<?xml version="1.0" encoding="UTF-8"?>
<informacja>
<tytul><![CDATA[ Zarządzenie Nr 52/2026 Wójta Gminy Ciechanów z dnia 29 lipca 2026 r. w sprawie ustanowienia i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Ciechanów ]]></tytul>
<data-publikacji>2026-08-04 14:28:56</data-publikacji>
<rodzaj>Informacja</rodzaj>
<zamawiajacy>
  <nazwa>Urząd Gminy Ciechanów</nazwa>
  <adres></adres>
</zamawiajacy>
<tresc><![CDATA[  <p style="text-align: center;"><strong><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">Zarządzenie Nr 52/2026<br />
W&oacute;jta Gminy Ciechan&oacute;w<br />
z dnia 29 lipca 2026 r.<br />
w sprawie ustanowienia i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Gminy Ciechan&oacute;w</span></span></span></span></strong></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">Na podstawie art. 30 ust. 1, art. 31 oraz art. 33 ust. 3 i 5 ustawy z dnia 8 marca 1990 r. o samorządzie gminnym (Dz. U. z 2026 r. poz. 662), w związku z &sect; 19 i &sect; 20 rozporządzenia Rady Ministr&oacute;w z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestr&oacute;w publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla system&oacute;w teleinformatycznych (Dz. U. poz. 773), a także art. 24 i art. 32 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony os&oacute;b fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE zarządza się, co następuje:</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 1&nbsp;</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;W Urzędzie Gminy Ciechan&oacute;w, zwanym dalej &bdquo;Urzędem&rdquo;, ustanawia się i wdraża System Zarządzania Bezpieczeństwem Informacji, zwany dalej &bdquo;SZBI&rdquo;.<br />
2.&nbsp;&nbsp; &nbsp;SZBI obejmuje wszystkie informacje przetwarzane w związku z realizacją zadań Urzędu, niezależnie od:<br />
1)&nbsp;&nbsp; &nbsp;ich postaci, w szczeg&oacute;lności papierowej, elektronicznej, ustnej, wizualnej lub audiowizualnej;<br />
2)&nbsp;&nbsp; &nbsp;miejsca ich przetwarzania;<br />
3)&nbsp;&nbsp; &nbsp;wykorzystywanego systemu, urządzenia, nośnika lub kanału komunikacji;<br />
4)&nbsp;&nbsp; &nbsp;tego, czy informacje są przetwarzane przez pracownik&oacute;w Urzędu, osoby wykonujące zadania na podstawie um&oacute;w cywilnoprawnych, podmioty zewnętrzne lub inne osoby działające z upoważnienia Urzędu.<br />
3.&nbsp;&nbsp; &nbsp;SZBI obejmuje w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;pracownik&oacute;w Urzędu oraz inne osoby wykonujące zadania na rzecz Urzędu;<br />
2)&nbsp;&nbsp; &nbsp;kom&oacute;rki organizacyjne i samodzielne stanowiska pracy;<br />
3)&nbsp;&nbsp; &nbsp;systemy teleinformatyczne, sieci, urządzenia, oprogramowanie oraz usługi informatyczne;<br />
4)&nbsp;&nbsp; &nbsp;dokumentację papierową i elektroniczną;<br />
5)&nbsp;&nbsp; &nbsp;pomieszczenia, obiekty oraz strefy, w kt&oacute;rych przetwarzane lub przechowywane są informacje;<br />
