Bezpečnostní politika

Rozměr: px
Začít zobrazení ze stránky:

Download "Bezpečnostní politika"

Transkript

1 Městský úřad Blovice Bezpečnostní politika atestační minimum Projekt: Předmět: Atestace IS Městského úřadu BLOVICE dle Standardu ISVS č. 005/02.01 pro náležitosti životního cyklu Bezpečnostní politika Objednatel: Město Blovice Masarykovo náměstí 143 Blovice, Zhotovitel: ADVICE.CZ, s.r.o. Písnické zahrady 428, Praha 4 Zpracoval: kolektiv autorů ADVICE.CZ Spolupracovali: Eliška Pečenková Datum:

2 1. Definice, obsah a účel bezpečnostní politiky Bezpečnostní politika IS je souhrnem bezpečnostních předpisů a zásad definujících způsob zabezpečení provozu IS MěÚ Blovice (dále jen IS MěÚ). Základní bezpečnostní zásady a z nich vyplývající povinnosti uživatelů IS MěÚ jsou uvedeny v Provozním řádu IS MěÚ Blovice. Pomocí bezpečnostní politiky IS MěÚ jsou stanovena základní pravidla zajišťující bezpečný provoz, integritu uložených dat a řízení přístupů k datům pro oprávněné uživatele na základě jejich funkčního zařazení v organizační struktuře organizace. Bezpečnostní politika určuje normy, pravidla a předpisy, které definují způsob správy, ochrany a distribuce citlivých informací a jiných konkrétních informačních zdrojů v rámci úřadu. Specifikuje bezpečnostní opatření a způsob jejich implementace, určuje způsob použití, který zaručuje přiměřenou bezpečnost odpovídající požadavkům bezpečnostní politiky úřadu. Bezpečnostní politika IS MěÚ rovněž obecně definuje bezpečné používání informačních zdrojů. 2. Základní bezpečnostní cíle IS Cílem bezpečnostní politiky je zajištění následujících stavů a činností: 1) ochrana dat a prostředků IS, 2) trvalé a kvalitní zajištění dostupnosti, důvěrnosti, integrity a autentizace dat, 3) zajištění bezpečné komunikace s okolím. Bezpečnostní politika je strategickým dokumentem pro určení a dosahování bezpečnostních cílů. Bezpečnostní politika IS MěÚ Blovice strana 2 (celkem 11)

3 3. Základní požadavky na bezpečnost Požadavky na bezpečnost IT jsou konkretizací bezpečnostních cílů IS: TRVALÉ A KVALITNÍ ZAJIŠTĚNÍ DOSTUPNOSTI, DŮVĚRNOSTI, INTEGRITY A AUTENTIZACE DAT zajištění soukromí uživatelů ochrana uživatele před zjištěním nebo zneužitím jeho identity jinými uživateli nebo cizími osobami, identifikace a autentifikace uživatelů zajištění přístupu k datům (prohlížení, aktualizace) IS MěÚ pouze pro oprávněné uživatele a to na základě jejich funkčního zařazení, existence systému pravidelného zálohování a archivace dat, OCHRANA DAT A PROSTŘEDKŮ IS zajištění personální bezpečnosti, zajištění fyzické bezpečnosti prostředků IS MěÚ, existence systému komplexní antivirové ochrany, vybudování bezpečnostních mechanismů vůči napadení zevnitř (bezpečnostní pravidla, jak se mají uživatelé chovat), ochrana IS MěÚ před napadením z vnějšku (hackeři apod.) bezpečnostní opatření zamezující možnosti průniku do vnitřní sítě, ustanovení správce IS. ZAJIŠTĚNÍ BEZPEČNÉ KOMUNIKACE S OKOLÍM bezpečná komunikace mezi MěÚ Blovice a jinými subjekty (především s orgány veřejné správy), používání bezpečných komunikačních cest. Bezpečnostní politika IS MěÚ Blovice strana 3 (celkem 11)

4 4. Organizační zajištění v oblasti bezpečnosti Protože bezpečnost IS MěÚ spadá do oblasti provozní problematiky úřadu, schvaluje a vyhlašuje realizaci bezpečnostní politiky včetně základního personálního obsazení a stanovení rolí a odpovědností v oblasti bezpečnosti tajemník úřadu. Pro bezpečnost IS jsou přijata následující organizační opatření: definování bezpečnostní komise, její pravomoci a odpovědnosti, definování bezpečnostního správce, jeho pravomoci a odpovědnosti, definování odpovědnosti a povinností uživatelů IS MěÚ Bezpečnostní komise Bezpečnostní komise má tyto členy: tajemník úřadu, vedoucí útvaru informatiky úřadu. Bezpečnostní komise: formuluje zásady bezpečnostní politiky, zodpovídá za průběžné monitorování a ověřování funkčnosti zavedených bezpečnostních opatření, schvaluje a podporuje iniciativy týkající se bezpečnosti IS, prosazuje, aby podpora bezpečnostní politiky ze strany vedení byla viditelná v celém úřadě, definuje bezpečnostní cíle a sleduje jejich zavádění, schvaluje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS, schvaluje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, zodpovídá za řízení přístupu k informačním systémům a informačním aktivům, koordinuje implementaci opatření v oblasti bezpečnosti IS, zodpovídá za průběžné monitorování a ověřování funkčnosti zavedených bezpečnostních opatření, schvaluje a podporuje iniciativy týkající se bezpečnosti IS, Bezpečnostní politika IS MěÚ Blovice strana 4 (celkem 11)

