Bezpečnostní politika
|
|
- Jakub Dostál
- před 6 lety
- Počet zobrazení:
Transkript
1 Městský úřad Blovice Bezpečnostní politika atestační minimum Projekt: Předmět: Atestace IS Městského úřadu BLOVICE dle Standardu ISVS č. 005/02.01 pro náležitosti životního cyklu Bezpečnostní politika Objednatel: Město Blovice Masarykovo náměstí 143 Blovice, Zhotovitel: ADVICE.CZ, s.r.o. Písnické zahrady 428, Praha 4 Zpracoval: kolektiv autorů ADVICE.CZ Spolupracovali: Eliška Pečenková Datum:
2 1. Definice, obsah a účel bezpečnostní politiky Bezpečnostní politika IS je souhrnem bezpečnostních předpisů a zásad definujících způsob zabezpečení provozu IS MěÚ Blovice (dále jen IS MěÚ). Základní bezpečnostní zásady a z nich vyplývající povinnosti uživatelů IS MěÚ jsou uvedeny v Provozním řádu IS MěÚ Blovice. Pomocí bezpečnostní politiky IS MěÚ jsou stanovena základní pravidla zajišťující bezpečný provoz, integritu uložených dat a řízení přístupů k datům pro oprávněné uživatele na základě jejich funkčního zařazení v organizační struktuře organizace. Bezpečnostní politika určuje normy, pravidla a předpisy, které definují způsob správy, ochrany a distribuce citlivých informací a jiných konkrétních informačních zdrojů v rámci úřadu. Specifikuje bezpečnostní opatření a způsob jejich implementace, určuje způsob použití, který zaručuje přiměřenou bezpečnost odpovídající požadavkům bezpečnostní politiky úřadu. Bezpečnostní politika IS MěÚ rovněž obecně definuje bezpečné používání informačních zdrojů. 2. Základní bezpečnostní cíle IS Cílem bezpečnostní politiky je zajištění následujících stavů a činností: 1) ochrana dat a prostředků IS, 2) trvalé a kvalitní zajištění dostupnosti, důvěrnosti, integrity a autentizace dat, 3) zajištění bezpečné komunikace s okolím. Bezpečnostní politika je strategickým dokumentem pro určení a dosahování bezpečnostních cílů. Bezpečnostní politika IS MěÚ Blovice strana 2 (celkem 11)
3 3. Základní požadavky na bezpečnost Požadavky na bezpečnost IT jsou konkretizací bezpečnostních cílů IS: TRVALÉ A KVALITNÍ ZAJIŠTĚNÍ DOSTUPNOSTI, DŮVĚRNOSTI, INTEGRITY A AUTENTIZACE DAT zajištění soukromí uživatelů ochrana uživatele před zjištěním nebo zneužitím jeho identity jinými uživateli nebo cizími osobami, identifikace a autentifikace uživatelů zajištění přístupu k datům (prohlížení, aktualizace) IS MěÚ pouze pro oprávněné uživatele a to na základě jejich funkčního zařazení, existence systému pravidelného zálohování a archivace dat, OCHRANA DAT A PROSTŘEDKŮ IS zajištění personální bezpečnosti, zajištění fyzické bezpečnosti prostředků IS MěÚ, existence systému komplexní antivirové ochrany, vybudování bezpečnostních mechanismů vůči napadení zevnitř (bezpečnostní pravidla, jak se mají uživatelé chovat), ochrana IS MěÚ před napadením z vnějšku (hackeři apod.) bezpečnostní opatření zamezující možnosti průniku do vnitřní sítě, ustanovení správce IS. ZAJIŠTĚNÍ BEZPEČNÉ KOMUNIKACE S OKOLÍM bezpečná komunikace mezi MěÚ Blovice a jinými subjekty (především s orgány veřejné správy), používání bezpečných komunikačních cest. Bezpečnostní politika IS MěÚ Blovice strana 3 (celkem 11)
4 4. Organizační zajištění v oblasti bezpečnosti Protože bezpečnost IS MěÚ spadá do oblasti provozní problematiky úřadu, schvaluje a vyhlašuje realizaci bezpečnostní politiky včetně základního personálního obsazení a stanovení rolí a odpovědností v oblasti bezpečnosti tajemník úřadu. Pro bezpečnost IS jsou přijata následující organizační opatření: definování bezpečnostní komise, její pravomoci a odpovědnosti, definování bezpečnostního správce, jeho pravomoci a odpovědnosti, definování odpovědnosti a povinností uživatelů IS MěÚ Bezpečnostní komise Bezpečnostní komise má tyto členy: tajemník úřadu, vedoucí útvaru informatiky úřadu. Bezpečnostní komise: formuluje zásady bezpečnostní politiky, zodpovídá za průběžné monitorování a ověřování funkčnosti zavedených