Řízení rizik v modelu SPSPR

Rozměr: px
Začít zobrazení ze stránky:

Download "Řízení rizik v modelu SPSPR"

Transkript

1 Řízení rizik v modelu SPSPR Jan Guzanič Katedra systémové analýzy VŠE guzanic@medicafilter.cz Abstrakt: V práci byl podán náhled na řízení rizik podnikové informatiky při použití modelu SPSPR. V důsledku využití služeb poskytovatelů aplikačních služeb (či jiných úrovních outsourcingu) dochází k nárůstu komplexity systému samotného a systému řízení rizik.. V provedené identifikaci rizik a protiopatření v oblastech řízení obchodních rizik a řízení rizik informačních systémů lze nalézt náhled na to, jak daným změnám čelit. Tento náhled je pak shrnut do doporučení pro strategie řízení obchodních rizik a řízení rizik informačních systémů. Klíčová slova: řízení rizik, řízení informačních systémů, SPSPR, rizika, kontroly, outsourcing 1. Úvod 1.1 Tradiční řízení rizik podnikové informatiky (IS/IT) V současné době se pro řízení provozu podnikové informatiky uplatňuje řada norem a metodik. Za významné metodologie lze považovat: ITIL a COBIT, za významné normy lze považovat ISO 17999, resp. BS7799: V následující tabulce jsou zachyceny oblasti, pro které jsou dané metody určeny. Tabulka byla zpracována na základě studie použitelnosti těchto metod společnosti PWC [PWC, 2002]. Metoda/nástroj Silné stránky Slabé stránky Vhodné použití COBIT IT kontroly IT metriky Nepopisuje proces ITIL IT procesy Bezpečnost ISO IT bezpečnostní kontroly Vývoj Nepopisuje proces Prověrka stavu Definice metrik Zlepšení procesů a kontrol Definice struktur Prověrka stavu Zlepšení bezpečnostních a provozních kontrol Z hlediska řízení rizik je nejvýznamnější norma ISO19977, která se dotýká oblastí řízení rizik bezpečnosti a provozu IS/ICT. 1.2 Změna pohledu na řízení podnikové informatiky z pohledu modelu SPSPR Tradiční náhledy na řízení podnikové informatiky neuvažují v hloubi situaci, kdy jsou informatické služby pořizovány kombinací pořízení od třetích stran a pořízení ve vlastní režii, přičemž dochází k růstu komplexity vztahů v rámci systému podnikové informatiky (a mezi dalšími stranami). 25

2 Jan Guzanič Zjasnit náhled na situaci kdy jsou v podniku využívány informatické služby (kombinace externích a interních, na různých úrovních) můžeme pomocí modelu SPSPR dle [Vorisek,2003]. Jeho silnou stránkou pro zajištění interoperability mezi různými poskytovateli informatických služeb je jeho čtvrtá úroveň (Informatické procesy), která zajišťuje kompatibilitu s dosavadními náhledy na řízení podnikové informatiky (kompatibilita např. s Cobit, ITIL, požadavky ISO19977, atd.). Rostoucí komplexita vztahů obecně znesnadňuje úlohu řízení systému. Pro takovou situaci se jeví vhodné použít holistického modelu, který akcentuje vzájemnou souvislost všech prvků v komplexním systému. Jinými slovy, každá část systému je provázána se všemi ostatními a reakce v kterékoliv části se může přenést do libovolné jiné části (např. malý nedostatek v zdánlivě bezvýznamné servisní smlouvě může vést k přerušení podnikání na významnou dobu což způsobí těžké finanční ztráty). 1.3 Řízení rizik podnikové informatiky z pohledu modelu SPSPR V této části jsem nastínil model holistického řízení rizik při použití modelu SPSPR. 26

3 Řízení rizik v modelu SPSPR Model má tři úrovně. Vespod obrázku jsou znázorněna rizika v rámci systému řízení. Tyto rizika se mohou uplatňovat na jakékoliv úrovni řízení (SPSPR), resp. Lze je nalézt na všech úrovních řízení. Tato rizika jsou řízena ( zpracovávána ) prostřednictvím procesu řízení rizik. Model procesu řízení rizika je znázorněn uprostřed obrázku. Tento proces je kontinuální, pořadí jeho fází je znázorněno šipkami. Tímto modelem mají být řízeny individuální rizika či třídy rizik. V poslední (horní) části je zachycen model řízení SPSPR prolnutý s modelem řízení rizik. Vzhledem k vrstevnosti modelu řízení SPSPR je potřeba, aby procesy řízení rizik probíhaly na všech úrovních toto je znázorněno pěti obručemi. Každá z nich reprezentuje model procesu řízení rizik na dané úrovni. Vzhledem k tomu, že rizika lze těžko přiřadit na určitou úroveň řízení, musí se i proces řízení rizik odehrávat na všech úrovních, mezi všemi úrovněmi toto je znázorněno sklonem obručí. Model je modelem komplexního systému. Jednotlivé fáze procesu řízení rizik mohou interagovat s libovolnými jinými fázemi na libovolné jiné úrovni modelu řízení. Tato komplexita pak činí obtížnější úlohu řízení rizik. V praktickém důsledku to znamená větší nároky na integraci řízení rizik na jednotlivých úrovních (a to i mezi organizacemi). Pro plnění těchto požadavků je třeba alokovat dodatečné zdroje v personálních oblastech počínaje (CIO, Risk Manager, CRO). Tento model byl inspirován holistickým modelem řízení rizik podle [HIGUERA, 1996]. Klasickými oblastmi aplikace řízení rizik při řízení rizik podnikové informatiky jsou například: řízení obchodních rizik, řízení bezpečnostních rizik, řízení provozních rizik, řízení rizik projektu, řízení rizik vývoje SW a další. Dále se budu v této práci zabývat oblastmi řízení obchodních rizik a řízení bezpečnostních rizik. 2. Typy (třídy) rizik plynoucích z aplikace modelu SPSPR V této části budu identifikovat typy rizik plynoucích z pohledu aplikace modelu SPSPR. Vzhledem k tomu, aby řízení rizik bylo kompatibilní s modelem SPSPR, navrhuji aby třídy jednotlivých rizik odpovídaly dané úrovni modelu. Konkrétně by se třídy rizik na jednotlivých úrovních daly identifikovat jako: Úroveň modelu SPSPR Strategie Procesy Informatické služby Informatické procesy Informatické zdroje Třída rizik Rizika zadání procesu Rizika definice služby (SLA) Rizika výběru poskytovatele služby Rizika řízení informatických procesů Rizika řízení informatických zdrojů Následná identifikace rizik, resp.rizikových oblastí byla provedena ve dvou oblastech. - Identifikace obchodních (business) rizik plynoucích z použití modelu řízení podnikové informatiky. Jednotlivá rizika na daných úrovních řízení byla identifikována na základě rozboru dostupných informací o modelu SPSPR a 27

4 Jan Guzanič jeho použití viz. Literatura [Vorisek,2003],[Vorisek, Feuerlich 2004]. Rovněž na základě literatury a vlastních zkušeností jsem se pokusil navrhnout základní protiopatření/kontroly, které by měly být vzaty v úvahu při úvahách o použití modelu SPSPR a dodávkách informatických služeb. - Identifikace oblastí ve kterých může dojít vlivem použití modelu SPSPR ke změnám. Rizikové oblasti jsou identifikována ve struktuře dle ISO17799 na základě rozboru dostupných informací o modelu SPSPR a na základě použití znalostí získaných v praxi (Best practices v řízení rizik IS dle ISO1799). Identifikované body jsou pojímány jako témata k diskusi, resp. jako doporučení dobré praxe odpovídající ISO Rizika obchodní (business) a protiopatření Tato část obsahuje identifikaci základních rizik při řízení podnikové informatiky dle modelu SPSPR. Rizika budou členěna dle výše identifikovaných tříd rizik příslušející dané úrovni modelu. Následující části tabulkovým způsobem sumarizují rizikové oblasti a příslušející kontroly resp. Protiopatření. 3.1 Rizika zadání procesu Riziko Kontroly/ protiopatření Nebudou provázány obchodní strategie a strategie ICT se strategií Definovat strategie souběžně (z obchodní a řízení zdrojů(sourcing) ICT odvodit sourcing) Organizace nebude přizpůsobena přejít na model SPSPR Věnovat zvýšenou pozornost řízení zdrojů (ev. zvážit ustanovení pozice CRO Chief resource officer Ze strategické úrovně propagovat směrem dolů filosofii modelu SPSPR a strategii využívání aplikačních služeb. Změnový program může být vhodný, rovněž jako pilotní projekt s edukačními prvky. Stanovit a používat metriky. Neprovedení Nebudou stanoveny a používány tohoto požadavku je popřením filosofie metriky na aplikovatelných úrovních procesního řízení, čímž se i aplikace SPSPR doporučených v modelu modelu stane chaotickou. Nebudou vytvořeny a udrženy potřebné zdroje Je odpovědností vrcholového managementu zajistit, aby byly vytvořeny a udrženy potřebné zdroje. Vzhledem k náročnosti úlohy udržení zdrojů může být řešením ustanovení funkce CRO (Chief resource officer) 28