6)&nbsp;&nbsp; &nbsp;usługi realizowane przez dostawc&oacute;w i podmioty zewnętrzne, jeżeli mają wpływ na bezpieczeństwo informacji Urzędu.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 2</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Celem SZBI jest zapewnienie odpowiedniego poziomu bezpieczeństwa informacji przetwarzanych w Urzędzie, w szczeg&oacute;lności ich: poufności, integralności, dostępności, autentyczności, rozliczalności, niezaprzeczalności, niezawodności.<br />
2.&nbsp;&nbsp; &nbsp;SZBI służy w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;identyfikowaniu informacji, aktyw&oacute;w informacyjnych, zagrożeń i podatności;<br />
2)&nbsp;&nbsp; &nbsp;systematycznemu zarządzaniu ryzykiem dla bezpieczeństwa informacji;<br />
3)&nbsp;&nbsp; &nbsp;zapewnieniu ciągłości realizacji zadań publicznych;<br />
4)&nbsp;&nbsp; &nbsp;zapobieganiu incydentom bezpieczeństwa informacji oraz ograniczaniu ich skutk&oacute;w;<br />
5)&nbsp;&nbsp; &nbsp;zapewnieniu zgodności z przepisami prawa, wymaganiami umownymi i regulacjami wewnętrznymi;<br />
6)&nbsp;&nbsp; &nbsp;zapewnieniu właściwego zarządzania dostępem do informacji;<br />
7)&nbsp;&nbsp; &nbsp;podnoszeniu świadomości pracownik&oacute;w w zakresie bezpieczeństwa informacji i cyberbezpieczeństwa;<br />
8)&nbsp;&nbsp; &nbsp;ciągłemu monitorowaniu, przeglądaniu, utrzymywaniu i doskonaleniu przyjętych zabezpieczeń.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 3</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Dokumentację SZBI stanowią w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;Polityka Bezpieczeństwa Informacji;<br />
2)&nbsp;&nbsp; &nbsp;polityki, instrukcje, procedury, regulaminy i wytyczne dotyczące bezpieczeństwa informacji;<br />
3)&nbsp;&nbsp; &nbsp;metodyka zarządzania ryzykiem dla bezpieczeństwa informacji;<br />
4)&nbsp;&nbsp; &nbsp;rejestry aktyw&oacute;w informacyjnych, system&oacute;w, sprzętu, oprogramowania i usług;<br />
5)&nbsp;&nbsp; &nbsp;wyniki analiz i ocen ryzyka oraz plany postępowania z ryzykiem;<br />
6)&nbsp;&nbsp; &nbsp;zasady zarządzania dostępem i uprawnieniami;<br />
7)&nbsp;&nbsp; &nbsp;zasady reagowania na incydenty bezpieczeństwa informacji i cyberbezpieczeństwa;<br />
8)&nbsp;&nbsp; &nbsp;zasady wykonywania, przechowywania i testowania kopii zapasowych;<br />
9)&nbsp;&nbsp; &nbsp;zasady zapewnienia ciągłości działania i odtwarzania po awarii;<br />
10)&nbsp;&nbsp; &nbsp;zasady bezpieczeństwa fizycznego i środowiskowego;<br />
11)&nbsp;&nbsp; &nbsp;zasady bezpiecznego korzystania z poczty elektronicznej, Internetu, urządzeń mobilnych, nośnik&oacute;w danych i pracy zdalnej;<br />
12)&nbsp;&nbsp; &nbsp;zasady wsp&oacute;łpracy z dostawcami i podmiotami zewnętrznymi;<br />
13)&nbsp;&nbsp; &nbsp;plany szkoleń, audyt&oacute;w, przegląd&oacute;w i działań doskonalących;<br />
14)&nbsp;&nbsp; &nbsp;rejestry incydent&oacute;w, niezgodności, działań korygujących i działań doskonalących;<br />
15)&nbsp;&nbsp; &nbsp;protokoły, raporty oraz inne dowody funkcjonowania SZBI.<br />
2.&nbsp;&nbsp; &nbsp;Dokumentacja SZBI może być prowadzona w postaci papierowej lub elektronicznej, z zapewnieniem ochrony właściwej dla jej treści i przeznaczenia.<br />
3.&nbsp;&nbsp; &nbsp;Szczeg&oacute;łowe dokumenty składające się na SZBI zatwierdza W&oacute;jt Gminy Ciechan&oacute;w.<br />