5 prosazuje, aby podpora bezpečnostní politiky ze strany vedení byla viditelná v celém úřadě, definuje bezpečnostní cíle a sleduje jejich zavádění, schvaluje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS, schvaluje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, schvaluje metody a postupy v oblasti bezpečnosti IS, kontroluje, aby bezpečnost byla součástí procesu plánování v oblasti informatiky, prosazuje zvyšování bezpečnostního uvědomění uživatelů IS, definuje potřebné požadavky na lidské znalosti a na finanční náklady, řeší disciplinární problémy vůči bezpečnosti, hodnotí účinnost bezpečnostní politiky Bezpečnostní správce Bezpečnostní správce: zodpovídá za bezpečnost IS MěÚ, spolupracuje s bezpečnostní komisí, řídí zavádění bezpečnostních opatření podle vydefinovaných bezpečnostních cílů, průběžně monitoruje bezpečnostní incidenty a účinnost bezpečnostní politiky a ověřuje funkčnost zavedených bezpečnostních opatření, podílí se na zvyšování bezpečnostního uvědomění uživatelů IS, zodpovídá za to, aby bezpečnostní politika byla součástí plánování v oblasti informatiky, navrhuje hlavní kroky vedoucí ke zvýšení bezpečnosti dat a prostředků v IS MěÚ, navrhuje specifické role a odpovědnosti v oblasti bezpečnosti IS v rámci celého úřadu, navrhuje metody a postupy v oblasti bezpečnosti IS MěÚ, zajišťuje, aby dodavatelé služeb IT dodržovali bezpečnostní politiku úřadu a ostatní relevantní vnitřní předpisy. Bezpečnostní politika IS MěÚ Blovice strana 5 (celkem 11)

6 4.3. Uživatelé IS MěÚ Blovice Uživatel IS je povinen: řídit se Provozním řádem IS MěÚ, používat svěřenou výpočetní techniku pouze k výkonu svého povolání, řídit se pokyny útvaru informatiky MěÚ, zabezpečit počítač proti přístupu všech neoprávněných osob, v případě pochybností o autenticitě svého uživatelského přístupového hesla změnit přístupové heslo, při odchodu z pracoviště zabezpečit řádné odstavení výpočetní techniky z provozu tak, aby jej nemohla použít nepovolaná osoba, dodržovat ustanovení zák. č.101/200 Sb., o ochraně osobních údajů. Uživateli IS je zakázáno: provádět technické zásahy do prostředků výpočetní techniky a ostatních zařízení s touto technikou souvisejících, jakýmkoliv způsobem měnit konfiguraci přiděleného počítače, 5. Základní postupy řízení bezpečnosti a postupy pro dosažení bezpečnostních cílů 5.1. Identifikace možných hrozeb a následků Na tomto místě jsou uvedeny možné hrozby, které mohou nepříznivě ovlivnit provoz IS. Úkolem bezpečnostní politiky je specifikace postupů, které tato rizika snižují na přijatelnou míru. Jsou to hrozby: přírodní nebo fyzické živelná pohroma, požár, zaplavení povodní či vodou z vodovodního potrubí, přerušení dodávky elektrické energie; technické poruchy hardware a sítě, nestandardní chování softwarových produktů, poškození nosiče dat, napadení virem; personální zneužití identity uživatele neoprávněnou osobou, vyzrazení osobních nebo citlivých dat, neoprávněná modifikace dat; Bezpečnostní politika IS MěÚ Blovice strana 6 (celkem 11)

