PRAVIDLA ŘÍZENÍ PŘÍSTUPU K INFORMAČNÍMU SYSTÉMU

Rozměr: px
Začít zobrazení ze stránky:

Download "PRAVIDLA ŘÍZENÍ PŘÍSTUPU K INFORMAČNÍMU SYSTÉMU"

Transkript

1 K INFORMAČNÍMU SYSTÉMU ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze

2 K INFORMAČNÍMU SYSTÉMU ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 Účinnost od Klasifikace Interní Počet stran 11 Počet příloh 1 Garant Šup Libor, Bc., bezpečnostní technik ICT Šup Libor, Bc., bezpečnostní technik ICT Hradecký Ondřej, Ing., vedoucí OIKT ČZU Zpracoval Kéri František, Ing., konzultant, ClarioNet, s.r.o. Vlček Peter, Ing., projektový manažer, ClarioNet, s.r.o. Novák Jan, vedoucí manažer, ClarioNet, s.r.o. Kadeřávková Pavla, Ing., supervisor, ClarioNet, s.r.o. Schválil Působnost Hron Jan, prof. Ing. DrSc., dr.h.c., rektor ČZU Všichni zaměstnanci ČZU, studenti ČZU. Dále zástupci externích subjektů a třetích stran, kteří spolupracují s ČZU, nebo se nacházejí v lokalitách a prostorách ČZU a u kterých vzniká potřeba tato bezpečnostní pravidla realizovat. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

3 Registr změn Číslo změny Verze Účinnost od Popis změny Změnu provedl ClarioNet 2008, Česká zemědělská univerzita v Praze /11

4 Obsah 1. Úvod Působnost Východiska Úvodní ustanovení Všeobecná pravidla Role a odpovědnosti v procesu řízení přístupu Společný proces řízení přístupu Monitorování a kontrola přístupu Odpovědnosti uživatelů Odpovědnost při práci s hesly Odpovědnost při práci se systémy IS Závěrečná ustanovení...11 ClarioNet 2008, Česká zemědělská univerzita v Praze /11

5 1. Úvod Vedení České zemědělské univerzity v Praze (dále ČZU) si uvědomuje důležitost zajištění bezpečnosti informačních systémů, informačních technologií a informací, které ČZU využívá pro naplnění svých cílů. Následující zásady, pravidla a odpovědnosti pro zajištění bezpečného přístupu k IS ČZU naplňují tento záměr. 2. Působnost Dokument Pravidla řízení přístupu k informačnímu systému České zemědělské univerzity v Praze (dále PŘPIS ČZU) definuje základní pravidla pro centralizované řízení přístupu uživatelů k informačním aktivům ČZU, zejména aplikacím, službám a datům IS ČZU. 3. Východiska Východiskem pro celkové postavení, působnost, tvorbu a strukturu PŘPIS ČZU je norma: ČSN ISO/IEC ČSN ISO/IEC Úvodní ustanovení Pravidla bezpečnosti jsou platná pro všechny zaměstnance ČZU, studenty ČZU. Dále pro zástupce externích subjektů a třetích stran, kteří spolupracují s ČZU, nebo se nacházejí v lokalitách a prostorách ČZU a u kterých vzniká potřeba tato bezpečnostní pravidla realizovat. Pravidla bezpečnosti uvedená v tomto dokumentu mohou být dále rozpracována v interních směrnicích fakult a dalších součástí univerzity. Takové směrnice jsou podřízeny tomuto řádu a navazujícím interním řídícím dokumentům vydaných rektorem ČZU. Pro zajištění trvalého rozvoje univerzity a jejich součástí je nezbytné udržovat bezpečnost univerzity minimálně na úrovni, která vylučuje nebo omezuje vliv zjištěných rizik na procesy ČZU. Cílem organizace bezpečnosti je vytvořit uvnitř univerzity takové vědomí potřeby bezpečnosti, které se stane neoddělitelnou součástí každodenního chodu univerzity a součástí celkové politiky a kultury akademického prostředí na ČZU. 5. Všeobecná pravidla Přístup ke všem informačním zdrojům a aktivům univerzity má být řízen centrálně, jednotným, rámcovým, společným postupem. Pro specifické typy aktiv je možné tento společný rámcový proces detailněji upravit, s podmínkou zachování těchto společných principů: ClarioNet 2008, Česká zemědělská univerzita v Praze /11

6 a) Přístup k počítačovým službám, aplikacím a datům, tj. aktivům IS ČZU musí být řízen na základě definovaných pravidel. b) Přístup k aktivům IS ČZU musí být přidělován na základě provozních požadavků procesů a odpovědnostních rolí za jednotlivé činnosti procesů dle principu přístup pouze tam, kde je výslovně třeba. c) Každý uživatel IS ČZU se hlásí ke zdrojům a aktivům IS ČZU (autentizuje je) na základě svého vlastního uživatelského účtu nebo i specifické identity, které jsou v jednotlivých subsystémech a aplikacích IS ČZU přiřazeny specifické role dle uživatelovy pracovní náplně. Těmto rolím jsou přiřazeny předdefinované sady oprávnění (přístupových práv) dle odpovědností a činností role v daném subsystému nebo aplikaci IS ČZU. Tato přístupová práva jednotlivých rolí jsou v aplikaci přiřazena na základě činností a odpovědností těchto rolí v procesech ČZU, které daná aplikace podporuje a zajišťuje. Uvedený postup je podporován systémem správy identit (Identity Management). d) Přístup k aktivům IS ČZU může být nastaven (realizován) pouze na základě příslušné žádosti, která splňuje všechny formální náležitosti a je řádně schválena odpovědnými osobami (dle typu IS). e) Musí být zajištěna evidence písemných a jejich uchování po dobu nejméně 3 let. f) Musí existovat formální postup pro zablokování a zrušení přístupových oprávnění a uživatelských účtů při odchodu zaměstnance, studenta a externího dodavatele. g) Pro přístup k interním (neveřejným) zdrojům a aktivům IS ČZU nesmí být využíváno skupinového uživatelského účtu. h) Přidělování privilegovaných oprávnění musí být řízeno a omezováno, a to pouze na nezbytně nutnou míru, která je nutná pro provoz systému. Oprávnění pracovníci (např. správci IS) nesmí využívat účty s privilegovanými oprávněními pro běžnou práci. 6. Role a odpovědnosti v procesu řízení přístupu Následující role systému řízení bezpečnosti informací ČZU jsou přímými účastníky procesu řízení přístupu k IS, v rámci kterého mají přiřazeny specifické činnosti a odpovědnosti. Role Administrátor OS, SW, DB, sítě (souhrnně Administrátoři IS ) Bezpečnostní inspektor IS ČZU Odpovědnosti Administrace přístupových práv rolím a uživatelským účtům dle schválených žádostí vedoucích/garantů/projektových manažerů a dodavatelů v závislosti na použitém podprocesu řízení přístupu. Zablokování a přesměrování přístupových práv odcházejících zaměstnanců na jiné osoby dle pokynů vedoucích oddělení. Kontrola dodržování formálních administrativních kroků a postupů. Kontrola existence záznamů (formulářů) a dodržování směrnic a souvisejících organizačních bezpečnostních opatření a postupů. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