5 Řízení rizik v modelu SPSPR 3.2 Rizika definice služby (SLA) Riziko Informatické služby nebudou navrženy tak, aby optimálně podporovaly navržený proces Nebude vhodně navrženo SLA Cena služby bude přesahovat přínosy procesu Kontroly/ protiopatření Odpovědní pracovníci musejí být školeni jak v oblasti návrhu procesů, tak definování informatických požadavků na jejich podporu. Odpovědní pracovníci musejí být školeni v tvorbě SLA. Vhodným zdrojem parametrů SLA je např. ([Vorisek,2003], kap. 24) Navržené služby by měly projít kontrolou, zdali jejich rozsah, kvalita a přínos odpovídá ceně a zda je cena nižší než přínosy procesu. 3.3 Rizika výběru poskytovatele služby Riziko Nebude optimální granularita outsourcovaných řešení a přiřazeny odpovědnosti Nebude vhodně zvolena úroveň/strategie outsourcingu Nebude efektivně prováděno řízení (a integrace) zdrojů ( na úrovních x- x-s-p-r v závislosti na úrovni dle typu outsourcingu ) Nebude vhodně navržena technologická architektura Nebude správně proveden informatický projekt, skrze nějž se služba implementuje Služby nebudou efektivně integrovány Nebude efektivně proveden nákup služeb Kontroly/ protiopatření Na CRO resp. CIO by měly být vrcholovým vedením kladeny požadavky ohledně outsourcovaných služeb, zejména v oblastech flexibilita, škálovatelnost, interoperabilita. Rovněž tak musí být vznesen požadavek na jednoznačné přiřazení odpovědností. Rozhodnutí o strategii využití outsourcingu musí být učiněno na vrcholové úrovni. Věnovat zvýšenou pozornost řízení zdrojů (ev. zvážit ustanovení pozice CRO Chief resource officer) Rámcové požadavky na technologickou architekturu by měly být stanoveny vrcholovým vedením (za spolupráce CIO, CRO). Vhodně zvolená technologická architektura může výrazně zjednodušit integraci služeb a snížit náklady. Použít některou z metodologií řízení projektu a jeho rizik. Podmínky pro integraci služeb se musí vytvořit předem např. ve strategii outsourcingu. Na jednotlivých dodavatelích pak musí být tyto požadavky vyžadovány. Osobnost CIO resp. CRO musí být dostatečně silná na prosazení těchto požadavků do praxe. Nákupy by měly probíhat pomocí výběrových řízení dle SLA. 29

6 Jan Guzanič 3.4 Rizika řízení informatických procesů Riziko Technologická architektura bude nevhodně řízena Nebudou správně stanoveny či prováděny informatické procesy, a to i mezi organizacemi Kontroly/ protiopatření Strategické řízení musí stanovit požadavky na řízení technologické architektury a zajistit zdroje pro jejich řízení Strategické řízení musí stanovit požadavky na informatické procesy (i mezi organizacemi). Vhodné nástroje lze nejít mezi ISO17799, COBIT, ITIL 3.5 Rizika řízení informatických zdrojů Riziko Nebude efektivně zajištěna správa informatických zdrojů Nebude zajištěn rozvoj informatických zdrojů Nebudou efektivně řízeny náklady Kontroly/ protiopatření Strategické řízení musí stanovit požadavky na správu informatických zdrojů. Vhodné nástroje lze nejít mezi ISO17799, COBIT, ITIL V rámci definice SLA je třeba zvážit i budoucí požadavky na zdroje, zejména pokud lze očekávat velké odchylky v objemu procesu. Předpokladem je stanovení strategie outsourcingu a požadavků na technickou infrastrukturu. Doporučují se konzervativní nákupní strategie (follow). 4. Bezpečnostní rizika v oblastech dle ISO17799 Tato část obsahuje identifikace oblastí, ve kterých může dojít vlivem použití modelu SPSPR ke změnám. Rizikové oblasti jsou identifikována ve struktuře dle ISO17799 na základě rozboru dostupných informací o modelu SPSPR a na základě použití znalostí získaných v praxi (Best practices v řízení rizik IS dle ISO17799). Identifikované body jsou pojímány jako témata k diskuzi, resp. jako doporučení dobré praxe odpovídající ISO Dále jsem pak provedl expertním odhadem přiřazení jednotlivých oblastí rizik na úrovně modelu SPSPR, kde budou nejvíce aplikovatelné (ve skutečnosti se díky komplexnosti systému vyskytují na všech úrovních). 4.1 Ovlivnění systému řízení bezpečnosti dle ISO17799 Tabulka: Ovlivnění systému řízení bezpečnosti dle ISO17799 aplikací modelu SPSPR Standard Bezpečnostní politika 3.1 Bezpečnostní politika Změny ke zvážení při aplikaci modelu SPSPR a využití informatických služeb Dokument informační politiky by měl brát v úvahu rozšíření spolupráce s třetími stranami a z toho plynoucí rizikové oblasti. 30

7 Řízení rizik v modelu SPSPR Část dokumentu informační politiky by měla být komunikována třetím stranám, které se podílejí na spolupráci. Rovněž by měly být třetím stranám na principu potřeby vědět sděleny příslušné části bezpečnostní politiky a příslušející dokumentace. Pokud se jeví vhodné, zapojit třetí strany do diskuse ohledně příslušných oblastí. Změny v bezpečnostní politice týkajících se třetích stran by měly být oznámeny i jim Organizace bezpečnosti 4.1 Infrastruktura informační bezpečnosti Zvážit, zda by členem fóra informační bezpečnosti neměl být i některý zástupce třetích stran (významně ovlivňující systém bezpečnosti) Koordinace bezpečnosti musí rozšířit pole své působnosti i na třetí strany Měla by být jasně stanoveny hranice a přidělení odpovědnosti za informační bezpečnost. Aby bylo možno snadno přidělit odpovědnost za incident jedné či druhé organizaci. Pokud je vhodné, měly by být i třetí strany součástí autorizačního procesu pro zpracování informací. Do infrastruktury bezpečnosti by měl být zapojen CRO (Chief resource officer) 4.2 Zabezpečení přístupu třetích stran V případě, že do libovolné části systému vstupuje krom třetí strany(dodavatel) ještě další subjekt, měly by být i na něj kladeny bezpečnostní požadavky. 4.3 Outsourcing Požadavky na bezpečnost by měly být součástí smluv s třetími stranami. Klasifikace a řízení aktiv Důležité je, aby proces stanovení a vyžadování bezpečnostních požadavků na třetí strany byl pečlivě kontrolován a řízen Požadavky na bezpečnost třetích stran by měly odpovídat bezpečnostní informační politice. 5.1 Přiřaditelnost aktiv Součástí inventoráře aktiv by měla být i aktiva vlastněná organizací a vyskytující se u třetích stran, tak i aktiva třetích stran vyskytujících se v organizaci. 31

8 Jan Guzanič 5.2 Klasifikace informací Směrnice pro klasifikaci informací by měly brát v úvahu specifika vzniklé v důsledku vztahů s třetími stranami. Pokud jsou používány procedury na základě označení aktiv a pro zacházení na základě tohoto označení, měly by k nim být zavázány a s nimi obeznámeny třetí strany. Personální bezpečnost 6.1 Bezpečnost v popisu práce Pokud je zpracování citlivých informací prováděno třetími stranami, mělo by být získána osobní reference na osoby provádějící práci s těmito informacemi Požadavek na podepsání dohody o důvěrnosti se zaměstnanci třetích stran. 6.2 Trénink uživatelů Je vhodné, aby se zvážila účast zaměstnanců třetích stran na bezpečnostních školeních. 6.3 Reakce na bezpečnostní incidenty a nesprávnou funkčnost Hlášení bezpečnostních incidentů a nesprávné funkčnosti musí probíhat i s třetími stranami. Fyzická bezpečnost a bezpečnost prostředí Učení se z incidentů může probíhat ve spolupráci s třetími stranami. Pokud je vhodné, měla by být zajištěna možnost disciplinárního procesu i se zaměstnanci třetích stran. Tyto třetí organizace by se měly podílet jak na disciplinárním procesu, tak se i smluvně zavázat aplikovat sankce na daného zaměstnance. 7.1 Bezpečné prostory Měly by být zváženy požadavky na fyzickou bezpečnost třetích stran. 7.2 Bezpečnost vybavení Je vhodné aby obzvláště citlivé vybavení u třetích stran bylo pod zvýšenou fyzickou ochranou. Kabeláž u třetích stran by měla být zabezpečena. Třetí strany by měly udržovat seznam osob, které se podíleli na údržbě vybavení (resp. měli přístup). 32