bezpečnostních opatření, schvaluje a podporuje iniciativy týkající se bezpečnosti IS, prosazuje, aby podpora bezpečnostní politiky ze strany vedení byla viditelná v celém úřadě, definuje bezpečnostní cíle a sleduje jejich zavádění, schvaluje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS, schvaluje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, zodpovídá za řízení přístupu k informačním systémům a informačním aktivům, koordinuje implementaci opatření v oblasti bezpečnosti IS, zodpovídá za průběžné monitorování a ověřování funkčnosti zavedených bezpečnostních opatření, schvaluje a podporuje iniciativy týkající se bezpečnosti IS, Bezpečnostní politika IS MěÚ Blovice strana 4 (celkem 11)
5 prosazuje, aby podpora bezpečnostní politiky ze strany vedení byla viditelná v celém úřadě, definuje bezpečnostní cíle a sleduje jejich zavádění, schvaluje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS, schvaluje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, schvaluje metody a postupy v oblasti bezpečnosti IS, kontroluje, aby bezpečnost byla součástí procesu plánování v oblasti informatiky, prosazuje zvyšování bezpečnostního uvědomění uživatelů IS, definuje potřebné požadavky na lidské znalosti a na finanční náklady, řeší disciplinární problémy vůči bezpečnosti, hodnotí účinnost bezpečnostní politiky Bezpečnostní správce Bezpečnostní správce: zodpovídá za bezpečnost IS MěÚ, spolupracuje s bezpečnostní komisí, řídí zavádění bezpečnostních opatření podle vydefinovaných bezpečnostních cílů, průběžně monitoruje bezpečnostní incidenty a účinnost bezpečnostní politiky a ověřuje funkčnost zavedených bezpečnostních opatření, podílí se na zvyšování bezpečnostního uvědomění uživatelů IS, zodpovídá za to, aby bezpečnostní politika byla součástí plánování v oblasti informatiky, navrhuje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS MěÚ, navrhuje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, navrhuje metody a postupy v oblasti bezpečnosti IS MěÚ, zajišťuje, aby dodavatelé služeb IT dodržovali bezpečnostní politiku úřadu a ostatní relevantní vnitřní předpisy. Bezpečnostní politika IS MěÚ Blovice strana 5 (celkem 11)
6 4.3. Uživatelé IS MěÚ Blovice Uživatel IS je povinen: řídit se Provozním řádem IS MěÚ, používat svěřenou výpočetní techniku pouze k výkonu svého povolání, řídit se pokyny útvaru informatiky MěÚ, zabezpečit počítač proti přístupu všech neoprávněných osob, v případě pochybností o autenticitě svého uživatelského přístupového hesla změnit přístupové heslo, při odchodu z pracoviště zabezpečit řádné odstavení výpočetní techniky z provozu tak, aby jej nemohla použít nepovolaná osoba, dodržovat ustanovení zák. č.101/200 Sb., o ochraně osobních údajů. Uživateli IS je zakázáno: provádět technické zásahy do prostředků výpočetní techniky a ostatních zařízení s touto technikou souvisejících, jakýmkoliv způsobem měnit konfiguraci přiděleného počítače, 5. Základní postupy řízení bezpečnosti a postupy pro dosažení bezpečnostních cílů 5.1. Identifikace možných hrozeb a následků Na tomto místě jsou uvedeny možné hrozby, které mohou nepříznivě ovlivnit provoz IS. Úkolem bezpečnostní politiky je specifikace postupů, které tato rizika snižují na přijatelnou míru. Jsou to hrozby: přírodní nebo fyzické živelná pohroma, požár, zaplavení povodní či vodou z vodovodního potrubí, přerušení dodávky elektrické energie; technické poruchy hardware a sítě, nestandardní chování softwarových produktů, poškození nosiče dat, napadení virem; personální zneužití identity uživatele neoprávněnou osobou, vyzrazení osobních nebo citlivých dat, neoprávněná modifikace dat; Bezpečnostní politika IS MěÚ Blovice strana 6 (celkem 11)