7 Bezpečnostní manažer ČZU Bezpečnostní správce IS Garant/Vlastník informací a dat (procesů a modulů IS) Projektový manažer projektů IS (dále projektový manažer IS) Fórum pro bezpečnost informací ČZU Uživatelé IS ČZU Vedoucí odd./odborů/kateder a jiní vedoucí Vedoucí OIKT ČZU Vývojář a dodavatelé aplikací Posouzení návrhu, implementace a provozu bezpečnostních systémů. Návrh adekvátních bezpečnostních opatření a odpovědnost za kontrolu bezpečnostních opatření. Instalace, konfigurace, údržba a zajištění funkčnosti schválených bezpečnostních opatření. Kontrola instalace, nastavení a provozu bezpečnostních opatření. Ad-hoc kontrola bezpečnostních logů. Odpovídá za zpracování konkrétního informačního aktiva. Předmětem činnosti této role je řízení adekvátního zabezpečení zpracování svěřeného informačního aktiva a dohlížení na něj tak, aby bylo minimalizováno riziko ztráty, prozrazení, změny, poškození a zneužití informačních aktiv. Koordinace činností projektového týmu ČZU při vývoji a implementaci nových projektů (aplikací, služeb a subsystémů) ve spolupráci s projektovým týmem dodavatele. Předávání informací mezi garanty informací a dat, administrátory IS a projektovým týmem dodavatele z hlediska správné specifikace požadavků, rolí, oprávnění a implementace jednotného procesu řízení přístupu v probíhajících projektech IS. Posouzení a schválení změn bezpečnostní politiky a hlavních odpovědností. Dodržování a plnění všech stanovených provozních bezpečnostních zásad, povinností, a odpovědností. Schvalování a podávání žádostí o založení, změnu a zrušení uživatele a jeho oprávnění v IS ČZU. Pokyny administrátorům IS k přesměrování přístupových práv k elektronické poště, datům a souborům odcházejících zaměstnanců na jiné pracovníky oddělení. Schvalování požadavků na založení, změnu a zrušení uživatele a jeho oprávnění v IS ČZU. Delegování vybraných podřízených pracovníků do role garanta informací a dat pro jednotlivé procesy ČZU v působnosti svého odd./odboru. Návrh, výběr, schválení, implementace a provoz IT zajišťující funkčnost IS ČZU. Spolupráce při návrhu bezpečnostních opatření. Zajištění implementace a funkčnosti bezpečnostních opatření. Návrh, vývoj a implementace aplikací, služeb a subsystémů IS ČZU, které zajišťují funkčnost a podporu procesů ČZU. Implementace principů řízení přístupu a administrace rolí, oprávnění a transakcí procesů ČZU v modulech aplikací, služeb a subsystémů IS, dle požadavků projektových manažerů IS a garantů informací a dat. Další upřesnění participace a odpovědnosti uvedených rolí procesu řízení přístupu k IS je uvedeno v následujících kapitolách, které popisují jednotlivé podprocesy řízení přístupu. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

8 7. Společný proces řízení přístupu Tato kapitola definuje jednotný rámcový proces pro řízení (přidělení/modifikaci/zrušení) přístupových práv (oprávnění) rolí a uživatelských účtů ke všem aplikacím, službám, subsystémům a datovým aktivům IS ČZU. Tento společný proces řízení přístupu se skládá ze 4 základních podprocesů: Název podprocesu řízení přístupu k IS Administrace rolí a oprávnění v IS po změně procesu ČZU Administrace rolí a oprávnění v IS po změně funkce systému IS (aplikace/služby/ pod ) Administrace uživatelského účtu a jeho přiřazení k rolím a oprávněním v IS Blokace uživatelského účtu v IS při odchodu zaměstnance Popis účelu podprocesu Odkaz na interní formulář Postup administrace změny v nastavení Požadavek na založení, oprávnění uživatelské role, případně změnu a zrušení založení nové role v systému IS uživatele v informačním v důsledku změn odpovědností a činností systému ČZU a/nebo funkčních míst v procesu ČZU. jeho oprávnění Proces startuje zpravidla garant informací k aplikačnímu software. a dat za příslušný proces, v němž došlo ke změně. Postup administrace změny v nastavení oprávnění uživatelské role, případně založení nové role v systému IS v důsledku změn odpovědností a činností rolí ve funkcionalitě systému IS. Proces startuje zpravidla dodavatel IS nebo projektový manažer IS Postup administrace uživatelských účtů (založení, modifikace, zablokování a zrušení) pomocí přiřazení oprávnění dle funkcionality již nastavených rolí v systémech IS při nástupu nového zaměstnance nebo při jeho převodu na jiné zařazení nebo při dočasném zástupu jiným zaměstnancem. Proces startuje zpravidla vedoucí oddělení dotyčného zaměstnance. Postup zablokování, dočasného převodu a následného zrušení přístupových oprávnění uživatelského účtu do systému IS při odchodu zaměstnance. Proces startuje zpravidla personální odbor nebo vedoucí oddělení dotyčného zaměstnance. Požadavek na založení, změnu a zrušení uživatele v informačním systému ČZU a/nebo jeho oprávnění k aplikačnímu software. Požadavek na založení, změnu a zrušení uživatele v informačním systému ČZU a/nebo jeho oprávnění k aplikačnímu software. Požadavek na založení, změnu a zrušení uživatele v informačním systému ČZU a/nebo jeho oprávnění k aplikačnímu software. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

