+ All Categories
Home > Documents > PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze...

PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze...

Date post: 10-Jan-2020
Category:
Upload: others
View: 4 times
Download: 0 times
Share this document with a friend
10
ACEASTA ESTE O VERSIUNE DEMONSTRATIVA A PREZENTULUI DOCUMENT INCLUS IN produsul KIT GDPR – IMPLEMENTARE GDPR Colecție de documente practice precompletate în format editabil și pdf pentru conformitatea la GDPR - Un Toolkit GDPR oferit de www.EUROMARKET.ro DETALII SI COMENZI TOOLKITURI GDPR LA ADRESA https://www.euromarket.ro/toolkit-gdpr TEXTUL ORIGINAL A FOST STERS SAU INLOCUIT CU aaaaa SAU TEXTE IN LIMBA LATINA PLAN GENERAL DE SECURITATE conform cu Regulamentul UE 2016/679 al Parlamentului European NUME SOCIETATE SRL 2018
Transcript
Page 1: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

ACEASTA ESTE O VERSIUNE DEMONSTRATIVA A PREZENTULUI DOCUMENT INCLUS IN produsul

KIT GDPR – IMPLEMENTARE GDPRColecție de documente practice precompletate în format editabil și pdf pentru conformitatea la GDPR -

Un Toolkit GDPR oferit de www.EUROMARKET.ro

DETALII SI COMENZI TOOLKITURI GDPR LA ADRESA

https://www.euromarket.ro/toolkit-gdpr

TEXTUL ORIGINAL A FOST STERS SAU INLOCUIT CU aaaaa SAU TEXTE IN LIMBA LATINA

PLAN GENERALDE SECURITATE

conform cu

Regulamentul UE 2016/679 al Parlamentului European

NUME SOCIETATE SRL

2018

Page 2: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

NUME SOCIETATE SRLCIF 123123123REG. Com. J40/0000/1991AdresaFizicaCompaniejud. JudetBucuresti, Romaniawww.adresasite.ro

PLAN GENERAL DE SECURITATEconform cu

Regulamentul UE 2016/679 al Parlamentului European

NUME SOCIETATE SRLJudetBucuresti, 2018

Page 3: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

CuprinsSCOP..............................................................................................................................................................4

INTRODUCERE...............................................................................................................................................4

OBIECTIVE .....................................................................................................................................................5

PUNCTE CHEIE...............................................................................................................................................5

1. Analiza situatiei actuale a companiei..............................................................................................5

A. Activitati anterioare:.........................................................................................................................5

B. Analiza tehnica a securitatii. .............................................................................................................5

C. Analiza riscului. .................................................................................................................................5

2. Aliniati PGS cu strategia companiei. ...............................................................................................6

3. Definirea proiectelor care urmeaza a fi executate. ........................................................................6

4. Clasificarea si prioritizarea proiectelor. ..........................................................................................6

5. Aprobarea PGS. ...............................................................................................................................6

6. Implementarea PGS. .......................................................................................................................7

7. Certificarea in securitate.................................................................................................................7

LISTE DE VERIFICARE .....................................................................................................................................7

Controale interne................................................................................................................................7

Lista de verificare plan de securitate ..................................................................................................8

DISPOZITII FINALE ..........................................................................................Error! Bookmark not defined.

Page 4: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

SCOPPlanul general de securitate (PGS) consta aaaaaaaaaaaaaaaaaa aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaaaaa acceptabile.

INTRODUCEREIn prezent, informatiile au devenit unul dintre cele mai importante active pentru companii, asadar amputea spune ca isi bazeaza Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eufugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Nam libero tempore,cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maxime placeat facerepossimus, omnis voluptas assumenda est, omnis dolor repellendus.informatiilor companiei este deprotectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor desecuritate cibernetica.

Un plan general de securitate (PGS) consta intr-un set de Duis aute irure dolor in reprehenderit involuptate velit esse cillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purusmalesuada congue. Nam libero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quominus id quod maxime placeat facere possimus, omnis voluptas assumenda est, omnis dolorrepellendus.acceptabile.

Pentru a elabora corect un Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eufugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Nam libero tempore,cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maxime placeat facerepossimus, omnis voluptas assumenda est, omnis dolor repellendus.sa fie aliniat la interesele strategiceale companiei si sa includa obligatiile si bunele practici pe care trebuie sa le respecte toti angajatiinostri.