7 ostatní krádež hardware nebo nosiče dat, průnik do IS zvenčí (hacking). Realizace některých hrozeb může mít pro město Blovice různé následky. Jedná se především o: nedodržení legislativních předpisů a nařízení, omezení provozu úřadu, finanční ztrátu různého rozsahu, ztrátu důležitých dat Bezpečnostní postupy a opatření Zajištění fyzické bezpečnosti V rámci zamezení nedovoleného přístupu do prostor úřadu je v budově instalováno elektronické zabezpečovací zařízení. Z důvodu zajištění fyzické bezpečnosti jsou některé prostory, ve kterých se nachází prostředky IS prohlášeny za neveřejné a vstup do nich je zejména cizím osobám povolen jen v doprovodu správce IS, popř. zástupce vedení úřadu. Jde především o prostory, ve kterých se nalézají síťové servery a centrální aktivní prvky kabelových rozvodů. Tyto prostory jsou vybaveny klimatizací. Všechna tato zařízení musí být provozována v souladu s doporučením výrobce. Do infrastruktury sítě jsou zabudovány takové síťové prvky, které dokáží zamezit neoprávněnému proniknutí do vnitřní sítě. Míra účinnosti závisí i na jejich umístění a vzájemném zapojení. Síťové servery jsou vybaveny systémem nepřetržitého napájení elektrickým proudem (UPS) poskytujícím dostatečný časový prostor pro zastavení provozovaných aplikací a operačních systémů v případě výpadku dodávky elektrické energie. V případě vedení kabeláže mimo prostory úřadu je nutné ji vést tak, aby byla dostatečně chráněna před vnějšími vlivy a byla dodržena všechna bezpečnostní opatření. Všechna výpočetní technika (až na výjimky dané charakterem výpočetní techniky) musí být používána pouze v prostorách úřadu. Výjimku tvoří např. notebooky, kiosky určené veřejnosti apod. Bezpečnostní politika IS MěÚ Blovice strana 7 (celkem 11)
8 Organizační a administrativní opatření Jsou jasně stanovena pravidla, kompetence a odpovědnosti v oblasti bezpečnosti IT a každý uživatel s nimi je seznámen. Jedná se o soubor interních směrnic obsahujících příslušná ustanovení se vztahem k IS spolu s odkazy na platné legislativní nařízení. Jsou to následující dokumenty: Pracovní řád MěÚ závazná interní směrnice obsahující ustanovení o povinnosti zachovávat mlčenlivost o citlivých informacích a osobních údajích. Provozní řád IS MěÚ BLOVICE popisuje a stanovuje základní všeobecná pravidla provozu IS formou vnitřní směrnice MěÚ, závazné pro všechny osoby s pracovním nebo obdobným poměrem k MěÚ BLOVICE. Porušení bezpečnostní politiky úřad definuje sankce pro zaměstnance, kteří poruší bezpečnostní politiku nebo bezpečnostní postupy a opatření definované úřadem. Řízení přístupu do IS uživatel má přístup pouze k takovému uživatelskému programovému vybavení a k takovým datům, na které má nárok podle vykonávané funkce. O přístupu k uživatelskému programovému vybavení rozhoduje vedoucí příslušného odboru podle vykonávaných úkolů a funkce jednotlivých uživatelů. Stanovení odpovědnosti za platnost dat v IS určení konkrétních osob, které jsou zodpovědné za udržování konkrétních dat v aktuálním stavu. Provádění osvěty v oblasti bezpečnosti základní pravidla bezpečného chování uživatele definuje Provozní řád IS MěÚ BLOVICE. Uživatelé jsou rovněž informováni o možných rizicích při zavádění nových agend a způsobů řešení jejich pracovních povinností. Jsou vyškoleni v základních bezpečnostních opatření (zacházení s médii, antivirová ochrana, postup při vzniknuvší komplikaci mající za následek ohrožení bezpečnosti IS apod.) Hlášení poruch a podezření na porušení bezpečnosti každý uživatel je povinen nahlásit jakékoliv i jen podezření na porušení bezpečnosti IS bezpečnostnímu správci. Dokumentace veškeré incidenty mající za následek porušení bezpečnosti IS musí být zdokumentovány. Za dokumentaci odpovídá bezpečnostní správce. Jedná se například o provozní deníky, evidenci poruch apod. Trvalá dostupnost kompetentních osob v případě nepřítomnosti kompetentních osob (bezpečnostní správce, správce IS, bezpečnostní komise, ) musí být k dispozici jejich zástupce, který v případě vzniklých komplikací bude schopen situaci řešit. Použití informačních technologií/ použití technických prostředků Řízení přístupu k IS bezpečné nastavení přístupu k datům, dostatečná délka hesel, zabezpečení prostředků výpočetní techniky při odchodu z pracoviště apod. Bezpečnostní politika IS MěÚ Blovice strana 8 (celkem 11)