4.&nbsp;&nbsp; &nbsp;Sekretarz Gminy zapewnia prowadzenie aktualnego wykazu obowiązujących dokument&oacute;w SZBI, obejmującego co najmniej nazwę dokumentu, oznaczenie wersji, datę zatwierdzenia, właściciela dokumentu i termin jego przeglądu.<br />
5.&nbsp;&nbsp; &nbsp;Dokumentacja SZBI podlega przeglądowi nie rzadziej niż raz w roku oraz każdorazowo w przypadku:<br />
1)&nbsp;&nbsp; &nbsp;istotnej zmiany przepis&oacute;w prawa lub wymagań właściwych dla Urzędu;<br />
2)&nbsp;&nbsp; &nbsp;zmiany organizacyjnej, technologicznej, kadrowej lub lokalowej mogącej wpływać na bezpieczeństwo informacji;<br />
3)&nbsp;&nbsp; &nbsp;wdrożenia albo istotnej modyfikacji systemu teleinformatycznego, usługi lub procesu;<br />
4)&nbsp;&nbsp; &nbsp;wystąpienia poważnego incydentu lub naruszenia bezpieczeństwa informacji;<br />
5)&nbsp;&nbsp; &nbsp;stwierdzenia niezgodności w wyniku audytu, kontroli lub przeglądu;<br />
6)&nbsp;&nbsp; &nbsp;zidentyfikowania nowych zagrożeń, podatności lub istotnej zmiany poziomu ryzyka..</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 4</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;W&oacute;jt Gminy Ciechan&oacute;w ponosi odpowiedzialność za ustanowienie, wdrożenie, funkcjonowanie i doskonalenie SZBI w Urzędzie.<br />
2.&nbsp;&nbsp; &nbsp;Do zadań W&oacute;jta Gminy Ciechan&oacute;w należy w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;zatwierdzanie dokumentacji SZBI, wynik&oacute;w analiz ryzyka i plan&oacute;w postępowania z ryzykiem;<br />
2)&nbsp;&nbsp; &nbsp;podejmowanie decyzji dotyczących akceptacji ryzyka oraz wdrażania zabezpieczeń;<br />
3)&nbsp;&nbsp; &nbsp;przydzielanie zadań z zakresu bezpieczeństwa informacji i nadzorowanie ich wykonania;<br />
4)&nbsp;&nbsp; &nbsp;zapewnienie, w granicach dostępnych środk&oacute;w, zasob&oacute;w organizacyjnych, kadrowych, technicznych i finansowych niezbędnych do funkcjonowania SZBI;<br />
5)&nbsp;&nbsp; &nbsp;zapewnienie, aby pracownicy znali swoje obowiązki i posiadali kompetencje adekwatne do wykonywanych zadań;<br />
6)&nbsp;&nbsp; &nbsp;dokonywanie okresowego przeglądu SZBI i podejmowanie decyzji w sprawie jego doskonalenia;<br />
7)&nbsp;&nbsp; &nbsp;zapewnienie zgodności działania Urzędu z przepisami prawa oraz wewnętrznymi regulacjami w zakresie bezpieczeństwa informacji.<br />
3.&nbsp;&nbsp; &nbsp;Powierzenie wykonywania określonych zadań innym osobom nie wyłącza odpowiedzialności W&oacute;jta Gminy Ciechan&oacute;w za funkcjonowanie SZBI.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 5</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Sekretarz Gminy koordynuje od strony organizacyjnej funkcjonowanie SZBI, bez tworzenia odrębnej funkcji Pełnomocnika do spraw SZBI.<br />
2.&nbsp;&nbsp; &nbsp;Do zadań Sekretarza Gminy należy w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;koordynowanie opracowywania, uzgadniania i aktualizacji dokumentacji SZBI;<br />
2)&nbsp;&nbsp; &nbsp;koordynowanie identyfikacji proces&oacute;w, informacji i aktyw&oacute;w oraz przeprowadzania analiz ryzyka;<br />
