Bezpečnostní audity, penetrační testy

Rozměr: px
Začít zobrazení ze stránky:

Download "Bezpečnostní audity, penetrační testy"

Transkript

1 , penetrační testy RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost, MI-IBE, zimní semestr 2011/2012, Přednáška 10 MI-POA Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Informační bezpečnost (MI-IBE) 10.přednáška, penetrační testy 1

2 Prosazování požadavků bezpečnosti Výdaje na IT Výdaje za IT (zařízení, software, služby) v roce 2009 odhadovány na 101 mld. Kč (zdroj: průzkum IDC pro společnost Microsoft říjen 2009); z toho 47 mld. Kč - HW 19 mld. Kč - SW 35 mld. Kč - služby IDC předpokládá nárůst na 131 mld. Kč v roce 2013 Celosvětově předpokládá IDC ve stejném období nárůst z 1,4 bilionu USD na 1,7 bilionu USD. Gartner (duben 2009) odhaduje letos pokles o 4 % (IDC a Forrester predikují menší pokles) Více než polovina firem plánuje omezit IT rozpočty (Gartner duben 2009) 2

3 Výdaje na bezpečnost Často diskutovaný problém a předmět častých dotazů V řadě firem se výdaje na bezpečnost explicitně neměří (nemají zpracované příslušné metriky) Neexistuje jediné správné procento výdajů na bezpečnost z celkového objemu výdajů na IT Metodologické obtíže (výdaje na bezpečnost včetně personální, fyzické, ) a IT bezpečnost) Obvyklá doporučení: v rozmezí 5 20 % z IT rozpočtu (obvyklá hodnota 10 %) Data z výzkumu Forrester Research: velké společnosti vydávají na IT bezpečnost 7-13 % (růst ); malé a střední firmy (SMB) 9-10 % Hlavním motivem: zabezpečení podnikových dat Výdaje na IT bezpečnost Hlavní investiční IT priority firem (výzkum Robert Half Technology v USA zveřejněný v 04/2009): 1. Bezpečnost (43%) 2. Virtualizace (28%) 3. Zefektivnění datových center (27%) 4. Internetová telefonie VoIP (26%) 5. Software as a Service - SaaS (26%) 6. Green IT (20%) 7. Business Intelligence (19%) 8. Sociální sítě (18%) 9. Web 2.0 (17%) 10. Outsorcing (16%) Závěr: společnosti přes napjaté IT rozpočty kladou velkou váhu na bezpečnostní projekty (zabezpečení dat, systémy pro prevenci ztrát dat, šifrování dat, Identity a Access Mngmt.) 3

4 Prosazování požadavků na bezpečnost Podle IDC zůstávají bezpečnostní problémy prioritou i v době recese: V době ekonomické krize lze očekávat další zesílení hrozeb včetně kybernetického zločinu IT oddělení musí být proti nim vybavena nejlepšími možnými nástroji Hackeři se vracejí ke starým technikám počítačoví podvodníci využívají praktiky legitimního podnikání Malware určený ke krádežím identity je na vzestupu Falešné antiviry se množí jako houby po dešti Budoucnost mobilního malware Kyberzločinci vylepšují své metody Internet terorizují botnety Desatero největších prázdninových hrozeb Botnety se rozšířili o dalších 12 milionů IP adres (01-05/2009) Výzkum RSA odhalil zvýšená bezpečnostní rizika v souvislosti s implementací nových webových a mobilních technologií ve firmách. Prosazování požadavků na bezpečnost Regulatorní požadavky nutí více a více oborů do investic do řízení rizik, řízení přístupu a správy identit a dalších nákladných řešení Náročný trh přiměje společnosti být více opatrné na své stávající zákazníky (vliv ztráty důvěryhodnosti z důvodu ztráty dat klientů větší dopady na společnost v době recese například pád cen akcií společnosti apod.) Vzestup používání mobilních aplikací vyvolává nutnost investic do řešení poskytujících zabezpečení přístupu a dat umožňující vzdálený přístup zaměstnanců i partnerů V době recese roste bezpečnostní hrozba od insiderů Opatření typu redukce stavu pracovníků, omezování benefitů, provozní konsolidace, outsorcing zvyšují riziko vnitropodnikového napadení - zejména krádeže firemních dat 4