9 8. Monitorování a kontrola přístupu Jednotlivé systémy IS ČZU musí být monitorovány prostřednictvím zaznamenávání systémových a bezpečnostně-relevantních událostí, které nastavují dodavatelé a administrátoři IS ve spolupráci s bezpečnostními správci IS a bezpečnostním manažerem ČZU. Veškeré tyto postupy musí zachovávat zákonné normy ČR. Uživatel je povinen umožnit kontrolu zařízení. Nesmí vytvářet nebo pozměňovat data s cílem ovlivnit (mást) kontrolu oprávněnosti použití počítačových programů. Není povoleno jakkoli bránit v kontrole (ať už je prováděna osobně nebo pomocí příslušného programu na dálku) vybavení ČZU. Návrh na monitoring přístupu k datům a službám IS předkládá projektový manažer IS (dle doporučeného řešení dodavatele IS nebo administrátora IS) bezpečnostnímu manažerovi ČZU k posouzení. Ten na základě odhadu/analýzy rizik navrhne závazný rozsah logování a monitorování přístupu s použitím vybraných typů záznamů z uvedené nabídky: a) Pokusy o neautorizovaný přístup, včetně informací jako: Uživatelské ID. Datum a čas klíčových událostí. Druh událostí. Soubory, ke kterým bylo přistupováno. Použité programy/nástroje. Narušení přístupové politiky a upozornění od síťových bran a firewallů. Varování speciálních systémů pro detekci průniků. b) Použití privilegovaných operací, jako: Použití účtu administrátora. Spuštění a ukončení systému / služeb IS. Připojení a odpojení vstupně-výstupních zařízení. c) Systémová varování nebo chyby, jako: Zprávy nebo varování z konzole. Výjimky v systémových záznamech. Alarmy správy systémových služeb (procesů). Alarmy správy sítě. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

10 Tyto záznamy jsou v pravidelných intervalech kontrolovány administrátory IS z hlediska zajištění a kontroly funkčnosti systémů IS. Výsledky kontrol předává administrátor IS bezpečnostnímu manažerovi ČZU, který provádí jejich vyhodnocení a závěry předkládá k projednání řídícímu fóru pro bezpečnost informací ČZU. Cílem je detekovat a vyhodnocovat případy neoprávněných činností a přístupů k informacím a souvisejícím aktivům ČZU. 9. Odpovědnosti uživatelů Základní a prioritní povinností koncových uživatelů je dodržování a plnění všech stanovených bezpečnostních zásad, povinností, a odpovědností. Mezi nejdůležitější odpovědnosti uživatelů patří odpovědnosti za manipulaci a práci s hesly a klíčové povinnosti při práci se systémy IS ČZU. Pro získání přístupu k aplikacím a službám IS by měli uživatelé absolvovat všechna školení předepsaná personálním odborem ČZU ve spolupráci s OIKT ČZU Odpovědnost při práci s hesly Uživatelé musí dodržovat následující nejdůležitější povinnosti při práci s hesly: a) Hesla nesmí být jakýmkoliv způsobem sdělena jiné osobě. b) Hesla nesmí být nikde poznamenána a musí se udržovat v tajnosti. c) Nesmí být jakkoliv umožněno jiné osobě seznámit se s heslem. d) Jako hesla nesmí být použita jména blízkých osob, zvířat a další slova, která mohou být odhadnuta ze znalosti držitele hesla nebo neobsahovalo po sobě jdoucí stejné. e) Heslo musí být dostatečně silné, tak aby se nedalo jednoduše strojově nebo ručně prolomit (kombinace velkých a malých písmen a číslic, délka alespoň 6 znaků) a mělo by být pravidelně měněno v závislosti rizicích spojených s prolomením. f) Hesla nesmí být zaznamenána na papíře nebo v obdobné podobě (výjimku tvoří bezpečné uložení administrátorských hesel pro případ havárií). g) Hesla se musí změnit v případě jakéhokoliv náznaku možného kompromitování systému nebo hesla. h) Uživatel IS ČZU změní dočasná hesla při prvním přihlášení. Uživatel nese zodpovědnost za prozrazení jeho hesla a následné zneužití svého účtu v rámci ČZU. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

11 9. 2. Odpovědnost při práci se systémy IS Uživatelé musí dodržovat následující nejdůležitější povinnosti při práci se systémy IS. a) Nutno hlásit jakékoliv nestandardní chování a podezření na bezpečnostní incidenty. b) Varování o nesprávném certifikátu. c) Nepřihlašovat se při nezvyklém chování systému. d) Důsledná politika prázdného stolu. e) Povinné používání spořiče obrazovek s heslem (maximálně 15 minut). f) Uživatel musí používat výhradně svůj přihlašovací (uživatelský) účet. g) Při opuštění na kratší dobu uzamknout stanici. h) Při opuštění pracoviště se odhlásit se ze systému. i) Vytištěné klasifikované dokumenty nesmí být ponechány na tiskárně ani na jiném přístupném místě. Uživatel je odpovědný Neplnění výše uvedených povinností a odpovědností může být považováno za neplnění základních povinností zaměstnance směrem k zaměstnavateli a může vést k disciplinárnímu řízení, finančním postihům a v konečném důsledku i k rozvázání pracovního poměru. 10. Závěrečná ustanovení a) PŘPIS ČZU nabývá platnosti dnem b) Případné výjimky z pravidel obsažených v tomto dokumentu musejí být s vysvětlením jejich opodstatnění předloženy ke schválení bezpečnostnímu manažerovi ČZU, který může pro jejich posouzení iniciovat proces analýzy rizik. Výjimka může být udělena jen v odůvodněných případech. Pokud jsou výjimky uděleny, musí být minimálně každých 6 měsíců přezkoumáno, zda nepominuly důvody pro jejich udělení a zda se nemění úroveň rizik. Neakceptovatelné zvýšení rizik je důvodem pro neudělení nebo zrušení výjimky. a) Změny uvedených pravidel budou prováděny na základě doporučení fóra pro bezpečnost informací ČZU a bezpečnostního manažera ČZU Přílohy Příloha 1: Požadavek na založení, změnu a zrušení uživatele v informačním systému ČZU a/nebo jeho oprávnění k aplikačnímu software. ClarioNet 2008, Česká zemědělská univerzita v Praze /11