9 Důsledné používání administračních prostředků (modulů) provozovaných operačních systémů a softwarových produktů, pokud jsou jejich součástí. Pro autentifikaci uživatele k IS je používáno jednoznačné uživatelské jméno a heslo, které je uživatel povinen držet v tajnosti. Používání antivirových programů, jejich nastavení v maximální únosné míře (elektronická pošta, Internet, antivirová kontrola cizích médii, ) a pravidelná aktualizace. Používání prostředků k šifrování dat slouží především pro ochranu přenášených dat při komunikaci prostřednictvím sítě Internet. Maximální možné monitorování všech dostupných parametrů bezpečnosti IS, pokud možno co nejvíc zautomatizované zaznamenávání provozu serverů, monitorování přístupů na Internet, fyzických přístupů do neveřejných prostor úřadu, kontrola komunikačních cest, evidence poruch, 5.3. Analýza rizik kritických aktiv Aktivum je cokoliv hodnotného pro úřad, co může být zmenšeno působením nějaké hrozby. Např. datové soubory, dokumentace, software, hardware, dodávka elektrické energie. Identifikace aktiv IS je klíčová pro jejich další ochranu. Pro analýzu rizik je nutné nejprve provést výčet aktiv, která se dělí na hmotná, nehmotná a služby. U každého aktiva je zároveň uveden odhad doby obnovy provozu po havárii (D dny, T týdny, M měsíce) a stanovena jeho informační hodnota (1 nízká, 2 střední, 3 vysoká). Hmotná aktiva název aktiva hodnota obnovitelnost síťové servery 3 T centrální prvky sítě 3 T infrastruktura sítě 3 D osobní počítače 2 D ostatní hardware 1 D Bezpečnostní politika IS MěÚ Blovice strana 9 (celkem 11)
10 Nehmotná aktiva název aktiva hodnota obnovitelnost operační systémy serverové 3 T operační systémy osobních počítačů 1 D MS Exchange 3 D MS SQL Server 3 D Symantec antivirus 3 D InterBase FB 2 D ASPI (ASPI Publishing) 3 D EPIS (GRAND) 1 D EVI/ESPI (Inisoft) 2 D Ovzduší SQL (Kvasar) 3 D Účetnictví (PVT) 3 D Rozpočet (PVT) 3 D KDF (PVT) 2 D Účetní výkaznictví (PVT) 2 D Pohledávky (PVT) 3 D e-spis (Exprit/ICZ) 3 D Misys (Geoing) 3 D Evidence majetku (Unicos) 3 D Mzdy (Unicos) 3 D Stavební a silniční úřad (VITA SW) 3 D Přestupky (VITA SW) 2 D Úřad územního plánování (VITA SW) 2 D Registr obyvatel (Geovap) 3 D Matrika (Geovap) 3 D Volby (Geovap) 2 D Bezpečnostní politika IS MěÚ Blovice strana 10 (celkem 11)
11 Tiskař (Geovap) 1 D Příjmové agendy (Geovap) 3 D Komunální odpad (Geovap) 2 D Evidence psů (Geovap) 2 D Evidence hrobů (Geovap) 1 D Evidence rybářských a mysliveckých lístků (YAMACO Software) 2 D Evidence myslivosti (YAMACO Software) 2 D Evidence zemědělských podnikatelů (PCHelp) 2 D Aktiva služeb název aktiva hodnota obnovitelnost připojení do sítě MPSV ČR 3 D připojení do sítě MV ČR 3 D připojení do sítě Internet 3 D komunikační kanál pro přímé bankovnictví 2 D Některá provozovaná aktiva jsou vzhledem k jejich informační hodnotě a době obnovitelnosti označena jako kritická. Tyto aktiva jsou v tabulkách zvýrazněna. Kritickým aktivům je zapotřebí věnovat zvýšenou pozornost s důrazem na snižování možných rizik ohrožení na co nejnižší míru. Kritická aktiva jsou ve velké míře závislá na externích zdrojích. Je proto nutné, aby dodavatelé těchto aktiv a souvisejících služeb byli smluvně zavázáni k servisním zásahům v určitých časových termínech. Bezpečnostní politika IS MěÚ Blovice strana 11 (celkem 11)
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
Informační koncepce. Městský úřad Jičín
Městský úřad Jičín Informační koncepce Projekt: Předmět: Atestace IS Městského úřadu Jičín dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších předpisů Informační koncepce
BEZPEČNOSTNÍ POLITIKA INFORMACÍ
BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace
Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE
Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A
Informační koncepce. Městský úřad Hranice. Projekt:
Městský úřad Hranice Informační koncepce Projekt: Předmět: Atestace IS Městského úřadu Hranice dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších předpisů Informační
Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010
Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs
Bezpečnost na internetu. přednáška
Bezpečnost na internetu přednáška Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu
srpen 2008 Ing. Jan Káda
nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs
Bezepečnost IS v organizaci
Bezepečnost IS v organizaci analýza rizik Zabezpečení informačního systému je nutné provést tímto postupem: Zjistit zranitelná místa, hlavně to, jak se dají využít a kdo toho může zneužít a pravděpodobnost
Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:
SMĚRNICE ISMS Označení: Počet listů: 5 Verze: 1.0 Název: Pravidla pro uživatele IT systémů Vytvořil: Schválil: Účinnost od: Obsah: 1. Účel 2. Rozsah platnosti 3. Použité zkratky a pojmy 3.1. Zkratky 4.
Bezpečností politiky a pravidla
Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující
Bezpečnostní politika IS. Městská část Praha Kunratice
Bezpečnostní politika IS Městská část Praha Kunratice 2015-2020 Zpracováno podle požadavků zákona č.365/2000 Sb., o informačních systémech veřejné správy (ISVS) Obsah 1 Identifikační údaje... 4 1.1 Předchozí
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková
PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR
PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS).
Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.
Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295
Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti
Agendy úřadu. Provoz. IS ISVS. ne ano ano ne Automatizovaný systém právních informací. ne ano ano ne ochrana SW na pracovních stanicích před napadením
Dotaz Dobrý den, jsem studentkou Vysoké školy Báňské - technické univerzity Ostrava, konktrétně ekonomické fakulty a zpracovávám seminární práci o městě Kopřivnice, podrobněji o městském úřadě. Potřebovala
provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti
Publikováno z 2. lékařská fakulta Univerzity Karlovy (https://www.lf2.cuni.cz) LF2 > Zásady provozování a používání výpočetní techniky na 2. LF UK Zásady provozování a používání výpočetní techniky na 2.
Odbor městské informatiky
Odbor městské informatiky 1 - vytváří, ve spolupráci s Komisí informatiky RMB, koncepci Informačního systému města Brna (dále jen "ISMB") v souladu se standardy VIS 2 - zajišťuje a koordinuje rozvoj informatiky
Implementace systému ISMS
Implementace systému ISMS Krok 1 Stanovení rozsahu a hranic ISMS Rozsah ISMS Krok 2 Definice politiky ISMS Politika ISMS Krok 3 Definice přístupu k hodnocení rizik Dokumentovaný přístup k hodnocení rizik
Bezpečnostní politika informací v ČSSZ
Č. j.: 11 1700 2.6.2006/1641 Praze dne 9.6.2006 SMĚRNICE ŘEDITELE ODBORU BEZPEČNOSTNÍ POLITIKY č. 11/2006 Bezpečnostní politika informací v ČSSZ O B S A H : Čl. 1 Úvodní ustanovení Čl. 2 Cíle a zásady
Krajský úřad Karlovarského kraje
Krajský úřad Karlovarského kraje Informační koncepce Projekt: Předmět: Atestace IS Krajského úřadu Karlovarského kraje dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších
Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB
Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti
Není cloud jako cloud, rozhodujte se podle bezpečnosti
Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel
POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1
POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Verze 2.1 Obsah 1. Úvod... 4 2. Vymezení pojmů... 5 3. Bezpečnostní opatření... 7 3.1. Organizační opatření... 7 3.1.1.