Odata ce se atinge un nivel adecvat de maturitate, putem lua in considerare, pe baza activitatiicompaniei, obtinerea unei certificari care sa acrediteze sistemul nostru de management al securitatiiinformatiilor.

ACEASTA ESTE O VERSIUNE DEMONSTRATIVA A PREZENTULUI DOCUMENT INCLUS IN produsul

KIT GDPR – IMPLEMENTARE GDPRColecție de documente practice precompletate în format editabil și pdf pentru conformitatea la GDPR

- Un Toolkit GDPR oferit de www.EUROMARKET.ro

DETALII SI COMENZI TOOLKITURI GDPR LA ADRESA

https://www.euromarket.ro/toolkit-gdpr

TEXTUL ORIGINAL A FOST STERS SAU INLOCUIT CU aaaaa SAU TEXTE IN LIMBA LATINA

Page 5: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

OBIECTIVEPlanificati proiectele pe care vrem sa le realizam la nivel tehnic, organizational si legal pentru a garantaprotectia securitatii informatiilor companiei, aliniate la interesele strategice ale organizatiei.

PUNCTE CHEIE

Punctele cheie ale prezentului Plan Duis aute irure dolor in reprehenderit in voluptate velit essecillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuadacongue. Nam libero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quominus id quod maxime placeat facere possimus, omnis voluptas assumenda est, omnis dolorrepellendus., alinierea PGSului la strategia si politicile companiei, clasificarea, prioritizarea sidefinirea proiectelor necesare pentru implementarea sa.

1. Analiza situatiei actuale a companiei.Vom forma o echipa care va efectua o analiza detaliata a starii initiale a companiei in ceea ce privestesecuritatea informatica. Pentru aceasta vom lua in considerare urmatoarele aspecte:

A. Activitati anterioare: sa defineasca domeniul de aaaaaaaaaa; sa defineasca responsabilitatile aaaaaaaaaaaaa, responsabila pentru zona, etc .; face o evaluare initiala a situatiei; sa analizeze nivelul conformitatii actuale a controalelor aaaaaaaa pentru fiecare control de

securitate; stabilirea obiectivelor pe aaaaaaaaaaaaaaa trebuie imbunatatite si identificarea aspectelor in

care ar trebui sa ne concentram eforturile.

B. Analiza tehnica a securitatii.Vom evalua gradul de implementare a anumitor aute irure dolor in reprehenderit in voluptate velit essecillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Namlibero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maximeplaceat facere possimus, omnis voluptas assumenda est, omnis dolor repellendus., pagini websecurizate, segmentarea retelei, controale de acces fizic etc.

C. Analiza riscului.De asemenea, vom efectua o analiza aaaaaaaaaa aaaaaaaaaaaaaaa aaaaaaaaaaaaa compania noastra,pentru care vom urmari urmatorii pasi:

identificarea aaaaaaaaaaaa susceptibile la amenintari; sa evalueze aaaaaaaaaaa critice; sa analizeze aaaaaaaaaa aaaaaaaaaaaa pe care activele noastre le pot suferi;

Page 6: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

masurati aaaaaaaaaaa aaaaaaaaaaaaaa care este afectat de o amenintare si estimatiprobabilitatea ca acest lucru sa se intample;

verifica masurile de aaaaaaaaaaaa aaaaaaaaaa care diminueaza aaaaaaaaaa amenintarilor; determinarea aaaaaaaaaaaa reziduale la care poate fi aaaaaaaaaaaaaa societatea.

Odata ce riscurile au fost aaaaaaaaaa, vom stabili aaaaaaaaaaa de risc aaaaaaaaaaaaa pentru companiecare ne va indica ce aaaaaa sunt aaaaaaaaaaaaaaaaa si care ar trebui tratate si corectate.

Exista mai multe aaaaaaaaaaa pentru a aaaaaaaaa riscurile:

aaaaaaaaaaa catre terti, cel mai obisnuit lucru in acest caz este de a angaja o asigurare; aaaaaaaaaaaaaa (face acea activitate intr-un alt mod care nu prezinta risc); sa isi aaaaaaaaaaaaaa , dar intotdeauna intr-un mod justificat; sa puna in aaaaaaaaaaaa atenuare a riscului.

