oraz zasad gromadzenia i przetwarzania danych osobowych.
• monitoring realizacji zaleceń audytowych,
• ocena adekwatności, skuteczności i efektywności kontroli zarządczej w badanych obszarach;
• monitoring realizacji zaleceń audytowych,
• ocena adekwatności, skuteczności i efektywności kontroli zarządczej w badanych obszarach;
ABI
administracja samorządowa
• nadzór nad przestrzeganiem zasad ochrony danych osobowych w jednostkach Urzędu Marszałkowskiego Województwa Kujawsko-Pomorskiego,
• opracowywanie dokumentacji i rozwiązań organizacyjnych i technicznych służących zabezpieczeniu zbiorów danych osobowych,
• szkolenie pracowników z zakresu ustawy o ochronie danych osobowych i wdrożonego systemu zabezpieczeń,
• definiowanie i przydział uprawnień pracownikom.
• opracowywanie dokumentacji i rozwiązań organizacyjnych i technicznych służących zabezpieczeniu zbiorów danych osobowych,
• szkolenie pracowników z zakresu ustawy o ochronie danych osobowych i wdrożonego systemu zabezpieczeń,
• definiowanie i przydział uprawnień pracownikom.
Szkolenia i kursy
III 2013 r. - Audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji zgodnego z PN-ISO/IEC 27001:2007 – certyfikat nr 43/SZBI/2013 wystawiony przez Polski Komitet Normalizacyjny.
V 2010 r. - Auditor wewnętrzny systemów zintegrowanych (ISO 9001, 14001, OHSAS/PN-N-18001) w oparciu o normę PN-EN ISO 19011:2003 – certyfikat TUV SUD Polska
II 2009 r. - Menedżer Bezpieczeństwa Informacji ISO/IEC 27001:2005 – certyfikat Germanischer Lloyd Industrial Services Polska Sp. z o.o. we współpracy z INFOX Sp. z o.o.
V 2010 r. - Auditor wewnętrzny systemów zintegrowanych (ISO 9001, 14001, OHSAS/PN-N-18001) w oparciu o normę PN-EN ISO 19011:2003 – certyfikat TUV SUD Polska
II 2009 r. - Menedżer Bezpieczeństwa Informacji ISO/IEC 27001:2005 – certyfikat Germanischer Lloyd Industrial Services Polska Sp. z o.o. we współpracy z INFOX Sp. z o.o.
Edukacja
Specjalizacje
Edukacja/Szkolenia
Szkolenia
Finanse/Ekonomia
Audyt/Podatki
Sektor publiczny
Bezpieczeństwo/Porządek publiczny
Sektor publiczny
Kontrola/Nadzór
Sektor publiczny
Inne
Zainteresowania
Piłka nożna - w biernym i czynnym wymiarze, czasem bieganie. Media oraz zasady ich funkcjonowania.