3)&nbsp;&nbsp; &nbsp;koordynowanie realizacji szkoleń, audyt&oacute;w, przegląd&oacute;w i działań doskonalących;<br />
4)&nbsp;&nbsp; &nbsp;monitorowanie realizacji zaleceń wynikających z analiz ryzyka, audyt&oacute;w, kontroli, przegląd&oacute;w i incydent&oacute;w;<br />
5)&nbsp;&nbsp; &nbsp;zapewnienie przepływu informacji między W&oacute;jtem, kierownikami kom&oacute;rek organizacyjnych, osobami odpowiedzialnymi za obsługę informatyczną oraz Inspektorem Ochrony Danych;<br />
6)&nbsp;&nbsp; &nbsp;przedstawianie W&oacute;jtowi informacji o stanie funkcjonowania SZBI, zidentyfikowanych ryzykach, istotnych niezgodnościach i potrzebach w zakresie zasob&oacute;w;<br />
7)&nbsp;&nbsp; &nbsp;koordynowanie przygotowania, nie rzadziej niż raz w roku, raportu z funkcjonowania SZBI.<br />
3.&nbsp;&nbsp; &nbsp;Sekretarz Gminy nie przejmuje odpowiedzialności kierownik&oacute;w kom&oacute;rek organizacyjnych, os&oacute;b odpowiedzialnych za obsługę informatyczną ani innych os&oacute;b za zadania przypisane im w niniejszym zarządzeniu i dokumentacji SZBI.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 6</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Osoby odpowiedzialne za obsługę informatyczną Urzędu realizują zadania techniczne i operacyjne w zakresie bezpieczeństwa system&oacute;w teleinformatycznych, odpowiednio do zakresu powierzonych obowiązk&oacute;w lub zawartych um&oacute;w.<br />
2.&nbsp;&nbsp; &nbsp;Do zadań tych os&oacute;b należy w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;prowadzenie lub zapewnienie aktualności inwentaryzacji sprzętu, oprogramowania, system&oacute;w, usług, kont i konfiguracji;<br />
2)&nbsp;&nbsp; &nbsp;wdrażanie, utrzymywanie i monitorowanie zabezpieczeń technicznych wynikających z przepis&oacute;w, dokumentacji SZBI i analizy ryzyka;<br />
3)&nbsp;&nbsp; &nbsp;zarządzanie kontami, uprawnieniami administracyjnymi, mechanizmami uwierzytelniania oraz procesem nadawania, zmiany i odbierania dostęp&oacute;w;<br />
4)&nbsp;&nbsp; &nbsp;zapewnienie aktualizacji oprogramowania, ochrony przed złośliwym oprogramowaniem i ograniczania ryzyka wynikającego z podatności technicznych;<br />
5)&nbsp;&nbsp; &nbsp;wykonywanie, zabezpieczanie i testowanie kopii zapasowych oraz udział w testach odtwarzania działania;<br />
6)&nbsp;&nbsp; &nbsp;zapewnienie prowadzenia i ochrony dziennik&oacute;w systemowych w zakresie wymaganym przepisami prawa, dokumentacją SZBI i analizą ryzyka;<br />
7)&nbsp;&nbsp; &nbsp;udział w obsłudze incydent&oacute;w, zabezpieczaniu dowod&oacute;w i przywracaniu prawidłowego działania system&oacute;w;<br />
8)&nbsp;&nbsp; &nbsp;wsp&oacute;łpraca z dostawcami usług informatycznych oraz weryfikowanie realizacji wymagań bezpieczeństwa określonych w umowach;<br />
9)&nbsp;&nbsp; &nbsp;udział w analizach ryzyka, audytach, kontrolach i przeglądach SZBI oraz przekazywanie wymaganych informacji i dowod&oacute;w.<br />