2. Aliniati PGS cu strategia companiei.Pentru a adapta PGS la nevoile reale ale Duis aute irure dolor in reprehenderit in voluptate velit essecillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Namlibero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maximeplaceat facere possimus, omnis voluptas assumenda est, omnis dolor repellendus., daca exista ostrategie de outsourcing etc.

3. Definirea proiectelor care urmeaza a fi executate.Dupa analizarea si evaluarea riscurilor si Duis aute irure dolor in reprehenderit in voluptate velit essecillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Namlibero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maximeplaceat facere possimus, omnis voluptas assumenda est, omnis dolor repellendus.

corectarea aaaaaa controalelor fizice sau tehnice; gestionarea riscurilor aaaaaaaaaaa transferam sau sa le eliminam.

Vom lua intotdeauna in considerare aaaaaaaaaaaaaa in cadrul companiei noastre.

4. Clasificarea si prioritizarea proiectelor.Dupa identificarea actiunilor specifice Duis aute irure dolor in reprehenderit in voluptate velit essecillum dolore eu fugiat nulla pariatur. Fusce tellus. Sed ac dolor sit amet purus malesuada congue. Namlibero tempore, cum soluta nobis est eligendi optio cumque nihil impedit quo minus id quod maximeplaceat facere possimus, omnis voluptas assumenda est, omnis dolor repellendus., de reglementare)etc. Vom lua in considerare identificarea si prioritizarea acelor actiuni care necesita putin efort inrealizarea lor si ale caror rezultate produc imbunatatiri substantiale ale securitatii.

5. Aprobarea PGS.Odata ce o versiune preliminara a planului este disponibila, aceasta trebuie revizuita si aprobata deconducere. Odata ce versiunea finala a planului a fost aprobata, aceasta va fi comunicata tuturorangajatilor.

Page 7: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

6. Implementarea PGS.Dupa aprobarea PGS, va incepe executarea sa, ajustand metodologia sa de management la cea utilizatade obicei de companie. Pentru a promova succesul in atingerea obiectivelor planului vom lua inconsiderare:

ACEASTA ESTE O VERSIUNE DEMONSTRATIVA A PREZENTULUI DOCUMENTINCLUS IN produsul

KIT GDPR – IMPLEMENTARE GDPRColecție de documente practice precompletate în format editabil și pdf pentru

conformitatea la GDPR - Un Toolkit GDPR oferit de www.EUROMARKET.ro

DETALII SI COMENZI TOOLKITURI GDPR LA ADRESA

https://www.euromarket.ro/toolkit-gdpr

TEXTUL ORIGINAL A FOST STERS SAU INLOCUIT CU aaaaa SAU TEXTE IN LIMBALATINA

7. Certificarea in securitate.Odata ce PGS a fost executat cu succes, putem lua in considerare obtinerea In convallis. Nullam egetnisl. Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Pellentesque arcu. In rutrum. Curabiturligula sapien, pulvinar a vestibulum quis, facilisis vel sapien. Nullam eget nisl. In sem justo, commodo ut,suscipit at, pharetra vitae, orci. Morbi scelerisque luctus velit. Etiam dictum tincidunt diam. Proin mattislacinia justo.certifica sistemul nostru de management aaaaaaaaaaa al Sisteme de aaaaaaaaa alsecuritatii informatiilor.

Am putea lua in considerare si aderarea companiei In convallis. Nullam eget nisl. Lorem ipsum dolor sitamet, consectetuer adipiscing elit. Pellentesque arcu. In rutrum. Curabitur ligula sapien, pulvinar avestibulum quis, facilisis vel sapien. Nullam eget nisl. In sem justo, commodo ut, suscipit at, pharetranoastre practici in domeniul securitatii informatice.

LISTE DE VERIFICAREPentru realizare propunem o serie de controale pentru a examina conformitatea cu politica desecuritate referitoare la planul general de securitate.

Controale interneEfortul si resursele necesare pentru implementarea acestuia sunt presupuse. Acesta poate fi aplicat prinutilizarea facilitatilor simple deja In convallis. Nullam eget nisl. Lorem ipsum dolor sit amet, consectetuerscelerisque luctus velit. Etiam dictum tincidunt diam. Proin mattis lacinia justo.