9 Řízení rizik v modelu SPSPR Třetí strany by měly zabezpečit fyzickou ochranu, pokud je vybavení přesunuto mimo jejich místo působení. Třetí strany by měly bezpečně likvidovat zařízení. 7.3 Obecné kontroly Majetkem společnosti uloženým u třetích stran by neměl být stěhován bez předchozího schválení. Auditování doporučeno. Řízení provozu a komunikací 8.1 Provozní procedury a odpovědnost U třetích stran kde je vhodné je třeba zajistit, aby provozní procedury probíhaly dle požadavků odvozených z informační bezpečnostní politiky. Je vhodné, aby procedury řízení incidentů byly navrženy skrze hranice organizace s třetími stranami, u kterých je to potřebné. 8.2 Plánování systému a akceptace V případě, že lze předpokládat výkyvy v objemu obchodních procesů, je vhodné mít s třetí stranou zajištěno ujednání o řízení kapacit. 8.3 Ochrana proti škodlivému software Měla by být součástí ujednání s třetími stranami, stanovené oproti sankcím (recipročně). 8.4 Housekeeping Je vnitřní věcí třetí strany, poskytovatele. Zpravidla pokud bude mít více než minimální počet pracovníků, bude tyto činnosti ve vlastním zájmu vykonávat. 8.5 Správa sítě Vysoce riziková oblast. Pokud je správa a provoz sítě rozdělen mezi více subjektů, je vhodné koordinovat síťovou bezpečnost. Jako vhodné se jeví pravidelné technické prověrky, resp. penetrační testování. 8.6 Bezpečnost zacházení s médii Pokud jsou předávána média mezi stranami, měly by být stanoveny postupy pro jejich správu, až do likvidace. Měly by být ustanoveny procedury s třetími stranami pro zacházení s informacemi. 33

10 Jan Guzanič Dokumentace systémů poskytovaných třetími stranami by měla být bezpečně uložena, včetně kopií v jiné lokaci. Pro vhodnou záložní lokaci se mohou zvážit prostory vlastní organizace. Záložní dokumentace systémů třetích stran by měla být aktualizována v pravidelných intervalech, resp. při změně. 8.7 Výměna informací a software Ujednání o výměně informací a software by měla obsahovat požadavky na bezpečnost s ohledem na citlivost informací. Měly by být zváženy požadavky na média v transportu. Pokud jsou systémy od třetích stran používané pro elektronický obchod, měly by být vzneseny požadavky a sankce odpovídající významu a citlivosti systému. Pokud se jedná o systémy elektronického obchodu, měla by navíc být zvážena ochrana před specifickými riziky (jako fraudulence, falešné smlouvy, vyzrazení či modifikace informací). V případě elektronické pošty se jeví jako vhodné smluvně požadovat ochranu elektronické pošty (bezpečnost, spam, viry, relaying). Pokud jsou některé části systému od třetích stran veřejně přístupny, měly by být vybaveny odpovídajícími extra bezpečnostními opatřeními. Personálu třetích stran by se měl opakovaně vysvětlovat požadavek na důvěrnost. Řízení přístupu 9.1 Požadavky obchodu na řízení přístupu Třetí strany by měly být seznámeny s obchodními požadavky na přístup, které bude systém kontroly přístupu naplňovat. 9.2 Správá přístupu uživatelů Zvážit požadavky na správu přístupu uživatelů třetím stranám (registrace, správa privilegií, správa hesel, kontrola přístupových práv) 9.3 Odpovědnost uživatelů Uživatelé třetích stran by měly být odpovědní za použití hesla. 34

11 Řízení rizik v modelu SPSPR 9.4 Řízení přístupu k síti Měla by být vyžadována politika používání síťových služeb. Pokud je možno, měly by být použity vnucené cesty komunikace Je vhodné, aby externí spojení s třetími stranami byla autentikována. Kde je to vhodné, mělo by být zváženo oddělení sítí. Měla by být zajištěna a řízena bezpečnost sítě třetích stran (poskytovatelů). 9.5 Řízení přístupu k operačnímu systému Zvážit, zda nezvznést požadavky na třetí strany. 9.6 Řízení přístupu k aplikacím Vysoce riziková oblast. Přístup osob třetích stran by měl být povolován na základě jednotlivých obchodních požadavků (managementu resp. odpovědné osoby) konzistentními s politikou přístupu k informacím. V případě citlivých systémů zvážit, zda by z bezpečnostního hlediska nebylo vhodnější, aby běžely na izolovaných systémech (i přes možnosti úspor). 9.7 Monitorování přístupu a použití systému Na třetí stranu by měly být vzneseny požadavky na monitorování systému (pokud je vhodné). 9.8 Používání mobilních zařízení a práce na dálku V případě používání mobilních zařízení třetími stranami by měly být vzneseny specifické bezpečnostní požadavky. Vývoj a údržba systému 10.1 Bezpečnostní požadavky na systém Měly by být vzneseny bezpečnostní požadavky na systémy třetích stran. Třetí strany by měly vznést bezpečnostní požadavky na systém zákazníka (bez nichž by nešlo zajistit požadavky kladené zákazníkem). Zvážit, zda se třetí strany mají podílet na rizikové analýze. 35

12 Jan Guzanič 10.2 Bezpečnost v aplikačních systémech Zadavatel by měl vznést na třetí stranu požadavky na bezpečnost aplikací, zejména v oblastech kontroly dat, kontrol zpracování, autentikace zpráv (ochrana pře změněním), kontrola výstupních dat Kryptografické kontroly Na třetí strany by měly být vzneseny požadavky ohledně kryptografických kontrol, vyplývající z politiky použití kryptografických kontrol (šifrování, digitální podpis, nepopiratelnost, správa klíčů). Měly by být zváženy požadavky třetích stran na kryptografické kontroly u zákazníka Bezpečnost systému souborů Na třetí strany by měly být vzneseny požadavky ohledně ochrany testovacích dat Bezpečnost vývojového procesu a procesu podpory Požadavky na procedury kontroly změn by měly být součástí ujednání s třetími stranami. Pokud je součástí i instalace SW třetích stran na vybavení klienta, je třeba smluvně a procedurně zajistit ochranu před trojskými koňmi a zadními vrátky do systému. Pokud je outsourcován vývoj SW, je třeba aby krom obvyklých kontrol byly zváženy i požadavky na následující: licenční ujednání, ujednání v případě ukončení činnosti dodavatele, požadavky na kvalitu (SLA), požadavky na testování na trojské koně. Řízení kontinuity obchodu 11.1 Aspekty řízení kontinuity obchodu Zvážit, jakým způsobem ovlivní vztahy s třetími stranami požadavky na kontinuitu obchodu a její řízení. Zajistit, aby systémy třetích stran byly součástí analýzy dopadů. Musí být smluvně zajištěny požadavky vyplývající z plánu kontinuity, a to pod významnými sankcemi. Na testování plánů zachování kontinuity by se měly podílet i třetí strany (ev. mohou se podílet na formulaci některých částí). 36

13 Řízení rizik v modelu SPSPR Soulad Compliance 12.1 Soulad s právními požadavky Je třeba zvážit, zda se na třetí strany nepřenese odpovědnost stanovená zákonem. Je třeba zvážit, jak se změní situace v oblasti autorských práv. Je třeba smluvně zajistit požadavky na ochranu záznamů organizace (např. kvůli požadavkům zákona o účetnictví..). Je třeba zajistit plnění požadavků vyplývajících ze zákonů na ochranu osobních údajů. Smluvně je třeba zajistit požadavky na shromažďování evidence (zejména pokud se jedná o e-business) Revize bezpečnostní Je třeba zajistit kontroly souladu požadavků na politiky a technický soulad třetí strany s bezpečnostní politikou. Pokud je to vhodné, vznést na třetí strany požadavky ohledně testování technického souladu (povolení testování, postoupení auditních zpráv) 4.2 Rizikové oblasti ISO17799 dle úrovní modelu SPSPR Tato část obsahuje přiřazení rizik dle ISO17799 na úrovně modelu SPSPR, kde by těmto oblastem měl být dán zvýšený význam. Přiřazení jsem provedl expertním odhadem, avšak pouze na teoretické úrovni. Tabulka: přiřazení jednotlivých oblastí rizik dle ISO19977 na úrovně modelu SPSPR, kde budou nejvíce aplikovatelné Oblast Bezpečnostní ISO19977 / politika Úroveň modelu Organizace bezpečnosti Strategické řízení X X Procesy hlavní Klasifikace a řízení aktiv Personální a bezpečnost Fyzická bezpečnost bezpečnost prostředí Služby informatické X X X X X Procesy informatické X X X X Zdroje informatické X X 37