3.&nbsp;&nbsp; &nbsp;W przypadku powierzenia obsługi informatycznej podmiotowi zewnętrznemu zakres obowiązk&oacute;w i odpowiedzialności tego podmiotu określa umowa, z uwzględnieniem wymagań SZBI oraz zasad ochrony informacji i danych osobowych.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 7</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Kierownicy kom&oacute;rek organizacyjnych oraz osoby zatrudnione na samodzielnych stanowiskach odpowiadają za przestrzeganie wymagań SZBI w zakresie powierzonych im zadań i proces&oacute;w.<br />
2.&nbsp;&nbsp; &nbsp;Do ich obowiązk&oacute;w należy w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;identyfikowanie informacji, proces&oacute;w, aktyw&oacute;w i wymagań prawnych właściwych dla podległego obszaru;<br />
2)&nbsp;&nbsp; &nbsp;udział w analizach ryzyka, audytach, kontrolach i przeglądach SZBI;<br />
3)&nbsp;&nbsp; &nbsp;zapewnienie, aby dostęp do informacji i zasob&oacute;w posiadały wyłącznie osoby uprawnione w zakresie niezbędnym do realizacji zadań;<br />
4)&nbsp;&nbsp; &nbsp;niezwłoczne zgłaszanie potrzeb nadania, zmiany, zawieszenia lub odebrania uprawnień;<br />
5)&nbsp;&nbsp; &nbsp;niezwłoczne zgłaszanie incydent&oacute;w, podatności, niezgodności i zagrożeń;<br />
6)&nbsp;&nbsp; &nbsp;zapewnienie pracownikom możliwości udziału w wymaganych szkoleniach;<br />
7)&nbsp;&nbsp; &nbsp;wdrażanie zatwierdzonych działań ograniczających ryzyko i działań korygujących;<br />
8)&nbsp;&nbsp; &nbsp;nadzorowanie przestrzegania polityk, procedur i instrukcji bezpieczeństwa;<br />
9)&nbsp;&nbsp; &nbsp;wsp&oacute;łpraca z Sekretarzem Gminy, osobami odpowiedzialnymi za obsługę informatyczną oraz Inspektorem Ochrony Danych, odpowiednio do zakresu ich zadań.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 8</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Inspektor Ochrony Danych wykonuje zadania określone w art. 39 rozporządzenia 2016/679, zachowując niezależność przewidzianą w art. 38 tego rozporządzenia.<br />
2.&nbsp;&nbsp; &nbsp;Inspektor Ochrony Danych uczestniczy w funkcjonowaniu SZBI w zakresie dotyczącym ochrony danych osobowych, w szczeg&oacute;lności przez:<br />
1)&nbsp;&nbsp; &nbsp;udzielanie zaleceń i konsultacji dotyczących zgodności przetwarzania danych osobowych i adekwatności środk&oacute;w ochrony;<br />
2)&nbsp;&nbsp; &nbsp;udział w ocenie skutk&oacute;w dla ochrony danych oraz analizach ryzyka dla praw i wolności os&oacute;b fizycznych;<br />
3)&nbsp;&nbsp; &nbsp;wsp&oacute;łpracę przy analizie naruszeń ochrony danych osobowych i realizacji obowiązk&oacute;w wynikających z przepis&oacute;w o ochronie danych;<br />
4)&nbsp;&nbsp; &nbsp;monitorowanie przestrzegania przepis&oacute;w o ochronie danych osobowych oraz regulacji wewnętrznych dotyczących tej ochrony.<br />
3.&nbsp;&nbsp; &nbsp;Udział Inspektora Ochrony Danych w funkcjonowaniu SZBI nie obejmuje podejmowania decyzji dotyczących cel&oacute;w i sposob&oacute;w przetwarzania danych osobowych ani zarządzania środkami bezpieczeństwa, kt&oacute;rych zgodność Inspektor następnie ocenia.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 9</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Każda osoba posiadająca dostęp do informacji lub zasob&oacute;w Urzędu jest zobowiązana do:<br />
1)&nbsp;&nbsp; &nbsp;zapoznania się z dokumentacją SZBI właściwą dla wykonywanych zadań;<br />