Page 8: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

Lista de verificare plan de securitate

NIVEL SCOP CONTROL

A PRO

Analizati aaaaaaaaaaaa actuala a companieiAnalizati in aaaaaaaaaaaaaaaa siguranta.

A PRO

Aliniati PGS cu aaaaaaaaaaa companieiLuati in considerare aaaaaaaaaaaaaa.

A PRO

Definiti aaaaaaaaaaaa care urmeaza sa fie executateStabiliti si definiti in aaaaaaaaaaaaaaa dorite.

A PRO

Sortati si aaaaaaaaaaa aaaaaaaaaaaaGrupati si clasificati actiunile aaaaaaaaaaa mai mari in raport cu costulacestora. ☐

B PRO

Aprobati PGSAprobati si aaaaaaaaaaaaa aaaaaaaaaaaaaaaa a PGS.

A PRO

Implemenarea PGSaaaaaaaaaaaaaaaaaaaa convenite pentru a atinge aaaaaaaaaaaadefinite privind aaaaaaaaaaaa cibernetica. ☐

A PRO

Certificarea in aaaaaaaaaaaConsiderati aaaaaaaaaaaaaaaaa unui proces de aaaaaaaaaaa careaaaaaaaaaaaa sistemul de aaaaaaaaaaaaa al securitatii companiei dvs. ☐

Procese (PRO): se aplica personalului de conducere sau conducerii;Tehnologice (TEH): se aplica personalului tehnic specializat;Personal (PER): se aplica intregului personal.Avansat (A) Basic (B)

Verifiat de ______________ Data completarii ____________

Page 9: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

A N ID E

,

www.euromarket.ro

Audit de Conformitate GDPR 2.449 LEI

750 LEIMentenanță conformitate GDPR 1.499 LEI

Externalizare DPO 1.000 LEI

Implementare GDPR 4.490 LEI

750 LEINoutăți și Consultanță GDPR 249 LEI

Curs certificat de formare DPO

750 LEI

DE

LAD

E LA

DE

LA

ACHIZITIE

PRIN

SICAP

PLATA IN

RATE PRIN

eMAG

servicii

GDPR

documente

GDPR

formare

GDPRwww.cursdpo.ro

VERIFICA ACUM REDUCERILE DE PRET

DIN SAPTAMANA ACEASTA DIRECT PE SITE

GDPR

EMS

DL EA PR RE ON TE EG CL TU IET N A

E DM AA TL EU LOGE RR

IMPLEMENTARE

DE

LA

9.499 LEISET KIT GDPR COMPLET

16

Oferta expira la 15 Iunie 2019 www.EuroMarket.ro - www.CursDPO.ro - www.KitGDPR.ro

1.599 LEI

Curs de inițiere în GDPR

www.kitgdpr.ro

Prostul
Typewritten text
- Kit Implementare GDPR – 40 documente si sabloane editabile - Kit GDPR Setul de 67 de Politici si Proceduri obligatorii - Kit GDPR Setul de registre obligatorii pt evidenta activitatilor de prelucrare, jurnale consimtaminte, brese, stergeri, acces, etc - Kit GDPR LIA Evaluare Interese Legitime si Baze de procesare - Kit GDPR DPIA Evaluare de Impact Asupra Datelor Personale - Kit GDPR pentru DPO - documente, registre si sabloane editabile - Kit GDPR HR Resurse Umane & Financiar – Contabil - Kit GDPR Informare si Training angajati + Pachet gratuit Informational + Software gratuit – pt Evaluarea confidentialitatii datelor personale IMPORTANT: Kiturile se pot achizitiona si individual La achizitionarea acestui set complet veti primi suplimentar: - Politica Arhivare – extinsa - Politica Acces Fizic Date - 16 Proceduri Generale suplimentare
Page 10: PLAN GENERAL DE SECURITATE - cursdpo.ro · protectie a afacerii si ca este necesar sa se efectueze un management planificat al actiunilor de securitate cibernetica. Un plan general

DPO

DPOhttps://www.cursdpo.ro/

VERIFICA ACUM REDUCERILE DE PRET DIN SAPTAMANA ACEASTA DIRECT PE SITE

Cursul DPO reprezintă un program de instruire, perfecționare, responsabilizare șianaliză pentru cer ficarea personalului afectat în calitate de Data Protec onOfficer (DPO) fiind realizat și transmis într-un limbaj accesibil, cu aplicații prac ce,oferit prin Catedra Internațională Onorifică ”Jean Bart” (CIO-SUERD), proiectfondat de Fundația EUROLINK - Casa Europei în parteneriat cu Academia Română.

