{"title":"Bezpieczeństwo informacji jako zadanie jednostek sektora finansów publicznych","authors":"M. Janik, Stanisław Hady-Głowiak","doi":"10.31648/sp.9284","DOIUrl":null,"url":null,"abstract":"W artykule przedstawiono zagadnienia dotyczące zasad funkcjonowania i roli audytu wewnętrznego w jednostkach sektora finansów publicznych jako niezależnego i obiektywnego narzędzia zapewniającego i doradczego kierownika jednostki. Ponadto celem niniejszej pracy jest wskazanie na obowiązek jednostek sektora finansów publicznych w zapewnieniu okresowego audytu wewnętrznego i jego roli w zakresie zarządzania bezpieczeństwem informacji i wymaganych kwalifikacji audytorów w tym zakresie. Brak zapewnienia skuteczności i efektywności funkcjonowania systemu zarządzania bezpieczeństwem informacji w jednostce może spowodować straty finansowe, wizerunkowe, czy przeszkody w zachowaniu ciągłości działania i realizacji założonych celów i zadań. Rolą audytu jest wsparcie kierownika jednostki poprzez zapewnienie, że konkretny obszar działalności działa prawidłowo lub wymaga poprawy, a obowiązek realizacji okresowego audytu wewnętrznego w zakresie zarządzania bezpieczeństwem informacji w podmiotach publicznych wynika z przepisów prawa. Istotą jest zapewnienie przez kierownika jednostki wyznaczonemu audytorowi gwarancji niezależności i obiektywizmu, jak również poszerzania i zdobywania odpowiednich kwalifikacji potwierdzających wiedzę i doświadczenie w audytowanym obszarze. W przypadku bezpieczeństwa informacji warto podkreślić certyfikację audytora wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001:2022 potwierdzającą wymaganą wiedzę i doświadczenie w zakresie bezpieczeństwa informacji, techniki informatycznej i audytowania.","PeriodicalId":22052,"journal":{"name":"Studia Prawnoustrojowe","volume":"3 1","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2023-12-20","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Studia Prawnoustrojowe","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.31648/sp.9284","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
Abstract
W artykule przedstawiono zagadnienia dotyczące zasad funkcjonowania i roli audytu wewnętrznego w jednostkach sektora finansów publicznych jako niezależnego i obiektywnego narzędzia zapewniającego i doradczego kierownika jednostki. Ponadto celem niniejszej pracy jest wskazanie na obowiązek jednostek sektora finansów publicznych w zapewnieniu okresowego audytu wewnętrznego i jego roli w zakresie zarządzania bezpieczeństwem informacji i wymaganych kwalifikacji audytorów w tym zakresie. Brak zapewnienia skuteczności i efektywności funkcjonowania systemu zarządzania bezpieczeństwem informacji w jednostce może spowodować straty finansowe, wizerunkowe, czy przeszkody w zachowaniu ciągłości działania i realizacji założonych celów i zadań. Rolą audytu jest wsparcie kierownika jednostki poprzez zapewnienie, że konkretny obszar działalności działa prawidłowo lub wymaga poprawy, a obowiązek realizacji okresowego audytu wewnętrznego w zakresie zarządzania bezpieczeństwem informacji w podmiotach publicznych wynika z przepisów prawa. Istotą jest zapewnienie przez kierownika jednostki wyznaczonemu audytorowi gwarancji niezależności i obiektywizmu, jak również poszerzania i zdobywania odpowiednich kwalifikacji potwierdzających wiedzę i doświadczenie w audytowanym obszarze. W przypadku bezpieczeństwa informacji warto podkreślić certyfikację audytora wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001:2022 potwierdzającą wymaganą wiedzę i doświadczenie w zakresie bezpieczeństwa informacji, techniki informatycznej i audytowania.