5 Prosazování požadavků na bezpečnost Chybějící zprávy v médiích (zejména v ČR) o konkrétních případech a výši škod Dle průzkumů inicializovaných společností EMC roste objem digitálních informací i v době stagnace nebo recese ekonomiky (faktory: mobilní uživatelé, netradiční IT zařízení (RFID, navigace, bezdrátová měřící zařízení), interakce uživatelů (IM, sociální sítě) opatření (virtualizace, deduplikace dat. Přes 30% dat jsou data vyžadující vyšší stupně zabezpečení (45% v roce 2012); rovněž požadavky na soulad s předpisy Jednou z cest k prosazování požadavků na bezpečnost jsou objektivní zjištění získaná např. z bezpečnostních auditů, penetrační testy 5

6 Předmět bezpečnostního auditu: informační systém počítačová síť vnitřní procesy, dokumentace, havarijní plány konkrétní servery a jejich operační systémy pracovní stanice antivirový systém aplikace, databáze internetové připojení celá organizace Bezpečnostní audit technická úroveň posouzení bezpečnosti konkrétních provozovaných technologií (sítí, serverů, aplikací, databází, ) Bezpečnostní audit organizační úroveň posouzení plnění formálních aspektů (dokumentace, procesy, záznamy, dodržování pravidel, kvalita řízení, ) Doporučení: Bezpečnostní audit by měl zahrnovat technické i organizační aspekty 6

7 Technické bezpečnostní audity penetrační testy (interní, externí, otevřená a skrytá varianta) vulnerability assesment testy/audity WWW aplikací audity OS, DB, aplikací audity LAN, WAN (nastavení firewallů, síťových prvků) audity bezdrátových sítí (WLAN) speciální audity ( ové systémy, antivirové systémy, IP telefonie) Organizační bezpečnostní audity posouzení shody dle ISO (audit ISMS) posouzení shody dle ISO (GAP analýza) audit plnění bezpečnostních požadavků dle jiných předpisů (opatření ČNB, SOX, Basel II, HIPAA,.) bezpečnostní audit vzhledem k interním předpisům společnosti (například vnitřní předpisy holdingu, korporace,..) posouzení bezpečnostní dokumentace, business continuity plánu, havarijních plánů a plánů obnovy posouzení souladu s platnou dokumentací Práce s nálezy z auditu 7

8 Dle Information Assurance Metodology (NSA): Úroveň 1 auditu - Assesment (politiky, procesy) Úroveň 2 auditu Evaluation (ověření nastavení bezpečnostních parametrů) Úroveň 3 auditu Blue and Red Team (penetrační testy) simulace skutečného útoku na aktiva organizace Interní audity (audity první stranou) Externí audity: druhou stranou (v rámci smluvního ujednání např. u dodavatele a odběratele) třetí stranou (nezávislou auditorskou firmou, výsledky často využity pro certifikaci nebo jako vyjádření pro regulatorní orgány 8

9 V oblasti bezpečnostních technických auditů prakticky neexistuje zavedený etalon pro audity typu "configuration review" (obvykle se vychází s best-practice doporučení výrobce, případně security checklistů nezávislých institucí) pro oblast penetračních testů a testů WWW aplikací existují: OSSTMM Open Source Security Testing Methodology Manual OWASP Open Web Application Security Project oba dokumenty jsou metodickým vodítkem (guideline) u penetračního testování a testování WWW aplikací je vhodné vyžadovat, aby metodicky vycházelo z OSSTMM a OWASP Opatření ČNB 2/2004 poměrně přehledný a srozumitelný předpis posouzení shody lze zahrnout do bezpečnostního auditu SOX, BASEL II, HIPAA aj. IT rizika jsou obvykle pouze část toho, co předpisy pokrývají požadavky na IT jsou často příliš obecné Z hlediska bezpečnosti IS/IT je nejčastěji provedeno mapování těchto předpisů na jiný standard (ISO 27001) 9