2)&nbsp;&nbsp; &nbsp;przestrzegania zasad bezpieczeństwa informacji;<br />
3)&nbsp;&nbsp; &nbsp;ochrony powierzonych informacji, dokument&oacute;w, urządzeń, kont i danych uwierzytelniających;<br />
4)&nbsp;&nbsp; &nbsp;wykorzystywania informacji i zasob&oacute;w Urzędu wyłącznie w zakresie niezbędnym do realizacji powierzonych zadań;<br />
5)&nbsp;&nbsp; &nbsp;niezwłocznego zgłaszania incydent&oacute;w, podejrzeń incydent&oacute;w, utraty dokument&oacute;w lub urządzeń, błędnego ujawnienia informacji oraz innych zdarzeń mogących naruszyć bezpieczeństwo informacji;<br />
6)&nbsp;&nbsp; &nbsp;uczestnictwa w wymaganych szkoleniach;<br />
7)&nbsp;&nbsp; &nbsp;wsp&oacute;łpracy podczas audyt&oacute;w, kontroli, analiz ryzyka i postępowań wyjaśniających.<br />
2.&nbsp;&nbsp; &nbsp;Zapoznanie się z wymaganiami SZBI może zostać potwierdzone w postaci papierowej albo elektronicznej.<br />
3.&nbsp;&nbsp; &nbsp;Naruszenie zasad SZBI może skutkować odpowiedzialnością porządkową, pracowniczą, cywilną, administracyjną lub karną, na zasadach określonych w odrębnych przepisach.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 10</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Analizę ryzyka dla bezpieczeństwa informacji przeprowadza się:<br />
1)&nbsp;&nbsp; &nbsp;nie rzadziej niż raz w roku;<br />
2)&nbsp;&nbsp; &nbsp;przed wdrożeniem nowych albo istotnie zmienianych system&oacute;w, usług lub proces&oacute;w;<br />
3)&nbsp;&nbsp; &nbsp;po wystąpieniu poważnego incydentu;<br />
4)&nbsp;&nbsp; &nbsp;w przypadku istotnych zmian organizacyjnych, prawnych, technicznych lub środowiskowych.<br />
2.&nbsp;&nbsp; &nbsp;Wyniki analizy ryzyka podlegają udokumentowaniu. Ryzyka przekraczające poziom zaakceptowany przez W&oacute;jta Gminy Ciechan&oacute;w wymagają opracowania i realizacji planu postępowania z ryzykiem.<br />
3.&nbsp;&nbsp; &nbsp;Audyt wewnętrzny w zakresie bezpieczeństwa informacji przeprowadza się nie rzadziej niż raz w roku, z zapewnieniem odpowiednich kompetencji, bezstronności, obiektywizmu i niezależności od audytowanego obszaru.<br />
4.&nbsp;&nbsp; &nbsp;Wyniki audyt&oacute;w przedstawia się W&oacute;jtowi Gminy Ciechan&oacute;w oraz osobom odpowiedzialnym za realizację działań korygujących</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 11</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;W&oacute;jt Gminy Ciechan&oacute;w dokonuje przeglądu SZBI nie rzadziej niż raz w roku.<br />
2.&nbsp;&nbsp; &nbsp;Przegląd obejmuje w szczeg&oacute;lności:<br />
1)&nbsp;&nbsp; &nbsp;wyniki audyt&oacute;w i kontroli;<br />
2)&nbsp;&nbsp; &nbsp;stan realizacji działań wynikających z poprzednich przegląd&oacute;w;<br />
3)&nbsp;&nbsp; &nbsp;wyniki analiz ryzyka;<br />
4)&nbsp;&nbsp; &nbsp;informacje o incydentach i naruszeniach bezpieczeństwa;<br />
5)&nbsp;&nbsp; &nbsp;stan realizacji działań korygujących i doskonalących;<br />
6)&nbsp;&nbsp; &nbsp;zmiany prawne, organizacyjne i technologiczne;<br />
7)&nbsp;&nbsp; &nbsp;stan realizacji szkoleń;<br />
8)&nbsp;&nbsp; &nbsp;potrzeby dotyczące personelu, środk&oacute;w finansowych, infrastruktury i narzędzi;<br />