14 Jan Guzanič Oblast Řízení ISO19977 / provozu a Úroveň komunikací modelu Řízení přístupu Vývoj a údržba systému Řízení kontinuity obchodu Soulad Compliance Strategické řízení X X Procesy hlavní X X X Služby informatické X X X X X Procesy informatické X X X X X Zdroje informatické X X 5. Návrh strategie řízení rizik Na obecné úrovni lze říci, že při aplikaci modelu SPSPR a využití služeb ASP dojde k růstu komplexity řízení rizik, jak je znázorněno v holistickém modelu řízení rizik. Z dané práce se dají vyvodit doporučení pro tvorbu strategie v oblastech řízení obchodních rizik a řízení bezpečnostních rizik. Tato doporučení jsou implikací doporučení o zaměření sil na eliminaci rizik zveřejněného v článku IT Doesn't Matter [Carr, 2003]. 5.1 Strategie pro řízení obchodních rizik Jednotlivá doporučení, resp. body ke zvážení jsou uvedeny v části 3 - Rizika obchodní (business) a protiopatření. Za klíčové oblasti považuji zejména: - Provázání obchodní a ICT strategie se strategií řízení zdrojů (sourcing) - Zralost organizace pro použití modelu SPSPR, procesního řízení a správného použití metrik - Získání a udržení dodavatelů - Vhodné navržení informatických služeb - Správné použití SLA - Návrh a integrace technologické architektury a služeb - Stanovení a provádění informatických procesů napříč organizacemi - Efektivní správa informatických zdrojů a finančních prostředků 5.2 Strategie pro řízení bezpečnostních rizik Jednotlivá doporučení, resp. body ke zvážení jsou uvedeny v části 4 - Bezpečnostní rizika v oblastech dle ISO Za klíčové oblasti považuji zejména: - Zapojení třetích stran do infrastruktury informační bezpečnosti - Definice požadavků v bezpečnostní politice a jejich komunikace třetím stranám 38

15 Řízení rizik v modelu SPSPR - Jednoznačné stanovení provozních procedur a odpovědností s třetími stranami - Stanovení požadavků na řízení přístupu - Stanovení bezpečnostních požadavků již při definici služby a zapracování těchto do SLA - Zvážit jakým způsobem se mění situace v oblasti regulované předpisy - Aktivní spolupráce při řízení bezpečnosti s třetími stranami, kooperace, participace 6. Závěr V práci byl podán náhled na řízení rizik podnikové informatiky při použití modelu SPSPR, který umožňuje využití aplikačních služeb. V důsledku využití služeb poskytovatelů aplikačních služeb (či jiných úrovních outsourcingu) dochází k nárůstu komplexity systému samotného a systému řízení rizik. Toto je třeba vzít v úvahu pro řízení rizik v příslušných oblastech, kde dochází k posunu těžiště zájmu směrem ke vztahům s třetími stranami. V provedené identifikaci rizik a protiopatření v oblastech řízení obchodních rizik a řízení rizik informačních systémů lze nalézt náhled na to, jak daným změnám čelit. Tento náhled je pak shrnut v závěru do doporučení pro strategie řízení obchodních rizik a řízení rizik informačních systémů. 7. Summary The work provides insight into information risk management when applying model SPSPR, which enables the use of application services. The impact of using the services of application services providers (or other levels of outsourcing) is the growing complexity of system itself and the system of risk management. This has to be applied for the praxis of risk management in appropriate areas. The issues of third party relationship are becoming more important. In provided risk areas identification and countermeasures selection in areas of business risk management and information risk management, the insight how to face changes can be found. This insight is finally transformed into recommendations covering the areas of business risk management and information security management. As a part of this work, model of holistic risk management in SPSPR model is provided in order to get better insight into turbulent complexity of issues covered in the work later. Literatura: [Carr, 2003] Carr, N.G.: IT Doesn t Matter, Harvard Business Review, Vol. 81, No. 5, May 2003 [HIGUERA, 1996] Higuera, Ronald P.,Haimes Yacov Y.: Software Risk Management, Carnegie Mellon University Software Engineering Institute,1996 [ISO 19977] Code of practice for Information Security Management, ISO IEC 17799:2002 [PWC, 2002] Pricewaterhousecoopers : Cobit, Itil and ISO17799, Pricewaterhousecoopers Global risk management solutions,

16 Jan Guzanič [VER] Verisign 2004 White paper Effective Strategies for Risk Management, Verisign, 2004 [Vorisek,2003] Voříšek Jiří, Pavelka J.,Vít M.: Apliakční služby IS/ICT formou ASP Proč a jak pronajímat informatické služby, Grada Publishing, Praha 2003, ISBN [Vorisek, Feuerlich 2004] Voříšek Jiří, Feuerlicht George: Pre-requisities for successful adoption of the ASP model by user organization, University of Economics Prague,

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost MĚSTO BENEŠOV Rada města Benešov Vnitřní předpis č. 16/2016 Směrnice k zadávání veřejných zakázek malého rozsahu I. Obecná ustanovení Čl. 1 Předmět úpravy a působnost 1) Tato směrnice upravuje závazná

Více

Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s.

Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s. Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s. Obsah 1. Úvod... 2 1.1. Účel Programu rovného zacházení... 2 1.2.

Více

ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM

ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM [K 8b odst. 5 zákona o bankách, k 7a odst. 5 zákona o spořitelních a úvěrních družstvech, k 12f písm. a) a b) a 32 odst.

Více

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami Částka 16 Ročník 2001 Vydáno dne 5. října 2001 O b s a h : ČÁST OZNAMOVACÍ 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami 13. Úřední sdělení České národní

Více

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY Základní škola Hošťálková, okres Vsetín ORGANIZAČNÍ ŘÁD ŠKOLY část: SM - KAMEROVÝ SYSTÉM - PROVOZOVÁNÍ Č.j.: 1-20/2016 Vypracoval: Schválil: Mgr. Miloš Sobotka, ředitel školy Mgr. Miloš Sobotka, ředitel

Více

účetních informací státu při přenosu účetního záznamu,

účetních informací státu při přenosu účetního záznamu, Strana 6230 Sbírka zákonů č. 383 / 2009 Částka 124 383 VYHLÁŠKA ze dne 27. října 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních

Více

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy -1- I I. N á v r h VYHLÁŠKY ze dne 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních informací státu a o požadavcích na technické

Více

PŘÍLOHA 5 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Bezpečnost, ochrana majetku a osob

PŘÍLOHA 5 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Bezpečnost, ochrana majetku a osob PŘÍLOHA 5 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM Bezpečnost, ochrana majetku a osob OBSAH 1. Rozsah dokumentu... 3 2. Ochrana informací... 3 3. Fyzická bezpečnost, ochrana osob a majetku, požární ochrana

Více

Specialista pro vytvá řenívztahů Specialist for Creating Relations

Specialista pro vytvá řenívztahů Specialist for Creating Relations Specialista pro vytvá řenívztahů Specialist for Creating Relations Roman KOZEL If universities want to succeed on the market, they have to deal with higher assertivity their graduates. They need a specialist,

Více

Meze použití dílčího hodnotícího kritéria kvalita plnění a problematika stanovování vah kritérií

Meze použití dílčího hodnotícího kritéria kvalita plnění a problematika stanovování vah kritérií kritéria kvalita plnění a problematika Příloha č. B6 Dokumentu Jak zohledňovat principy 3E (hospodárnost, efektivnost a účelnost) v postupech zadávání veřejných zakázek Vydal: Ministerstvo pro místní rozvoj

Více

Česká zemědělská univerzita v Praze Fakulta provozně ekonomická. Obor veřejná správa a regionální rozvoj. Diplomová práce

Česká zemědělská univerzita v Praze Fakulta provozně ekonomická. Obor veřejná správa a regionální rozvoj. Diplomová práce Česká zemědělská univerzita v Praze Fakulta provozně ekonomická Obor veřejná správa a regionální rozvoj Diplomová práce Problémy obce při zpracování rozpočtu obce TEZE Diplomant: Vedoucí diplomové práce:

Více

MV ČR, Odbor egovernmentu. renata.horakova@mvcr.cz. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

MV ČR, Odbor egovernmentu. renata.horakova@mvcr.cz. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků Návrh výzkumné potřeby státní správy pro zadání veřejné zakázky A. Předkladatel garant výzkumné potřeby Název organizace Ministerstvo vnitra Adresa Milady Horákové 133/ Kontaktní osoba Ing. Jaroslav Scheuba

Více

INFORMAČNÍ SYSTÉM O AREÁLU

INFORMAČNÍ SYSTÉM O AREÁLU CHEMOPETROL, a.s. Strana 1/7 INFORMAČNÍ SYSTÉM O AREÁLU Schválil: Ing. Petr Cingr, generální ředitel a.s. Platnost od: 25.10.2004 Správce dokumentu: Zpracovatel: Odbor integrovaných systémů řízení Odbor