10 Technická oblast - configuration review téměř všichni výrobci publikují doporučení pro nastavení bezpečnostních paramterů formou bezpečnostního doporučení (tato doporučení ale obvykle nejsou přímo použitelná pro audit) řada institucí vydává nejrůznější Security checklisty (SANS, NIST, ISACA aj.) pro různé aplikace Klíčovou je znalost a zkušenosti auditora (řada bezpečnostních doporučení má spíše teoretickou povahu a v praxi je nelze uplatnit) Technické bezpečnostní audity obvykle nezabíhají mimo IT primární důraz je kladen na IT technologie, audit procesů se provádí pouze na úrovni IT Organizační bezpečnostní audity Jsou zaměřené na organizačně procesní aspekty, dokumentaci, postupy, procedury obvykle pokrývají bezpečnost informací i mimo IT často nezahrnují žádná technická šetření (sběr informací především interview, dokumentace) 10

11 Certifikační audity audit musí splňovat formální pravidla daná typem certifikace audit provádí akreditovaný auditor (akreditaci poskytuje akreditační orgán (ČIA) cílem auditu je získat příslušný certifikát Specifické formy bezpečnostních auditů různé formy auditu využívající např. metody sociálního inženýrství Méně časté, významné náklezy Penetrační testy Penetrační test je posouzení úrovně bezpečnosti metodou pokusu o průnik Může být realizován vzdáleně - po síti (z internetu) externí penetrační test, z vnitřní sítě interní penetrační test ve skryté variantě prověří penetrační test také monitorovací a reakční mechanizmy zadavatele (dohled nad systémem detekce) předmětem testu mohou být jednotlivá zařízení případně část sítě jedním z hlavních přínosů je využití kombinačních schopností odborníků - v tzv. aktivní variantě metodami i použitými nástroji blízký reálnému útoku (zvláště varianta penetračního testu bez předběžných znalosti nejbližší simulace skutečného útokui 11

12 Základní kroky penetračního testu rekognoskace - sběr informací o testovaném prostředí (registrované IP adresy, DNS domény,...) zmapování prostředí na síťové úrovni - portscany, analýza filtrovacích mechanizmů, odhad topologie automatizované testy bezpečnostních slabin (vulnerability asessment) speciální testy zjištěných služeb (WWW, SMTP, ) manuální testy na základě výsledků aut. testů identifikace slabin - známé slabiny (dle zdrojů typu CVE, CERT, BUGTRAQ) i nepublikované slabiny příp. praktická demonstrace zneužití slabin Externí penetrační testy obvykle z Internetu nejčastěji bez předběžných znalostí o testovaných sytémech a organizaci předmětem jsou všechny dostupné aktivní IP adresy/porty Interní penetrační testy prováděné z vnitřního prostředí obvykle poskytnuto základní oprávnění běžného zaměstnance předmět testu je diferencován (klíčové zařízení detailně, ostatní přehledově) Speciální testy testy WiFi sítí zátěžové testy (simulace útoku typu DoS) 12

13 Výsledek penetračního testu poskytuje představu o dopadech reálného útoku při současné úrovni znalostí útočníků Výstupem testu je zpráva (nález) a doporučení pro provedení nápravných opatření; Nevýhodou je, že ani negativní výsledek testu nedává jistotu bezpečnosti: Skutečný útočník má k dispozici více času ( neomezený čas) nástroje a metody jsou stále agresivnější znalost bezpečnostních slabin se neustále vyvíjí, řada existujících slabin nebyla doposud odhalena / zveřejněna Je vhodné testy opakovat Vulnerability Assessment (VA) Posouzení bezpečnosti automatizovaným způsobem Využití různých vulnerability scannerů (Nessus, ISS, Retina, Qualys) Bezpečnost je prověřována pouze vzdáleně po síti, což vede k omezení možnost posoudit lokální nastavení bezpečnosti; Oproti plnohodnotnému penetračnímu testu zcela chybí manuální fáze testu Výsledky VA bývají zatíženy chybou false positives (falešné nálezy) false negatives (neodhalené slabiny) Etalonem je databáze slabin daného v. scanneru 13