12 Požadavek na založení, změnu a zrušení uživatele v IS ČZU a/nebo jeho oprávnění k aplikačnímu software POŽADAVEK NA ZALOŽENÍ, ZMĚNU A ZRUŠENÍ UŽIVATELE V INFORMAČNÍM SYSTÉMU ČZU A/NEBO JEHO OPRÁVNĚNÍ K APLIKAČNÍMU SOFTWARE PŘÍLOHA Č. 1 K INFORMAČNÍMU SYSTÉMU ČZU Specifikace Název aplikačního software / IS: Příjmení, jméno, tituly: Osobní číslo: Číslo útvaru a název: Funkce: Telefon / Popis požadavku: (založení, změna, výmaz, blokování uživatele, rozsah oprávnění, přístup na tiskárny, platnost a.j.) Zaměstnanec se seznámil s příkazem dokumentem - Pravidla řízení přístupu k informačnímu systému ČZU a bude ho dodržovat. Datum: Podpis zaměstnance: Návrh zadal: (vedoucí odboru, vedoucí katedry, děkan apod.) Datum: Jméno, podpis: Schválil: (pověřený zaměstnanec OIKT ČZU) Datum: Jméno, podpis: Provedl: (pověřený zaměstnanec OIKT ČZU nebo správce IS) Datum: Jméno, podpis:

PRAVIDLA BEZPEČNOSTI PŘIPOJENÍ A VYUŽÍVÁNÍ SÍTĚ CESNET A INTERNET

PRAVIDLA BEZPEČNOSTI PŘIPOJENÍ A VYUŽÍVÁNÍ SÍTĚ CESNET A INTERNET PRAVIDLA BEZPEČNOSTI PŘIPOJENÍ A VYUŽÍVÁNÍ SÍTĚ ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 PRAVIDLA BEZPEČNOSTI ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace

Více

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Veřejné Počet stran 13 Počet příloh 1 Garant Šup Libor, Bc., bezpečnostní technik ICT Šup

Více

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0

PŘÍKAZ REKTORA Č. 111 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0 BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Veřejné Počet stran 13 Počet příloh 1 Garant Šup Libor, Bc., bezpečnostní technik ICT Šup

Více

Klasifikace informací: Veřejné BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE PŘÍLOHA Č. 1 BEZPEČNOSTNÍ POLITIKA INFORMACÍ. Verze 2.

Klasifikace informací: Veřejné BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE PŘÍLOHA Č. 1 BEZPEČNOSTNÍ POLITIKA INFORMACÍ. Verze 2. BEZPEČNOSTNÍ ŘÁD ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE PŘÍLOHA Č. 1 INFORMACÍ ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 PŘÍLOHA Č. 1 BEZPEČNOSTNÍHO ŘÁDU - INFORMACÍ ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při

Více

Organizační opatření, řízení přístupu k informacím

Organizační opatření, řízení přístupu k informacím Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice

UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice UNIVERZITA PARDUBICE Směrnice č. 13/2006 Věc: Působnost pro: Účinnost od: Vypracoval: Předkládá: Schválil: Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice všechny

Více

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti

provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti Publikováno z 2. lékařská fakulta Univerzity Karlovy (https://www.lf2.cuni.cz) LF2 > Zásady provozování a používání výpočetní techniky na 2. LF UK Zásady provozování a používání výpočetní techniky na 2.

Více

Čl. 1 Předmět úpravy

Čl. 1 Předmět úpravy Univerzita Karlova v Praze Přírodovědecká fakulta Albertov 6 128 43 PRAHA 2 OPATŘENÍ DĚKANA č. 4/2016, Změna opatření děkana č. 5/2012 k zásadám využívání prostředků výpočetní techniky v počítačové síti

Více

Poliklinika Prosek a.s.

Poliklinika Prosek a.s. Poliklinika Prosek a.s. Lovosická 440/40, 19000 PRAHA 9, tel. 266010111 Směrnice č. 45/2016 Zásady pro používání výpočetní techniky Platnost od: 15. 6. 2016 Vydal: ing. Jiří Dufek - ředitel Určeno pro:

Více

Pravidla užívání počítačové sítě VŠB-TU Ostrava

Pravidla užívání počítačové sítě VŠB-TU Ostrava VŠB-TU Ostrava Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/7 I. Úvodní ustanovení Vysoká škola báňská-technická univerzita Ostrava (dále jen VŠB-TUO)

Více

Směrnice o provozování kamerového systému

Směrnice o provozování kamerového systému Základní škola Brno, Měšťanská 21, příspěvková organizace Fakultní škola Pedagogické fakulty MU Brno Brno, Měšťanská 21, okres Brno-město, PSČ 620 00 Telefon: 533 433 313-14 E-mail: reditel@zsmestanska.cz

Více

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od: SMĚRNICE ISMS Označení: Počet listů: 5 Verze: 1.0 Název: Pravidla pro uživatele IT systémů Vytvořil: Schválil: Účinnost od: Obsah: 1. Účel 2. Rozsah platnosti 3. Použité zkratky a pojmy 3.1. Zkratky 4.

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

Univerzita Tomáše Bati ve Zlíně. Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně

Univerzita Tomáše Bati ve Zlíně. Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně Univerzita Tomáše Bati ve Zlíně Ve Zlíně 13. 9. 2002 Zpracovala: Mgr. Monika Hrabáková Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně Článek 1 Základní ustanovení,

Více

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat Název projektu: Redesign Statistického informačního systému v návaznosti na zavádění egovernmentu v ČR Příjemce: Česká republika Český statistický úřad Registrační číslo projektu: CZ.1.06/1.1.00/07.06396

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

SPRÁVA A UŽÍVÁNÍ INTRANETU A ADMINISTRACE WEBOVÝCH STRÁNEK SOCIÁLNÍCH SLUŽEB VSETÍN

SPRÁVA A UŽÍVÁNÍ INTRANETU A ADMINISTRACE WEBOVÝCH STRÁNEK SOCIÁLNÍCH SLUŽEB VSETÍN Sociální služby Vsetín, příspěvková organizace, Záviše Kalandry 1353, 755 01 Vsetín I SM 04/2014 SPRÁVA A UŽÍVÁNÍ INTRANETU A ADMINISTRACE WEBOVÝCH STRÁNEK SOCIÁLNÍCH SLUŽEB VSETÍN SMĚRNICE Proces Funkce

Více

SMĚRNICE REKTORA č. 151/2010

SMĚRNICE REKTORA č. 151/2010 Ostravská univerzita v Ostravě Dvořákova 7 701 03 Ostrava Č.j.: 19/90920/Řn/2010 V Ostravě dne 30.4.2010 SMĚRNICE REKTORA č. 151/2010 k provoznímu řádu informačních systémů a sítě Ostravské univerzity

Více

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ a SINGLE SIGN-ON pro Vaši bezpečnost DPDC Identity DPDC Identity DPDC Identity je komplexním řešením pro automatizovanou

Více

VÝKLADOVÝ SLOVNÍK ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0

VÝKLADOVÝ SLOVNÍK ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE. Verze 2.0 ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 OVÝ SLOVNÍK ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Veřejné Počet stran 9 Garant Šup Libor, Bc., Bezpečnostní

Více

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR PRAVIDLA SPRÁVY POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS).

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 8 SOUBOR POSTUPŮ PRO MANAGEMENT BEZPEČNOSTI INFORMACÍ - ŘÍZENÍ PŘÍSTUPU pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra

Více

Univerzita Karlova. Opatření rektora č. 35/2017

Univerzita Karlova. Opatření rektora č. 35/2017 Univerzita Karlova Opatření rektora č. 35/2017 Název: Vnitřní kontrolní systém na Univerzitě Karlově Účinnost: 1. 5. 2017 1 Vnitřní kontrolní systém na UK Čl. 1 Úvodní ustanovení Cílem tohoto opatření

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Zásady řízení dokumentů

Zásady řízení dokumentů Masarykova univerzita Pedagogická fakulta MU-IS/7392/2014/69850/PdF-1 Směrnice děkana č. 7/2010 Zásady řízení dokumentů (ve znění účinném od 1. 2. 2014) Podle 28 odst. 1 zákona č. 111/1998 Sb., o vysokých

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 1. března 2016 Datum vypracování: 2. února 2016 Datum schválení: 29. února 2016 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

Bezpečnostní politika a dokumentace

Bezpečnostní politika a dokumentace Bezpečnostní politika a dokumentace Ing. Dominik Marek Kraj Vysočina Kraj Vysočina správce VIS dle zákona č. 181/2014 o kybernetické bezpečnosti VIS (zatím) Webový portál (Webové stránky kraje) Elektronický

Více

Provozní řád počítačových učeben

Provozní řád počítačových učeben Účinnost dokumentu od: 6. 4. 2017 Provozní řád počítačových učeben Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/6 Provozní řád počítačových učeben

Více

Personální evidence zaměstnanců

Personální evidence zaměstnanců Mendelova univerzita v Brně Provozně ekonomická fakulta Personální evidence zaměstnanců Uživatelská dokumentace Bc. Petr Koucký Bc. Lukáš Maňas Bc. Anna Marková Brno 2015 1 Popis funkcionality Námi řešená

Více

Směrnice děkana č. 8/2012 Pravidla podpory projektů vysokoškolského specifického výzkumu na Fakultě sportovních studií Masarykovy univerzity

Směrnice děkana č. 8/2012 Pravidla podpory projektů vysokoškolského specifického výzkumu na Fakultě sportovních studií Masarykovy univerzity Směrnice děkana č. 8/2012 Pravidla podpory projektů vysokoškolského specifického výzkumu na Fakultě sportovních studií Masarykovy univerzity (ve znění účinném 1. 9. 2014) Podle 28 odst. 1 zákona č. 111/1998

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

Základy řízení bezpečnosti

Základy řízení bezpečnosti Základy řízení bezpečnosti Bezpečnost ve společnosti MND a.s. zahrnuje: - Bezpečnost a ochranu zdraví - Bezpečnost provozu, činností - Ochranu životního prostředí - Ochranu majetku - Ochranu dobrého jména

Více

POKYNY K REGISTRACI PROFILU ZADAVATELE

POKYNY K REGISTRACI PROFILU ZADAVATELE POKYNY K REGISTRACI PROFILU ZADAVATELE Stav ke dni 4. 12. 2012 Obsah: 1 Úvod... 3 1.1 Podmínky provozu... 3 1.2 Pokyny k užívání dokumentu... 3 2 Registrace profilu zadavatele... 4 2.1 Přihlášení uživatele...

Více

doc. Ing. Zdeněk Horák, Ph.D JUDr. Pravomil Prchal, Ph.D. doc. MUDr. Václav Báča, Ph.D. rektor Počet stran: 7 Počet příloh: 0 Rozdělovník:

doc. Ing. Zdeněk Horák, Ph.D JUDr. Pravomil Prchal, Ph.D. doc. MUDr. Václav Báča, Ph.D. rektor Počet stran: 7 Počet příloh: 0 Rozdělovník: Zpracoval (podpis): SMĚRNICE K ODBORNÉ PRAXI PRO STUDENTY VŠPJ Druh: Směrnice prorektora pro studium Č.j.: VSPJ/06960/2017 Oblast OŘN: OS Organizační závaznost: Vysoká škola polytechnická Jihlava Zpracoval:

Více

Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů

Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů 1. Předmět úpravy Směrnice upravuje povinnosti členů a zaměstnanců ČLS JEP (dále jen členů ČLS JEP) v oblasti ochrany osobních údajů

Více

Výtisk č.: Počet listů 19. Přílohy: 0 ÚZIS ČR. Role žadatel - postup

Výtisk č.: Počet listů 19. Přílohy: 0 ÚZIS ČR. Role žadatel - postup ÚZIS ČR Palackého nám. 4 128 01 Praha 2 - Nové Město Výtisk č.: Počet listů 19 Přílohy: 0 ÚZIS ČR Role žadatel - postup Projekt - ereg - Úprava rezortních registrů a konsolidace rezortních dat v návaznosti

Více

Směrnice č. 4 Řízení, financování a realizace projektů

Směrnice č. 4 Řízení, financování a realizace projektů Směrnice č. 4 Řízení, financování a realizace projektů 1. Účel směrnice 1.1. Účelem této směrnice je stanovení jednotného postupu při přípravě, realizaci, řízení a financování projektů realizovaných společností

Více

Směrnice pro zajištění ochrany osobních údajů při práci s ICT

Směrnice pro zajištění ochrany osobních údajů při práci s ICT Směrnice pro zajištění ochrany osobních údajů při práci s ICT 1. Pravidla práce s výpočetní technikou 1.1 Členění uživatelů sítě, zabezpečení uživatelských účtů Uživatelé počítačové sítě jsou členěni s

Více

Registr práv a povinností

Registr práv a povinností Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP list č.1/20 OBSAH 1 Úvod... 3 2 Doporučené nastavení prohlížeče... 4 2.1 Problém s certifikátem...

Více

PRO ROZVOJ A INFORMATIZACI

PRO ROZVOJ A INFORMATIZACI SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Pracovní postup náběhu do produktivního provozu

Pracovní postup náběhu do produktivního provozu Informační systém o státní službě (ISoSS) Verze dokumentu: 1.0 (z 29. 6. 2015) Strana: 1/14 Historie dokumentu Historie revizí Číslo Datum revize Popis revize Změny revize označeny 1.0 29. 6. 2015 Úvodní

Více

Článek 1 Předmět úpravy

Článek 1 Předmět úpravy UNIVERZITA PARDUBICE Směrnice č. 4/2014 Věc Postup při přípravě, vydávání, zveřejňování a evidenci vnitřních norem Univerzity Pardubice Působnost všechny zaměstnance a organizační útvary Účinnost 18. srpna

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR

PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS)

Více

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A

Více

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika

Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika Monitorování a audit databází v reálném čase Ing. Jan Musil IBM Česká republika Jsou naše data chráněna proti zneužití? Ano, pokud... Nepoužitelné Steve Mandel, Hidden Valley Observatory http://apod.nasa.gov/apod/ap010809.html

Více

Provozní řád počítačových učeben

Provozní řád počítačových učeben Účinnost dokumentu od: 18. 4. 2011 Provozní řád počítačových učeben Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/6 Provozní řád počítačových učeben

Více

VNITŘNÍ NORMA PdF UP. PdF-B-17/04. Použití distančních forem studia v rámci PdF UP v Olomouci

VNITŘNÍ NORMA PdF UP. PdF-B-17/04. Použití distančních forem studia v rámci PdF UP v Olomouci VNITŘNÍ NORMA PdF UP PdF-B-17/04 Použití distančních forem studia v rámci PdF UP v Olomouci Obsah: Garant: Článek 1Úvodní ustanovení Článek 2 Distanční forma studia na PdF UP Článek 3 Oblast působnosti

Více

Bezpečnostní politika informací SMK

Bezpečnostní politika informací SMK STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní

Více

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz ZÁKON O KYBERNETICKÉ BEZPEČNOSTI JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz PRÁVNÍ ZAKOTVENÍ KYBERNETICKÉ BEZPEČNOSTI zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů

Více

PRAVIDLA PRO HODNOCENÍ AKADEMICKÝCH PRACOVNÍKŮ NA PF UJEP

PRAVIDLA PRO HODNOCENÍ AKADEMICKÝCH PRACOVNÍKŮ NA PF UJEP Pedagogická fakulta Univerzity Jana Evangelisty Purkyně v Ústí nad Labem Směrnice děkana PF UJEP Ústí n. L. č. 10/2016 PRAVIDLA PRO HODNOCENÍ AKADEMICKÝCH PRACOVNÍKŮ NA PF UJEP Čl. 1 OBECNÁ USTANOVENÍ

Více

SMĚRNICE DĚKANA S - 2/2016

SMĚRNICE DĚKANA S - 2/2016 SMĚRNICE DĚKANA S - 2/2016 Vnitřní předpisy Pedagogické fakulty Univerzity Palackého v Olomouci Obsah: I. Úvodní ustanovení II. Pravomoc k vydávání vnitřních předpisů III. Působnost pověřeného proděkana

Více

Ne-bezpeční zemědělci

Ne-bezpeční zemědělci Ne-bezpeční zemědělci Information Security & earchiving Conference Praha, 29.4.2015 Ing. Zdeněk Adamec, CISM Ministerstvo zemědělství ČR Ministerstvo zemědělství ČR Ústřední orgán státní správy pro zemědělství,

Více

Uživatelská příručka: Portál CMS. Centrální místo služeb (CMS)

Uživatelská příručka: Portál CMS. Centrální místo služeb (CMS) Uživatelská příručka: Portál CMS Centrální místo služeb (CMS) Zpracovali: Petr Lidinský, Jakub Burda Schválil: Ing. Vladimír Velas Ministerstvo vnitra ČR Datum schválení: 20. 04. 2017 Uživatelská příručka:

Více

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému Strana 5882 Sbírka zákonů č. 453 / 2011 Částka 155 453 VYHLÁŠKA ze dne 21. prosince 2011, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

Pravidla provozování a využívání univerzitního informačního systému Vysoké školy ekonomické v Praze

Pravidla provozování a využívání univerzitního informačního systému Vysoké školy ekonomické v Praze Strana 1 / 9 Pravidla provozování a využívání univerzitního informačního systému Vysoké školy ekonomické Anotace: Tento příkaz s celoškolskou působností stanovuje dle zákona č. 101/2000 Sb., v platném

Více

Registr práv a povinností

Registr práv a povinností Registr práv a povinností Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP Doporučené postupy a nastavení internetového prohlížeče pro práci v aplikaci AIS RPP v4.0

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1 č.j. UKRUK/81730/2018 V Praze dne 25. 6. 2018 OPATŘENÍ ŘEDITELE č. 1/2018 Organizační struktura Ústavu výpočetní techniky Čl. 1 Toto

Více

ORGANIZAČNÍ ŘÁD Fakulty strojního inženýrství Vysokého učení technického v Brně

ORGANIZAČNÍ ŘÁD Fakulty strojního inženýrství Vysokého učení technického v Brně ORGANIZAČNÍ ŘÁD Fakulty strojního inženýrství Vysokého učení technického v Brně Část I Základní ustanovení čl. 1 (1) V tomto organizačním řádu se používají shodně se zákonem a vnitřními předpisy a normami

Více

Využívání telefonie a datového přenosu pro služební účely

Využívání telefonie a datového přenosu pro služební účely Využívání telefonie a datového přenosu pro služební účely Vnitřní předpis Domov mládeže a školní jídelna Pardubice Rožkova 331 530 02 Pardubice Č. j. 194/2013 Originál: Sekretariát Elektronická verze:

Více

SMĚRNICE DĚKANA Č. 4/2013

SMĚRNICE DĚKANA Č. 4/2013 Vysoké učení technické v Brně Datum vydání: 11. 10. 2013 Čj.: 076/17900/2013/Sd Za věcnou stránku odpovídá: Hlavní metodik kvality Za oblast právní odpovídá: --- Závaznost: Fakulta podnikatelská (FP) Vydává:

Více

INFORMAČNÍ TECHNOLOGIE

INFORMAČNÍ TECHNOLOGIE Druh dokumentu: POKYN PŘEDSEDY Účinnost od: Verze č.: Počet stran: Strana č.: 1.11.2006 2.1 12 1 Číslo výtisku: 1 Číslo kopie: Datum: Garant: Funkce: Podpis: 22. 6. 2005 Daniel Smrtka správce sítě Datum:

Více

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské

Více

Typ aktiv Aktivum Hrozba Zranitelnost Riziko

Typ aktiv Aktivum Hrozba Zranitelnost Riziko Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová

Více

Certifikace pro výrobu čipové karty třetí stranou

Certifikace pro výrobu čipové karty třetí stranou Certifikace pro výrobu čipové karty třetí stranou Obsah: 1. Obsah 2. Seznam použitých zkratek 3. Úvod a cíl dokumentu 4. Certifikovaný dodavatel 5. Postup certifikace výroby BČK 6. Popis technologií 7.

Více

Název materiálu: Směrnice rektora: Pravidla pro evidenci vyučovaných předmětů, studijních programů a oborů v informačním systému ČZU

Název materiálu: Směrnice rektora: Pravidla pro evidenci vyučovaných předmětů, studijních programů a oborů v informačním systému ČZU Materiál pro jednání kolegia rektora dne 4. února 2013 V Praze dne 30. 01. 2013 Název materiálu: Směrnice rektora: Pravidla pro evidenci vyučovaných předmětů, studijních programů a oborů v informačním

Více

SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH

SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH Číslo: Datum: 21. 2. 2018 Opatření rektora, kterým se vydává Organizační řád Rektorátu Jihočeské univerzity v Českých Budějovicích

Více

ORGANIZAČNÍ ŘÁD RD-01. Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA. Vypracoval:

ORGANIZAČNÍ ŘÁD RD-01. Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA. Vypracoval: Řád 1. 1. 2010 30.7.2010 8 1 Vypracoval: Daniel Häusler ředitel Kanceláře ČIIA Schválil: Petr Vobořil prezident ČIIA datum: datum: podpis: podpis: Řád 1. 1. 2010 30.7.2010 8 2 1. ZALOŽENÍ, VZNIK A PŘEDMĚT

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas

Více

REGISTRACE UŽIVATELSKÉHO ÚČTU NOVÉHO STUDENTA V CRO

REGISTRACE UŽIVATELSKÉHO ÚČTU NOVÉHO STUDENTA V CRO REGISTRACE UŽIVATELSKÉHO ÚČTU NOVÉHO STUDENTA V CRO KARVINÁ, 2017 Vydáno dne:23.10.2017 10:30 Úvod OBSAH Úvod... 3... 3 Zapomněli jste uživatelské jméno?... 12 Zapomněli jste heslo nebo máte zablokován

Více

Směrnice rektorky SR 01/2015

Směrnice rektorky SR 01/2015 SR 01/2015 Strana č. 1 z 9 Směrnice rektorky SR 01/2015 Garant předpisu: Schválil(a): Jméno: Ing. Milan Hála Ing. Lucie Marková, Ph.D. Funkce: kvestor rektorka Datum: 1. 1. 2015 1. 1. 2015 Podpis: Ing.

