Wersja obowiązująca z dnia

w sprawie powołania Pełnomocnika do spraw Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński

Informacje dodatkowe:

Zarządzenie nr 325/2026
Wójta Gminy Lidzbark Warmiński

z dnia 17 lipca 2026 r.

w sprawie powołania Pełnomocnika do spraw Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński

Na podstawie pkt. 5.3.2 „Polityki Bezpieczeństwa Informacji”, zarządzam, co następuje:

§ 1. Powołuję Rafała Andrzejewskiego na Pełnomocnika do spraw Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński, zwanym dalej „Pełnomocnikiem”.

§ 2. Do zadań Pełnomocnika należy w szczególności:

1. utrzymanie zgodności Systemu Zarządzania Bezpieczeństwem Informacji z wymaganiami obowiązujących przepisów prawa w szczególności § 19 ust 2 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, a także wymaganiami norm, w tym ISO/IEC 27001 oraz regulacjami wewnętrznymi organizacji;

2. sprawowanie nadzoru nad funkcjonowaniem cyklu ciągłego doskonalenia SZBI, obejmującego planowanie, wdrażanie, monitorowanie oraz doskonalenie procesów związanych z bezpieczeństwem informacji;

3. koordynacja procesów zarządzania ryzykiem w obszarze bezpieczeństwa  informacji, w tym identyfikację  zagrożeń, analizę i ocenę ryzyka oraz opracowanie i nadzór nad realizacją planów postępowania z ryzykiem;

4. nadzór nad dokumentacją SZBI, w tym politykami, procedurami oraz rejestrami, zapewniając ich aktualność, spójność oraz zgodność z obowiązującymi wymaganiami;

5. monitorowanie wskaźników efektywności i ryzyka (KPI/KRI) w obszarze SBI oraz sporządzanie i przekazywanie kierownictwu raportów dotyczących stanu bezpieczeństwa informacji;

6. inicjowanie, koordynowanie oraz nadzorowanie realizacji działań korygujących i doskonalących, w tym identyfikacja niezgodności, analiza ich przyczyn oraz ocena skuteczności wdrożonych zadań;

7. współpraca z komórkami organizacyjnymi, w szczególności z obszarami IT, kadr, audytu wewnętrznego oraz właścicielami aktywów, w zakresie realizacji wymagań bezpieczeństwa informacji;

8. wspieranie obsługi incydentów bezpieczeństwa informacji, w szczególności w aspekcie organizacyjnym i procesowym, w tym nadzór nad prawidłowością ich rejestrowania, analizowania oraz podejmowania działań następczych;

9. planowanie i organizacja audytów wewnętrznych SZBI oraz nadzór nad ich realizacją;

10. sporządzanie raportów audytów, obejmujących w szczególności stwierdzone niezgodności, obserwacje oraz rekomendacje, a także monitorowanie działań po audytowych;

11. weryfikacja wdrożonych działań korygujących oraz ocena ich skuteczności w celu zapewnienia ciągłego doskonalenia SZBI;

12. zachowanie niezależności i obiektywizmu, w szczególności w zakresie prowadzenia audytów wewnętrznych;

13. uczestnictwo w przygotowaniu organizacji do audytów zewnętrznych, w tym audytu certyfikacyjnego, o ile organizacja podlega takiej certyfikacji;

14. opracowanie oraz aktualizacja programu audytu bezpieczeństwa informacji zgodnie z wymaganiami § 19 ust 2 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności.

§ 3. Zarządzenie wchodzi w życie z dniem 17 lipca 2026 r.

Załączniki

Treść aktu