14 Výhody: Lze provádět vlastními silami (příp. pouze s drobnou asistencí externího specialisty) Rychle a levně odhalí "nejviditelnější" slabiny Lze realizovat vlastními silami Nevýhody: Některé testy mohou být nebezpečné (zranitelné systémy se mohou zhroutit) Výsledky zatíženy chybou Doporučení pokud vulnerability scanner detekoval kritické nálezy, je penetrační test (manuální) předčasný. Bezpečnostní audit WWW aplikací Prověření WWW aplikací: prověření odolnosti WWW rozhraní penetračním způsobem code-review (audit zdrojových kódů) Obvyklý postup test WWW rozhraní (simulace průniku, vzdáleně po síti) volitelně se znalostí zdrojových kódů dle povahy aplikace se znalostí uživatelského přístupu nebo z anonymní úrovně Audit zdrojových kódů není při složitosti a dynamice současných aplikací reálný při obvyklých bezpečnostních auditech se prakticky vůbec neprovádí 14

15 WWW aplikace jsou nejrizikovější komponentou IS obvykle jde o aplikace vyvinuté na zakázku a tudíž obsahují chyby "na zakázku ; takové chyby se obtížně identifikují, neboť jsou unikátní pro danou aplikaci; možnosti strojového testování jsou u WWW aplikací omezené (naopak kladný výsledek testu vyvolá falešný pocit bezpečí); WWW aplikace jsou často propojeny s interními systémy firmy (například databázemi), takže potenciální dopady úspěšného průniku bývají naprosto kritické WWW aplikace jsou nejrizikovější komponentou IS Bezpečnost testována na serverové i klientské straně hlavní hrozbou pro bezpečnost WWW aplikace jsou programátoři (nezvládnutý proces vývoje, časový tlak a tlak nákladů, zkracování termínů, omezování nákladů (testování)..) obtížná volba etalonu pro testy (OWASP) Klíčovým faktorem je kompetence auditora (je prakticky nereálné realizovat tento typ auditů interně) doporučení auditu obvykle vyžadují zásah do kódu aplikace - change management náklady organizace 15

16 Otázky? Děkuji za pozornost RNDr. Igor Čermák, CSc. 16

MV ČR, Odbor egovernmentu. renata.horakova@mvcr.cz. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

MV ČR, Odbor egovernmentu. renata.horakova@mvcr.cz. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků Návrh výzkumné potřeby státní správy pro zadání veřejné zakázky A. Předkladatel garant výzkumné potřeby Název organizace Ministerstvo vnitra Adresa Milady Horákové 133/ Kontaktní osoba Ing. Jaroslav Scheuba

Více

Standardy a definice pojmů bezpečnosti informací

Standardy a definice pojmů bezpečnosti informací Standardy a definice pojmů bezpečnosti informací Robert Gogela, CISA, CISM Lidská společnost se snaží na vše vytvořit normy a potom trestat ty, kdo normy porušují. Nikdo již ale nekontroluje, zda nám normy

Více

Změny dispozic objektu observatoře ČHMÚ v Košeticích

Změny dispozic objektu observatoře ČHMÚ v Košeticích O D Ů V O D N Ě N Í V E Ř E J N É Z A K Á Z K Y Dokument slouží ke správnému zpracování odůvodnění veřejné zakázky podle ustanovení 86 odst. 2 a 156 ZVZ, ve smyslu vyhlášky Ministerstva pro místní rozvoj

Více

Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů Zadavatel Kontaktní osoba zadavatele Název zakázky Ev. č. dle Věstníku veřejných

Více

Metodická pomůcka pro hodnotitele

Metodická pomůcka pro hodnotitele Metodická pomůcka pro hodnotitele Hodnocení činnosti vysokých škol a jejich součástí Akreditační komisí listopad 2015 Hodnocení vysokých škol Dle článku 3 Statutu Akreditační komise provádí Akreditační

Více

PROGRAM PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU KARLOVARSKÉHO KRAJE ODBORU KULTURY, PAMÁTKOVÉ PÉČE, LÁZEŇSTVÍ A CESTOVNÍHO RUCHU

PROGRAM PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU KARLOVARSKÉHO KRAJE ODBORU KULTURY, PAMÁTKOVÉ PÉČE, LÁZEŇSTVÍ A CESTOVNÍHO RUCHU PROGRAM PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU KARLOVARSKÉHO KRAJE ODBORU KULTURY, PAMÁTKOVÉ PÉČE, LÁZEŇSTVÍ A CESTOVNÍHO RUCHU Rada Karlovarského kraje (dále jen rada ) se usnesla na těchto Pravidlech pro

Více

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů název veřejné zakázky: Správa identit druh zadávacího řízení: otevřené

