w sprawie powołania Pełnomocnika do spraw Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński
Informacje dodatkowe:
Zarządzenie nr 325/2026
Wójta Gminy Lidzbark Warmiński
z dnia 17 lipca 2026 r.
w sprawie powołania Pełnomocnika do spraw Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński
Na podstawie pkt. 5.3.2 „Polityki Bezpieczeństwa Informacji”, zarządzam, co następuje:
§ 1. Powołuję Rafała Andrzejewskiego na Pełnomocnika do spraw Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Lidzbark Warmiński, zwanym dalej „Pełnomocnikiem”.
§ 2. Do zadań Pełnomocnika należy w szczególności:
1. utrzymanie zgodności Systemu Zarządzania Bezpieczeństwem Informacji z wymaganiami obowiązujących przepisów prawa w szczególności § 19 ust 2 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, a także wymaganiami norm, w tym ISO/IEC 27001 oraz regulacjami wewnętrznymi organizacji;
2. sprawowanie nadzoru nad funkcjonowaniem cyklu ciągłego doskonalenia SZBI, obejmującego planowanie, wdrażanie, monitorowanie oraz doskonalenie procesów związanych z bezpieczeństwem informacji;
3. koordynacja procesów zarządzania ryzykiem w obszarze bezpieczeństwa informacji, w tym identyfikację zagrożeń, analizę i ocenę ryzyka oraz opracowanie i nadzór nad realizacją planów postępowania z ryzykiem;
4. nadzór nad dokumentacją SZBI, w tym politykami, procedurami oraz rejestrami, zapewniając ich aktualność, spójność oraz zgodność z obowiązującymi wymaganiami;
5. monitorowanie wskaźników efektywności i ryzyka (KPI/KRI) w obszarze SBI oraz sporządzanie i przekazywanie kierownictwu raportów dotyczących stanu bezpieczeństwa informacji;
6. inicjowanie, koordynowanie oraz nadzorowanie realizacji działań korygujących i doskonalących, w tym identyfikacja niezgodności, analiza ich przyczyn oraz ocena skuteczności wdrożonych zadań;
7. współpraca z komórkami organizacyjnymi, w szczególności z obszarami IT, kadr, audytu wewnętrznego oraz właścicielami aktywów, w zakresie realizacji wymagań bezpieczeństwa informacji;
8. wspieranie obsługi incydentów bezpieczeństwa informacji, w szczególności w aspekcie organizacyjnym i procesowym, w tym nadzór nad prawidłowością ich rejestrowania, analizowania oraz podejmowania działań następczych;
9. planowanie i organizacja audytów wewnętrznych SZBI oraz nadzór nad ich realizacją;
10. sporządzanie raportów audytów, obejmujących w szczególności stwierdzone niezgodności, obserwacje oraz rekomendacje, a także monitorowanie działań po audytowych;
11. weryfikacja wdrożonych działań korygujących oraz ocena ich skuteczności w celu zapewnienia ciągłego doskonalenia SZBI;
12. zachowanie niezależności i obiektywizmu, w szczególności w zakresie prowadzenia audytów wewnętrznych;
13. uczestnictwo w przygotowaniu organizacji do audytów zewnętrznych, w tym audytu certyfikacyjnego, o ile organizacja podlega takiej certyfikacji;
14. opracowanie oraz aktualizacja programu audytu bezpieczeństwa informacji zgodnie z wymaganiami § 19 ust 2 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności.
§ 3. Zarządzenie wchodzi w życie z dniem 17 lipca 2026 r.