7 ostatní krádež hardware nebo nosiče dat, průnik do IS zvenčí (hacking). Realizace některých hrozeb může mít pro město Blovice různé následky. Jedná se především o: nedodržení legislativních předpisů a nařízení, omezení provozu úřadu, finanční ztrátu různého rozsahu, ztrátu důležitých dat Bezpečnostní postupy a opatření Zajištění fyzické bezpečnosti V rámci zamezení nedovoleného přístupu do prostor úřadu je v budově instalováno elektronické zabezpečovací zařízení. Z důvodu zajištění fyzické bezpečnosti jsou některé prostory, ve kterých se nachází prostředky IS prohlášeny za neveřejné a vstup do nich je zejména cizím osobám povolen jen v doprovodu správce IS, popř. zástupce vedení úřadu. Jde především o prostory, ve kterých se nalézají síťové servery a centrální aktivní prvky kabelových rozvodů. Tyto prostory jsou vybaveny klimatizací. Všechna tato zařízení musí být provozována v souladu s doporučením výrobce. Do infrastruktury sítě jsou zabudovány takové síťové prvky, které dokáží zamezit neoprávněnému proniknutí do vnitřní sítě. Míra účinnosti závisí i na jejich umístění a vzájemném zapojení. Síťové servery jsou vybaveny systémem nepřetržitého napájení elektrickým proudem (UPS) poskytujícím dostatečný časový prostor pro zastavení provozovaných aplikací a operačních systémů v případě výpadku dodávky elektrické energie. V případě vedení kabeláže mimo prostory úřadu je nutné ji vést tak, aby byla dostatečně chráněna před vnějšími vlivy a byla dodržena všechna bezpečnostní opatření. Všechna výpočetní technika (až na výjimky dané charakterem výpočetní techniky) musí být používána pouze v prostorách úřadu. Výjimku tvoří např. notebooky, kiosky určené veřejnosti apod. Bezpečnostní politika IS MěÚ Blovice strana 7 (celkem 11)

8 Organizační a administrativní opatření Jsou jasně stanovena pravidla, kompetence a odpovědnosti v oblasti bezpečnosti IT a každý uživatel s nimi je seznámen. Jedná se o soubor interních směrnic obsahujících příslušná ustanovení se vztahem k IS spolu s odkazy na platné legislativní nařízení. Jsou to následující dokumenty: Pracovní řád MěÚ závazná interní směrnice obsahující ustanovení o povinnosti zachovávat mlčenlivost o citlivých informacích a osobních údajích. Provozní řád IS MěÚ BLOVICE popisuje a stanovuje základní všeobecná pravidla provozu IS formou vnitřní směrnice MěÚ, závazné pro všechny osoby s pracovním nebo obdobným poměrem k MěÚ BLOVICE. Porušení bezpečnostní politiky úřad definuje sankce pro zaměstnance, kteří poruší bezpečnostní politiku nebo bezpečnostní postupy a opatření definované úřadem. Řízení přístupu do IS uživatel má přístup pouze k takovému uživatelskému programovému vybavení a k takovým datům, na které má nárok podle vykonávané funkce. O přístupu k uživatelskému programovému vybavení rozhoduje vedoucí příslušného odboru podle vykonávaných úkolů a funkce jednotlivých uživatelů. Stanovení odpovědnosti za platnost dat v IS určení konkrétních osob, které jsou zodpovědné za udržování konkrétních dat v aktuálním stavu. Provádění osvěty v oblasti bezpečnosti základní pravidla bezpečného chování uživatele definuje Provozní řád IS MěÚ BLOVICE. Uživatelé jsou rovněž informováni o možných rizicích při zavádění nových agend a způsobů řešení jejich pracovních povinností. Jsou vyškoleni v základních bezpečnostních opatření (zacházení s médii, antivirová ochrana, postup při vzniknuvší komplikaci mající za následek ohrožení bezpečnosti IS apod.) Hlášení poruch a podezření na porušení bezpečnosti každý uživatel je povinen nahlásit jakékoliv i jen podezření na porušení bezpečnosti IS bezpečnostnímu správci. Dokumentace veškeré incidenty mající za následek porušení bezpečnosti IS musí být zdokumentovány. Za dokumentaci odpovídá bezpečnostní správce. Jedná se například o provozní deníky, evidenci poruch apod. Trvalá dostupnost kompetentních osob v případě nepřítomnosti kompetentních osob (bezpečnostní správce, správce IS, bezpečnostní komise, ) musí být k dispozici jejich zástupce, který v případě vzniklých komplikací bude schopen situaci řešit. Použití informačních technologií/ použití technických prostředků Řízení přístupu k IS bezpečné nastavení přístupu k datům, dostatečná délka hesel, zabezpečení prostředků výpočetní techniky při odchodu z pracoviště apod. Bezpečnostní politika IS MěÚ Blovice strana 8 (celkem 11)