Více

POZMĚŇOVACÍ NÁVRHY 12-21

POZMĚŇOVACÍ NÁVRHY 12-21 EVROPSKÝ PARLAMENT 2009-2014 Výbor pro právní záležitosti 29. 11. 2013 2013/0264(COD) POZMĚŇOVACÍ NÁVRHY 12-21 Návrh stanoviska (PE523.013v01-00) Platební služby na vnitřním trhu (COM(2013)0547 C7-0230/2013

Více

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, o.p.s. Fakulta ekonomických studií katedra řízení podniku. Předmět: ŘÍZENÍ LIDSKÝCH ZDROJŮ (B-RLZ)

VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, o.p.s. Fakulta ekonomických studií katedra řízení podniku. Předmět: ŘÍZENÍ LIDSKÝCH ZDROJŮ (B-RLZ) VYSOKÁ ŠKOLA FINANČNÍ A SPRÁVNÍ, o.p.s. Fakulta ekonomických studií katedra řízení podniku Předmět: ŘÍZENÍ LIDSKÝCH ZDROJŮ (B-RLZ) Téma 7: HODNOCENÍ PRACOVNÍHO VÝKONU, ODMĚŇOVÁNÍ ŘÍZENÍ PRACOVNÍHO VÝKONU

Více

Pokyn D - 293. Sdělení Ministerstva financí k rozsahu dokumentace způsobu tvorby cen mezi spojenými osobami

Pokyn D - 293. Sdělení Ministerstva financí k rozsahu dokumentace způsobu tvorby cen mezi spojenými osobami PŘEVZATO Z MINISTERSTVA FINANCÍ ČESKÉ REPUBLIKY Ministerstvo financí Odbor 39 Č.j.: 39/116 682/2005-393 Referent: Mgr. Lucie Vojáčková, tel. 257 044 157 Ing. Michal Roháček, tel. 257 044 162 Pokyn D -

Více

Program pro poskytování dotací z rozpočtu města Moravská Třebová Číslo předpisu: 6/2015 Výtisk č.: 01

Program pro poskytování dotací z rozpočtu města Moravská Třebová Číslo předpisu: 6/2015 Výtisk č.: 01 Město Moravská Třebová 1 Druh předpisu: Název předpisu: Pravidla Program pro poskytování dotací z rozpočtu města Moravská Třebová Číslo předpisu: 6/2015 Výtisk č.: 01 Platnost od: 22.06.2015 Účinnost od:

Více

Sbírka zákonů ČR Předpis č. 473/2012 Sb.

Sbírka zákonů ČR Předpis č. 473/2012 Sb. Sbírka zákonů ČR Předpis č. 473/2012 Sb. Vyhláška o provedení některých ustanovení zákona o sociálně-právní ochraně dětí Ze dne 17.12.2012 Částka 177/2012 Účinnost od 01.01.2013 http://www.zakonyprolidi.cz/cs/2012-473

Více

Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady

Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady Čl. 1 Obecná ustanovení 1. Tato směrnice upravuje postup při zadávání veřejných zakázek malého rozsahu specifikovaných v 6, 12, 18

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko (AS): ADA, s.r.o. pověření k výkonu atestací ÚVIS, reg.č. 3 rozhodnutím č.j. 3/2001 A ze dne 11.10. 2001, sídlo 625 00 Brno, Čermákova 28, ČR pobočka (poštovní styk) 664 42 Brno Modřice,

Více

Cvičení 1,2 Osnova studie strategie ICT

Cvičení 1,2 Osnova studie strategie ICT Cvičení 1,2 Osnova studie strategie ICT Department of Computer Systems Faculty of Information Technology Czech Technical University in Prague František Klíma, 2011 Finanční řízení informatiky, MI-FRI,

Více

NÚOV Kvalifikační potřeby trhu práce

NÚOV Kvalifikační potřeby trhu práce Zadavatel: Národní ústav odborného vzdělávání v Praze se sídlem: Weilova 1271/6, 102 00 Praha 10, IČ: 00022179 zastoupený : RNDr. Miroslavem Procházkou, CSc. prostřednictvím osoby pověřené výkonem zadavatelských

Více

DODATEČNÉ INFORMACE Č. 4

DODATEČNÉ INFORMACE Č. 4 DODATEČNÉ INFORMACE Č. 4 1.1. Název veřejné zakázky: Tělocvična, ZŠ Dolní Břežany 1.2. Evidenční číslo veřejné zakázky: VZ 512860 1.3. Identifikační údaje o zadavateli Název: Obec Dolní Břežany Sídlo:

Více

OBEC HORNÍ MĚSTO Spisový řád

OBEC HORNÍ MĚSTO Spisový řád OBEC HORNÍ MĚSTO Spisový řád Obsah: 1. Úvodní ustanovení 2. Příjem dokumentů 3. Evidence dokumentů 4. Vyřizování dokumentů 5. Podepisování dokumentů a užití razítek 6. Odesílání dokumentů 7. Ukládání dokumentů

Více

METODICKÉ STANOVISKO

METODICKÉ STANOVISKO METODICKÉ STANOVISKO k příloze vyhlášky č. 9/2011 Sb., kterou se stanoví podrobnější podmínky týkající se elektronických nástrojů a úkonů učiněných elektronicky při zadávání veřejných zakázek a podrobnosti

Více

Standardy a definice pojmů bezpečnosti informací

Standardy a definice pojmů bezpečnosti informací Standardy a definice pojmů bezpečnosti informací Robert Gogela, CISA, CISM Lidská společnost se snaží na vše vytvořit normy a potom trestat ty, kdo normy porušují. Nikdo již ale nekontroluje, zda nám normy

Více

RLZ CZ.04.1.03. Znalosti a dovednosti pracovníků firmy PROFIMONT a.s. pro ovládání specifického aplikačního SW vybavení.

RLZ CZ.04.1.03. Znalosti a dovednosti pracovníků firmy PROFIMONT a.s. pro ovládání specifického aplikačního SW vybavení. ZADÁVACÍ DOKUMENTACE RLZ CZ.04.1.03 Název: Znalosti a dovednosti pracovníků firmy PROFIMONT a.s. pro ovládání specifického aplikačního SW vybavení. Zadavatel: PROFIMONT a.s. Vážní 531, 50 03 Hradec Králové

Více

Město Černošice. Příručka kvality

Město Černošice. Příručka kvality Město Černošice Příručka kvality Projekt: Zlepšení kvality procesního řízení a strategického managementu města Černošice Registrační číslo: CZ.1.04/4.1.01/53.00083 Stránka: 1 Obsah Obsah... 2 1 POSTAVENÍ

Více

ORGANIZAČNÍ ŘÁD MĚSTA A MěÚ MIKULÁŠOVICE

ORGANIZAČNÍ ŘÁD MĚSTA A MěÚ MIKULÁŠOVICE ORGANIZAČNÍ ŘÁD MĚSTA A MěÚ MIKULÁŠOVICE Zásady činnosti Čl. 1 Organizační řád upravuje: - zásady činnosti a řízení městského úřadu - jejich vzájemné vazby a vztahy Čl. 2 Postavení a působnost městského

Více

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY ORGANIZAČNÍ ŘÁD ŠKOLY SMĚRNICE K PRIMÁRNÍ PREVENCI SOCIÁLNĚ PATOLOGICKÝCH JEVŮ U DĚTÍ A ŽÁKŮ I. Obecná ustanovení Na základě ustanovení 30, odst. 1) zákona č. 561/2004 Sb., o předškolním, základním, středním,

Více

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace Pořadové číslo dodatečných informací: 12. ČÁST 1: Přesné znění žádosti dodavatele o dodatečné informace Otázka

Více

Výpočet dotace na jednotlivé druhy sociálních služeb

Výpočet dotace na jednotlivé druhy sociálních služeb Výpočet dotace na jednotlivé druhy sociálních služeb (dotace ze státního rozpočtu na rok 2015) Popis způsobu výpočtu optimální výše finanční podpory - Liberecký kraj Kraj bude při výpočtu dotace postupovat

Více

ZADÁVACÍ DOKUMENTACE

ZADÁVACÍ DOKUMENTACE ZADÁVACÍ DOKUMENTACE K zakázce s názvem: Výběrové řízení na dodavatele vzdělávacích kurzů společnosti RACIO, s.r.o. Registrační číslo projektu: CZ.1.04/1.1.02/35.01618 Název projektu: Vzdělávání RACIO

Více

Podmínky užití webového rozhraní

Podmínky užití webového rozhraní Podmínky užití webového rozhraní Nacházíte se na webovém rozhraní www.playmosvet.cz (dále jen webové rozhraní ) provozovaném podnikatelkou Zdeňkou Doležalovou, se sídlem Růženy Svobodové 1232/1, 415 01

Více

STANOVY ASOCIACE NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ ČESKÉ REPUBLIKY

STANOVY ASOCIACE NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ ČESKÉ REPUBLIKY STANOVY ASOCIACE NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ ČESKÉ REPUBLIKY HLAVA I. ZÁKLADNÍ USTANOVENÍ Asociace nestátních neziskových organizací České republiky(dále jen ANNO ČR nebo Asociace ) je spolkem ve

Více

ISA 402 ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ

ISA 402 ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ (Platí pro audity účetních závěrek sestavených za období počínající 15. prosince 2004 nebo po tomto datu.)* O B S A

Více

Č.j.: 13877/2013-54. Popis vzájemného vztahu mezi realizovanou veřejnou zakázkou a plánovaným cílem.