Cursul DPO a fost gândit pentru a se desfășura prin intermediul tehnologiei, adică ONLINE.

CURS DPOabordare, aliniere, implementare și monitorizare

Ofițer Protecție Date cu Caracter PersonalInstruire cu privire la prevederile și implicãrile legislative GDPR

FNT!EQP

ONLINE

www.CursDPO.ro10 Ianuarie 2018

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” BART” î UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCRC IO

SU ER D

DPO

CIO

SUERD

Catedra Interna ional OnorificJean n sprijinul Strategiei

pentru Reg unea Dun rii ( - )

ț ă ă” BART” î UE

i ă CIO SUERD

Asocia “Comunit ile LocaleRiverane Dun rii” -

Membr Co

ția ăță CLDR

ă DCR

FN T!EQP

CIO

SUERD

DPO

Organizatorii cursului se concentrează în principal pe transmiterea de informații și cunoștințe strict necesare și într-oformă pe înțelesul tuturor, cu privire la abordarea, alinierea și implementarea Regulamentului pentru Protecția Datelorcu Caracter Personal (GDPR). Activitățile practice incluse în cadrul cursului sunt de natură să sprijine în mod directactivitatea ulterioară a instituției în conformitate cu prevederile GDPR.

Certificare finală în cadrul cursului DPOLa final, absolvenții cursului DPO primesc Certificatul de Absolvire, eliberat în co-tutelă de Catedra InternaționalăOnorifică ”Jean Bart” (CIO-SUERD), proiect fondat în parteneriat cu Academia Română (anul 2012), Departamentul deFormare și Consiliere al Asociației CLDR România, membră a Consiliului Orașelor și Regiunilor Dunării (Viena), precum șicu suportul tehnic și logistic al Euro Market Solutions.Participanții primesc, în urma unei evaluări finale, Cer ficatul de Absolvire cu anexa curiculara prin detaliată amodulelor și modalitatea de evaluare prin care demonstrează dobândirea cunoștintelor de specialitate conformprevederilor legislative si a codului COR 242231, certificat eliberat de Catedra Internațională Onorifică "Jean Bart".Pânăîn prezent, peste 750 de persoane au absolvit deja cursurile noastre în diverse centre universitare din țară. Dupăevaluarea finală, cursantul va primi Certificatul de absolvire și anexa curiculara prin care demonstrează dobândireacunoștintelor de specialitate conform prevederilor legislative.

Curs de formare DPOCursul DPO a fost lansat în cadrul unei Conferințe de Presă la sediul BiblioteciiAcademiei Române (Calea Victoriei 125, sector 1), în data de vineri, 16 februarie2018, între orele 11.00-12.00, la care au avut amabilitatea de a participa sirecomanda aceste cursuri dna. Oana Luisa Dumitru, şef Birou RelaţiiInternaţionale în cadrul Autoritatea Naţională de Supraveghere a PrelucrăriiDatelor cu Caracter Personal, Dl. Ion VACIU – Președintele Consiliului ConsultativIT&C, Dl. Dr Cornel LEPĂDATU – Directorul Bibliotecii Academiei Române, Dna.Carmen DOBRE – Biroul de Presă al Academiei Române, Dl. Prof. Gheorghe DUDA– Vicepreședinte RENAR/CLDR, Dl Sandu ZAMFIRESCU – KM Specialist – AsociațiaCLDR, Dl. Prof. Sever AVRAM – Coordonator General CIO-SUERD

Prostul
Typewritten text
Avantajele cursantului Începand cu luna Mai 2019, prin participarea la Cursul de formare Responsabil Protecția Datelor, oferim un avantaj client în valoare de minim 1.500 lei, constând în: - Lista măsurilor tehnice și organizatorice ce trebuie întreprinse pentru conformitate - SCHEMA de IMPLEMENTARE GDPR în 30 de pași - Planul de conformitate GDPR - KITUL GPDR pt. DPO - colecție de documente necesare pentru implementarea GDPR - Discount 10% la gama de documente, produse și serviii oferite de www.KitGDPR.ro

Recommended