Poliklinika Prosek a.s.
Poliklinika Prosek a.s. Lovosická 440/40, 19000 PRAHA 9, tel. 266010111 Směrnice č. 45/2016 Zásady pro používání výpočetní techniky Platnost od: 15. 6. 2016 Vydal: ing. Jiří Dufek - ředitel Určeno pro:
ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001
ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Bezpečnostní politika informací SMK
STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní
Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.
Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,
Bezpečnostní politika společnosti synlab czech s.r.o.
www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum
INFORMAČNÍ TECHNOLOGIE
Druh dokumentu: POKYN PŘEDSEDY Účinnost od: Verze č.: Počet stran: Strana č.: 1.11.2006 2.1 12 1 Číslo výtisku: 1 Číslo kopie: Datum: Garant: Funkce: Podpis: 22. 6. 2005 Daniel Smrtka správce sítě Datum:
Prohlášení o souladu s GDPR 29/2018
Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly
Informační systémy veřejné správy (ISVS)
Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
Ochrana osobních údajů
Ochrana osobních údajů Obsah: 1. Pojmy a zkratky 2. Účel a oblast platnosti dokumentu 3. Odpovědnosti a pravomoci 4. Zásady pro práci s osobními údaji 5. Evidence míst sběru, uložení a zabezpečení osobních
PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0
BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Veřejné Počet stran 13 Počet příloh 1 Garant Šup Libor, Bc., bezpečnostní technik ICT Šup
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při
Současný stav spisové služby a její kontrola
Současný stav spisové služby a její kontrola Martin Šisler Praha, 25. 2. 2016 Legislativní rámec a předmět kontroly na základě ustanovení 71 odst. 1 písm. b) zákona č. 499/2004 Sb., o archivnictví a spisové
Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření
Směrnice určuje práva a povinnosti pracovníků správce osobních údajů ve vztahu k ochraně osobních údajů. Upravuje též konkrétní režim na pracovišti, způsoby zabezpečení (fyzického i elektronického). Směrnice
DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT
Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské
Organizační opatření, řízení přístupu k informacím
Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
Masarykova základní škola, Brno, Kamenačky 3591/4 PSČ 636 00 IČ: 48510661 Tel.: 548 426 012 Fax: 548 426 026 Komerční banka, a.s. Brno-město, číslo účtu: 19-5186500267/0100 http://www.zskamenacky.cz E-mail:
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury
18. října 2011 ehealth Days Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury Petr Siblík Rostoucí nároky na ICT Správa a bezpečnost IT Komplexnost IT Mobilita pacientů Požadavky
Univerzita Karlova, Lékařská fakulta v Hradci Králové. Opatření děkana č. 10/2019
Univerzita Karlova, Lékařská fakulta v Hradci Králové Opatření děkana č. 10/2019 Název: O provozu kamerového systému v prostorách Lékařské fakulty v Hradci Králové a ochraně a zpracování osobních údajů
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
Vnitřní kontrolní systém a jeho audit
Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního
Ochrana osobních údajů
Ochrana osobních údajů Obsah: 1. POJMY A ZKRATKY 2. ÚČEL A OBLAST PLATNOSTI DOKUMENTU 3. ODPOVĚDNOSTI A PRAVOMOCI 4. ZÁSADY PRO PRÁCI S OSOBNÍMI ÚDAJI 5. EVIDENCE MÍST SBĚRU, ULOŽENÍ A ZABEZPEČENÍ OSOBNÍCH
BEZPEČNOSTNÍ POLITIKA
BEZPEČNOSTNÍ POLITIKA I N F O R M AČNÍHO SYSTÉMU OSTRAVSKÉ UNIVERZITY CENTRUM INFORMAČNÍCH TECHNOLOGIÍ OSTRAVSKÁ UNIVERZITA V OSTRAVĚ 2005 OBSAH 1. Úvod... 4 1.1 Cíl dokumentu... 4 1.2 Definice základních
Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk
Směrnice pro nakládání s osobními údaji Městský úřad Vamberk Copyright Pro IT, a. s., 2010 Obsah 1. Úvodní ustanovení... 3 2. Citlivé údaje... 4 3. Pověřené osoby... 5 4. Bezpečnost informací... 6 4.1.