9)&nbsp;&nbsp; &nbsp;propozycje zmian i usprawnień SZBI.<br />
3.&nbsp;&nbsp; &nbsp;Z przeglądu sporządza się protok&oacute;ł albo raport zawierający podjęte decyzje, określone działania, osoby odpowiedzialne i terminy ich wykonania.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 12</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Dostęp do dokumentacji SZBI przysługuje osobom uprawnionym w zakresie niezbędnym do wykonywania powierzonych zadań.<br />
2.&nbsp;&nbsp; &nbsp;Dokumenty zawierające szczeg&oacute;łowe informacje o architekturze system&oacute;w, konfiguracji zabezpieczeń, podatnościach, sposobach uwierzytelniania, kopiach zapasowych, planach ciągłości działania lub innych zabezpieczeniach podlegają szczeg&oacute;lnej ochronie.<br />
3.&nbsp;&nbsp; &nbsp;Udostępnienie dokumentacji SZBI osobom lub podmiotom zewnętrznym wymaga uprzedniej oceny zakresu informacji podlegających ochronie oraz zgody osoby uprawnionej, z uwzględnieniem przepis&oacute;w o dostępie do informacji publicznej i tajemnicach prawnie chronionych.<br />
4.&nbsp;&nbsp; &nbsp;Postanowienia ust. 1&ndash;3 nie stanowią samoistnej podstawy odmowy udostępnienia informacji publicznej.</span></span></span></span></p>

<p style="text-align: center;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">&sect; 13</span></span></span></span></p>

<p style="text-align: justify;"><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">1.&nbsp;&nbsp; &nbsp;Wykonanie zarządzenia powierza się Sekretarzowi Gminy, kierownikom kom&oacute;rek organizacyjnych, pracownikom zatrudnionym na samodzielnych stanowiskach, osobom odpowiedzialnym za obsługę informatyczną oraz wszystkim pracownikom i innym osobom wykonującym zadania na rzecz Urzędu, odpowiednio do zakresu powierzonych obowiązk&oacute;w.<br />
2.&nbsp;&nbsp; &nbsp;Dokumenty, procedury i instrukcje dotyczące bezpieczeństwa informacji obowiązujące przed wejściem w życie niniejszego zarządzenia zachowują moc w zakresie, w jakim nie są z nim sprzeczne, do czasu ich aktualizacji albo uchylenia.<br />
3.&nbsp;&nbsp; &nbsp;Zobowiązuje się pracownik&oacute;w Urzędu oraz inne osoby wykonujące zadania na jego rzecz do zapoznania się z niniejszym zarządzeniem oraz dokumentacją SZBI właściwą dla realizowanych przez nich zadań.<br />
4.&nbsp;&nbsp; &nbsp;Nadz&oacute;r nad wykonaniem zarządzenia sprawuje W&oacute;jt Gminy Ciechan&oacute;w.<br />
5.&nbsp;&nbsp; &nbsp;Zarządzenie wchodzi w życie z dniem podpisania.</span></span></span></span></p>

<p style="text-align: right;"><strong><span style="font-size:12pt"><span style="line-height:115%"><span style="font-family:Aptos,sans-serif"><span calibri="" style="font-family:">W&oacute;jt Gminy Ciechan&oacute;w<br />
/-/ Stefan Pawłowski</span></span></span></span></strong></p>
 ]]></tresc>
<procedura>
  <tryb></tryb>
  <termin-skladania>0000-00-00 00:00:00</termin-skladania>
</procedura>
<zalaczniki>
  <zalacznik>
    <nazwa>Zarządzenie 52</nazwa>
    <plik>https://gminaciechanow.pl/uploads/dokumenty/1/bip/12022/34e7fb6d33e09d1bcee1c3a6224783bf.pdf</plik>
  </zalacznik>
</zalaczniki>
</informacja>