9 Důsledné používání administračních prostředků (modulů) provozovaných operačních systémů a softwarových produktů, pokud jsou jejich součástí. Pro autentifikaci uživatele k IS je používáno jednoznačné uživatelské jméno a heslo, které je uživatel povinen držet v tajnosti. Používání antivirových programů, jejich nastavení v maximální únosné míře (elektronická pošta, Internet, antivirová kontrola cizích médii, ) a pravidelná aktualizace. Používání prostředků k šifrování dat slouží především pro ochranu přenášených dat při komunikaci prostřednictvím sítě Internet. Maximální možné monitorování všech dostupných parametrů bezpečnosti IS, pokud možno co nejvíc zautomatizované zaznamenávání provozu serverů, monitorování přístupů na Internet, fyzických přístupů do neveřejných prostor úřadu, kontrola komunikačních cest, evidence poruch, 5.3. Analýza rizik kritických aktiv Aktivum je cokoliv hodnotného pro úřad, co může být zmenšeno působením nějaké hrozby. Např. datové soubory, dokumentace, software, hardware, dodávka elektrické energie. Identifikace aktiv IS je klíčová pro jejich další ochranu. Pro analýzu rizik je nutné nejprve provést výčet aktiv, která se dělí na hmotná, nehmotná a služby. U každého aktiva je zároveň uveden odhad doby obnovy provozu po havárii (D dny, T týdny, M měsíce) a stanovena jeho informační hodnota (1 nízká, 2 střední, 3 vysoká). Hmotná aktiva název aktiva hodnota obnovitelnost síťové servery 3 T centrální prvky sítě 3 T infrastruktura sítě 3 D osobní počítače 2 D ostatní hardware 1 D Bezpečnostní politika IS MěÚ Blovice strana 9 (celkem 11)

10 Nehmotná aktiva název aktiva hodnota obnovitelnost operační systémy serverové 3 T operační systémy osobních počítačů 1 D MS Exchange 3 D MS SQL Server 3 D Symantec antivirus 3 D InterBase FB 2 D ASPI (ASPI Publishing) 3 D EPIS (GRAND) 1 D EVI/ESPI (Inisoft) 2 D Ovzduší SQL (Kvasar) 3 D Účetnictví (PVT) 3 D Rozpočet (PVT) 3 D KDF (PVT) 2 D Účetní výkaznictví (PVT) 2 D Pohledávky (PVT) 3 D e-spis (Exprit/ICZ) 3 D Misys (Geoing) 3 D Evidence majetku (Unicos) 3 D Mzdy (Unicos) 3 D Stavební a silniční úřad (VITA SW) 3 D Přestupky (VITA SW) 2 D Úřad územního plánování (VITA SW) 2 D Registr obyvatel (Geovap) 3 D Matrika (Geovap) 3 D Volby (Geovap) 2 D Bezpečnostní politika IS MěÚ Blovice strana 10 (celkem 11)

11 Tiskař (Geovap) 1 D Příjmové agendy (Geovap) 3 D Komunální odpad (Geovap) 2 D Evidence psů (Geovap) 2 D Evidence hrobů (Geovap) 1 D Evidence rybářských a mysliveckých lístků (YAMACO Software) 2 D Evidence myslivosti (YAMACO Software) 2 D Evidence zemědělských podnikatelů (PCHelp) 2 D Aktiva služeb název aktiva hodnota obnovitelnost připojení do sítě MPSV ČR 3 D připojení do sítě MV ČR 3 D připojení do sítě Internet 3 D komunikační kanál pro přímé bankovnictví 2 D Některá provozovaná aktiva jsou vzhledem k jejich informační hodnotě a době obnovitelnosti označena jako kritická. Tyto aktiva jsou v tabulkách zvýrazněna. Kritickým aktivům je zapotřebí věnovat zvýšenou pozornost s důrazem na snižování možných rizik ohrožení na co nejnižší míru. Kritická aktiva jsou ve velké míře závislá na externích zdrojích. Je proto nutné, aby dodavatelé těchto aktiv a souvisejících služeb byli smluvně zavázáni k servisním zásahům v určitých časových termínech. Bezpečnostní politika IS MěÚ Blovice strana 11 (celkem 11)

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Informační koncepce. Městský úřad Jičín

Informační koncepce. Městský úřad Jičín Městský úřad Jičín Informační koncepce Projekt: Předmět: Atestace IS Městského úřadu Jičín dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších předpisů Informační koncepce

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.

Více

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A

Více

Informační koncepce. Městský úřad Hranice. Projekt:

Informační koncepce. Městský úřad Hranice. Projekt: Městský úřad Hranice Informační koncepce Projekt: Předmět: Atestace IS Městského úřadu Hranice dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších předpisů Informační

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Bezpečnost na internetu. přednáška

Bezpečnost na internetu. přednáška Bezpečnost na internetu přednáška Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu

Více

srpen 2008 Ing. Jan Káda

srpen 2008 Ing. Jan Káda nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Bezepečnost IS v organizaci

Bezepečnost IS v organizaci Bezepečnost IS v organizaci analýza rizik Zabezpečení informačního systému je nutné provést tímto postupem: Zjistit zranitelná místa, hlavně to, jak se dají využít a kdo toho může zneužít a pravděpodobnost

Více

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od: SMĚRNICE ISMS Označení: Počet listů: 5 Verze: 1.0 Název: Pravidla pro uživatele IT systémů Vytvořil: Schválil: Účinnost od: Obsah: 1. Účel 2. Rozsah platnosti 3. Použité zkratky a pojmy 3.1. Zkratky 4.