Více

Výzva k podání nabídek

Výzva k podání nabídek Výzva k podání nabídek Číslo zakázky Název zakázky: Předmět zakázky Vzděláváním k vyšší adaptabilitě zaměstnanců firmy Pozemní stavitelství Zlín, a.s. jazykové vzdělávání Zakázka na nákup služeb Datum

Více

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami Částka 16 Ročník 2001 Vydáno dne 5. října 2001 O b s a h : ČÁST OZNAMOVACÍ 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami 13. Úřední sdělení České národní

Více

Informace veřejného sektoru zdroj surovin pro informace a znalosti ve firmě

Informace veřejného sektoru zdroj surovin pro informace a znalosti ve firmě Informace veřejného sektoru zdroj surovin pro informace a znalosti ve firmě Dagmar Vránová EPMA Agentura pro evropské projekty & management Iniciativa Czech PSI Watch INFORUM 2007 Praha, 22. 24. května

Více

Odůvodnění veřejné zakázky

Odůvodnění veřejné zakázky veřejné zakázky veřejná zakázka Tato veřejná zakázka je zadávána v souladu se zákonem č. 137/2006 Sb., o veřejných zakázkách, v platném znění (dále též jen jako zákon ). Zadavatel: Obec Libotov Sídlem:

Více

Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po 30.6.2011

Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po 30.6.2011 Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po 30.6.2011 ATESTACE vs. CERTIFIKACE ELEKTRONICKÝCH NÁSTROJŮ Atestace: povinná do 15.9.2010 atesty na jednoduché a složité

Více

PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb

PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB 1. Pravidla poskytování doprovodných bezplatných služeb Smluvní strany se dohodly, že Objednatel, jakož i kterýkoli z Pověřujících zadavatelů,

Více

S T L IBE M Ě C S T O. her. opatření ke snížen. pořádku. vedoucí. Poznámka: Předkládá: oddělení. telefon:

S T L IBE M Ě C S T O. her. opatření ke snížen. pořádku. vedoucí. Poznámka: Předkládá: oddělení. telefon: S T A T U T Á R N Í L IBE RE M Ě C S T O 6. zasedání zastupitelstva města dne: 23. 6. 2016 Bod pořadu jednání: Záměr k regulaci sázkových her, loterií a jiných podobných her Cílem předloženého záměru je

Více

Server. Software serveru. Služby serveru

Server. Software serveru. Služby serveru Server Server je v informatice obecné označení pro počítač či skupinu počítačů, kteří poskytují nějaké služby. Rovněž pojmem server můžeme označit počítačový program, který tyto služby realizuje. Služby

Více

VÝZVA K PODÁNÍ NABÍDKY

VÝZVA K PODÁNÍ NABÍDKY VÁŠ DOPIS ZN: ZE DNE : SPIS. ZNAČKA: MUHO 8855/2014 KSt Dle Rozpisu Č.J. MUHOCJ 37232/2014 KSt VYŘIZUJE : Konečný TEL : 518316325 FAX.: E-MAIL.: konecny.jiri@muhodonin.cz DATUM: 23.04.2014 VÝZVA K PODÁNÍ

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko (AS): ADA, s.r.o. pověření k výkonu atestací ÚVIS, reg.č. 3 rozhodnutím č.j. 3/2001 A ze dne 11.10. 2001, sídlo 625 00 Brno, Čermákova 28, ČR pobočka (poštovní styk) 664 42 Brno Modřice,

Více

Centrum polymerních materiálů a technologií Otty Wichterle realizace stavební části

Centrum polymerních materiálů a technologií Otty Wichterle realizace stavební části Kvalifikační dokumentace k veřejné zakázce zadávané v otevřeném řízení dle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon ) Název veřejné zakázky: Centrum polymerních

Více

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU ČÁST 2. ELEKTRONIZACE PROCESŮ A DIGITALIZACE DAT ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU Přehled kam směřují peníze z městského rozpočtu. Přehled jaký je aktuální stav čerpání

Více

účetních informací státu při přenosu účetního záznamu,

účetních informací státu při přenosu účetního záznamu, Strana 6230 Sbírka zákonů č. 383 / 2009 Částka 124 383 VYHLÁŠKA ze dne 27. října 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních

Více

Cvičení 1,2 Osnova studie strategie ICT

Cvičení 1,2 Osnova studie strategie ICT Cvičení 1,2 Osnova studie strategie ICT Department of Computer Systems Faculty of Information Technology Czech Technical University in Prague František Klíma, 2011 Finanční řízení informatiky, MI-FRI,

Více

Podmínky udělování, udržování, rozšiřování, omezování a odnímání certifikace

Podmínky udělování, udržování, rozšiřování, omezování a odnímání certifikace Podmínky udělování, udržování, rozšiřování, omezování a odnímání certifikace 1. Obecně Obecně platí pravidlo, že držitel certifikátu nesmí provozovat systém managementu, který obsahuje neshody s požadavky

Více

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy -1- I I. N á v r h VYHLÁŠKY ze dne 2009 o účetních záznamech v technické formě vybraných účetních jednotek a jejich předávání do centrálního systému účetních informací státu a o požadavcích na technické

Více

SAFETICA 7 DATA LOSS PREVENTION

SAFETICA 7 DATA LOSS PREVENTION SAFETICA 7 DATA LOSS PREVENTION Nejsou Vaše citlivá data u konkurence? Jsou náklady na IT efektivně vynaložené? Víte, kudy z Vaší firmy unikají důležité dokumenty? Firmy mají problém s tím, že zaměstnanci

Více

"Novinky" v sytému autorizací

Novinky v sytému autorizací "Novinky" v sytému autorizací v ochraně veřejn ejného zdraví RNDr. Vítězslav V Jiřík Státn tní zdravotní ústav, Praha 1 Účel autorizace Účelem autorizace je zavést systém kvality a zvyšovat kvalitu většiny

Více

VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY

VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY Název zakázky Kurz anglického jazyka pro XERTEC a.s. 1. Identifikační údaje zadavatele Název zadavatele XERTEC a.s. Sídlo Kloknerova 2278/24,

Více

Všeobecné požadavky na systém analýzy nebezpe í a stanovení kritických kontrolních bod (HACCP) a podmínky pro jeho certifikaci

Všeobecné požadavky na systém analýzy nebezpe í a stanovení kritických kontrolních bod (HACCP) a podmínky pro jeho certifikaci Ministerstvo zem d lství Komoditní úsek Sekce potraviná ských výrob - Ú ad pro potraviny j.: 18559/2010-17000 V Praze dne 1. 9. 2010 1 ÚVOD Všeobecné požadavky na systém analýzy nebezpe í a stanovení kritických

Více

ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM

ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM ČÁST TŘETÍ ŘÍDICÍ A KONTROLNÍ SYSTÉM HLAVA I POŽADAVKY NA ŘÍDICÍ A KONTROLNÍ SYSTÉM [K 8b odst. 5 zákona o bankách, k 7a odst. 5 zákona o spořitelních a úvěrních družstvech, k 12f písm. a) a b) a 32 odst.

Více

METODIKA DODRŽOVÁNÍ PRINCIPŮ ÚČELNOSTI, HOSPODÁRNOSTI A EFEKTIVNOSTI PŘI HOSPODAŘENÍ S VEŘEJNÝMI PROSTŘEDKY NÁVRH

METODIKA DODRŽOVÁNÍ PRINCIPŮ ÚČELNOSTI, HOSPODÁRNOSTI A EFEKTIVNOSTI PŘI HOSPODAŘENÍ S VEŘEJNÝMI PROSTŘEDKY NÁVRH METODIKA DODRŽOVÁNÍ PRINCIPŮ ÚČELNOSTI, HOSPODÁRNOSTI A EFEKTIVNOSTI PŘI HOSPODAŘENÍ S VEŘEJNÝMI PROSTŘEDKY NÁVRH 1 ÚVOD Cílem metodiky dodržování principů účelnosti, hospodárnosti a efektivnosti je formulovat

Více

BEC - Podnikatelskozaměstnanecká. Mgr. Ivo Škrabal

BEC - Podnikatelskozaměstnanecká. Mgr. Ivo Škrabal BEC - Podnikatelskozaměstnanecká družstva Mgr. Ivo Škrabal Podpora podnikání nezaměstnaných Nezaměstnaný nebo člověk, který zvažuje zahájit podnikání, často stojí před řadou otázek: - Jak začít? - Kde