Záznamy o činnostech zpracování osobních údajů
Záznamy o činnostech zpracování osobních údajů vydané v souladu s Nařízením (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR), níže uvedeným správcem osobních údajů
Klíčové aspekty životního cyklu essl
Klíčové aspekty životního cyklu essl Zbyšek Stodůlka Praha, 22. 3. 2016 Spisová služba v elektronické podobě - během tzv. přechodného období (1. 7. 2009-1. 7. 2012) povinnost určených původců uvést výkon
MĚSTO LITVÍNOV Náměstí Míru č. p. 11; 436 91 Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem
MĚSTO LITVÍNOV Náměstí Míru č. p. 11; 436 91 Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem VYHLAŠUJE v souladu s 6 zákona č. 137/2006 Sb., a Pravidel pro zadávání zakázek malého rozsahu schválených
UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice
UNIVERZITA PARDUBICE Směrnice č. 13/2006 Věc: Působnost pro: Účinnost od: Vypracoval: Předkládá: Schválil: Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice všechny
SLUŽBY SLA. Služby SLA
Služby SLA 1. Požadavky SLA Požadavky SLA specifikují kvalitu poskytovaných Služeb definovaných v Čl. I. odst. 1.2, 1.3 a 1.4 Smlouvy a vypořádání požadavků Koordinátora rezortu nebo Správců EKLIS ve SNP
ORGANIZAČNÍ ŘÁD. I. Všeobecná ustanovení
I. Všeobecná ustanovení ORGANIZAČNÍ ŘÁD a) Úvodní ustanovení 1. Organizační řád mateřské školy (dále jen škola) upravuje organizační strukturu a řízení, formy a metody práce školy, práva a povinnosti pracovníků
Technická a organizační opatření pro ochranu údajů
Technická a organizační opatření pro ochranu údajů V této příloze najdete více podrobností o tom, jak zabezpečujeme data. verze 1810 Adresa Bisnode Česká republika, a. s. Siemensova 2717/4 155 00 Praha
1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa
Návrh školících modulů pro projekt dotací ESF Tématika norem: - ČSN EN ISO 9001: 2001 Systémy managementu jakosti - Požadavky; - ČSN ISO/IEC 27001:2006 Informační technologie - Bezpečnostní techniky -
Jak být online a ušetřit? Ing. Ondřej Helar
Jak být online a ušetřit? Ing. Ondřej Helar Obsah Co znamená být online ve škole? Rizika online přístupu Skryté náklady na straně školy Jak snížit rizika a náklady? Koncepce SaaS (Software as a Service)
DODATEK Č. 3 ORGANIZAČNÍHO ŘÁDU MĚSTSKÉHO ÚŘADU ÚSTÍ NAD ORLICÍ
Město Ústí nad Orlicí DODATEK Č. 3 ORGANIZAČNÍHO ŘÁDU MĚSTSKÉHO ÚŘADU ÚSTÍ NAD ORLICÍ č. jednací: MUUO/18633/2017/OPŽ/nov pořadové číslo: 2/R/2016 III. č. spisu: 1055/2017 počet listů: 6 počet příloh:
JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference
JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán
Organizační řád obce Míchov
Obec Míchov, č. p. 50, 679 61 Letovice, IČ: 00840521, Tel.: 724 187 907; www.obecmichov.cz; email: podatelna@obecmichov.cz Organizační řád obce Míchov ČL.1 Všeobecná ustanovení a zásady činnosti Organizační
PRO ROZVOJ A INFORMATIZACI
SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná
NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha
NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha Převzetí gesce nad problematikou kybernetické bezpečnosti bezpečnosti, jako
OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od )
OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: 55 304/2012-OF Správce opatření: Zpracovatel : Rozdělovník: Ing. Zdeněk Mareš Ing. Zdeněk Mareš odbor finanční Provozní řád informačního sytému SAP (platnost od
MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC
MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC Zlín 10. 11.6.2010 Univerzita Tomáše Bati Ing. Zbyněk Vavřina vavrina.zbynek@magistrat.liberec.cz
Vzdělávání pro bezpečnostní systém státu
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu
Dotazník pro sebehodnocení a šablona pro plánování Global Network
STANDARD 1: Vedení a závazek Zdravotnická organizace má jasné a silné vedení, které systematicky implementuje politiku nekuřáctví. 1.1 Zdravotnická organizace má jasné dokumenty upravující provádění standardů
Certifikace pro výrobu čipové karty třetí stranou
Certifikace pro výrobu čipové karty třetí stranou Obsah: 1. Obsah 2. Seznam použitých zkratek 3. Úvod a cíl dokumentu 4. Certifikovaný dodavatel 5. Postup certifikace výroby BČK 6. Popis technologií 7.
