Nowe Krajowe Ramy Interoperacyjności (KRI) i audyt zgodności

Dostępne terminy

  • Termin 07 maj 2025 środa godz. 9.00-15.00
  • Miejsce Online
  • Cena 690 zł/os. cena promocyjna do 30.04.2025
    później 790 zł/os.
  • Prowadzący Kamil Folga

Opis szkolenia

23 maja 2024 roku weszło w życie nowe Rozporządzenie Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.

Krajowe Ramy Interoperacyjności (KRI) regulują sposoby postępowania jednostek publicznych z tzw. systemem zarządzania bezpieczeństwem informacji (SZBI). Podmiot realizujący zadania publiczne opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność, integralność informacji z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność, niezawodność.

Jednostki publiczne mają obowiązek przeprowadzania okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji (tzw. audytu KRI), zgłaszania incydentów naruszenia bezpieczeństwa informacji oraz zapewnienia odpowiedniego poziomu bezpieczeństwa w systemach teleinformatycznych.

Wydanie nowego rozporządzenia było konieczne z uwagi na uchylenie dotychczasowych przepisów regulujących KRI przez art. 26 ustawy o dostępności cyfrowej.

Szkolenie zostało przygotowane w szczególności dla: pracowników działów IT i bezpieczeństwa informacji, audytorów wewnętrznych, administratorów systemów informatycznych.

Program szkolenia

1. Wprowadzenie do Krajowych Ram Interoperacyjności:
a. geneza i cel KRI;
b. historia i ewolucja przepisów dotyczących interoperacyjności w Polsce;
c. znaczenie KRI w administracji publicznej i sektorze prywatnym;
d. podstawy prawne;
e. nowe rozporządzenie KRI: zakres, cel i kluczowe zmiany w stosunku do poprzednich przepisów;
f. zakres regulacji;
g. wymagania w zakresie interoperacyjności systemów, bezpieczeństwa informacji i dostępności danych.

2. Wymagania techniczne i organizacyjne:
a. interoperacyjność systemów;
b. standardy wymiany danych i ich zastosowanie w praktyce;
c. wymagania dotyczące architektury systemów informatycznych;
d. bezpieczeństwo informacji;
e. polityki i procedury bezpieczeństwa wymagane przez KRI;
f. praktyczne zastosowanie systemów zarządzania bezpieczeństwem informacji (ISMS);
g. dostępność cyfrowa;
h. zasady dostępności zgodne z WCAG 2.1.;
i. przykłady dostosowania systemów do potrzeb osób z niepełnosprawnościami.

3. Audyt zgodności z KRI:
a. przygotowanie do audytu;
b. definiowanie zakresu audytu zgodności z KRI;
c. kluczowe dokumenty i materiały niezbędne do przeprowadzenia audytu;
d. metodyka audytu;
e. metody i narzędzia weryfikacji wymagań technicznych i organizacyjnych;
f. przykłady najlepszych praktyk audytorskich;
g. raportowanie wyników;
h. jak skutecznie dokumentować wyniki audytu;
i. rekomendacje i plan działań naprawczych.

4. Warsztaty praktyczne:
a. case study: analiza zgodności systemu z KRI;
b. weryfikacja kluczowych wymagań KRI na przykładzie;
c. tworzenie raportu z audytu;
d. ćwiczenie w przygotowaniu raportu zgodności na podstawie przeprowadzonej analizy.

5. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.