Č.j.: 13877/2013-54. Popis vzájemného vztahu mezi realizovanou veřejnou zakázkou a plánovaným cílem. Č.j.: 13877/2013-54 Veřejná zakázka: Zajištění komunikačních aktivit na zvýšení povědomí o Českém systému kvality služeb Odůvodnění účelnosti veřejné zakázky Plánovaný cíl veřejné zakázky Veřejná zakázka

Více

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb.

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb. ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb. Zadavatel Dobrovolný svazek obcí Prostřední Bečva a Horní Bečva Sídlo

Více

Č.j. 1414/SZ/09 Karlovarský kraj tímto vyzývá k podání nabídky

Č.j. 1414/SZ/09 Karlovarský kraj tímto vyzývá k podání nabídky Č.j. 1414/SZ/09 Karlovarský kraj tímto vyzývá k podání nabídky a poskytuje zadávací dokumentaci na veřejnou zakázku: Výběr zpracovatele TV spotů v rámci Individuálního projektu Karlovarského kraje Poskytování

Více

Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury

Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury Zelené veřejné zakázky jsou dobrovolným nástrojem. V tomto dokumentu jsou uvedena kritéria EU, která byla vypracována pro skupinu

Více

Výzva k podání nabídky na zpracování územního plánu obce Vyžlovka

Výzva k podání nabídky na zpracování územního plánu obce Vyžlovka Výzva k podání nabídky na zpracování územního plánu obce Vyžlovka 1) Název zakázky, údaje o výzvě Název zakázky: Zpracování územního plánu obce Vyžlovka Režim zakázky: Zakázka malého rozsahu, mimo režim

Více

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje Příloha usnesení vlády ze dne 18. ledna 2016 č. 25 Pravidla používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje Preambule V souladu

Více

Metodika pro nákup kancelářské výpočetní techniky

Metodika pro nákup kancelářské výpočetní techniky Příloha č. 2 Metodika pro nákup kancelářské výpočetní techniky 1. Vymezení skupin výrobků Kancelářská výpočetní technika, jak o ni pojednává tento dokument, zahrnuje tři skupiny výrobků: počítače osobní

Více

Česká republika Ministerstvo práce a sociálních věcí Na Poříčním právu 1, 128 01 Praha 2. vyzývá

Česká republika Ministerstvo práce a sociálních věcí Na Poříčním právu 1, 128 01 Praha 2. vyzývá Česká republika Ministerstvo práce a sociálních věcí Na Poříčním právu 1, 128 01 Praha 2 v zájmu zajištění potřeb Ministerstva práce a sociálních věcí (dále jen MPSV) a v souladu s ustanovením 6 zákona

Více

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci Preambule Tento dokument je základním a závazným dokumentem upravujícím způsob využívání lokální počítačové sítě Slovanského

Více

5.6.6.3. Metody hodnocení rizik

5.6.6.3. Metody hodnocení rizik 5.6.6.3. Metody hodnocení rizik http://www.guard7.cz/lexikon/lexikon-bozp/identifikace-nebezpeci-ahodnoceni-rizik/metody-hodnoceni-rizik Pro hodnocení a analýzu rizik se používají různé metody. Výběr metody

Více

NAŘÍZENÍ RADY (ES) č. 1264/1999 ze dne 21. června 1999, kterým se mění nařízení (ES) č. 1164/94 o zřízení Fondu soudržnosti RADA EVROPSKÉ UNIE, s

NAŘÍZENÍ RADY (ES) č. 1264/1999 ze dne 21. června 1999, kterým se mění nařízení (ES) č. 1164/94 o zřízení Fondu soudržnosti RADA EVROPSKÉ UNIE, s NAŘÍZENÍ RADY (ES) č. 1264/1999 ze dne 21. června 1999, kterým se mění nařízení (ES) č. 1164/94 o zřízení Fondu soudržnosti RADA EVROPSKÉ UNIE, s ohledem na Smlouvu o založení Evropského společenství,

Více

VI. Finanční gramotnost šablony klíčových aktivit

VI. Finanční gramotnost šablony klíčových aktivit VI. Finanční gramotnost šablony klíčových aktivit Číslo klíčové aktivity VI/2 Název klíčové aktivity Vazba na podporovanou aktivitu z PD OP VK Cíle realizace klíčové aktivity Inovace a zkvalitnění výuky

Více

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb.

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb. Zadavatel: Česká republika Ministerstvo zemědělství Pozemkový úřad Tábor Název veřejné zakázky : Komplexní pozemková úprava Chotčiny Sídlem: Husovo náměstí 2938 390 01 Tábor Zastoupený: Ing. Davidem Mišíkem

Více

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu NA ROZVOJ SLUŽEB EGOVERNMENTU V KRAJÍCH 1. Identifikace výzvy Číslo

Více

Celková částka pro tuto výzvu: 127 000 000 Kč v rozdělení dle tabulky č.1

Celková částka pro tuto výzvu: 127 000 000 Kč v rozdělení dle tabulky č.1 Ministerstvo práce a sociálních věcí ČR, odbor řízení pomoci z Evropského sociálního fondu, vyhlašuje výzvu k předkládání žádostí o finanční podporu v rámci Programu Iniciativy Společenství EQUAL. Identifikace

Více

NAŘÍZENÍ KOMISE (ES) Č. 1828/2006

NAŘÍZENÍ KOMISE (ES) Č. 1828/2006 NAŘÍZENÍ KOMISE (ES) Č. 1828/2006 ZE DNE 8. PROSINCE 2006, kterým se stanoví prováděcí pravidla k nařízení Rady (ES) č. 1083/2006 o obecných ustanoveních týkajících se Evropského fondu pro regionální rozvoj,

Více

Analýza stavu implementace a řízení projektů SA

Analýza stavu implementace a řízení projektů SA Analýza stavu implementace a řízení projektů SA Fáze 2: Analýza stavu projektového řízení ve veřejné správě Zadavatel: Ministerstvo vnitra České republiky Sídlo: Nad štolou 936/3, Praha 7 Holešovice, 170

Více

Zajištění a kontrola kvality

Zajištění a kontrola kvality Zajištění a kontrola kvality Všeobecné podmínky Zhotovitel zavede a bude dodržovat vhodný Systém zajištění kvality pro všechny své práce (plán kontrol a zkoušek). Systém bude podrobně popsán a k předání

Více

Směrnice k rozpočtovému hospodaření

Směrnice k rozpočtovému hospodaření Směrnice k rozpočtovému hospodaření Č. 14 OBEC BECHLÍN IČO: 263 346 Směrnici zpracovali: Ing. Soušek, Koťová M. Směrnici schválilo: Zastupitelstvo obce Datum schválení:.. Usnesení č.. Směrnice nabývá účinnosti:

Více

Obchodní podmínky pro poskytování služby 123email. vydané na základe 273 zákona c. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů

Obchodní podmínky pro poskytování služby 123email. vydané na základe 273 zákona c. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů Obchodní podmínky pro poskytování služby 123email vydané na základe 273 zákona c. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů (dále jen "Podmínky") Pavel Novotný se sídlem Praha 8, Hnězdenská

Více

KOMISE EVROPSKÝCH SPOLEČENSTVÍ

KOMISE EVROPSKÝCH SPOLEČENSTVÍ KOMISE EVROPSKÝCH SPOLEČENSTVÍ Brusel, 29. 6. 1999 COM(1999) 317 final SDĚLENÍ KOMISE RADĚ, EVROPSKÉMU PARLAMENTU, HOSPODÁŘSKÉMU A SOCIÁLNÍMU VÝBORU A VÝBORU REGIONŮ Rozvoj krátké námořní dopravy v Evropě

Více

ZADÁVACÍ DOKUMENTACE A POKYNY PRO ZPRACOVÁNÍ NABÍDKY

ZADÁVACÍ DOKUMENTACE A POKYNY PRO ZPRACOVÁNÍ NABÍDKY Zadavatel: nám. 1. máje 1, 463 31 Chrastava IČ: 00262871 ZADÁVACÍ DOKUMENTACE A POKYNY PRO ZPRACOVÁNÍ NABÍDKY Název veřejné zakázky: Zadavatel Název : Chrastava zastávka Termální lázně IČ : 00262871 Adresa

Více

služba Operační program lidské zdroje a zaměstnanost Ing. Martin Páral, ředitel Odboru programového řízení tel. +420 974 818 642 martin.paral@mvcr.