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

Bezpečnostní politika IS. Městská část Praha Kunratice

Bezpečnostní politika IS. Městská část Praha Kunratice Bezpečnostní politika IS Městská část Praha Kunratice 2015-2020 Zpracováno podle požadavků zákona č.365/2000 Sb., o informačních systémech veřejné správy (ISVS) Obsah 1 Identifikační údaje... 4 1.1 Předchozí

Více

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková

Více

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS).

Více

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc. Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: --- Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

Agendy úřadu. Provoz. IS ISVS. ne ano ano ne Automatizovaný systém právních informací. ne ano ano ne ochrana SW na pracovních stanicích před napadením

Agendy úřadu. Provoz. IS ISVS. ne ano ano ne Automatizovaný systém právních informací. ne ano ano ne ochrana SW na pracovních stanicích před napadením Dotaz Dobrý den, jsem studentkou Vysoké školy Báňské - technické univerzity Ostrava, konktrétně ekonomické fakulty a zpracovávám seminární práci o městě Kopřivnice, podrobněji o městském úřadě. Potřebovala

Více

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti Publikováno z 2. lékařská fakulta Univerzity Karlovy (https://www.lf2.cuni.cz) LF2 > Zásady provozování a používání výpočetní techniky na 2. LF UK Zásady provozování a používání výpočetní techniky na 2.

Více

Odbor městské informatiky

Odbor městské informatiky Odbor městské informatiky 1 - vytváří, ve spolupráci s Komisí informatiky RMB, koncepci Informačního systému města Brna (dále jen "ISMB") v souladu se standardy VIS 2 - zajišťuje a koordinuje rozvoj informatiky

Více

Implementace systému ISMS

Implementace systému ISMS Implementace systému ISMS Krok 1 Stanovení rozsahu a hranic ISMS Rozsah ISMS Krok 2 Definice politiky ISMS Politika ISMS Krok 3 Definice přístupu k hodnocení rizik Dokumentovaný přístup k hodnocení rizik

Více

Bezpečnostní politika informací v ČSSZ

Bezpečnostní politika informací v ČSSZ Č. j.: 11 1700 2.6.2006/1641 Praze dne 9.6.2006 SMĚRNICE ŘEDITELE ODBORU BEZPEČNOSTNÍ POLITIKY č. 11/2006 Bezpečnostní politika informací v ČSSZ O B S A H : Čl. 1 Úvodní ustanovení Čl. 2 Cíle a zásady

Více

Krajský úřad Karlovarského kraje

Krajský úřad Karlovarského kraje Krajský úřad Karlovarského kraje Informační koncepce Projekt: Předmět: Atestace IS Krajského úřadu Karlovarského kraje dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1 POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Verze 2.1 Obsah 1. Úvod... 4 2. Vymezení pojmů... 5 3. Bezpečnostní opatření... 7 3.1. Organizační opatření... 7 3.1.1.

Více

Poliklinika Prosek a.s.

Poliklinika Prosek a.s. Poliklinika Prosek a.s. Lovosická 440/40, 19000 PRAHA 9, tel. 266010111 Směrnice č. 45/2016 Zásady pro používání výpočetní techniky Platnost od: 15. 6. 2016 Vydal: ing. Jiří Dufek - ředitel Určeno pro:

Více

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001 ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Bezpečnostní politika informací SMK

Bezpečnostní politika informací SMK STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní

Více

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o. Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum

Více

INFORMAČNÍ TECHNOLOGIE

INFORMAČNÍ TECHNOLOGIE Druh dokumentu: POKYN PŘEDSEDY Účinnost od: Verze č.: Počet stran: Strana č.: 1.11.2006 2.1 12 1 Číslo výtisku: 1 Číslo kopie: Datum: Garant: Funkce: Podpis: 22. 6. 2005 Daniel Smrtka správce sítě Datum:

Více

Prohlášení o souladu s GDPR 29/2018

Prohlášení o souladu s GDPR 29/2018 Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly

Více

Informační systémy veřejné správy (ISVS)

Informační systémy veřejné správy (ISVS) Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS

Více

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Typ aktiv Aktivum Hrozba Zranitelnost Riziko Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová

Více

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Typ aktiv Aktivum Hrozba Zranitelnost Riziko Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů Obsah: 1. Pojmy a zkratky 2. Účel a oblast platnosti dokumentu 3. Odpovědnosti a pravomoci 4. Zásady pro práci s osobními údaji 5. Evidence míst sběru, uložení a zabezpečení osobních

Více

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Veřejné Počet stran 13 Počet příloh 1 Garant Šup Libor, Bc., bezpečnostní technik ICT Šup

Více

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při

Více

Současný stav spisové služby a její kontrola

Současný stav spisové služby a její kontrola Současný stav spisové služby a její kontrola Martin Šisler Praha, 25. 2. 2016 Legislativní rámec a předmět kontroly na základě ustanovení 71 odst. 1 písm. b) zákona č. 499/2004 Sb., o archivnictví a spisové

Více

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření Směrnice určuje práva a povinnosti pracovníků správce osobních údajů ve vztahu k ochraně osobních údajů. Upravuje též konkrétní režim na pracovišti, způsoby zabezpečení (fyzického i elektronického). Směrnice

Více

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské

Více

Organizační opatření, řízení přístupu k informacím

Organizační opatření, řízení přístupu k informacím Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁZNAMY SPRÁVCE O ČINNOSTECH ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Masarykova základní škola, Brno, Kamenačky 3591/4 PSČ 636 00 IČ: 48510661 Tel.: 548 426 012 Fax: 548 426 026 Komerční banka, a.s. Brno-město, číslo účtu: 19-5186500267/0100 http://www.zskamenacky.cz E-mail:

Více

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Typ aktiv Aktivum Hrozba Zranitelnost Riziko Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová

Více

Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury

Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury 18. října 2011 ehealth Days Konsolidace nemocničních informačních systémů v prostředí cloud infrastruktury Petr Siblík Rostoucí nároky na ICT Správa a bezpečnost IT Komplexnost IT Mobilita pacientů Požadavky

Více

Univerzita Karlova, Lékařská fakulta v Hradci Králové. Opatření děkana č. 10/2019

Univerzita Karlova, Lékařská fakulta v Hradci Králové. Opatření děkana č. 10/2019 Univerzita Karlova, Lékařská fakulta v Hradci Králové Opatření děkana č. 10/2019 Název: O provozu kamerového systému v prostorách Lékařské fakulty v Hradci Králové a ochraně a zpracování osobních údajů

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Vnitřní kontrolní systém a jeho audit

Vnitřní kontrolní systém a jeho audit Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního

Více

Ochrana osobních údajů

Ochrana osobních údajů Ochrana osobních údajů Obsah: 1. POJMY A ZKRATKY 2. ÚČEL A OBLAST PLATNOSTI DOKUMENTU 3. ODPOVĚDNOSTI A PRAVOMOCI 4. ZÁSADY PRO PRÁCI S OSOBNÍMI ÚDAJI 5. EVIDENCE MÍST SBĚRU, ULOŽENÍ A ZABEZPEČENÍ OSOBNÍCH

Více

BEZPEČNOSTNÍ POLITIKA

BEZPEČNOSTNÍ POLITIKA BEZPEČNOSTNÍ POLITIKA I N F O R M AČNÍHO SYSTÉMU OSTRAVSKÉ UNIVERZITY CENTRUM INFORMAČNÍCH TECHNOLOGIÍ OSTRAVSKÁ UNIVERZITA V OSTRAVĚ 2005 OBSAH 1. Úvod... 4 1.1 Cíl dokumentu... 4 1.2 Definice základních

Více

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk Směrnice pro nakládání s osobními údaji Městský úřad Vamberk Copyright Pro IT, a. s., 2010 Obsah 1. Úvodní ustanovení... 3 2. Citlivé údaje... 4 3. Pověřené osoby... 5 4. Bezpečnost informací... 6 4.1.

Více

Záznamy o činnostech zpracování osobních údajů

Záznamy o činnostech zpracování osobních údajů Záznamy o činnostech zpracování osobních údajů vydané v souladu s Nařízením (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR), níže uvedeným správcem osobních údajů

Více

Klíčové aspekty životního cyklu essl

Klíčové aspekty životního cyklu essl Klíčové aspekty životního cyklu essl Zbyšek Stodůlka Praha, 22. 3. 2016 Spisová služba v elektronické podobě - během tzv. přechodného období (1. 7. 2009-1. 7. 2012) povinnost určených původců uvést výkon

Více

MĚSTO LITVÍNOV Náměstí Míru č. p. 11; 436 91 Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem

MĚSTO LITVÍNOV Náměstí Míru č. p. 11; 436 91 Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem MĚSTO LITVÍNOV Náměstí Míru č. p. 11; 436 91 Litvínov zastoupené starostou města Mgr. Milanem Šťovíčkem VYHLAŠUJE v souladu s 6 zákona č. 137/2006 Sb., a Pravidel pro zadávání zakázek malého rozsahu schválených