Úvod - Podniková informační bezpečnost PS1-1
VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-1 VŠFS; Aplikovaná informatika - 2006/2007 2 Osnova I principy informační
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 1. března 2016 Datum vypracování: 2. února 2016 Datum schválení: 29. února 2016 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.
Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace
Federační politika eduid.cz
Obsah Federační politika eduid.cz Verze 1.1 1. Úvod...1 2. Definice...1 3. Obecná ustanovení...3 4. Vymezení rolí a povinností subjektů zapojených do federace...3 4.1. Operátor federace...3 4.2. Poskytovatelé
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli
Úřad městské části Praha 15 Strana: 1 / 29. Druh dokumentu: Informační koncepce. Informační koncepce. Vypracoval: Platnost od: Schválil:
Úřad městské části Praha 15 Strana: 1 / 29 Informační koncepce Schválil: Úřad městské části Praha 15 Strana: 2 / 29 OBSAH 1 Identifikační údaje... 5 1.1 Organizace... 5 1.2 Informační koncepce... 5 1.2.1
Zákon o kybernetické bezpečnosti na startovní čáře
Zákon o kybernetické bezpečnosti na startovní čáře 81% velkých společností zažilo v roce 2013 bezpečnostní incident 2,2 4 mil. Kč Cena nejzávažnějšího bezpečnostního incidentu v malé společnosti dvojnásobek
Mgr. Jiří Doutnáč, ředitel školy
Základní škola Praha 10 Hostivař, Hornoměcholupská 873, 102 00 ORGANIZAČNÍ ŘÁD ŠKOLY ĚRNICE PRO PRÁCI SE ŠKOLNÍ MATRIKOU Pořadové číslo - číslo jednací: Zpracoval: Schválil: 55 - POR/01/2009 Směrnice nabývá
NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu
NEPŘIMĚŘENÉ NÁKLADY vysvětlení pojmu Verze 2.1, platná ke dni 29. 1. 2019 Obsah Úvod... 3 1 Nepřiměřené náklady... 4 1.1 Příklad 1... 6 1.2 Příklad 2... 6 2 Seznam zkratek... 8 3 Použité zdroje... 9 2
V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9
V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...
Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů
Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny
Kybernetická bezpečnost
Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření
Zásady řízení dokumentů
Masarykova univerzita Pedagogická fakulta MU-IS/7392/2014/69850/PdF-1 Směrnice děkana č. 7/2010 Zásady řízení dokumentů (ve znění účinném od 1. 2. 2014) Podle 28 odst. 1 zákona č. 111/1998 Sb., o vysokých
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ
SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu
Směrnice č. 4 Řízení, financování a realizace projektů
Směrnice č. 4 Řízení, financování a realizace projektů 1. Účel směrnice 1.1. Účelem této směrnice je stanovení jednotného postupu při přípravě, realizaci, řízení a financování projektů realizovaných společností
Bezpečnostní aspekty informačních a komunikačních systémů KS2
VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy
Opatření obce č. 7. Pravidla pro zpracování osobních údajů fyzických osob. článek 1 Účel opatření
Opatření obce č. 7 Pravidla pro zpracování osobních údajů fyzických osob Přílohy: nejsou článek 1 Účel opatření Toto opatření upravuje práva a povinnosti správce a zpracovatele při zpracování osobních
Povinnosti osob při zpracování osobních údajů
Příloha ke Standardu kvality sociální služby Ochrana osobních údajů 1 Rozsah působnosti Ustanovení této směrnice jsou závazná pro všechny zaměstnance Domova. 2. Odpovědnost za zpracování osobních údajů
BEZPEČNOSTNÍ POLITIKA ISVS
MĚSTO VESELÍ NAD MORAVOU BEZPEČNOSTNÍ POLITIKA ISVS ATESTAČNÍ MINIMUM Verze 2.0 prosinec 2018 Zpracovatel: Město Veselí nad Moravou Se sídlem: tř. Masarykova 119, 698 01 Veselí nad Moravou IČ: 00 285 455
Hodnocení rizik v resortu Ministerstva obrany
Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik