Zákon o kybernetické bezpečnosti a jeho dopad na finanční instituce

Rozměr: px
Začít zobrazení ze stránky:

Download "Zákon o kybernetické bezpečnosti a jeho dopad na finanční instituce"

Transkript

1 Zákn kybernetické bezpečnsti a jeh dpad na finanční instituce Adam Kučínský Seminář: Kybernetická rizika ve finančních institucích 21. května 2019, Clarin Htel Prague City, Praha 1 Disclaimer Prezentace bsahuje infrmace platné ke dni její realizace, tedy k Infrmace, fakta a údaje bsažené v prezentaci mají infrmační a světvý charakter. Pr zajištění suladu se záknem kybernetické bezpečnsti je nutn vycházet z aktuálně účinné legislativy. Aplikaci takvých infrmací či patření je nutné vždy vztahvat ke knkrétním systémům a institucím. 2 1

2 Nárdní úřad pr kyberneticku a infrmační bezpečnst Ústřední správní rgán pr: kyberneticku bezpečnst chranu utajvaných infrmací v blasti infrmačních a kmunikačních systémů kryptgraficku chranu prblematiku neveřejné služby v rámci družicvéh systému Galile Služby NÚKIB v blasti kybernetické bezpečnsti: prvz Vládníh CERT České republiky splupráce s statními CERT A CSIRT světa a pdpra vzdělávání chrana utajvaných infrmací v blasti IS/KS kryptgrafická chrana 3 Struktura NÚKIB Oddělení kntrly Interní auditr Ředitel NÚKIB Sekce prvzně právní Sekce bezpečnsti digitalizace, výzkumu a vzdělávání Odbr vzdělávání, výzkumu a prjektů Odbr PRS Odbr bezpečnsti infrmačních a kmunikačních technlgií Sekce technická Odbr infrmačních technlgií Oddělení bezpečnsti Odbr kybernetických bezpečnstních plitik Sekce NCKB Odbr vládní CERT Odbr regulace Adam Kučínský,

3 Odbr kybernetických bezpečnstních plitik Připravuje dluhdbu strategii a pskytuje analýzu, a ptřebnu expertízu, aby ČR plnila všechny stanvené cíle v blasti zajišťvání kybernetické bezpečnsti, a t c nejefektivnějším způsbem Kybernetická cvičení (technická i netechnická - Table Tp) Příprava strategických analýz Zastupvání ČR v EU, NATO, OBSE Tvrba (netechnických) analytických materiálů a strategických briefingů k hrzbám a trendům v blasti KB Adam Kučínský, Vládní CERT Primární zaměření: veřejný sektr, kritická infrmační infrastruktura, prvzvatelé základních služeb Krdinační tým (nejedná se interní typ) Struktura týmu: Zpracvání incidentů Vývj a bezpečnstní testvání Síťvá bezpečnst Analytická skupina Základní služby: Reaktivní: zpracvání a řešení incidentů, zpracvání artefaktů a analýza dat Detekční: detekce anmálií, zpracvání indikátrů kmprmitace Praktivní: krdinace v rámci české bezpečnstní kmunity a sdílení infrmací, penetrační testvání, kybernetická cvičení a další Adam Kučínský,

4 Vládní CERT Hlášené incidenty - přibližně 30 měsíčně Stabilní trend Sběr infrmací 25% Klasifikace incidentů Dstupnst 27% Ostatní 6% Administrati vní 3% Škdlivý bsah 16% Pkus průnik 9% Pdvd 10% Průnik 2% Narušení infrmační bezpečnsti 2% Adam Kučínský, Oddělení kntrly Kntrla pvinnstí pvinných subjektů dle ZKB Metdická pmc Kntrla ddržvání ZKB přistupujeme k ní pdbně jak k auditu systému řízení bezpečnsti infrmací pdle ISO , cž přináší přidanu hdntu i pr regulvané subjekty v rce 2016 byl 80 % kntrlvaných v nesuladu, d té dby jsu patrná významná zlepšení Przatím neprvádíme kntrlu ddržvání ZKB u jiných, než KII/VIS subjektů. 8 Adam Kučínský,

5 Odbr regulace Určvání pvinných sb KII, PZS, pdpra identifikace pskytvatelů digitálních služeb a VIS Výklad zákna kybernetické bezpečnsti a suvisejících právních předpisů Zdpvídání dtazů k prblematice aplikace ZKB Splupráce s OK v zdpvídání dtazů na pžadavky ZKB a VKB Pskytvání metdické pdpry Tvrba pdpůrných materiálů dstupných na webu Adam Kučínský, Vyhláška č. 82/2018 Sb., kybernetické bezpečnsti Adam Kučínský,

6 Zákn kybernetické bezpečnsti Upravuje práva a pvinnsti sb a půsbnst a pravmci rgánů veřejné mci v blasti kybernetické bezpečnsti Obsahuje základní nezbytné definice Transpnuje směrnici NIS Cílem je stanvit: základní úrveň bezpečnstních patření, zlepšit detekci a zavést hlášení kybernetických bezpečnstních incidentů, zavést systém patření k reakci na kybernetické bezpečnstní incidenty upravit činnst dhledvých pracvišť Zavádí stav kybernetickéh nebezpečí Zřizuje Nárdní úřad pr kyberneticku a infrmační bezpečnst (NÚKIB) Adam Kučínský, Dhledvá pracviště v ČR pdle ZKB Vládní CERT a Nárdní CERT Hlavní úkl: vyhdncvání kybernetické bezpečnstní situace v infrmačních a kmunikačních systémech chrana těcht systémů před kybernetickými bezpečnstními incidenty Základním smyslem fungvání dhledvých pracvišť je vyhdncvání infrmací výskytu kybernetických bezpečnstních incidentů z pkud mžn c největšíh mnžství infrmačních a kmunikačních systémů Rzdělení gesce v kyberprstru Sukrmprávní X Veřejnprávní pdstata Splupráce Vedle těcht existují i další CERT Adam Kučínský,

7 Nárdní CERT Osba sukrméh práva Bez nařizvacích neb sankčních pravmcí Kntaktní míst pr některé pvinné sby ZKB zejména pr sby sukrméh práva (ne nutně - viz dále) K vyhdncvání a metdické pdpře subjektů, které aktivně prjeví zájem výhdy klektivní chrany před kybernetickými bezpečnstními incidenty K výknu své činnsti právněn na základě veřejnprávní smluvy uzavírané s Úřadem vybrán Úřadem v řízení výběru žádsti pdle správníh řádu V sučasné dbě jej prvzuje sdružení CZ.NIC Adam Kučínský, Struktura pvinných pdle ZKB 3 ZKB a) pskytvatelé služeb elektrnických kmunikací, subjekt zajišťující sít elektrnických kmunikací b) rgán neb sba zajišťující významnu síť h) Pskytvatel digitálních služeb c) správce a prvzvatel IS KII d) správce a prvzvatel KS KII e) správce a prvzvatel VIS f) správce a prvzvatel IS základní služby g) prvzvatel základní služby NÁRODNÍ CERT CZ.NIC VLÁDNÍ CERT NÚKIB Pzn.: Písmena dpvídají písmenům v ZKB Adam Kučínský,

8 Pskytvatelé služeb el. kmunikací, subjekty zajišťující síť el. kmunikací - 3 písm. a) ZKB Zákn č. 127/2005 Sb., elektrnických kmunikacích 2 písm. f) ZEK zajišťváním sítě elektrnických kmunikací zřízení tét sítě, její prvzvání, dhled nadní nebjejí zpřístupnění 2 písm. n) ZEK službu elektrnických kmunikací služba bvykle pskytvaná za úplatu, která spčívá zcela neb převážně v přensu signálů p sítích elektrnických kmunikací --> ISP Určvání neprbíhá sby definvány zák. el. kmunikacích Sféra Nárdníh CERTu Puze pvinnst hlásit kntaktní údaje Adam Kučínský, Orgán neb sba zajišťující významnu síť 3 písm. b) ZKB Významná síť ( 2 písm. g ZKB) síť elektrnických kmunikací zajišťující přímé zahraniční prpjení d veřejných kmunikačních sítí neb zajišťující přímé připjení ke kritické infrmační infrastruktuře Určvání neprbíhá pvinný subjekt určen přím definicí v ZKB Sféra Nárdníh CERTu Pvinnst hlásit kntaktní údaje Pvinnst detekvat kybernetické bezpečnstí událsti Pvinnst hlásit incidenty Změny v suvislsti s nvelami ZKB neprbíhaly Adam Kučínský,

9 Prvzvatel základní služby Základní službu je: služba, jejíž pskytvání je závislé na infrmačních systémech neb sítích elektrnických kmunikací a jejíž narušení by mhl mít významný dpad na zabezpečení splečenských neb eknmických činnstí v některém z dvětví: energetiky, dpravy, bankvnictví, infrastruktury finančních trhů, zdravtnictví, vdníh hspdářství, digitální infrastruktury neb chemickéh průmyslu. Pstup určení NÚKIB vytipuje s pmcí kritérií ve vyhlášce č. 437/2017 Sb., kritériích pr určení prvzvatele základní služby relevantní subjekty, které slví a zahájí správní řízení jejich určení. Prběhnu jednání mezi NÚKIB a určvaným subjektem. Určvání je správním řízením Adam Kučínský, Přílha vyhlášky č. 437/2017 Sb. 3. Bankvnictví Adam Kučínský,

10 Přílha vyhlášky č. 437/2017 Sb. 4. Infrastruktura finančních trhů Adam Kučínský, Kritická infrmační infrastruktura (KII) KII = Prvek neb systém prvků kritické infrastruktury (KI) v dvětví kmunikační a infrmační systémy v blasti kybernetické bezpečnsti ( 2 písm. b) ZKB) Kmplex infrmačních a kmunikačních systémů, jejichž narušení by mhl způsbit závažný dpad na bezpečnst státu, zabezpečení základních živtních ptřeb byvatelstva, zdraví sb neb eknmiku státu ( 2 písm. g, krizvéh zákna) Určena pdle stanvených průřezvých a dvětvvých kritérií v blasti kybernetické bezpečnsti ( 2 písm. i), krizvéh zákna, NV 432/2010 Sb.,) Stejně jak KI se týká veřejnprávních i sukrmprávních subjektů Adam Kučínský,

11 Kritická infrmační infrastruktura (KII) Systémy důležité pr chd státu a eknmiky Sféra Vládníh CERTu Určuje/navrhuje NÚKIB Nejpřísnější regulace pvinnst plnit celý ZKB: Hlásí kntaktní údaje Detekuje a hlásí incidenty Pvinnst zavést bezpečnstí patření pdle vyhlášky č. 82/2018 Sb. Prvádí chranná a reaktivní patření vydaná NÚKIB Adam Kučínský, Pskytvatel digitální služby (DSP) Pskytvatel digitální služby ( 3 písm. h) ZKB). digitální službu služba infrmační splečnsti pdle zákna upravujícíh některé služby infrmační splečnsti, která spčívá v prvzvání 1. n-line tržiště, 2. internetvéh vyhledávače, 3. clud cmputingu. Určení: rgán neb sba psudí naplnění kritérií a nahlásí se jak pvinná sba Nárdnímu CERT Regulace se netýká malých a mikr pdniků <50 zaměstnanců a rční bilanční suma neb brat <10 mil. Funguje zde princip samurčení naplnění definice = pvinná sba Prváděcí nařízení Kmise č. 2018/151 stanvuje pvinnsti subjektů Maximální harmnizace Adam Kučínský,

12 DSP c je tedy tím On-line tržištěm Za n-line tržiště se pvažují platfrmy, které vystupují jak prstředník mezi prdávajícími pdnikateli (prdávající) a sptřebiteli a pdnikateli (zde v pzici kupujících) a umžňuje prdej zbží či služeb. Jedná se službu, která umžňuje sptřebitelům a pdnikatelům (kupujícím) uzavírat s prdávajícími pdnikateli (prdávající) smluvy přím prstřednictvím n-line tržiště, a t s knečnu platnstí. 23 Za n-line tržiště se nepvažují webvé stránky, které přesměrvávají uživatele na další webvé stránky, aby až tam uzavřeli smluvu (např. srvnávače cen) služí puze k prpjení prdávajících pdnikatelů (prdávajících) se sptřebiteli a prdávajícími (kupující) (např. inzertní webvé stránky) služí prdávajícímu pdnikateli (prdávající) přím k prdeji zbží sptřebitelům a prdávajícím (kupující)(např. nline malbchd). Adam Kučínský, DSP - Internetvý vyhledávač a Clud B. Internetvý vyhledávač umžňuje prvádět vyhledávání v zásadě na všech internetvých stránkách, na základě dtazu uživatele na jakékliv téma v pdbě klíčvéh slva, suslví neb jinéh zadání, služba pskytuje dkazy, na nichž lze nalézt infrmace suvisející s pžadvaným bsahem C. Clud cmputing digitální služba umžňující přístup k rzšiřitelnému a přizpůsbitelnému úlžišti výpčetních zdrjů, které je mžn sdílet. Nepatří sem firemní cludy služící pr uzavřenu skupinu Tent pjem tak zahrnuje různé typy clud cmputingu: IaaS (Infrastructure asa Service), PaaS (Platfrm as a Service) neb SaaS (Sftware as a Service). Více k DSP a jejich identifikaci: Adam Kučínský,

13 Významný infrmační systém Významným infrmačním systémem se rzumí infrmační systém spravvaný rgánem veřejné mci, který není kriticku infrmační infrastrukturu ani infrmačním systémem základní služby a u kteréh narušení bezpečnsti infrmací může mezit neb výrazně hrzit výkn půsbnsti rgánu veřejné mci. Puze státní sektr Pstup určení: rgán neb sba psudí naplnění kritérií dle vyhlášky č. 317/2014 Sb. a nahlásí se jak pvinná sba NÚKIB neb infrmační systém je zahrnut d přílhy vyhlášky č. 317/2014 Sb. Adam Kučínský, Správce a prvzvatel Správcem ( 3 písm. f)) je ten, kd určuje účel zpracvání infrmací a pdmínky jeh prvzvání. tj. ten, kd systém vlastní vždy jen jeden subjekt Prvzvatelem ( 3 písm. f)) je ten, kd zajišťuje funkčnst technických (hardware) a prgramvých (sftware) prstředků jej tvřících. tj. důležití neb hlavní ddavatelé jeden neb více subjektů Puze u KII, VIS, PZS Adam Kučínský,

14 Přehled pvinnstí pdle ZKB Nahlášení kntaktních údajů ( 16 ZKB) Všechny pvinné sby KII, VIS, PZS vládní CERT, Sítě elektrnických kmunikací a významné sítě, DSP Nárdní CERT Hlášení kybernetických bezpečnstních incidentů ( 8 ZKB) KII, VIS, významné sítě, PZS významné sítě, DSP Nárdní CERT Zavedení bezpečnstních patření (standardizace) ( 4 ZKB) KII, VIS, PZS, DSP puze některá patření Opatření vydané NÚKIB ( 11 ZKB) Varvání, reaktivní patření, chranné patření KII, VIS, PZS Významné sítě a pskytvatelé služby el. kmunikací puze za stavu kybernetickéh nebezpečí, puze reaktivní patření Adam Kučínský, Bezpečnstní patření vyhláška kybernetické bezpečnsti Adam Kučínský,

15 Bezpečnstní patření v ZKB ( 4 a 5 ZKB) Bezpečnstním patřením se rzumí suhrn úknů a pstupů, jejichž cílem je zajištění bezpečnsti infrmací a dstupnsti a splehlivsti služeb a sítí v kybernetickém prstru. Druhy bezpečnstních patření: rganizační patření technická patření Bezpečnstní patření specifikvána ve VKB (č. 82/2018 Sb.) Vychází zejména z ISO 27K č. j. materiálu: 265/2018-NÚKIB-E/210 Adam Kučínský, Obsah vyhlášky č. 82/2018 Sb. Vyhláška č. 82/2018 Sb. stanvuje bsah bezpečnstních patření, bsah a strukturu bezpečnstní dkumentace, při kntrle je klíčvý bsah dkumentu nikliv pčet stránek či název, rzsah bezpečnstních patření pr rgány a sby uvedené v 3 písm. c) až f) ZKB. Nahrazuje vyhlášku č. 316/2014 Sb. Kntext Vůdčí rle Plánvání prvzvání Pžadavky pstaveny na rdině nrem ISO 27k. plan d PDCA cyklus act ISO chceck zlepšvání Hdncení výknnsti 30 15

16 Bezpečnstní patření ve VKB C je bezpečnstní patření? ZKB 4 dst. 1) Bezpečnstním patřením se rzumí suhrn úknů, jejichž cílem je zajištění bezpečnsti infrmací v infrmačních systémech a dstupnsti a splehlivsti služeb a sítí elektrnických kmunikací v kybernetickém prstru. Implementace ZKB 4 dst. 2) Orgány a sby uvedené v 3 písm. c) až f) jsu pvinny zavést a prvádět bezpečnstní patření v rzsahu nezbytném pr zajištění kybernetické bezpečnsti infrmačníh systému kritické infrmační infrastruktury, kmunikačníh systému kritické infrmační infrastruktury, infrmačníh systému základní služby a významnéh infrmačníh systému a vést nich bezpečnstní dkumentaci. Princip VKB VKB 3 písm. a) stanví s hledem na pžadavky dtčených stran a rganizační bezpečnst rzsah systému řízení bezpečnsti infrmací, ve kterém určí rganizační části a aktiva, jichž se systém řízení bezpečnsti infrmací týká, VKB 3 písm. b) stanví cíle systému řízení bezpečnsti infrmací, VKB 3 písm. c) pr stanvený rzsah systému řízení bezpečnsti infrmací na základě cílů systému řízení bezpečnsti infrmací, bezpečnstních ptřeb a hdncení rizik zavede přiměřená bezpečnstní patření, 31 Bezpečnstní patření Organizační patření Systém řízení bezpečnsti infrmací Řízení aktiv Řízení rizik Organizační bezpečnst Bezpečnstní rle Řízení ddavatelů Bezpečnst lidských zdrjů Řízení prvzu a kmunikací Řízení změn Řízení přístupu Akvizice, vývj a údržba Zvládání kybernetických bezpečnstních událstí a incidentů Řízení kntinuity činnstí Audit kybernetické bezpečnsti Bezpečnstní plitika a bezpečnstní dkumentace 32 16

17 Systém řízení bezpečnsti infrmací ( 3 VKB) Průřezvý paragraf, prvádění auditu, nastavení rzsahu ISMS, identifikace významných změn, stanvení cílů, aktualizace ISMS. zavádí bezpečnstní patření, řídí rizika, vyhdncení účinnsti, PDCA cyklus: stanvení rzsahu ISMS řízení rizik stanvení bezpečnstních plitik zajištění bezpečnéh prvzu ICT mnitrvání a vyhdncvání účinnsti a vhdnsti prvádění auditu zlepšvání Plan Act D Check 33 Organizační a administrativní zajištění úklů Pvinnst v rámci systému řízení bezpečnsti infrmací Řídit rizika a aktiva Vytvřit a schválit bezpečnstní plitiku Stanvit pžadavky na ddavatele Zavést a řídit rganizační bezpečnst a bezp. lidských zdrjů Prvádět kntrlu a audit Zavádět bezpečnstní patření a vést nich dkumentaci Business Cntinuity Management a další... Nejméně jednu za tři rky neb v suvislsti s prváděnými neb plánvanými změnami aktualizvat hdncení aktiv a rizik, bezpečnstní plitiku, plán zvládání rizik, plán rzvje bezpečnstníh pvědmí Adam Kučínský,

18 Řízení aktiv 4 VKB Stanví metdiku, identifikuje a eviduje aktiva, určí a eviduje garanty aktiv, hdntí a eviduje primární aktiva, určí a eviduje vazby mezi primárními a pdpůrnými aktivy, hdntí pdpůrná aktiva, na základě hdncení aktiv => patření, stanví způsby manipulace, pužití aktiv, určí způsb likvidace. 35 Primární aktiva - infrmace neb služba, t c má pr rganizaci hdntu Pdpůrná aktiva - technická aktiva, zaměstnanci a ddavatelé Hdncení důležitsti aktiv: dstupnst, důvěrnst, Integrita. Z hdnty aktiva se dvzuje dpad. Při hdncení důležitsti primárních aktiv je třeba psudit alespň: rzsah narušení běžných činnstí, rzsah a důležitst sbních údajů, zvláštní kategrie sbních údajů neb bchdníh tajemství, rzsah dtčených právních pvinnstí neb jiných závazků, dpady na pskytvání důležitých služeb, dpady na bezpečnst a zdraví sb,... ISO 27001, A8 Řízení rizik 5 VKB Stanví metdiku, stanví kritéria pr akcept. Rizika, identifikuje relevantní hrzby a zranitelnsti, zpracuje prhlášení aplikvatelnsti, zpracuje plán zvládání rizik, AR je závislá na správném hdncení aktiv. HROZBA chrání před OPATŘENÍ jsu splněny zavedením POŽADAVKY NA OCHRANU zvyšuje snižuje indikuje využívá RIZIKO zvyšuje zvyšuje ZRANITELNOST je vystaven AKTIVUM má HODNOTA Rizik je kmbinací hrzby, zranitelnsti a dpadu. Rizik = hrzba * zranitelnst * dpad Úrveň Nízká Střední Vyská Kritická Ppis Rizik je pvažván za přijatelné. Rizik může být snížen méně nárčnými patřeními neb v případě vyšší nárčnsti patření je rizik přijatelné. Rizik je dluhdbě nepřípustné a musí být zahájeny systematické krky k jeh dstranění. Rizik je nepřípustné a musí být neprdleně zahájeny krky k jeh dstranění. Rizika, která musí být snižvána ISO

19 Plán zvládání rizik, Prhlášení aplikvatelnsti Plán zvládání rizik (Risk Treatment Plan (RTP)) bsahuje: cíle a přínsy bezpečnstních patření pr zvládání rizik, sby zajišťující prsazvání bezpečnstních patření pr zvládání rizik, ptřebné zdrje, termíny zavedení bezpečnstních patření, ppis vazeb mezi riziky a příslušnými bezpečnstními patřeními. Prhlášení aplikvatelnsti (Statement f Applicability (SA)) bsahuje: přehled zavedených a nezavedených bezpečnstních patření, způsby zavedení bezpečnstních patření, důvdy nezavedení bezpečnstních patření. Adam Kučínský, Organizační bezpečnst 6 VKB Míří na vrchlvé vedení, zastávajících bezpečnstní rle, průřezvé pvinnsti k prsazvání, efektivníh systému řízení bezpečnsti infrmací, zajištění zdrjů, určí slžení výbru, zavede bezpečnstní rle, zajistí zastupitelnst bezpečnstních rlí. mlčenlivst administrátrů a sb Zaměstnanci musí vidět pdpru i d vrchlvéh vedení. KII a PZS určí sby pr rle: manažera kybernetické bezpečnsti, architekta kybernetické bezpečnsti, garanta aktiva a auditra kybernetické bezpečnsti. VIS určí sby pr rle: manažera kybernetické bezpečnsti, architekta kybernetické bezpečnsti, statní rle přiměřeně. Zastupitelnst: KII a PZS zajistí zastupitelnst rlí manažera KB a architekta KB, VIS zajistí zastupitelnst rle manažer KB. Výbr pr řízení KB: Má být tvřen sbami s příslušnými pravmcemi a dbrnu způsbilstí pr celkvé řízení a rzvj ISMS a sbami významně se pdílejícími na řízení a krdinaci činnstí spjených s KB, minimálně jeden zástupce vrchlvéh vedení, neb jím pvěřená sba (pvěřená sba musí mít příslušné pravmce), manažerem KB. ISO 27001, A

20 STRATEGICKÁ ÚROVEŇ TAKTICKÁ ÚROVEŇ OPERATIVNÍ ÚROVEŇ Bezpečnstní rle 6 VKB Manažer KB, Architekt KB, Garant aktiva, Auditr KB, praxe 3 rky, neb 1 rk + VŠ, dpručující přílha č. 6. Přílha č. 6 (dpručení): klíčvé činnsti, znalsti, zkušensti, vzdělání praxe, relevantní certifikace, přílha je dpručující. VÝBOR PRO ŘÍZENÍ KYBERNETICKÉ BEZPEČNOSTI MANAŽER KYBERNETICKÉ BEZPEČNOSTI GARANT AKTIVA AUDITOR KYBERNETICKÉ BEZPEČNOSTI ARCHITEKT KYBERNETICKÉ BEZPEČNOSTI 39 zdrj: ISO 27001, A.6.1 Bezpečnstní rle (rganizační bezpečnst) 6 a 7 VKB Výbr pr řízení kybernetické bezpečnsti pvinně KII i VIS i PZS Stanví práva a pvinnsti a určí bezpečnstní rle Definuje strategie, rzhduje financích, kntrluje a řídí na nejvyšší úrvni Celkvé řízení a rzvj KII a VIS Garant aktiva pvinně KII i VIS i PZS Osba pvěřená k zajištění rzvje, pužití a bezpečnsti aktiva Např. veducí zaměstnanec dpvědný za výkn činnsti pr kteru je IS/KS určen Manažer KB zajistí KII, PZS a nvě i VIS Pr KII a PZS navíc pvinnst zřídit i rli architekta KB, auditra KB VIS stanví statní rle přiměřeně Obecně je ptřeba mít někh, kd bude za kyberneticku bezpečnst dpvědný a bude se jí zabývat Adam Kučínský,

21 Řízení ddavatelů 8 VKB Stanvení pravidel pr ddavatele. Seznamuje svje ddavatele s pravidly. Řídí rizika spjená s ddavateli. Eviduje a infrmuje významné ddavatele. Náležitsti smluv v přílze č. 7 (pvinné u významných ddavatelů). Pžadavky na významné ddavatele řízení rizik při výběrvém řízení, nastavení způsbů a úrvní realizace bezp. patření a nastavení dpvědnstí, pravidelná kntrla bezp. Opatření u pskytvaných plnění. Náležitsti smluv: Přílha č. 7 VKB bezpečnst infrmací (C-I-A), právnění užívání dat, autrská práva, zákaznický audit, řetězení ddavatelů, pvinnst ddržvat plitiky, řízení změn, uknčení smluvních vztahů, specifikace frmátů pr předání dat, BCM (zahrnutí ddavatelů), pravidla pr likvidaci dat, významná změna kntrly nad ddavatelem, sankce za prušení pvinnstí. ISO 27001, A Bezpečnst lidských zdrjů 9 VKB Pučení všech jejich pvinnstech. Stanvení plánu rzvje bezp. pvědmí. Plán se vztahuje na: uživatele, administrátry, sby zastávající bezp. Rle. Plán bsahuje: frmu, bsah, rzsah. Stanví zdpvědné sby. Zajistí vstupní a pravidelná šklení. Zaměří se i na dbrná (individuální) šklení. Hdntí účinnst plánu. Nastavení pravidel a pstupů při prušení pravidel. Zajišťuje kntrlu ddržvání bezpečnstní plitiky. Zajištění předání dpvědnstí. Řízená dkumentace. Zajištění ptřebných šklení. Zajištění finančních zdrjů. Občasná kntrla ddržvání pvinnstí. Zajištění dstupnsti ptřebných materiálů pr všechny uživatele. ISO 27001, A

22 Řízení prvzu a kmunikací 10 VKB Stanvení prvzních pravidel a pstupů. Tyt pravidla a pstupy bsahují zejména. Práva a pvinnsti administrátrů, uživatel, sb zastávající bezp. rle. Pravidla a Pstupy pr: spuštění systému, uknčení systému, restart systému p selhání systému, bnvu systému p selhání systému, šetření chybvých stavů, šetření mimřádných jevů, sledvání KBU, nastavení patření k chraně přístupu k záznamům KBU, chranu před škdlivým kódem, schvalvání prvzních změn, sledvání, plánvání a řízení kapacity lidských a technických zdrjů, pr chranu infrmací a dat v průběhu celéh živtníh cyklu, instalaci technických aktiv, zajištění bezpečnsti síťvých služeb. Řízení technických zranitelnstí. Spjení na kntaktní sby. Prvádění pravidelnéh zálhvání a kntrly pužitelnsti prvedených zálh. Tyt pravidla a pstupy je nutné pravidelně aktualizvat v suvislsti s prváděnými neb plánvanými změnami. Oddělení vývjvéh, testvacíh a prvzníh prstředí. Vedení aktuální dkumentace pr řízení a prvz kmunikací. Nelze testvat na systémech v strém prvzu. ISO 27001, A Řízení změn 11 VKB V rámci řízení změn, přezkumává mžné dpady změn, určuje významné změny. Významnu změnu změna, která má neb může mít vliv na kyberneticku bezpečnst a představuje vyské rizik. prvádí analýzu rizik Snižuje nepříznivé dpady spjené s významnu změnu, aktualizuje bezp. plitiku a bezp. dkumentaci, zajistí testvání, zajistí mžnst navrácení d půvdníh stavu, na základě AR rzhdne prvedení penetračníh testvání, U významných změn: dkumentuje jejich řízení. p penetračním testvání reaguje na zjištěné nedstatky. Cíle řízení změn: standardizvat prcesy pr implmentaci změn, Minimalizvat rizika spjená se změnu. Otázky na které je nutné znát dpvěď: Zaznamenání pžadavku na změnu Psuzení pžadavku na změnu Schválení pžadavku na změnu Prč dělám změnu? (kd ji pžaduje?) Jaká jsu rizika spjená s tut změnu? Jaké ptřebuji zdrje k prvedení změny? Kd je za c zdpvědný? Implementace změny Psuzení změny a uknčení změny ISO 27001, A

23 Řízení přístupu 12 VKB Řízení přístupu k IS a KS. Chrání se údaje pužívané pr přihlášení. Řídí přístup na základě skupin a rlí. Všichni uživatelé a administrátři mají jedinečný identifikátr. Zavádí patření pr bezpečné pužívání mbilních a jiných technických zařízení. Omezí přidělvání privilegvaných právnění. Přiděluje debírá přístupvá právnění v suladu s plitiku. Pravidelně přezkumává nastavení přístupvých právnění. Využívá nástrj pr správu a věřvání identity uživatelů a nástrj pr řízení přístupvých právnění. Zajistí změnu právnění při změně pzice. Dkumentuje přidělvání a debírání přístupvých právnění. Živtní cyklus zaměstnance: Nástup dchd Zkušební dba Přerušení výknu práce Změna pzice ISO 27001, A Akvizice vývj údržba 13 VKB V suvislstí s akvizicí vývjem a údržbu IS a KS: pkud je cílem akvizice neb vývje nástrj pr správu a věřvání identity plní pžadavek na 2FA. řídí rizika, řídí významné změny, stanví bezpečnstní pžadavky, bezpečnstní pžadavky zahrne d prjektu, zajistí bezpečnst vývjvéh a testvacíh prstředí, zajistí chranu pužívaných testvacích dat, prvádí bezpečnstní testvání významných změn před jejich zavedením d prvzu, Prvedení analýzy a specifikace pžadavků s hledem na KB, v pžadavcích na nvé IS a KS neb na rzšíření existujících systémů musí být bsaženy i pžadavky týkající se KB. Zajistí bezpečnsti v prcesech vývje a pdpry. Využívá speciální data pr testvání. ISO 27001, A

24 Zvládání KBU a KBI 14 VKB 47 Zavede prces detekce KBU a zvládání KBI. Přidělí dpvědnsti a stanví pstupy pr: detekci a vyhdncvání KBU a KBI, krdinaci a zvládání KBI. Definuje a aplikuje pstupy pr identifikaci, sběr, získání a uchvání věrhdných pdkladů ptřebných pr analýzu KBI. Zajistí detekci KBU. Zajistí, že všichni uživatelé a ddavatelé budu znamvat nebvyklé chvání IS a KS Zajistí psuzení KBU zda klasifikvat jak KBI. Prvázán s technickými patřeními zejména: Zajistí zvládání KBI pdle stanvených pstupů. Přijímá patření pr dvrácení a zmírnění dpadů KBI. Hlásí KBI. Vede záznamy KBI a jejich zvládání Pršetří a určí příčiny KBI. Z prběhléh incidentu se pučí, prvěří bezp. patření, případně aktualizuje bezp. patření, zamezí pakvání KBI. zaznamenávání událstí infrmačníh a kmunikačníh systému, jeh uživatelů a administrátrů, detekce kybernetických bezpečnstních událstí. Dále s paragrafy: kategrizace kybernetických bezpečnstních incidentů, frma a náležitsti hlášení kybernetických bezpečnstních incidentů. ISO 27001, A. 16, ISO Řízení kntinuity činnstí 15 VKB Stanvení práv a pvinnstí pr administrátry a sby zastávající bezpečnstní rle. Na základě AR psudí mžné dpady KBI na kntinuitu činnstí. Stanví minimální úrvně pskytvaných služeb, která je přijatelná pr užívání, prvz a správu infrmačníh a kmunikačníh systému, dby bnvení chdu, během které bude p kybernetickém bezpečnstním incidentu bnvena minimální úrveň pskytvaných služeb infrmačníh a kmunikačníh systému, bdu bnvení dat jak časvé bdbí, za které musí být zpětně bnvena data p kybernetickém bezpečnstním incidentu neb p selhání. Stanví plitiku řízení kntinuity činnstí. Plány kntinuity činnstí a DRP, vypracuje, aktualizuje, pravidelně testuje. Prvzvatel předává výsledky auditu správci Prvázán s technickými patřeními zejména: zajišťvání úrvně dstupnsti infrmací. ISO 22301:2014 ISO A. 17, ISO

25 Audit kybernetické bezpečnsti 16 VKB Prvádí a dkumentuje audit ddržvání bezpečnstní plitiky včetně přezkumání technické shdy. Výsledky auditu zhlední v plánu rzvje bezp. Pvědmí a v plánu zvládání rizik. Psuzuje sulad bezp. Opatření s: nejlepší praxí, právními předpisy, vnitřními předpisy, jinými předpisy, smluvními závazky. Prces auditu příprava auditu, prvádění auditu, příprava zprávy, kntrla nápravných patření. V případě nesuladu určí nápravná patření. Audit je prváděn: při významných změnách v rámci jejich rzsahu, v pravidelných intervalech alespň p 3 letech (VIS), v pravidelných intervalech alespň p 2 letech (KII, PZS), v případech kdy není mžné prvést audit v předepsaných intervalech v celém rzsahu audit musí být prveden nejpzději d 5 let, sbu která splňuje pžadavky definvané pr bezpečnstní rle. ISO směrnice pr auditvání systémů managementu (becná směrnice). 49 ISO Technická patření I. Fyzická bezpečnst ( 17 VKB) Ochrana na úrvni a v rámci bjektů Bezpečnst kmunikačních sítí ( 18 VKB) Vhdně navržená tplgie, aktivní prvky umžňující segmentaci sítě a filtraci prvzu, autentizační mechanismy, šifrvání síťvé kmunikace Správa a věřvání identit ( 19 VKB) Hesla, dvufaktrvá autentizace, - pměrně dst změn v nvele Řízení přístupvých právnění ( 20 VKB ) Pr aplikace i uživatele, definice práv pr čtení, zápis a změny právnění, centralizvaná správa Ochrana před škdlivým kódem ( 21 VKB ) Ověřvání a kntrla kmunikace, síťvý prvz, antiviry, antispy, antivir, pravidelná aktualizace, Zaznamenávání událstí infrmačníh a kmunikačníh systému, jeh uživatelů a administrátrů (22 VKB) Sběr infrmací prvzních a bezpečnstních činnstech, lgvání Adam Kučínský,

26 Technická patření II. Detekce kybernetických bezpečnstních událstí ( 23 VKB) Nastrj pr kntrlu a případně zablkvání kmunikace mezi a v rámci sítí, sndy, skenery zranitelnstí Sběr a vyhdncvání kybernetických bezpečnstních událstí ( 24 VKB) Pskytvání infrmací pr určené bezpečnstní rle detekvaných událstech, Nepřetržité vyhdncvání událstí s cílem identifikace incidentů, SIEM Aplikační bezpečnst ( 25 VKB) Bezpečnstní testy zranitelnsti aplikací, které jsu přístupné zvnějšku, testy aplikací, penetrační testy Kryptgrafické prstředky ( 26 VKB) Stanvení vhdné úrvně šifrvání, pravidel pr šifrvání, správa klíčů, dlné algritmy Zajišťvání úrvně dstupnsti infrmací ( 27 VKB) Kntinuita činnstí, DRP, zálhvání, vhdná tplgie, redundance, virtualizace, Bezpečnst průmyslvých a řídicích systémů ( 28 VKB) Omezení fyzickéh přístupu, prpjení a vzdálenéh přístupu, segmentace, Adam Kučínský, Přílhy VKB 1. Hdncení aktiv 2. Hdncení rizik 3. Zranitelnsti a hrzby 4. Likvidace dat 1. NIST Special Publicatin Guidelines fr Media Sanitizatin 5. Obsah bezpečnstní plitiky a bezpečnstní dkumentace 6. Výbr pr řízení kybernetické bezpečnsti a bezpečnstní rle 1. (dpručující) 7. Řízení ddavatelů bezpečnstní patření pr smluvní vztahy 52 26

27 Varvání pdle 12 ZKB - pužití a dpady Adam Kučínský, Institut Varvání 12 ZKB Varvání (1) Úřad vydá varvání, dzví-li se zejména z vlastní činnsti neb z pdnětu prvzvatele nárdníh CERT aneb d rgánů, které vyknávají půsbnst v blasti kybernetické bezpečnsti v zahraničí, hrzbě v blasti kybernetické bezpečnsti. (2) Varvání Úřad zveřejní na svých internetvých stránkách a známí je rgánům a sbám uvedeným v 3, jejichž kntaktní údaje jsu vedeny v evidenci pdle 16 dst

28 C varvání znamená Prstřednictvím varvání NÚKIB upzrňuje na existenci hrzby v blasti kybernetické bezpečnsti, na kteru je nutné bezprstředně reagvat. Subjekty, které spadají pd zákn ZKB, jsu pvinny se tut hrzbu dále zabývat a zhlednit ji v analýze rizik, kteru v suladu s pžadavky ZKB a příslušné vyhlášky již pravidelně prvádí. Varvání neznamená bezpdmínečný zákaz pužívání daných technických a prgramvých prstředků, ale nutnst zvážit případné bezpečnstní rizik suvisející s jejich užíváním. Dvlí-li t výsledky analýzy rizik, uvedené technické neb prgramvé prstředky je mžné i nadále pužívat. Orgánům a sbám, kterým ZKB neukládá pvinnst zavést a prvádět bezpečnstní patření, stejně tak jak širké veřejnsti, nezakládá varvání NÚKIB žádnu pvinnst, a t ani zprstředkvaně. Tyt subjekty tedy nejsu pdle ZKB pvinny varvání NÚKIB zhlednit. Další krky s tím spjené jsu puze na nich. 55 Implementace varvání KII, VIS a PZS jsu pvinni pdle 5 VKB pr určené IS a KS prvádět pravidelnu analýzu rizik, identifikvat rizika a identifikvaná rizika řídit. Na základě vyhdncení rizik ptm výše uvedené subjekty zavádějí a prvádějí bezpečnstní patření v rzsahu nezbytném pr zajištění kybernetické bezpečnsti v suladu s 4 dst. 2 ZKB. Bezpečnstní patření jsu blíže specifikvána ve VKB. V suvislsti s řízením rizik musejí pdle 5 dst. 1 písm. h) bd 3 VKB tyt subjekty zhlednit mim jiné i patření pdle 11 ZKB, tedy i varvání vydané pdle 12 ZKB. Na základě vydanéh varvání tedy musejí výše zmíněné pvinné sby v rámci zavedenéh řízení rizik prvést analýzu rizik, ve které zhlední hrzbu, a následně na rizik reagvat přijetím bezpečnstních patření, která musí být v suladu s nastavenými metrikami pr akceptvatelnst rizika a hdntu danéh rizika

29 Děkuji Vám za pzrnst Adam Kučínský,

Zákon o kybernetické bezpečnosti a jeho dopad na provozovatele telekomunikačních sítí. Adam Kučínský Odbor regulace

Zákon o kybernetické bezpečnosti a jeho dopad na provozovatele telekomunikačních sítí. Adam Kučínský Odbor regulace Zákn kybernetické bezpečnsti a jeh dpad na prvzvatele telekmunikačních sítí Adam Kučínský Odbr regulace Disclaimer Prezentace bsahuje infrmace platné ke dni její realizace, tedy k 17. 4. 2019. Infrmace,

Více

Varování podle - použití a dopady. Adam Kučínský ředitel odbor regulace

Varování podle - použití a dopady. Adam Kučínský ředitel odbor regulace Varvání pdle - pužití a dpady 12 ZKB Adam Kučínský ředitel dbr regulace Disclaimer Prezentace bsahuje infrmace platné ke dni její realizace, tedy k 16. 4. 2019. Infrmace, fakta a údaje bsažené v prezentaci

Více

Vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti. Ing. Tomáš Krejčí Odbor regulace, auditu a podpory

Vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti. Ing. Tomáš Krejčí Odbor regulace, auditu a podpory Vyhláška č. 82/2018 Sb., kybernetické bezpečnsti Ing. Tmáš Krejčí Odbr regulace, auditu a pdpry Svlání expertníh týmu (ET), 7. 6. 3. 10. 2017, celkem 11 schůzí ET, vždy na min. 4 hdiny, suběžná splupráce

Více

Regulace v oblasti kybernetické bezpečnosti aktuálně. Adam Kučínský oddělení regulace Odbor regulace auditu a podpory

Regulace v oblasti kybernetické bezpečnosti aktuálně. Adam Kučínský oddělení regulace Odbor regulace auditu a podpory Regulace v blasti kybernetické bezpečnsti aktuálně Adam Kučínský ddělení regulace Odbr regulace auditu a pdpry CYBERCON 2018, 27. září 2018 Upzrnění: Prezentace byla vytvřena za účelem realizace knference

Více

Jaroslav Šmíd Náměstek ředitele

Jaroslav Šmíd Náměstek ředitele Jarslav Šmíd Náměstek ředitele 2011 NBÚ ustanven jak gestr KB vznik Nárdníh centra kybernetické bezpečnsti 2012 2015 Nárdní strategie kybernetické bezpečnsti I. Zákn kybernetické bezpečnsti Nárdní strategie

Více

Platební styk, směrnice NIS a zákon o kybernetické bezpečnosti

Platební styk, směrnice NIS a zákon o kybernetické bezpečnosti Platební styk, směrnice NIS a zákn kybernetické bezpečnsti Adam Kučínský Seminář: Nvinky z legislativy platebníh styku 19. dubna. 2017 ZKB - cíle právní úpravy a nvely Stanvit základní úrveň bezpečnstních

Více

Jaroslav Šmíd Náměstek ředitele

Jaroslav Šmíd Náměstek ředitele Jarslav Šmíd Náměstek ředitele 2011 NBÚ ustanven jak gestr KB vznik Nárdníh centra kybernetické bezpečnsti 2012 2015 Nárdní strategie kybernetické bezpečnsti I. Zákn kybernetické bezpečnsti Nárdní strategie

Více

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE 13. 8. 2014

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE 13. 8. 2014 DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE 13. 8. 2014 ZADAVATEL: Česká republika Ministerstv práce a sciálních věcí Sídlem: Na Příčním právu 1/376, 128 01 Praha 2 Zastupena: Rbinem Pvšíkem,

Více

SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP)

SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP) Název Čísl Vlastník SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP) Tat směrnice nahrazuje: Datum platnsti d: 01.10.2015 Základní právní předpisy:

Více

Aktuální stav kybernetické bezpečnosti v České republice. Adam Kučínský Oddělení regulace Odbor regulace, auditu a podpory

Aktuální stav kybernetické bezpečnosti v České republice. Adam Kučínský Oddělení regulace Odbor regulace, auditu a podpory Aktuální stav kybernetické bezpečnsti v České republice Adam Kučínský Oddělení regulace Odbr regulace, auditu a pdpry Kybernetická bezpečnst v ČR 2011 NBÚ ustanven jak gestr KB vznik Nárdníh centra kybernetické

Více

Zpráva pro uživatele

Zpráva pro uživatele Zpráva pr uživatele verze 1.0 Zpráva pr uživatele Histrie dkumentu: Verze Datum Schválil 1.0 26.7.2005 Manažer QCA e-mail: manager.pstsignum@cpst.cz Tent dkument pskytuje základní přehled hierarchii certifikačních

Více

Etržiště České pošty Centrum veřejných zakázek. www.centrumvz.cz

Etržiště České pošty Centrum veřejných zakázek. www.centrumvz.cz Etržiště České pšty Centrum veřejných zakázek www.centrumvz.cz Česká pšta a egvernment? Infrmační systém datvých schránek Czechpint Certifikační autrita (elektrnický pdpis a časvá razítka) Centrum veřejných

Více

Posuzování zdravotní způsobilosti k řízení motorových vozidel jako součásti výkonu práce

Posuzování zdravotní způsobilosti k řízení motorových vozidel jako součásti výkonu práce Psuzvání zdravtní způsbilsti k řízení mtrvých vzidel jak sučásti výknu práce Zdravtní způsbilst řidiče mtrvých vzidel je jednu ze základních pdmínek bezpečnsti prvzu na pzemních kmunikacích. Prt je zdravtní

Více

Š K O L N Í R O K 2 0 1 5 / 2 0 1 6 ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52. Mgr. Radomír Palát koordinátor ICT, metodik ICT. Plán práce 2015/2016

Š K O L N Í R O K 2 0 1 5 / 2 0 1 6 ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52. Mgr. Radomír Palát koordinátor ICT, metodik ICT. Plán práce 2015/2016 Š K O L N Í R O K 2 0 1 5 / 2 0 1 6 ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52 Mgr. Radmír Palát krdinátr ICT, metdik ICT Plán práce 2015/2016 Náplň činnsti Náplň práce ICT krdinátra vychází z vyhlášky 317/2005

Více

PŘÍLOHA D Požadavky na Dokumentaci

PŘÍLOHA D Požadavky na Dokumentaci PŘÍLOHA D Pžadavky na Dkumentaci PŘÍLOHA D Pžadavky na Dkumentaci Stránka 1 z 5 1. Obecné pžadavky Ddavatel dkumentaci zpracuje a bude dkumentaci v celém rzsahu průběžně aktualizvat při každé změně verze

Více

Program prevence nehod a bezpečnosti letů

Program prevence nehod a bezpečnosti letů SEKCE LETOVÁ A PROVOZNÍ Odbr bchdní letecké dpravy Směrnice OLD Dplňující výkladvý/vysvětlující materiál k ACJ OPS 1.037 a IEM OPS 3.037 Prgram prevence nehd a bezpečnsti letů CAA-OLD-01/2010 Verze: 1.

Více

1. Státní fond rozvoje bydlení (dále jen Fond ) je právnickou osobou.

1. Státní fond rozvoje bydlení (dále jen Fond ) je právnickou osobou. STATUT STÁTNÍHO FONDU ROZVOJE BYDLENÍ NOVÉ ZNĚNÍ Článek 1 - Úvdní ustanvení 1. Státní fnd rzvje bydlení (dále jen Fnd ) je právnicku sbu. 2. Fnd byl zřízen záknem č. 211/2000 Sb., Státním fndu rzvje bydlení

Více

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS PROJECT INSTINCT INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Atestační středisk Equica 20. 10. 2011 Obsah 1. Úvdní infrmace... 3 1.1. Identifikace dkumentu... 3 1.1.1. Verze 1.3... 3 1.1.2. Verze

Více

Pravidla on-line výběrových řízení ENTERaukce.net

Pravidla on-line výběrových řízení ENTERaukce.net Pravidla n-line výběrvých řízení ENTERaukce.net (dále jen pravidla) I. Účel pravidel: Účelem těcht pravidel je pdrbně stanvit průběh realizace n-line výběrvých řízení ENTERaukce.net v elektrnické aukční

Více

Informačně expertní systém včasného varování a vyrozumění v důsledku stanovení rizik skalního řícení

Informačně expertní systém včasného varování a vyrozumění v důsledku stanovení rizik skalního řícení Infrmačně expertní systém včasnéh varvání a vyrzumění v důsledku stanvení rizik skalníh řícení Prjekt je realizván za finanční pdpry Ministerstva vnitra České republiky, v rámci Prgramu bezpečnstníh výzkumu

Více

Fyzická bezpečnost z pohledu ochrany a odolnosti prvků kritické infrastruktury. Ing. Luboš Nečesal

Fyzická bezpečnost z pohledu ochrany a odolnosti prvků kritické infrastruktury. Ing. Luboš Nečesal Fyzická bezpečnst z phledu chrany a dlnsti prvků kritické infrastruktury Ing. Lubš Nečesal Obsah prezentace Základní terminlgie Fyzická bezpečnst Systémy a prvky využitelné při chraně kritické infrastruktury

Více

Provozování a využívání výpočetní techniky a počítačové sítě Vysoké školy ekonomické v Praze

Provozování a využívání výpočetní techniky a počítačové sítě Vysoké školy ekonomické v Praze Prvzvání a využívání výpčetní techniky a pčítačvé sítě Vyské škly eknmické v Praze Strana 1 / 5 Stav dkumentu 1 Prvzvání a využívání výpčetní techniky a pčítačvé sítě Vyské škly eknmické v Praze Antace:

Více

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SYSTÉMECH ISPOP, SEPNO, HNVO a EnviHELP Datum vydání: 24.5.2018 Pslední aktualizace: 20.11.2018 Obsah Přehled pužitých zkratek a pjmů... 1 Úvd... 2 Kntakty... 2 Účely zpracvání

Více

UNIVERZITA PARDUBICE. Směrnice č. 29/2005. Vnitřní kontrolní systém na Univerzitě Pardubice

UNIVERZITA PARDUBICE. Směrnice č. 29/2005. Vnitřní kontrolní systém na Univerzitě Pardubice UNIVERZITA PARDUBICE Směrnice č. 29/2005 Věc: Půsbnst pr: Vnitřní kntrlní systém na Univerzitě Pardubice všechny útvary Univerzity Pardubice Účinnst d: 1. 1. 2006 Vypracval a předkládá: Schválil: Ing.

Více

Zákon o zdravotních pojišťovnách

Zákon o zdravotních pojišťovnách Zákn zdravtních pjišťvnách Důvdy ke změně Nestandardní právní frma zdravtních pjišťven Nedstatečné a nejasné vymezení pdmínek pr vznik a zánik zaměstnaneckých zdravtních pjišťven Nedstatečně vymezené pdmínky

Více

Š K O L N Í R O K / ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52. Mgr. Radomír Palát koordinátor ICT. Plán práce 2012/2013

Š K O L N Í R O K / ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52. Mgr. Radomír Palát koordinátor ICT. Plán práce 2012/2013 Š K O L N Í R O K 2 0 1 2 / 2 0 1 3 ZÁKLADNÍ ŠKOLA PROSTĚJOV, E. VALENTY 52 Mgr. Radmír Palát krdinátr ICT Plán práce 2012/2013 Náplň činnsti Náplň práce ICT metdika vychází z vyhlášky 317/2005 upravené

Více

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ Níže uvedenéh dne, měsíce a rku uzavřely smluvní strany: Splečnst: Se sídlem: IČO: DIČ: Zastupená: Kntaktní email: Splečnst je zapsána v bchdním rejstříku vedeném Krajským

Více

USNESENÍ. Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brno 20. prosince 2012

USNESENÍ. Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brno 20. prosince 2012 *UOHSX004HI9Y* UOHSX004HI9Y USNESENÍ Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brn 20. prsince 2012 Úřad pr chranu hspdářské sutěže příslušný pdle 112 zákna č. 137/2006 Sb., veřejných zakázkách, ve znění

Více

Příloha č.6 Procesy podpory produktivního provozu IISSP

Příloha č.6 Procesy podpory produktivního provozu IISSP Prjekt: Pdpra prduktivníh prvzu Verze: 0.2 Dkument: Prcesy pdpry prduktivníh prvzu Datum: 22. 7. 2013 Přílha č.6 Prcesy pdpry prduktivníh prvzu Přílha č.6 - Prcesy pdpry prduktivníh prvzu.dc Strana 1 z

Více

1. Shrnutí povinností pro poskytovatele i žadatele EU dotací. Povinnost odkrýt vlastnickou strukturu a skutečné vlastníky, tzn.

1. Shrnutí povinností pro poskytovatele i žadatele EU dotací. Povinnost odkrýt vlastnickou strukturu a skutečné vlastníky, tzn. 1. Shrnutí pvinnstí pr pskytvatele i žadatele EU dtací Žadatelé Pvinnst dkrýt vlastnicku strukturu a skutečné vlastníky, tzn. učinit prhlášení vlastnické struktuře a skutečných majitelích, ve kterém jsu

Více

INTRANET V JVK ČESKÉ BUDĚJOVICE

INTRANET V JVK ČESKÉ BUDĚJOVICE INTRANET V JVK ČESKÉ BUDĚJOVICE Vladimír Pávek, Jihčeská vědecká knihvna v Českých Budějvicích Úvd Jihčeská vědecká knihvna (JVK) v Českých Budějvicích prvzuje své webvé stránky d začátku rku 1996 (tehdy

Více

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu Ministerstv vnitra České republiky vyhlašuje Výzvu k předkládání žádstí finanční pdpru v rámci Integrvanéh peračníh prgramu 1. Identifikace výzvy Čísl kla výzvy: 03 kntinuální Celkvá částka pr tut výzvu

Více

IT Security a Cloud. Zbyněk Juřena Managing Director ALTRON Business Solutions, a.s. září 2014

IT Security a Cloud. Zbyněk Juřena Managing Director ALTRON Business Solutions, a.s. září 2014 IT Security a Clud Zbyněk Juřena Managing Directr ALTRON Business Slutins, a.s. září 2014 AGENDA C je t Clud? Mdely nasazení a pskytvání služeb Nejčastější případy pužití Cludu Bezpečnstní rizika a bezpečnst

Více

Strategické rámce správy a rozvoje klasifikace DRG v roce 2013

Strategické rámce správy a rozvoje klasifikace DRG v roce 2013 Strategické rámce správy a rzvje klasifikace DRG v rce 2013 Ministerstv zdravtnictví má až d knce rku 2013 uzavřenu s NRC prváděcí smluvu k prvádění některých činnstí týkajících se kultivace systému DRG

Více

Tento projekt je spolufinancován. a státním rozpočtem

Tento projekt je spolufinancován. a státním rozpočtem Tent prjekt je splufinancván Evrpským sciálním fndem a státním rzpčtem Z a d á v a c í d k u m e n t a c e Odbrná publikace Management kulturníh cestvníh ruchu a návazné šklení pr prjekt OP RLZ - MMR Odbrná

Více

GLOBÁLNÍ ARCHITEKTURA ROB

GLOBÁLNÍ ARCHITEKTURA ROB Přílha č. 1b zadávací dkumentace GLOBÁLNÍ ARCHITEKTURA ROB verze 1.0 Obsah 1 Vymezení cílů prjektu 3 2 Prcesní architektura 4 2.1 Základní výchdiska návrhu prcesní architektury 4 2.2 Pstup tvrby a pužité

Více

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE PŘÍKAZ. Č. j.: ÚOHS-S0096/2016/VZ-06824/2016/522/PKř Brno: 22. února 2016

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE PŘÍKAZ. Č. j.: ÚOHS-S0096/2016/VZ-06824/2016/522/PKř Brno: 22. února 2016 *UOHSX0084T2L* UOHSX0084T2L ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE PŘÍKAZ Č. j.: ÚOHS-S0096/2016/VZ-06824/2016/522/PKř Brn: 22. únra 2016 Úřad pr chranu hspdářské sutěže příslušný pdle 112 zákna č. 137/2006

Více

Veřejné zakázky v oblasti obrany nebo bezpečnosti Pohled Úřadu pro ochranu hospodářské soutěže (?)

Veřejné zakázky v oblasti obrany nebo bezpečnosti Pohled Úřadu pro ochranu hospodářské soutěže (?) Veřejné zakázky v blasti brany neb bezpečnsti Phled Úřadu pr chranu hspdářské sutěže (?) Mjmír Flrian 1. Právní úprava zadávání veřejných zakázek v blasti brany neb bezpečnsti (evrpská / nárdní) 2. Pstavení

Více

Metodická příručka Omezování tranzitní nákladní dopravy

Metodická příručka Omezování tranzitní nákladní dopravy Metdická příručka Omezvání tranzitní nákladní dpravy K právnímu stavu ke dni 1. ledna 2016 Obsah 1 Na úvd... 2 2 Základní pjmy... 3 3 Obecně k mezvání tranzitní nákladní dpravy... 4 4 Prvedení příslušnéh

Více

Provozní řád upravuje pravidla pro využívání informačních technologií Sdružení Tišnet členem.

Provozní řád upravuje pravidla pro využívání informačních technologií Sdružení Tišnet členem. Prvzní řád Prvzní řád upravuje pravidla pr využívání infrmačních technlgií Sdružení Tišnet členem. Prvzní řád Prvzní řád určuje základní práva a pvinnsti každéh uživatele infrmačních technlgií pčítačvé

Více

INSPEKČNÍ POSTUP ATESTACE REFERENČNÍHO ROZHRANÍ ISVS

INSPEKČNÍ POSTUP ATESTACE REFERENČNÍHO ROZHRANÍ ISVS PROJECT INSTINCT INSPEKČNÍ POSTUP ATESTACE REFERENČNÍHO ROZHRANÍ ISVS Atestační středisk Equica 15. 8. 2016 Obsah 1. Úvdní infrmace... 3 1.1. Identifikace dkumentu... 3 1.1.1. Verze 1.4... 3 1.1.2. Verze

Více

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS PROJECT INSTINCT INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Atestační středisk Equica 15. 8. 2016 Obsah 1. Úvdní infrmace... 3 1.1. Identifikace dkumentu... 3 1.1.1. Verze 1.4... 3 1.1.2. Verze

Více

Příloha č. 2 Popis podporovaných aktivit

Příloha č. 2 Popis podporovaných aktivit Přílha č. 2 Ppis pdprvaných aktivit Pdprvané aktivity pdpry typu A - Systémvá pdpra sciální práce v bcích (maximální dba realizace 24 měsíců): 1) Výkn sciální práce dle 63 zákna č. 111/2006 Sb., pmci v

Více

PODROBNÉ PODMÍNKY OZNÁMENÍ O ZAHÁJENÍ KONCESNÍHO ŘÍZENÍ

PODROBNÉ PODMÍNKY OZNÁMENÍ O ZAHÁJENÍ KONCESNÍHO ŘÍZENÍ PODROBNÉ PODMÍNKY OZNÁMENÍ O ZAHÁJENÍ KONCESNÍHO ŘÍZENÍ Zajištění prvzvání vdhspdářské infrastruktury splečnsti VST s.r.. na dbu deseti let evidenční čísl v ISVZUS: 60023473 SVAZEK Č. 2: KVALIFIKAČNÍ DOKUMENTACE

Více

Metodická pomůcka. Využívání záruk ČMZRB k zajišťování bankovních úvěrů

Metodická pomůcka. Využívání záruk ČMZRB k zajišťování bankovních úvěrů Metdická pmůcka Využívání záruk ČMZRB k zajišťvání bankvních úvěrů Cílem pmůcky je minimalizvat pdíl případů, kdy je nutn zamítnut žádst pskytnutí záruky z důvdu nesuladu s klíčvými pdmínkami prgramu pdpry.

Více

Výzva k podání nabídky na veřejnou zakázku: Právní služby a poradenství pro Regionální radu regionu soudržnosti Jihovýchod

Výzva k podání nabídky na veřejnou zakázku: Právní služby a poradenství pro Regionální radu regionu soudržnosti Jihovýchod Výzva k pdání nabídky na veřejnu zakázku: Právní služby a pradenství pr Reginální radu reginu sudržnsti Jihvýchd zadávanu pdle 6 zákna č. 137/2006 Sb., veřejných zakázkách, v platném znění, jak zakázku

Více

Stanovisko Rekonstrukce státu ke komplexnímu pozměňovacímu návrhu novely služebního zákona

Stanovisko Rekonstrukce státu ke komplexnímu pozměňovacímu návrhu novely služebního zákona Stanvisk Reknstrukce státu ke kmplexnímu pzměňvacímu návrhu nvely služebníh zákna Pslední předlžená verze zákna (verze k 27. 8. 2014) splňuje puze 13 z 38 bdů Reknstrukce státu, z th 7 jen částečně. Z

Více

Organizační řád Občanského sdružení NHfree.net

Organizační řád Občanského sdružení NHfree.net Organizační řád Občanskéh sdružení NHfree.net revize 1.3 ze dne 22.2.2009 Občanské sdružení NHfree.net, Stříbrné Hry 121, 341 01 Nalžvské Hry, IČO 27038114, nhnet@seznam.cz, www.nhfree.net Zaregistrván

Více

Shop System - Smlouva o poskytování software

Shop System - Smlouva o poskytování software Shp System - Smluva pskytvání sftware Pskytvatel: NetSystems Slutin s.r.., zapsaná v bchdním rejstříku Městskéh sudu v Praze, ddíl C, vlžka 151732 Zenklva 37, Praha 8, Libeň 180 00 IČ: 28896416, DIČ: CZ28896416

Více

Dohoda o výkonu pěstounské péče

Dohoda o výkonu pěstounské péče Dhda výknu pěstunské péče Název rganizace: Centrum pr dítě a rdinu LATUS Právní frma: bčanské sdružení se sídlem Nýřanská 34, 323 26 Plzeň IČ: 22767452 reg. MVČR 4.11.2011.pd č.j. VS/1-1/86 311/11-R zast.

Více

P. O. BOX Brno 16 Zásady tvorby bezpečnostní dokumentace informačních systémů určených k nakládání s utajovanými informacemi

P. O. BOX Brno 16  Zásady tvorby bezpečnostní dokumentace informačních systémů určených k nakládání s utajovanými informacemi P. O. BOX 17 616 00 Brn 16 www.nukib.cz Zásady tvrby bezpečnstní dkumentace infrmačních systémů určených k nakládání s utajvanými infrmacemi verze 1.0 Praha, 2017 Obsah 1. Úvdní infrmace... 4 2. Dkument

Více

Obecné informace podle 26 zákona č. 255/2012 Sb., o kontrole (kontrolní řád), o uskutečněných kontrolách za rok 2018

Obecné informace podle 26 zákona č. 255/2012 Sb., o kontrole (kontrolní řád), o uskutečněných kontrolách za rok 2018 Měst Vrchlabí Městský úřad Vrchlabí, kancelář starsty Zámek 1, 543 01 Vrchlabí Obecné infrmace pdle 26 zákna č. 255/2012 Sb., kntrle (kntrlní řád), uskutečněných kntrlách za rk 2018 Obsah: 1. Kntrly prvedené

Více

65 51 H/01 Kuchař číšník. Téma "2012_SOP_ kuchař, číšník" samostatná odborná práce

65 51 H/01 Kuchař číšník. Téma 2012_SOP_ kuchař, číšník samostatná odborná práce 65 51 H/01 Kuchař číšník Téma "2012_SOP_ kuchař, číšník" samstatná dbrná práce 1. Zadání samstatné dbrné práce (SOP) Předlžené zadání je sučástí jedntnéh zadání závěrečných zkušek a jeh realizace je pvinná.

Více

Vnitřní předpis města Náchoda pro zadávání veřejných zakázek malého rozsahu (mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách)

Vnitřní předpis města Náchoda pro zadávání veřejných zakázek malého rozsahu (mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách) platná d 1.1.2016 Vnitřní předpis města Náchda pr zadávání veřejných zakázek maléh rzsahu (mim režim zákna č. 137/2006 Sb., veřejných zakázkách) Zadavatel je pvinen ddržvat zásady transparentnsti, rvnéh

Více

uzavřená podle 1746 odst. 2 občanského zákoníku níže uvedeného dne, měsíce a roku mezi následujícími smluvními stranami

uzavřená podle 1746 odst. 2 občanského zákoníku níže uvedeného dne, měsíce a roku mezi následujícími smluvními stranami Smluva revitalizaci, svícení, bnvě, údržbě a prvzvání distribuční sustavy elektrické energie sítě veřejnéh světlení na základě metdy Energy Perfrmance and Quality Cntracting uzavřená pdle 1746 dst. 2 bčanskéh

Více

Želešice - vodovodní řád pro zónu k podnikání

Želešice - vodovodní řád pro zónu k podnikání VÝZVA K PODÁNÍ NABÍDKY A OZNÁMENÍ O ZAHÁJENÍ ZADÁVACÍHO ŘÍZENÍ V suladu s ustanvením 38 zákna č.137/2006 Sb., veřejných zakázkách, v platném znění, Vás tímt vyzýváme k pdání nabídky pr zjedndušené pdlimitní

Více

INFORMOVÁNÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOUVISLOSTI S OBSAZOVÁNÍM PRACOVNÍCH POZIC A ZAMĚSTNÁVÁNÍM OSOB

INFORMOVÁNÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOUVISLOSTI S OBSAZOVÁNÍM PRACOVNÍCH POZIC A ZAMĚSTNÁVÁNÍM OSOB INFORMOVÁNÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOUVISLOSTI S OBSAZOVÁNÍM PRACOVNÍCH POZIC A ZAMĚSTNÁVÁNÍM OSOB dle Nařízení Evrpskéh parlamentu a Rady EU 2016/679 chraně fyzických sb v suvislsti se zpracváním

Více

Miroslav Dítě, Zdeněk Teplý, Pavel Končel, Miloš Urbánek

Miroslav Dítě, Zdeněk Teplý, Pavel Končel, Miloš Urbánek Infrmační systém pr pdpru psuzení rizika, územníh plánvání, rganizace zásahu IZS a varvání byvatelstva v klí prduktvdů přepravujících nebezpečné látky Mirslav Dítě, Zdeněk Teplý, Pavel Knčel, Milš Urbánek

Více

Pracovní seminář Koncesní řízení na provozování Vak dobrá praxe

Pracovní seminář Koncesní řízení na provozování Vak dobrá praxe Pracvní seminář Kncesní řízení na prvzvání Vak dbrá praxe 12. března 2015 2014 Grant Thrntn Advisry s.r.. All rights reserved. Prgram prezentace 1. Právní rámec pr realizaci vdhspdářských prjektů 2. In

Více

Sylabus modulu: B - Strategické řízení organizace

Sylabus modulu: B - Strategické řízení organizace Sylabus mdulu: B - Strategické řízení rganizace Klíčvá aktivita 2 Kmplexní vzdělávání Jan Dležal 25. 10. 2010 Cílem dkumentu je seznámit účastníky vzdělávacíh mdulu (ppř. lektry, tutry) s cílem a bsahem

Více

9:45 10:20 Úvodní slovo Mgr. Miloslav Kvapil, ředitel společnosti DYNATECH s.r.o.

9:45 10:20 Úvodní slovo Mgr. Miloslav Kvapil, ředitel společnosti DYNATECH s.r.o. Dplední prgram 9:30 9:45 Zahájení knference 9:45 10:20 Úvdní slv Mgr. Milslav Kvapil, ředitel splečnsti DYNATECH s.r.. Odbrný blk 1.: Vztahy mezi zřizvatelem a příspěvkvými rganizacemi (principy, pravidla,

Více

NÚKIB Národní úřad pro kybernetickou a informační bezpečnost a jeho role. Jaroslav ŠMÍD

NÚKIB Národní úřad pro kybernetickou a informační bezpečnost a jeho role. Jaroslav ŠMÍD NÚKIB Nárdní úřad pr kyberneticku a infrmační bezpečnst a jeh rle Jarslav ŠMÍD Bezpečnstní rada státu Rada kybernetické bezpečnsti Nárdní úřad pr kyberneticku a infrmační bezpečnst Bezpečnstní infrmační

Více

PORADA ŘEDITELŮ MŠ/ZŠ

PORADA ŘEDITELŮ MŠ/ZŠ PORADA ŘEDITELŮ MŠ/ZŠ Irena Tlapákvá duben 2015 NOVELA ŠKOLSKÉHO ZÁKONA vzdělávání sb se speciálními vzdělávacími ptřebami zavedení registru pedaggických pracvníků přijímání d přípravných tříd základní

Více

Smlouva o obchodním zastoupení

Smlouva o obchodním zastoupení Smluva bchdním zastupení Zastupený CZ.NIC, z. s. p.. sídl Americká 23, 12000 Praha 2 IČ 67985726 DIČ CZ67985726 zastupený Mgr. Ondřejem Filipem, výknným ředitelem sdružení a Obchdní zástupce Se sídlem

Více

Povolování a provoz dobíjecích stanic z hlediska českého práva. Mgr. Martin Maňák, advokát

Povolování a provoz dobíjecích stanic z hlediska českého práva. Mgr. Martin Maňák, advokát Pvlvání a prvz dbíjecích stanic z hlediska českéh práva Mgr. Martin Maňák, advkát Evrpská legislativa Směrnice Evrpskéh parlamentu a Rady 2014/94/EU ze dne 22. října 2014 zavádění infrastruktury pr alternativní

Více

bezpečnostní politiku na interní LAN síti, NAC) a řešení komplexní bezpečnostní politiky.

bezpečnostní politiku na interní LAN síti, NAC) a řešení komplexní bezpečnostní politiky. Výzva k předkládání prjektů č. 1 vyhlášená v suladu se Zásadami zastupitelstva kraje Vysčina č. 13/10 Pdprvané blasti (tituly): A. BEZPEČNOST ICT A ZÁLOHOVÁNÍ DAT B. VIRTUALIZACE Tématické členění na pdtituly:

Více

Simulátor krizových procesů na úrovni krizového štábu. Systémová dokumentace

Simulátor krizových procesů na úrovni krizového štábu. Systémová dokumentace UNIVERZITA OBRANY Simulátr krizvých prcesů na úrvni krizvéh štábu Systémvá dkumentace LUDÍK, Tmáš; NAVRÁTIL, Jsef; KISZA, Karel; ADAMEC, Vladimír 24.1.2012 Ppis systému Simulátr krizvých prcesů na úrvni

Více

Sylabus modulu: D Útvarové a procesní řízení, plánování, IT podpora projektového řízení

Sylabus modulu: D Útvarové a procesní řízení, plánování, IT podpora projektového řízení Sylabus mdulu: D Útvarvé a prcesní řízení, plánvání, IT pdpra prjektvéh řízení Klíčvá aktivita 2 Kmplexní vzdělávání Jan Dležal 25. 10. 2010 Cílem dkumentu je seznámit účastníky vzdělávacíh mdulu (ppř.

Více

EXTRAKT z mezinárodní normy

EXTRAKT z mezinárodní normy EXTRAKT z mezinárdní nrmy Extrakt nenahrazuje samtnu technicku nrmu, je puze infrmativním materiálem nrmě. Elektrnický výběr pplatků (EFC) Zabezpečené mnitrvání pr autnmní systémy výběru mýtnéh Zkušení

Více

- Aplikace je napsána v C#.NET, je instalována na webovém serveru - Data jsou ukládána v databázi MS-SQL 2005 a vyšší

- Aplikace je napsána v C#.NET, je instalována na webovém serveru - Data jsou ukládána v databázi MS-SQL 2005 a vyšší Prdukt: je aplikace pr správu ICT prjektvých záměrů a ICT prjektů. Je zpracvána na základě analýzy a specifikace pžadavků cílvých uživatelů. PMS - Aplikace pr řízení prjektvých záměrů a prjektů je nástrj

Více

Pojišťovna České spořitelny, a. s. Směrnice č. 4/2006 Obecná certifikační politika Pojišťovny České spořitelny a.s. SMĚRNICE

Pojišťovna České spořitelny, a. s. Směrnice č. 4/2006 Obecná certifikační politika Pojišťovny České spořitelny a.s. SMĚRNICE Pjišťvna České spřitelny, a. s. Směrnice č. 4/2006 Pjišťvny České spřitelny a.s. SMĚRNICE Věc: Číselná řada: 4/2006 Ruší se interní předpis č.: Odbrný garant: Ing. Antnín Pacák Datum vydání: 1. 2. 2006

Více

Dotazník tvoří celkem 25 otázek. Jejich zpracování stanovujeme do 11.2.2013. Garantujeme důvěrnost veškerých získaných informácí.

Dotazník tvoří celkem 25 otázek. Jejich zpracování stanovujeme do 11.2.2013. Garantujeme důvěrnost veškerých získaných informácí. Vážený pane řediteli, Odvláváme se k našemu předešlému rzhvru, kdy jsme splu rzebírali mžnsti vaší splečnsti CEEC Reserch a partnerské splečnsti KPMG specializujících se na stavební sektr pr slvení jedntlivých

Více

Výzva č. 3/2017 Dotační program na podporu projektů prevence kriminality v roce 2017

Výzva č. 3/2017 Dotační program na podporu projektů prevence kriminality v roce 2017 Výzva č. 3/2017 Dtační prgram na pdpru prjektů prevence kriminality v rce 2017 Měst Orlvá na základě usnesení Rady města Orlvé vyhlašuje dtační prgram na pdpru prjektů prevence kriminality pr rk 2017 Prgram

Více

Tvorba jednotného zadání závěrečné zkoušky ve školním roce 2010/2011

Tvorba jednotného zadání závěrečné zkoušky ve školním roce 2010/2011 Tvrba jedntnéh zadání závěrečné zkušky ve šklním rce 2010/2011 bry středníh vzdělání kategrie E pracvní verze 1 Obsah I. Organizace tvrby JZZZ 1. Harmngram tvrby JZZZ 4 2. Činnst autrskéh týmu 6 3. Kntakty

Více

Herním prostorem se rozumí herna nebo kasino. Do těchto prostor platí zákaz vstupu osobám mladším 18 let.

Herním prostorem se rozumí herna nebo kasino. Do těchto prostor platí zákaz vstupu osobám mladším 18 let. 01. Identifikační kód PDY00048 02. Kód živtní situace ZU00015 03. Pjmenvání (název) živtní situace Pvlvání umístění herníh prstru 04. Základní infrmace k živtní situaci Od 1. 1. 2017 nabyl účinnsti zákn

Více

NÁVODNÁ STRUKTURA MÍSTNÍHO AKČNÍHO PLÁNU VZDĚLÁVÁNÍ

NÁVODNÁ STRUKTURA MÍSTNÍHO AKČNÍHO PLÁNU VZDĚLÁVÁNÍ Místní akční plán Místní akční plán je suhrnný dkument zahrnující něklik částí. Obsahuje analyticku část (zejména metaanalýza stávajících dkumentů, analýza vyvlaná plánváním specifických témat, zjišťvání

Více

Výzva k podání nabídek

Výzva k podání nabídek Výzva k pdání nabídek Čísl zakázky (bude dplněn MPSV při uveřejnění): Název zakázky: Předmět zakázky (služba, ddávka neb stavební práce): x Chceme se učit, abychm zůstali knkurencí Nákup služeb Datum vyhlášení

Více

Mateřská škola speciální, Praha 8, Štíbrova 1691

Mateřská škola speciální, Praha 8, Štíbrova 1691 Mateřská škla speciální, Praha 8, Štíbrva 1691 INFORMACE O POVINNÉM SUBJEKTU pdle vyhlášky č. 442/2006 Sb. Označení a uvzvací Obsah plžky text 1. Název Mateřská škla speciální, Praha 8, Štíbrva 1691 2.

Více

Krajský úřad Karlovarského kraje

Krajský úřad Karlovarského kraje Krajský úřad Karlvarskéh kraje PRAKTICKÝ POSTUP ZAVEDENÍ GDPR ve šklách a šklských zařízení Jaký přístup zvlil Karlvarský kraj Jaká je pdpra zřizvatele šklám Jak prbíhá vstupní analýza? NAVRHOVANÝ POSTUP

Více

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝ REGIONÁLNÍ OPERAČNÍ PROGRAM SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE SPECIFICKÝ CÍL 3.2 PRŮBĚŽNÁ VÝZVA Č. 23 PŘÍLOHA Č. 4 PRAVIDLA PRO VYDÁNÍ STANOVISKA ODBORU HLAVNÍHO ARCHITEKTA EGOVERNMENTU

Více

VNITŘNÍ PRAVIDLA ODLEHČOVACÍ SLUŽBY

VNITŘNÍ PRAVIDLA ODLEHČOVACÍ SLUŽBY VNITŘNÍ PRAVIDLA ODLEHČOVACÍ SLUŽBY KDO JSME A KOMU SLOUŽÍME platná d 1. 4. 2015 Charakteristika dlehčvací služby Odlehčvací služba je terénní služba pskytvaná sbám, které mají sníženu sběstačnst z důvdu

Více

Obchodní a dodací podmínky

Obchodní a dodací podmínky Obchdní a ddací pdmínky ÚVODNÍ USTANOVENÍ 1. Tyt bchdní a ddací pdmínky (dále jen bchdní pdmínky") bchdní splečnsti Akční Ceny s.r.., se sídlem Ve Slatinách 3242/3, Praha 10- Záběhlice, 106 00 IČO: 030

Více

KAPITOLA II ZÁKON NA OCHRANU OVZDUŠÍ ZÁKLADNÍ POVINNOSTI...13 KAPITOLA III PROVÁDĚCÍ PŘEDPISY K ZÁKONU O OVZDUŠÍ ZÁKLADNÍ POPIS...

KAPITOLA II ZÁKON NA OCHRANU OVZDUŠÍ ZÁKLADNÍ POVINNOSTI...13 KAPITOLA III PROVÁDĚCÍ PŘEDPISY K ZÁKONU O OVZDUŠÍ ZÁKLADNÍ POPIS... Zákn č. 201/2012 Sb., chraně vzduší základní pvinnsti prvzvatelů zdrjů znečišťvání vzduší ing. Zbyněk Krayzel, Pupětva 13/1383, 170 00 Praha 7 Hlešvice 266 711 179, 602 829 112 ZBYNEK.KRAYZEL@SEZNAM.CZ

Více

Provozní řád služby zálohování CIT

Provozní řád služby zálohování CIT Prvzní řád služby zálhvání CIT V Ostravě 5. května 2011 1 Ppis služby Služba zálhvání pskytuje mžnst pravidelnéh autmatizvanéh vytváření kpií (zálh) dat na zálhvací média a mžnst bnvy dat z těcht zálh.

Více

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE *UOHSX008357X* UOHSX008357X ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE PŘÍKAZ Č. j.: ÚOHS-S0114/2016/VZ-07578/2016/521/MŽi Brn 26. únra 2016 Úřad pr chranu hspdářské sutěže příslušný pdle 112 zákna č. 137/2006

Více

Vyzýváme Vás k podání cenové nabídky k veřejné zakázce malého rozsahu nazvané

Vyzýváme Vás k podání cenové nabídky k veřejné zakázce malého rozsahu nazvané Husv náměstí 42 41156 Bhušvice nad Ohří tel.: +420 416781122 fax: +420 416781122 e-mail: mu@bhusvice.cz Bhušvice nad Ohří, dne 8.března 2011 Věc: Výzva k pdání cenvé nabídky na veřejnu zakázku maléh rzsahu

Více

Technická specifikace předmětu plnění. VR Organizace dotazníkového šetření mobility obyvatel města Bratislavy

Technická specifikace předmětu plnění. VR Organizace dotazníkového šetření mobility obyvatel města Bratislavy Technická specifikace předmětu plnění VR Organizace dtazníkvéh šetření mbility byvatel města Bratislavy Zadavatel: Centrum dpravníh výzkumu, v. v. i. dále jen zadavatel 1 PŘEDMĚT VEŘEJNÉ ZAKÁZKY Předmětem

Více

OBCHODNÍ ZÁSADY SiMyCo s.r.o.

OBCHODNÍ ZÁSADY SiMyCo s.r.o. OBCHODNÍ ZÁSADY SiMyC s.r.. Splečnsti SiMyC s.r.. udělujete dbrvlně suhlas ke zpracvání vašich sbních údajů a k šíření bchdních sdělení v suladu s právními předpisy na chranu sbních údajů, zejména nařízením

Více

SMLOUVA O DÍLO (dále jen "Smlouva") Smluvní strany. Ing. Jan Nehoda, místopředseda j an.nehoda@eru.cz 2421001/0710

SMLOUVA O DÍLO (dále jen Smlouva) Smluvní strany. Ing. Jan Nehoda, místopředseda j an.nehoda@eru.cz 2421001/0710 SMLOUVA Č. S/2015/R1055 SMLOUVA O DÍLO (dále jen "Smluva") uzavřená pdle 2586 a násl. zákna č, 89/2012 Sb., Občanský zákník Smluvní strany Zadavatel: Sídlem: Osba právněná: Kntaktní sba: Česká republika

Více

Projektový manuál: SME Instrument Brno

Projektový manuál: SME Instrument Brno Prjektvý manuál: SME Instrument Brn 1 Obsah 1. C je SME Instrument?... 3 1.1 Pslání prgramu... 3 1.2 Stručný ppis prgramu... 3 2. C je SME Instrument Brn?... 3 2.1 Prč vznikl SME Instrument Brn... 3 2.2

Více

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK Infrmace veřejné zakázce Název veřejné zakázky: Druh

Více

Plán e-bezpečnosti na škole

Plán e-bezpečnosti na škole Tent materiál je výstupem prjektu i-bezpečná škla reg. čísl: CZ.1.07/1.3.50/01.0014. Plán e-bezpečnsti na škle Šklní plán prevence a řešení elektrnickéh násilí Střední škla technická Žďár nad Sázavu 2014

Více

PRAVIDLA SOUTĚŽE Tesco recepty - soutěž pro zaměstnance

PRAVIDLA SOUTĚŽE Tesco recepty - soutěž pro zaměstnance PRAVIDLA SOUTĚŽE Tesc recepty - sutěž pr zaměstnance A. ÚVODNÍ USTANOVENÍ Prvzvatelem sutěže, který má na starsti technicku a rganizační stránku sutěže, je splečnst Brandz Friendz Prductin s.r.., se sídlem

Více

MAS VÝCHODNÍ SLOVÁCKO

MAS VÝCHODNÍ SLOVÁCKO MAS VÝCHODNÍ SLOVÁCKO Suchá Lz č.p.72 687 53 Suchá Lz IČO: 27015777 Zápis z jednání valné hrmady MAS Výchdní Slváck dne 15.11.2012, Strání Přítmni: Hsté: dle prezenční listiny 24 členů Ing. Pavel Rada,

Více

NÚKIB nový úřad pro. Jaroslav ŠMÍD. kybernetickou bezpečnost v České republice a jeho role

NÚKIB nový úřad pro. Jaroslav ŠMÍD. kybernetickou bezpečnost v České republice a jeho role NÚKIB nvý úřad pr Jarslav ŠMÍD kyberneticku bezpečnst v České republice a jeh rle 2011 NBÚ ustanven jak gestr KB vznik Nárdníh centra kybernetické bezpečnsti 2012 2015 Nárdní strategie kybernetické bezpečnsti

Více

Příjem a hodnocení žádostí o podporu

Příjem a hodnocení žádostí o podporu Příjem a hdncení žádstí pdpru Seminář pr žadatele ve Specifickém cíli 2.5 Snížení energetické nárčnsti v sektru bydlení Průběžná výzva č. 16 Snížení energetické nárčnsti v sektru bydlení Ing. Barbra Pirtvá

Více

INFORMACE SPOLEČNOSTI V SOUVISLOSTI S POSKYTOVÁNÍM INVESTIČNÍCH SLUŽEB

INFORMACE SPOLEČNOSTI V SOUVISLOSTI S POSKYTOVÁNÍM INVESTIČNÍCH SLUŽEB INFORMACE SPOLEČNOSTI V SOUVISLOSTI S POSKYTOVÁNÍM INVESTIČNÍCH SLUŽEB Generali Investments CEE, investiční splečnst, a.s. Generali Investments CEE, investiční splečnst, a.s. Obsah: 1 ÚVODNÍ USTANOVENÍ...

Více

Provozní podpora systému PROXIO

Provozní podpora systému PROXIO Přílha č. 1 Zadavatel: Městská část Praha 14, IČ: 00231312 ul. Bří. Venclíků 1073 198 21 Praha 9 VÝZVA PRO PODÁNÍ NABÍDEK VČETNĚ ZADÁVACÍ DOKUMENTACE k veřejné zakázce Prvzní pdpra systému PROXIO Zadávací

Více

VÝZVA K PODÁNÍ NABÍDKY

VÝZVA K PODÁNÍ NABÍDKY VÝZVA K PODÁNÍ NABÍDKY ve zjedndušeném pdlimitním řízení pdle 53 zákna č. 134/2016 Sb., zadávání veřejných zakázek, pr pdlimitní veřejnu zakázku na stavební práce Zajištění energetických úspr ZŠ Buzulucká,

Více

Zápis ze setkání koordinační skupiny Systém včasného varování před novými drogami EWS. 9. března 2012, 13:00 15:00 hod.

Zápis ze setkání koordinační skupiny Systém včasného varování před novými drogami EWS. 9. března 2012, 13:00 15:00 hod. NÁRODNÍ MONITOROVACÍ STŘEDISKO PRO DROGY A DROGOVÉ ZÁVISLOSTI Úřad vlády České republiky Nábřeží Edvarda Beneše 4 118 01 Praha 1 Malá Strana tel.: +420 296 153 222 fax: +420 296 153 264 Zápis ze setkání

Více