Akt prawny
obowiązujący
Wersja aktualna od 2024-11-07
Wersja aktualna od 2024-11-07
obowiązujący
ZARZĄDZENIE NR 30
MINISTRA CYFRYZACJI1)
z dnia 30 października 2024 r.
w sprawie Systemu Zarządzania Bezpieczeństwem Informacji w Ministerstwie Cyfryzacji
Na podstawie art. 34 ust. 1 ustawy z dnia 8 sierpnia 1996 r. o Radzie Ministrów (Dz. U. z 2024 r. poz. 1050 i 1473) w związku z § 19 ust. 1 rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. poz. 773) zarządza się, co następuje:
§ 1. W Ministerstwie Cyfryzacji, zwanym dalej ,,Ministerstwem”, ustanawia się System Zarządzania Bezpieczeństwem Informacji, stanowiący strategię działania Ministerstwa w zakresie zabezpieczenia właściwej ochrony informacji, którego celem jest zapewnienie poufności, dostępności oraz integralności informacji, z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność, we wszystkich komórkach organizacyjnych Ministerstwa oraz we wszystkich systemach służących do przetwarzania informacji w Ministerstwie.
§ 2. System Zarządzania Bezpieczeństwem Informacji obejmuje następujące obszary:
1) ochrona danych osobowych;
2) bezpieczeństwo informacji;
3) bezpieczeństwo teleinformatyczne;
4) bezpieczeństwo fizyczne.
§ 3. System Zarządzania Bezpieczeństwem Informacji w Ministerstwie jest realizowany w szczególności przez opracowanie, ustanowienie, wdrożenie, eksploatowanie, monitorowanie, przeglądanie, utrzymywanie i doskonalenie udokumentowanych zasad i procedur bezpieczeństwa wraz z planem ich wdrożenia i egzekwowania, którego głównym elementem jest Polityka Bezpieczeństwa Informacji.
§ 4. Dyrektor Generalny Ministerstwa zarządza bezpieczeństwem informacji w Ministerstwie, a w szczególności nadzoruje System Zarządzania Bezpieczeństwem Informacji i zatwierdza Politykę Bezpieczeństwa Informacji.
§ 5. 1. Kierujący komórkami organizacyjnymi Ministerstwa albo osoby ich zastępujące odpowiadają za wdrożenie i przestrzeganie Polityki Bezpieczeństwa Informacji w kierowanych komórkach organizacyjnych Ministerstwa.
2. Polityka Bezpieczeństwa Informacji, o której mowa w zarządzeniu, nie dotyczy informacji niejawnych w rozumieniu przepisów ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych (Dz. U. z 2024 poz. 632 i 1222).
§ 6. Zarządzenie wchodzi w życie z dniem następującym po dniu ogłoszenia.
Minister Cyfryzacji: K. Gawkowski
1) Minister Cyfryzacji kieruje działem administracji rządowej - informatyzacja na podstawie § 1 ust. 2 rozporządzenia Prezesa Rady Ministrów z dnia 18 grudnia 2023 r. w sprawie szczegółowego zakresu działania Ministra Cyfryzacji (Dz. U. poz. 2720).