Wiem że odbiega od tematu... ale może jednak znajdzie się ktoś mądry i mi pomoże.
Pracownik obsługujący dział świadczeń rodzinnych został wyznaczony jako pełnomocnik ds. Systemu Zarządzania Bezpieczeństwem Informacji w danym Ośrodku. W zakresie obowiązków (zadaniach należących do pełnomocnika) nie ma nic wspomnianego, że ma nadawać upoważnienia do systemów informatycznych pracownikom MOPSU. W instrukcji zarządzania systemami informatycznymi nie ma jasno napisanego, że upoważnienie nadaje Pełnomocnik. W załącznikach dot. nadawania upoważnień, ADO (Przełożony) podpisuje się pod wnioskiem, pełnomocnik pod upoważnieniem, a ASI pod uprawnieniem. Czy jest to zgodnie z RODO? Podczas audytu KRI zostało zarzucone, że Pełnomocnik nie ma prawa podpisać się pod nadaniem upoważnienia, może tylko wystąpić z wnioskiem. Jak powinno być prawidłowo i zgodnie z przepisami RODO?