Bezpieczeństwo informacji jako zadanie jednostek sektora finansów publicznych

M. Janik, Stanisław Hady-Głowiak
{"title":"Bezpieczeństwo informacji jako zadanie jednostek sektora finansów publicznych","authors":"M. Janik, Stanisław Hady-Głowiak","doi":"10.31648/sp.9284","DOIUrl":null,"url":null,"abstract":"W artykule przedstawiono zagadnienia dotyczące zasad funkcjonowania i roli audytu wewnętrznego w jednostkach sektora finansów publicznych jako niezależnego i obiektywnego narzędzia zapewniającego i doradczego kierownika jednostki. Ponadto celem niniejszej pracy jest wskazanie na obowiązek jednostek sektora finansów publicznych w zapewnieniu okresowego audytu wewnętrznego i jego roli w zakresie zarządzania bezpieczeństwem informacji i wymaganych kwalifikacji audytorów w tym zakresie. Brak zapewnienia skuteczności i efektywności funkcjonowania systemu zarządzania bezpieczeństwem informacji w jednostce może spowodować straty finansowe, wizerunkowe, czy przeszkody w zachowaniu ciągłości działania i realizacji założonych celów i zadań. Rolą audytu jest wsparcie kierownika jednostki poprzez zapewnienie, że konkretny obszar działalności działa prawidłowo lub wymaga poprawy, a obowiązek realizacji okresowego audytu wewnętrznego w zakresie zarządzania bezpieczeństwem informacji w podmiotach publicznych wynika z przepisów prawa. Istotą jest zapewnienie przez kierownika jednostki wyznaczonemu audytorowi gwarancji niezależności i obiektywizmu, jak również poszerzania i zdobywania odpowiednich kwalifikacji potwierdzających wiedzę i doświadczenie w audytowanym obszarze. W przypadku bezpieczeństwa informacji warto podkreślić certyfikację audytora wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001:2022 potwierdzającą wymaganą wiedzę i doświadczenie w zakresie bezpieczeństwa informacji, techniki informatycznej i audytowania.","PeriodicalId":22052,"journal":{"name":"Studia Prawnoustrojowe","volume":"3 1","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2023-12-20","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Studia Prawnoustrojowe","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.31648/sp.9284","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

W artykule przedstawiono zagadnienia dotyczące zasad funkcjonowania i roli audytu wewnętrznego w jednostkach sektora finansów publicznych jako niezależnego i obiektywnego narzędzia zapewniającego i doradczego kierownika jednostki. Ponadto celem niniejszej pracy jest wskazanie na obowiązek jednostek sektora finansów publicznych w zapewnieniu okresowego audytu wewnętrznego i jego roli w zakresie zarządzania bezpieczeństwem informacji i wymaganych kwalifikacji audytorów w tym zakresie. Brak zapewnienia skuteczności i efektywności funkcjonowania systemu zarządzania bezpieczeństwem informacji w jednostce może spowodować straty finansowe, wizerunkowe, czy przeszkody w zachowaniu ciągłości działania i realizacji założonych celów i zadań. Rolą audytu jest wsparcie kierownika jednostki poprzez zapewnienie, że konkretny obszar działalności działa prawidłowo lub wymaga poprawy, a obowiązek realizacji okresowego audytu wewnętrznego w zakresie zarządzania bezpieczeństwem informacji w podmiotach publicznych wynika z przepisów prawa. Istotą jest zapewnienie przez kierownika jednostki wyznaczonemu audytorowi gwarancji niezależności i obiektywizmu, jak również poszerzania i zdobywania odpowiednich kwalifikacji potwierdzających wiedzę i doświadczenie w audytowanym obszarze. W przypadku bezpieczeństwa informacji warto podkreślić certyfikację audytora wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001:2022 potwierdzającą wymaganą wiedzę i doświadczenie w zakresie bezpieczeństwa informacji, techniki informatycznej i audytowania.
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
信息安全是公共财政部门实体的一项任务
本文介绍了公共财政部门各单位内部审计作为单位负责人独立客观的保证和咨询工具的运作原则和作用问题。此外,本文还旨在指出公共财政部门各单位有义务确保定期进行内部审计及其在信息安全管理中的作用,以及审计人员在这一领域所需的资格。如果不能确保一个实体的信息安全管理系统的有效性和效率,就可能导致财务和形象损失,或阻碍业务的连续性和既定目标和任务的实现。审计的作用是支持实体负责人,确保特定活动领域运作正常或需要改进,公共实体在信息安全管理领域开展定期内部审计的义务源自法律。其本质是,实体负责人应向指定的审计员提供独立性和客观性的保证,并拓宽和获取相关资格,以确认审计领域的知识和经验。就信息安全而言,值得强调的是,信息安全管理系统的主要审计员应根据 PN-EN ISO/IEC 27001:2022 标准获得认证,以确认在信息安全、信息技术和审计方面所需的知识和经验。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
Mediation in administrative law – Polish regulations in the light of the European recommendations Glosa do wyroku Europejskiego Trybunału Praw Człowieka z 9 marca 2023 r. w sprawie Cupiał v. Polska, skarga nr 67414/11 (aprobująca) Podstawy prawne funkcjonowania izb obrachunkowych w Polsce i we Francji. Wybrane aspekty prawnoporównawcze BRICS i BRICS+ a Światowa Organizacja Podatkowa Standardy praw człowieka w zakresie autopsji i ekshumacji – refleksje na gruncie prawa i praktyki Rady Europy
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1