Více

UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice

UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice UNIVERZITA PARDUBICE Směrnice č. 13/2006 Věc: Působnost pro: Účinnost od: Vypracoval: Předkládá: Schválil: Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice všechny

Více

SLUŽBY SLA. Služby SLA

SLUŽBY SLA. Služby SLA Služby SLA 1. Požadavky SLA Požadavky SLA specifikují kvalitu poskytovaných Služeb definovaných v Čl. I. odst. 1.2, 1.3 a 1.4 Smlouvy a vypořádání požadavků Koordinátora rezortu nebo Správců EKLIS ve SNP

Více

ORGANIZAČNÍ ŘÁD. I. Všeobecná ustanovení

ORGANIZAČNÍ ŘÁD. I. Všeobecná ustanovení I. Všeobecná ustanovení ORGANIZAČNÍ ŘÁD a) Úvodní ustanovení 1. Organizační řád mateřské školy (dále jen škola) upravuje organizační strukturu a řízení, formy a metody práce školy, práva a povinnosti pracovníků

Více

Technická a organizační opatření pro ochranu údajů

Technická a organizační opatření pro ochranu údajů Technická a organizační opatření pro ochranu údajů V této příloze najdete více podrobností o tom, jak zabezpečujeme data. verze 1810 Adresa Bisnode Česká republika, a. s. Siemensova 2717/4 155 00 Praha

Více

1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa

1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa Návrh školících modulů pro projekt dotací ESF Tématika norem: - ČSN EN ISO 9001: 2001 Systémy managementu jakosti - Požadavky; - ČSN ISO/IEC 27001:2006 Informační technologie - Bezpečnostní techniky -

Více

Jak být online a ušetřit? Ing. Ondřej Helar

Jak být online a ušetřit? Ing. Ondřej Helar Jak být online a ušetřit? Ing. Ondřej Helar Obsah Co znamená být online ve škole? Rizika online přístupu Skryté náklady na straně školy Jak snížit rizika a náklady? Koncepce SaaS (Software as a Service)

Více

DODATEK Č. 3 ORGANIZAČNÍHO ŘÁDU MĚSTSKÉHO ÚŘADU ÚSTÍ NAD ORLICÍ

DODATEK Č. 3 ORGANIZAČNÍHO ŘÁDU MĚSTSKÉHO ÚŘADU ÚSTÍ NAD ORLICÍ Město Ústí nad Orlicí DODATEK Č. 3 ORGANIZAČNÍHO ŘÁDU MĚSTSKÉHO ÚŘADU ÚSTÍ NAD ORLICÍ č. jednací: MUUO/18633/2017/OPŽ/nov pořadové číslo: 2/R/2016 III. č. spisu: 1055/2017 počet listů: 6 počet příloh:

Více

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán

Více

Organizační řád obce Míchov

Organizační řád obce Míchov Obec Míchov, č. p. 50, 679 61 Letovice, IČ: 00840521, Tel.: 724 187 907; www.obecmichov.cz; email: podatelna@obecmichov.cz Organizační řád obce Míchov ČL.1 Všeobecná ustanovení a zásady činnosti Organizační

Více

PRO ROZVOJ A INFORMATIZACI

PRO ROZVOJ A INFORMATIZACI SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná

Více

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha Převzetí gesce nad problematikou kybernetické bezpečnosti bezpečnosti, jako

Více

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od )

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od ) OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: 55 304/2012-OF Správce opatření: Zpracovatel : Rozdělovník: Ing. Zdeněk Mareš Ing. Zdeněk Mareš odbor finanční Provozní řád informačního sytému SAP (platnost od

Více

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC Zlín 10. 11.6.2010 Univerzita Tomáše Bati Ing. Zbyněk Vavřina vavrina.zbynek@magistrat.liberec.cz

Více

Vzdělávání pro bezpečnostní systém státu

Vzdělávání pro bezpečnostní systém státu KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu

Více

Dotazník pro sebehodnocení a šablona pro plánování Global Network

Dotazník pro sebehodnocení a šablona pro plánování Global Network STANDARD 1: Vedení a závazek Zdravotnická organizace má jasné a silné vedení, které systematicky implementuje politiku nekuřáctví. 1.1 Zdravotnická organizace má jasné dokumenty upravující provádění standardů

Více

Certifikace pro výrobu čipové karty třetí stranou

Certifikace pro výrobu čipové karty třetí stranou Certifikace pro výrobu čipové karty třetí stranou Obsah: 1. Obsah 2. Seznam použitých zkratek 3. Úvod a cíl dokumentu 4. Certifikovaný dodavatel 5. Postup certifikace výroby BČK 6. Popis technologií 7.

