BAZA WIEDZY LABLOGIC
Praktyczna wiedza o RODO, NIS2 i cyberbezpieczeństwie
Materiały dla zarządów i zespołów odpowiedzialnych za ochronę danych oraz bezpieczeństwo. Wyjaśniam obowiązki, porządkuję ryzyko i pokazuję, jak przekładać wymagania RODO, NIS2 i KSC na decyzje oraz działania organizacji.
PRZESZUKAJ BAZĘ WIEDZY
Znajdź właściwy temat
OBSZARY WIEDZY
Wybierz obszar
Kategorie odpowiadają głównym obszarom usług LabLogic.
01
DPO i RODO
Funkcja IOD/DPO, audyty, odpowiedzialność, ryzyko i zgodność praktyki z dokumentacją.
02
NIS2 i KSC
Kwalifikacja, odpowiedzialność zarządu, analiza luk, wdrożenie i gotowość audytowa.
03
Incydenty i naruszenia
Ocena zdarzenia, ryzyko, decyzje dotyczące zgłoszeń, komunikacja i działania naprawcze.
04
Szkolenia i warsztaty
Programy dla zarządów, kadry kierowniczej, pracowników oraz zespołów IT i compliance.
PUNKT STARTU
Od czego chcesz zacząć?
Wybierz sytuację najbliższą problemowi organizacji. Każda karta prowadzi do starannie dobranych materiałów.
01
Czy organizacja musi wyznaczyć IOD?
Materiały o obowiązku, niezależności i sposobie organizacji funkcji IOD/DPO.
02
Doszło do zdarzenia lub naruszenia
Materiały o pierwszych decyzjach, ocenie ryzyka oraz dokumentowaniu decyzji dotyczących zgłoszenia.
03
Zarząd przygotowuje organizację do NIS2
Materiały o odpowiedzialności, analizie luk, planie i nadzorze nad wdrożeniem.
04
Potrzebne jest szkolenie
Materiały o grupach odbiorców, programie, częstotliwości i ocenie efektów.
WYRÓŻNIONY MATERIAŁ
Polecany materiał
-
Czy każde naruszenie ochrony danych trzeba zgłosić?
Nie każde. Zgłoszenie do UODO jest regułą, od której można odstąpić tylko na podstawie udokumentowanej oceny ryzyka dla osób. Termin 72 godzin biegnie od stwierdzenia naruszenia, a zawiadomienie…
DLA ZARZĄDU
Materiały wspierające nadzór i decyzje
-
Od czego zarząd powinien rozpocząć przygotowanie do NIS2?
Od dwóch rozstrzygnięć zarządu: kto jest kierownikiem podmiotu w rozumieniu ustawy o KSC i czy kwalifikacja została udokumentowana. Dopiero po nich sens ma analiza luk, plan wdrożenia i…
-
Jak ustalić, czy organizacja musi wyznaczyć IOD?
Obowiązek wyznaczenia inspektora ochrony danych powstaje w trzech przypadkach z art. 37 ust. 1 RODO. Żadna z przesłanek nie odwołuje się do wielkości organizacji — rozstrzyga charakter działalności…
NAJNOWSZE
Najnowsze materiały
-
Od czego zarząd powinien rozpocząć przygotowanie do NIS2?
Od dwóch rozstrzygnięć zarządu: kto jest kierownikiem podmiotu w rozumieniu ustawy o KSC i czy kwalifikacja została udokumentowana. Dopiero po nich sens ma analiza luk, plan wdrożenia i…
-
Jak często szkolić pracowników z ochrony danych osobowych?
RODO nie wskazuje częstotliwości szkoleń. Rytm wyznaczają zmiany w procesach, rotacja, wnioski z incydentów i wyniki testów — a przy podmiotach objętych ustawą o KSC dochodzi twardy termin…
-
Czy każde naruszenie ochrony danych trzeba zgłosić?
Nie każde. Zgłoszenie do UODO jest regułą, od której można odstąpić tylko na podstawie udokumentowanej oceny ryzyka dla osób. Termin 72 godzin biegnie od stwierdzenia naruszenia, a zawiadomienie…
-
Jak ustalić, czy organizacja musi wyznaczyć IOD?
Obowiązek wyznaczenia inspektora ochrony danych powstaje w trzech przypadkach z art. 37 ust. 1 RODO. Żadna z przesłanek nie odwołuje się do wielkości organizacji — rozstrzyga charakter działalności…
KONTEKST ORGANIZACJI
Potrzebujesz odnieść temat do sytuacji swojej organizacji?
Materiał może pomóc uporządkować problem, ale nie zastępuje oceny stanu faktycznego. Jeżeli decyzja wymaga uwzględnienia procesów, systemów, odpowiedzialności lub rzeczywistego ryzyka, zacznijmy od rozmowy diagnostycznej.