Více

Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1

Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1 Směrnice o ochraně osobních údajů a jejich nakládání s nimi Směrnice o ochraně osobních údajů a jejich nakládání s nimi dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka

db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka db-direct internet Customer Self Administration (vlastní správa uživatelů) Uživatelská příručka Deutsche Bank, pobočka Praha Verze 8.2 červenec 2009 Obsah Obsah... 1 Úvod... 2 Detailní popis... 3 Zavedení

Více

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA JIHOČESKÝ KRAJ ING. PETR VOBEJDA INFORMACE Z JIHOČESKÉHO KRAJE 1. Krajská digitalizační jednotka 2. Implementace vnitřní integrace úřadu 3. Bezpečnostní politika 4. WiFi síť Krajská digitalizační jednotka

Více

Na vod k nastavenı e-mailovy ch schra nek Administrace

Na vod k nastavenı e-mailovy ch schra nek Administrace Na vod k nastavenı e-mailovy ch schra nek Administrace Návod k administraci e-mailových schránek na serveru stribrny.net. V administraci schránek lze vytvářet nové schránky, upravovat stávající schránky,

Více

Praha PROJECT INSTINCT

Praha PROJECT INSTINCT Atestační středisko Equica Inspekční orgán č. 4045 INSPEKČNÍ ZPRÁVA Protokol o provedené zkoušce ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Statutární město Přerov Praha 29. 1. 2015 PROJECT INSTINCT Obsah 1. Identifikace

Více

Univerzita Karlova, Lékařská fakulta v Hradci Králové. Opatření děkana č. 10/2019

Univerzita Karlova, Lékařská fakulta v Hradci Králové. Opatření děkana č. 10/2019 Univerzita Karlova, Lékařská fakulta v Hradci Králové Opatření děkana č. 10/2019 Název: O provozu kamerového systému v prostorách Lékařské fakulty v Hradci Králové a ochraně a zpracování osobních údajů

Více

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Příloha č. 3 k č.j. MV-159754-3/VZ-2013 Počet listů: 7 TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Nové funkcionality Czech POINT 2012 Popis rozhraní egon Service Bus Centrální Místo Služeb 2.0 (dále jen CMS

Více

Jednotný identitní prostor Provozní dokumentace

Jednotný identitní prostor Provozní dokumentace Jednotný identitní prostor Provozní dokumentace Vytvořeno dne: 21. 2. 2012 Aktualizováno: 23. 5. 2017 Verze: 1.2 2017 MVČR Obsah 1. Úvod... 3 1.1. Účel provozní dokumentace... 3 1.2. Související dokumenty...

Více

Ing. Tomáš Řemelka. KAAS/JIP. Informace pro vývojáře agendových informačních systémů

Ing. Tomáš Řemelka. KAAS/JIP. Informace pro vývojáře agendových informačních systémů KAAS/JIP Informace pro vývojáře agendových informačních systémů Ing. Tomáš Řemelka tremelka@novell.cz JIP Jednotný identitní prostor Co je to JIP? Jednotný identitní prostor Zabezpečené adresářové úložiště

Více

Výtisk č.: Počet listů 12. Přílohy: 0 ÚZIS ČR. Příručka pro aktivaci účtu

Výtisk č.: Počet listů 12. Přílohy: 0 ÚZIS ČR. Příručka pro aktivaci účtu ÚZIS ČR Palackého nám. 4 128 01 Praha 2 - Nové Město Výtisk č.: Počet listů 12 Přílohy: 0 ÚZIS ČR Příručka pro aktivaci účtu Projekt - ereg - Úprava rezortních registrů a konsolidace rezortních dat v návaznosti

Více

Google Apps. Administrace

Google Apps. Administrace Google Apps Administrace Radim Turoň 2015 Administrátorská konzole Google Apps Místo, ve kterém se nacházejí administrační nástroje pro správu vašeho Google Apps Administrátorská konzole - kde ji naleznete

Více

Směrnice pro ochranu osobních údajů

Směrnice pro ochranu osobních údajů Poliklinika Tachov, příspěvková organizace Václavská 1560, Tachov správce osobních údajů (dále jen "správce") ------------------------------------------------------------- Směrnice pro ochranu osobních

Více

SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH

SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH číslo: R 384 datum: 20. 8. 2018 -----------------------------------------------------------------------------------------------------------------------------------

Více

Uživatelské účty k modulům APV OKnouze/Okslužby pro kraje

Uživatelské účty k modulům APV OKnouze/Okslužby pro kraje OKsystem a.s. Na Pankráci 125, 140 21 Praha 4, IČ 27373665 Projekt Dokument Odpovědná osoba Klasifikace: APV OKnouze/OKslužby Uživatelské účty k modulům APV OKnouze/Okslužby pro kraje Ing. Radomír Martinka

Více

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum Městská policie Sedlčany CO JSOU OSOBNÍ ÚDAJE A JAK JSOU CHRÁNĚNÉ Ochrana fyzických osob v souvislosti se

Více

SŽDC PO-27/2018-ŘO5. Pokyn ředitele odboru smluvních vztahů O5 pro ochranu osobních údajů. Účinnost ode dne zveřejnění

SŽDC PO-27/2018-ŘO5. Pokyn ředitele odboru smluvních vztahů O5 pro ochranu osobních údajů. Účinnost ode dne zveřejnění Pokyn Úroveň přístupu A SŽDC PO-27/2018-ŘO5 Pokyn ředitele odboru smluvních vztahů O5 pro ochranu osobních údajů Schváleno pod čj. 44924/2018- SŽDC-GŘ-O5 dne 5.9.2018 JUDr. Hana Honzáková ředitelka odboru

Více

UNIVERZITA PARDUBICE Směrnice č. 13/2007 ve znění dodatku č. 1 Pravidla pro zveřejňování závěrečných prací a jejich základní jednotnou formální úpravu

UNIVERZITA PARDUBICE Směrnice č. 13/2007 ve znění dodatku č. 1 Pravidla pro zveřejňování závěrečných prací a jejich základní jednotnou formální úpravu Věc: Působnost pro: Účinnost od: 1. října 2007 Číslo jednací: Předkládá: UNIVERZITA PARDUBICE Směrnice č. 13/2007 ve znění dodatku č. 1 Pravidla pro zveřejňování závěrečných prací a jejich základní jednotnou

Více