Wiadomość została wysłana pomyślnie!

Bezpieczeństwo IT
ISO 27001 w Szkołach i Jednostkach Publicznych

20 lat IT
ISO 27001
Pomorskie

Zapewniamy kompleksowe audyty bezpieczeństwa, wdrożenia systemu zarządzania bezpieczeństwem informacji oraz ochronę danych RODO. Specjalizujemy się w obsłudze placówek oświatowych.

Dlaczego GrupaDPO?

Łączymy ekspercką wiedzę techniczną z kompetencjami prawnymi.

Certyfikowany Audytor

Posiadamy akredytację Auditora Wiodącego ISO/IEC 27001:2022 (ERCA, PCA, CeCert). Gwarancja najwyższej jakości audytu.

20 Lat w IT

Dwie dekady doświadczenia w administracji sieciami, serwerami i bezpieczeństwem cybernetycznym w sektorze publicznym.

Specjalizacja w Oświacie

Znamy specyfikę szkół: e-Dzienniki, SIO, e-Legitymacje, monitoring wizyjny i przepisy RODO w edukacji.

Nasze Usługi

Kompleksowe wsparcie w obszarze bezpieczeństwa informacji i technologii.

Wdrożenia i Audyty ISO 27001

Przygotowujemy szkoły i urzędy do certyfikacji ISO/IEC 27001:2022. Wdrażamy System Zarządzania Bezpieczeństwem Informacji (SZBI), przeprowadzamy audyty zerowe, analizę ryzyka i szkolenia personelu. Pełne wsparcie do momentu uzyskania certyfikatu.

  • Opracowanie kompletnej dokumentacji
  • Audyty wewnętrzne i nadzorcze

Rozwiązania IT dla Oświaty

Zapewniamy ciągłość działania systemów informatycznych. Konfigurujemy sieci (LAN/WiFi), zabezpieczamy serwery, wykonujemy kopie zapasowe i wspieramy w obsłudze SIO (System Informacji Oświatowej).

RODO i Inspektor IOD

Działamy jako zewnętrzny Inspektor Ochrony Danych (IOD). Przeprowadzamy audyty zgodności z RODO, tworzymy Rejestry Czynności Przetwarzania i reagujemy na incydenty. Gwarantujemy spokój prawny dyrektorom placówek.

Podpisy Kwalifikowane

Dostarczamy i wdrażamy podpisy kwalifikowane oraz pieczęcie elektroniczne. Niezbędne narzędzie w cyfrowym urzędzie i nowoczesnej szkole.

Nasz Zespół

Eksperci, którym możesz zaufać.

Paweł Modzelewski

Paweł Modzelewski

Audytor Wiodący ISO 27001

Specjalista ds. cyberbezpieczeństwa z 20-letnim stażem. Posiada międzynarodowe akredytacje PCA, ERCA i CeCert. Odpowiada za audyty techniczne i infrastrukturę IT.

ERCA PCA CeCert
Emilia Modzelewska

Emilia Modzelewska

Inspektor Ochrony Danych

Dyplomowany IOD z doświadczeniem w sektorze oświatowym. Specjalizuje się w procedurach prawnych, dokumentacji RODO i szkoleniach dla kadry pedagogicznej.

Studia Podyplomowe IOD (AMW Gdynia)

Warto wiedzieć: Często zadawane pytania

Odpowiedzi na kluczowe pytania dotyczące bezpieczeństwa w oświacie i administracji.

Dlaczego warto wdrożyć ISO 27001 w placówce oświatowej?

Wdrożenie normy PN-EN ISO/IEC 27001:2022 to nie tylko prestiż, ale przede wszystkim realne bezpieczeństwo danych uczniów i pracowników. System ten porządkuje procedury, minimalizuje ryzyko wycieku danych (RODO) i spełnia wymogi Krajowych Ram Interoperacyjności (KRI), co jest kluczowe podczas kontroli kuratorium lub UODO.

Jak często należy przeprowadzać audyt RODO w szkole?

Zaleca się przeprowadzanie audytu sprawdzającego przynajmniej raz w roku. Regularna weryfikacja zabezpieczeń (np. monitoringu wizyjnego, systemów SIO, e-Dziennika) pozwala uniknąć kar finansowych i zapewnia bieżącą zgodność z przepisami prawa oświatowego.

Czy szkoła musi zatrudniać Inspektora Ochrony Danych (IOD) na etat?

Nie ma takiego wymogu. Coraz częstszą praktyką jest outsourcing funkcji IOD. Jest to rozwiązanie tańsze i bardziej efektywne – zyskują Państwo dostęp do całego zespołu ekspertów (prawników, informatyków) w cenie niższej niż etat jednego pracownika.

Ile trwa proces przygotowania szkoły do certyfikacji ISO?

Dla typowej placówki oświatowej proces ten zajmuje od 3 do 6 miesięcy. Obejmuje on audyt zerowy, opracowanie dokumentacji SZBI (Systemu Zarządzania Bezpieczeństwem Informacji), szkolenia kadry pedagogicznej oraz audyt wewnętrzny kończący się gotowością do certyfikacji.

Jakie korzyści daje audyt KRI dla Gminy lub Urzędu?

Audyt zgodności z KRI (Rozporządzenie w sprawie Krajowych Ram Interoperacyjności) jest wymogiem prawnym dla podmiotów publicznych (realizowanym corocznie). Pozwala on wykryć podatności systemów IT, zabezpieczyć urząd przed atakami typu ransomware i zapewnić ciągłość działania kluczowych usług dla mieszkańców.

Czy szkoła musi wdrożyć procedurę zgłoszeń wewnętrznych (Sygnaliści)?

Tak, zgodnie z nową ustawą o ochronie sygnalistów, podmioty publiczne (w tym szkoły) muszą posiadać bezpieczne kanały do zgłaszania naruszeń prawa. Oferujemy wdrożenie kompletnej procedury oraz dostarczenie bezpiecznego narzędzia IT do anonimowego przyjmowania zgłoszeń.

Czy szkolenia z cyberbezpieczeństwa dla nauczycieli są obowiązkowe?

KRI nakłada obowiązek regularnych szkoleń pracowników. W dobie e-Dzienników i nauczania zdalnego, nauczyciele są na pierwszej linii frontu ataków phishingowych. Nasze szkolenia (stacjonarne lub e-learning) uczą, jak rozpoznawać zagrożenia i bezpiecznie korzystać z poczty służbowej.

Na czym polega stała opieka informatyczna dla jednostek oświatowych?

Zamiast zatrudniać informatyka "z doskoku", zapewniamy stały nadzór nad serwerami, siecią LAN/Wi-Fi i kopiami zapasowymi. Reagujemy na awarie w trybie priorytetowym (SLA) i pomagamy w zakupach sprzętu IT (0% VAT dla szkół).

Skontaktuj się

Działamy w całym Województwie Pomorskim.

Obsługiwany Obszar

Obsługujemy placówki w miejscowościach:

Gdańsk Gdynia Sopot Słupsk Tczew Wejherowo Rumia Starogard Gdański Chojnice Malbork Kwidzyn Lębork Pruszcz Gdański Kościerzyna Kartuzy Bytów Puck Człuchów Sztum Nowy Dwór Gdański