Více

Úvod - Podniková informační bezpečnost PS1-1

Úvod - Podniková informační bezpečnost PS1-1 VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-1 VŠFS; Aplikovaná informatika - 2006/2007 2 Osnova I principy informační

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 1. března 2016 Datum vypracování: 2. února 2016 Datum schválení: 29. února 2016 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

Federační politika eduid.cz

Federační politika eduid.cz Obsah Federační politika eduid.cz Verze 1.1 1. Úvod...1 2. Definice...1 3. Obecná ustanovení...3 4. Vymezení rolí a povinností subjektů zapojených do federace...3 4.1. Operátor federace...3 4.2. Poskytovatelé

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli

Více

Úřad městské části Praha 15 Strana: 1 / 29. Druh dokumentu: Informační koncepce. Informační koncepce. Vypracoval: Platnost od: Schválil:

Úřad městské části Praha 15 Strana: 1 / 29. Druh dokumentu: Informační koncepce. Informační koncepce. Vypracoval: Platnost od: Schválil: Úřad městské části Praha 15 Strana: 1 / 29 Informační koncepce Schválil: Úřad městské části Praha 15 Strana: 2 / 29 OBSAH 1 Identifikační údaje... 5 1.1 Organizace... 5 1.2 Informační koncepce... 5 1.2.1

Více

Zákon o kybernetické bezpečnosti na startovní čáře

Zákon o kybernetické bezpečnosti na startovní čáře Zákon o kybernetické bezpečnosti na startovní čáře 81% velkých společností zažilo v roce 2013 bezpečnostní incident 2,2 4 mil. Kč Cena nejzávažnějšího bezpečnostního incidentu v malé společnosti dvojnásobek

Více

Mgr. Jiří Doutnáč, ředitel školy

Mgr. Jiří Doutnáč, ředitel školy Základní škola Praha 10 Hostivař, Hornoměcholupská 873, 102 00 ORGANIZAČNÍ ŘÁD ŠKOLY ĚRNICE PRO PRÁCI SE ŠKOLNÍ MATRIKOU Pořadové číslo - číslo jednací: Zpracoval: Schválil: 55 - POR/01/2009 Směrnice nabývá

Více

NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu

NEPŘIMĚŘENÉ NÁKLADY. vysvětlení pojmu NEPŘIMĚŘENÉ NÁKLADY vysvětlení pojmu Verze 2.1, platná ke dni 29. 1. 2019 Obsah Úvod... 3 1 Nepřiměřené náklady... 4 1.1 Příklad 1... 6 1.2 Příklad 2... 6 2 Seznam zkratek... 8 3 Použité zdroje... 9 2

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

Zásady řízení dokumentů

Zásady řízení dokumentů Masarykova univerzita Pedagogická fakulta MU-IS/7392/2014/69850/PdF-1 Směrnice děkana č. 7/2010 Zásady řízení dokumentů (ve znění účinném od 1. 2. 2014) Podle 28 odst. 1 zákona č. 111/1998 Sb., o vysokých

Více

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

Směrnice č. 4 Řízení, financování a realizace projektů

Směrnice č. 4 Řízení, financování a realizace projektů Směrnice č. 4 Řízení, financování a realizace projektů 1. Účel směrnice 1.1. Účelem této směrnice je stanovení jednotného postupu při přípravě, realizaci, řízení a financování projektů realizovaných společností

Více

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy

Více

Opatření obce č. 7. Pravidla pro zpracování osobních údajů fyzických osob. článek 1 Účel opatření

Opatření obce č. 7. Pravidla pro zpracování osobních údajů fyzických osob. článek 1 Účel opatření Opatření obce č. 7 Pravidla pro zpracování osobních údajů fyzických osob Přílohy: nejsou článek 1 Účel opatření Toto opatření upravuje práva a povinnosti správce a zpracovatele při zpracování osobních

Více

Povinnosti osob při zpracování osobních údajů

Povinnosti osob při zpracování osobních údajů Příloha ke Standardu kvality sociální služby Ochrana osobních údajů 1 Rozsah působnosti Ustanovení této směrnice jsou závazná pro všechny zaměstnance Domova. 2. Odpovědnost za zpracování osobních údajů

Více

BEZPEČNOSTNÍ POLITIKA ISVS

BEZPEČNOSTNÍ POLITIKA ISVS MĚSTO VESELÍ NAD MORAVOU BEZPEČNOSTNÍ POLITIKA ISVS ATESTAČNÍ MINIMUM Verze 2.0 prosinec 2018 Zpracovatel: Město Veselí nad Moravou Se sídlem: tř. Masarykova 119, 698 01 Veselí nad Moravou IČ: 00 285 455

Více

Hodnocení rizik v resortu Ministerstva obrany

Hodnocení rizik v resortu Ministerstva obrany Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik

Více