služba Operační program lidské zdroje a zaměstnanost Ing. Martin Páral, ředitel Odboru programového řízení tel. +420 974 818 642 martin.paral@mvcr. VÝZVA K PODÁNÍ NABÍDEK veřejná zakázka malého rozsahu Číslo zakázky (u OP LZZ bude doplněno MPSV při uveřejnění): Název zakázky: Předmět zakázky (služba, dodávka nebo stavební práce): Poradenské služby

Více

ZADÁVACÍ DOKUMENTACE

ZADÁVACÍ DOKUMENTACE Příloha č. 7 ZADÁVACÍ DOKUMENTACE pro veřejnou zakázku na stavební práce mimo režim zákona o veřejných zakázkách č. 137/2006 Sb., o veřejných zakázkách v platném znění, a dle Závazných pokynů pro žadatele

Více

VÝZVA K PODÁNÍ NABÍDKY

VÝZVA K PODÁNÍ NABÍDKY VÁŠ DOPIS ZN: ZE DNE : SPIS. ZNAČKA: MUHO 8855/2014 KSt Dle Rozpisu Č.J. MUHOCJ 37232/2014 KSt VYŘIZUJE : Konečný TEL : 518316325 FAX.: E-MAIL.: konecny.jiri@muhodonin.cz DATUM: 23.04.2014 VÝZVA K PODÁNÍ

Více

PRACOVNÍ SKUPINA PRO OCHRANU ÚDAJŮ ZŘÍZENÁ PODLE ČLÁNKU 29

PRACOVNÍ SKUPINA PRO OCHRANU ÚDAJŮ ZŘÍZENÁ PODLE ČLÁNKU 29 PRACOVNÍ SKUPINA PRO OCHRANU ÚDAJŮ ZŘÍZENÁ PODLE ČLÁNKU 29 00664/11/CS WP 181 Stanovisko č. 10/2011 k návrhu směrnice Evropského parlamentu a Rady o používání údajů ze jmenné evidence cestujících pro prevenci,

Více

PRAVIDLA PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU

PRAVIDLA PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU PRAVIDLA PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU MĚSTA ČESKÝ KRUMLOV ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ Článek I. Cíl a vymezení úpravy (1) Pravidla pro poskytování dotací z rozpočtu města Český Krumlov (dále "Pravidla")

Více

Závazná pravidla pro MěÚ a Bytovou komisi Rady města Pelhřimov

Závazná pravidla pro MěÚ a Bytovou komisi Rady města Pelhřimov Závazná pravidla pro MěÚ a Bytovou komisi Rady města Pelhřimov Závazná pravidla pro nájem bytů ve vlastnictví města Tato pravidla se nevztahují Čl. 1 Předmět úpravy a) na služební byty města Pelhřimova

Více

2. CÍL A SOUVISLOSTI VÝBĚROVÉ ŘÍZENÍ 1. NÁZEV

2. CÍL A SOUVISLOSTI VÝBĚROVÉ ŘÍZENÍ 1. NÁZEV Příloha I Podmínky zadávacího řízení ze dne 2. března 2009 SPECIFIKACE Produkce "open air" festivalu k oslavě Dne Evropy (9. května), který bude informovat o záležitostech EU, propagovat 5.výročí rozšíření

Více

Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma

Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma 1. ZŘÍZENÍ SM Kolektivní systém 1.1. ELT Management Company Czech Republic s.r.o. ( Eltma ) je provozovatelem neziskového kolektivního

Více

V Černošicích dne 30. 9. 2014. Výzva k podání nabídky na veřejnou zakázku malého rozsahu s názvem: Nákup a pokládka koberců OŽÚ.

V Černošicích dne 30. 9. 2014. Výzva k podání nabídky na veřejnou zakázku malého rozsahu s názvem: Nákup a pokládka koberců OŽÚ. Město Černošice IČ: 00241121 Riegrova 1209 252 28 Černošice V Černošicích dne 30. 9. 2014 Výzva k podání nabídky na veřejnou zakázku malého rozsahu s názvem: Nákup a pokládka koberců OŽÚ. Město Černošice

Více

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí Karta projektového okruhu 3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- Číslo a název projektového okruhu: právní ochrana dětí Garant karty projektového okruhu: Spolupracující

Více

Průzkum veřejného mínění věcné hodnocení

Průzkum veřejného mínění věcné hodnocení Příloha č. 2 ke Zprávě o posouzení a hodnocení nabídek Průzkum veřejného mínění věcné hodnocení 1. FACTUM INVENIO ad 2. Popis metodiky průzkumu 80 bodů Hodnotící komise posoudila nabídku uchazeče v tomto

Více

SMLOUVA O POSKYTNUTÍ DOTACE Z ROZPOČTU MĚSTA NÁCHODA

SMLOUVA O POSKYTNUTÍ DOTACE Z ROZPOČTU MĚSTA NÁCHODA SMLOUVA O POSKYTNUTÍ DOTACE Z ROZPOČTU MĚSTA NÁCHODA Smlouva č.: SMF/94/2016 kterou v souladu s ustanovením 159 a násl. zákona č. 500/2004 Sb., správní řád, v platném znění, s ustanovením 10a zákona č.

Více

Formulář pro uplatnění připomínek, stanovisek a názorů

Formulář pro uplatnění připomínek, stanovisek a názorů Formulář pro uplatnění připomínek, stanovisek a názorů NÁZEV NÁVRHU ROZHODNUTÍ KE KONZULTACI: Návrh rozhodnutí o ceně pro společnost Telefónica Czech Republic, a.s., se sídlem Za Brumlovkou 266/2, 140

Více

Vyhlášení opakované veřejné soutěže 1/6

Vyhlášení opakované veřejné soutěže 1/6 Vyhlášení opakované veřejné soutěže 1/6 MINISTERSTVO OBRANY ČR SEKCE VYZBROJOVÁNÍ V Y H L Á Š E N Í OPAKOVANÉ VEŘEJNÉ SOUTĚŽE III. VE VÝZKUMU, VÝVOJI A INOVACÍCH NA VÝBĚR PROJEKTŮ DO PROGRAMU OBRANNÉHO

Více

Oprava střechy a drenáže, zhotovení a instalace kované mříže kostel Sv. Václava Lažany

Oprava střechy a drenáže, zhotovení a instalace kované mříže kostel Sv. Václava Lažany Zadávací dokumentace na podlimitní veřejnou zakázku na stavební práce zadávanou dle zákona 137/2006 Sb., o veřejných zakázkách, v platném znění: Zadavatel: Římskokatolická farnost děkanství Skuteč Tyršova

Více

MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE OBSAH

MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE OBSAH MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE (Účinný pro audity účetních závěrek sestavených za období počínající 15. prosincem 2009 nebo po tomto datu) Úvod OBSAH Odstavec Předmět standardu...

Více

Změny dispozic objektu observatoře ČHMÚ v Košeticích

Změny dispozic objektu observatoře ČHMÚ v Košeticích O D Ů V O D N Ě N Í V E Ř E J N É Z A K Á Z K Y Dokument slouží ke správnému zpracování odůvodnění veřejné zakázky podle ustanovení 86 odst. 2 a 156 ZVZ, ve smyslu vyhlášky Ministerstva pro místní rozvoj

Více

Role, profil a odborné kompetence průvodců v zavádění Standardů kvality sociálních služeb

Role, profil a odborné kompetence průvodců v zavádění Standardů kvality sociálních služeb Role, profil a odborné kompetence průvodců v zavádění Standardů kvality sociálních služeb Materiál byl vytvořen v rámci zakázky Iniciální vzdělávání průvodců v zavádění Standardů kvality sociálních služeb

Více

Čl. 3 Poskytnutí finančních prostředků vyčleněných na rozvojový program Čl. 4 Předkládání žádostí, poskytování dotací, časové určení programu

Čl. 3 Poskytnutí finančních prostředků vyčleněných na rozvojový program Čl. 4 Předkládání žádostí, poskytování dotací, časové určení programu Vyhlášení rozvojového programu na podporu navýšení kapacit ve školských poradenských zařízeních v roce 2016 čj.: MSMT-10938/2016 ze dne 29. března 2016 Ministerstvo školství, mládeže a tělovýchovy (dále

Více

Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1. Žádosti o finanční příspěvek (rozpočtu).

Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1. Žádosti o finanční příspěvek (rozpočtu). FOND MIKROPROJEKTŮ Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1 Žádosti o finanční příspěvek FMP (rozpočtu) V rámci výzvy Fondu mikroprojektů je zveřejněna následující Pomůcka pro

Více

SMLOUVA O POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY č.../2013

SMLOUVA O POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY č.../2013 SMLOUVA O POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY č.../2013 Poskytovatelem sociální služby: Adresa: Sídlo: DOMOV PRO SENIORY JAVORNÍK, p. o., Školní 104, 790 70 J a v o r n í k J A V O R N Í K IČO: 75004101 Zapsán:

Více

Rámcový rezortní interní protikorupční program

Rámcový rezortní interní protikorupční program III. Rámcový rezortní interní protikorupční program Ministerstvům a dalším ústředním správním úřadům je předkládána osnova představující minimální rámec rezortního interního protikorupčního programu. Její

Více

Zabezpečení cloudové infrastruktury

Zabezpečení cloudové infrastruktury Zabezpečení cloudové infrastruktury SOUHRNNÝ POPIS STRATEGIE Společnost Microsoft si dobře uvědomuje, že zabezpečení a ochrana osobních údajů jsou nezbytnými předpoklady pro získání zákaznické důvěry v

Více

Zadávací dokumentace

Zadávací dokumentace Zjednodušené výběrové řízení s uveřejněním dle Příručky pro příjemce finanční podpory projektů Operačního programu Rozvoj lidských zdrojů v platném znění Název zakázky: Identifikace: Název projektu: VZDĚLÁVACÍ

Více

Metodická pomůcka pro hodnotitele

Metodická pomůcka pro hodnotitele Metodická pomůcka pro hodnotitele Hodnocení činnosti vysokých škol a jejich součástí Akreditační komisí listopad 2015 Hodnocení vysokých škol Dle článku 3 Statutu Akreditační komise provádí Akreditační

Více

Město Mariánské Lázně

Město Mariánské Lázně Město Mariánské Lázně Pravidla pro poskytování dotací na sportovní činnost Město Mariánské Lázně rozhodlo dne 11.12.2012 usnesením zastupitelstva města č. ZM/481/12 vydat tato Pravidla pro poskytování

Více

Software IS Řízení stavebních zakázek

Software IS Řízení stavebních zakázek Software IS Řízení stavebních zakázek Stručný popis Informačního systému řízení zakázek Hlavní cíl - sledování zakázky od jejího mapování, získání, realizaci, dokončení a běhu záručních lhůt. Obsah a rozsah

Více

ZPRÁVA O VÝSLEDKU PŘEZKOUMÁNÍ HOSPODAŘENÍ

ZPRÁVA O VÝSLEDKU PŘEZKOUMÁNÍ HOSPODAŘENÍ TEL: +420 602 157 517 E-MAIL: INFO@ADU.CZ WWW.ADU.CZ ZPRÁVA O VÝSLEDKU PŘEZKOUMÁNÍ HOSPODAŘENÍ podle zákona č. 93/2009 Sb., o auditorech a o změně některých zákonů, ve znění pozdějších předpisů, auditorského

Více

Bezpečnost informací a. Brno, 12. prosince 2013

Bezpečnost informací a. Brno, 12. prosince 2013 Bezpečnost informací a právní požadavky Brno, 12. prosince 2013 Právní prostředí v ČR Stávající í stav Vezmeme-li v úvahu, jaký - s prominutím - maglajz, vzniká v českém právním systému kvůli permanentním

Více

Sbírka zákonů ČR Předpis č. 27/2016 Sb.

Sbírka zákonů ČR Předpis č. 27/2016 Sb. Sbírka zákonů ČR Předpis č. 27/2016 Sb. Vyhláška o vzdělávání žáků se speciálními vzdělávacími potřebami a žáků nadaných Ze dne 21.01.2016 Částka 10/2016 Účinnost od 01.09.2016 (za 184 dní) http://www.zakonyprolidi.cz/cs/2016-27

Více

Fiche opatření (dále jen Fiche)

Fiche opatření (dále jen Fiche) Název MAS MAS Labské skály Fiche opatření (dále jen Fiche) Číslo Fiche Název Fiche 3 Občanské služby Přiřazení Fiche k opatření PRV (číslo, název) Hlavní opatření III. Název opatření resp.podopatření:

Více

227/2000 Sb. ZÁKON ČÁST PRVNÍ ELEKTRONICKÝ PODPIS

227/2000 Sb. ZÁKON ČÁST PRVNÍ ELEKTRONICKÝ PODPIS 227/2000 Sb. ZÁKON ze dne 29. června 2000 o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu) Změna: 226/2002 Sb. Změna: 517/2002 Sb. Změna: 440/2004 Sb. Změna: 635/2004

Více

Doporučení pro DOPORUČENÍ RADY. ke zřízení vnitrostátních rad pro konkurenceschopnost v rámci eurozóny

Doporučení pro DOPORUČENÍ RADY. ke zřízení vnitrostátních rad pro konkurenceschopnost v rámci eurozóny EVROPSKÁ KOMISE V Bruselu dne 21.10.2015 COM(2015) 601 final Doporučení pro DOPORUČENÍ RADY ke zřízení vnitrostátních rad pro konkurenceschopnost v rámci eurozóny CS CS Doporučení pro DOPORUČENÍ RADY ke

Více

Miroslav Kunt. Srovnávací přehled terminologie archivních standardů ISAD(G), ISAAR(CPF) a české archivní legislativy

Miroslav Kunt. Srovnávací přehled terminologie archivních standardů ISAD(G), ISAAR(CPF) a české archivní legislativy Příloha č. 2 k výzkumné zprávě projektu VE20072009004 Miroslav Kunt Srovnávací přehled terminologie archivních standardů ISAD(G), ISAAR(CPF) a české archivní legislativy Pozn.: Za českou archivní legislativu

Více

PODPORA ČINNOSTI NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ PŮSOBÍCÍCH NA ÚZEMÍ MČ PRAHA 7 V OBLASTI SPORTU PRO ROK 2015

PODPORA ČINNOSTI NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ PŮSOBÍCÍCH NA ÚZEMÍ MČ PRAHA 7 V OBLASTI SPORTU PRO ROK 2015 PRAVIDLA PRO DOTAČNÍ PODPORU V PROGRAMU PODPORA ČINNOSTI NESTÁTNÍCH NEZISKOVÝCH ORGANIZACÍ PŮSOBÍCÍCH NA ÚZEMÍ MČ PRAHA 7 V OBLASTI SPORTU PRO ROK 2015 SCHVÁLENÁ USNESENÍM RADY MĚSTSKÉ ČÁSTI PRAHA 7 Č.

Více

Univerzitní 2732/8, 306 14 Plzeň. doc. Dr. RNDr. Miroslavem Holečkem, rektorem IČO: 49777513

Univerzitní 2732/8, 306 14 Plzeň. doc. Dr. RNDr. Miroslavem Holečkem, rektorem IČO: 49777513 Výzva k podání nabídek na veřejnou zakázku Dodávky kancelářských potřeb 008-2016 zadávanou v dynamickém nákupním systému DNS na dodávky kancelářských potřeb Zadavatel: Název zadavatele: Západočeská univerzita

Více

VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB

VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB Rámcový program pro podporu technologických center a center strategických služeb schválený vládním

Více

DŮVODOVÁ ZPRÁVA OBECNÁ ČÁST

DŮVODOVÁ ZPRÁVA OBECNÁ ČÁST DŮVODOVÁ ZPRÁVA OBECNÁ ČÁST I. Závěrečná zpráva z hodnocení dopadů regulace podle obecných zásad Vzhledem k tomu, že nepřipadají v úvahu závažné dopady ani nelze očekávat ohrožení realizace některé státem

Více

JC 2014 43 27 May 2014. Joint Committee Obecné pokyny k vyřizování stížností pro odvětví cenných papírů (ESMA) a bankovnictví (EBA)

JC 2014 43 27 May 2014. Joint Committee Obecné pokyny k vyřizování stížností pro odvětví cenných papírů (ESMA) a bankovnictví (EBA) JC 2014 43 27 May 2014 Joint Committee Obecné pokyny k vyřizování stížností pro odvětví cenných papírů (ESMA) a bankovnictví (EBA) 1 Obsah Obecné pokyny k vyřizování stížností pro odvětví cenných papírů

Více

D o h o d a. o s o u č i n n o s t i

D o h o d a. o s o u č i n n o s t i D o h o d a o s o u č i n n o s t i K provedení čl. 12 nařízení Evropského parlamentu a Rady (EU) č. 996/2010 ze dne 20. října 2010, o šetření a prevenci nehod a incidentů v civilním letectví a o zrušení

Více

Výzva k podání nabídky a prokázání splnění kvalifikace ve zjednodušeném podlimitním řízení na stavební práce

Výzva k podání nabídky a prokázání splnění kvalifikace ve zjednodušeném podlimitním řízení na stavební práce Uchazeč: Výzva k podání nabídky a prokázání splnění kvalifikace ve zjednodušeném podlimitním řízení na stavební práce VZ č. 12/02 Výstavba centrálních laboratoří v pavilonu G Fakultní nemocnice Královské

Více

STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU

STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU CÍL STANDARDU 1) Tento standard vychází ze zákona č. 108/2006 Sb., o sociálních službách (dále jen Zákon ) a z vyhlášky č. 505/2006 Sb., kterou

Více