Více

Výzva k podání nabídek

Výzva k podání nabídek Výzva k podání nabídek Zakázka je zadaná podle 12 odst. 3 a 18 odst. 5 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů. Dalšími ustanoveními zákona č. 137/2006 Sb. není zadávací

Více

Odůvodnění účelnosti veřejné zakázky pro účely předběžného oznámení ( 86 odst. 2 ZVZ)

Odůvodnění účelnosti veřejné zakázky pro účely předběžného oznámení ( 86 odst. 2 ZVZ) Odůvodnění veřejné zakázky podle 86 odst. 2 a 156 odst. 1 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů, (dále ZVZ ) v souladu s vyhláškou č. 232/2012 Sb. Sp.zn.: CN/96/CN/15

Více

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci Integrovaného operačního programu NA ROZVOJ SLUŽEB EGOVERNMENTU V KRAJÍCH 1. Identifikace výzvy Číslo

Více

Zákon o veřejných zakázkách

Zákon o veřejných zakázkách Zákon o veřejných zakázkách Zákon č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále i zákon), je základním stavebním kamenem veřejného investování v České republice. Veřejní a

Více

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost MĚSTO BENEŠOV Rada města Benešov Vnitřní předpis č. 16/2016 Směrnice k zadávání veřejných zakázek malého rozsahu I. Obecná ustanovení Čl. 1 Předmět úpravy a působnost 1) Tato směrnice upravuje závazná

Více

ZADÁVACÍ DOKUMENTACE K ZAKÁZCE ZADÁVANÉ DLE PRAVIDEL PRO VÝBĚR DODAVATELŮ OPPI A SUBSIDIÁRNĚ DLE ZÁKONA Č. 137/2006 SB

ZADÁVACÍ DOKUMENTACE K ZAKÁZCE ZADÁVANÉ DLE PRAVIDEL PRO VÝBĚR DODAVATELŮ OPPI A SUBSIDIÁRNĚ DLE ZÁKONA Č. 137/2006 SB ZADÁVACÍ DOKUMENTACE K ZAKÁZCE ZADÁVANÉ DLE PRAVIDEL PRO VÝBĚR DODAVATELŮ OPPI A SUBSIDIÁRNĚ DLE ZÁKONA Č. 137/2006 SB., O VEŘEJNÝCH ZAKÁZKÁCH, VE ZNĚNÍ POZDĚJŠÍCH PŘEDPISŮ (DÁLE JEN ZÁKON ) 1. NÁZEV ZAKÁZKY:

Více

I N V E S T I C E D O R O Z V O J E V Z D Ě L Á V Á N Í

I N V E S T I C E D O R O Z V O J E V Z D Ě L Á V Á N Í I N V E S T I C E D O R O Z V O J E V Z D Ě L Á V Á N Í Název: Reg.číslo: Výše finanční podpory: Reálné prostřední ve výuce pomocí fiktivní firmy CZ.1.07/1.1.10/01.0099 1.738.563,12 Kč Době realizace:

Více

5.6.6.3. Metody hodnocení rizik

5.6.6.3. Metody hodnocení rizik 5.6.6.3. Metody hodnocení rizik http://www.guard7.cz/lexikon/lexikon-bozp/identifikace-nebezpeci-ahodnoceni-rizik/metody-hodnoceni-rizik Pro hodnocení a analýzu rizik se používají různé metody. Výběr metody

Více

Environmentální prohlášení o produktu (Environmental Product Declaration) STAVEBNÍ VÝROBKY

Environmentální prohlášení o produktu (Environmental Product Declaration) STAVEBNÍ VÝROBKY Environmentální prohlášení o produktu (Environmental Product Declaration) STAVEBNÍ VÝROBKY 12/05/2014 1 Oč jde? 2 Environmentální značení a prohlášení typy typ I ekologicky šetrné produkty ČSN ISO 14024:2000

Více

ICT plán školy 2015/2016

ICT plán školy 2015/2016 Základní škola s rozšířeným vyučováním informatiky a výpočetní techniky ICT plán školy 2015/2016 1. Základní údaje o škole Název školy: Základní škola s rozšířeným vyučováním informatiky a výpočetní techniky

Více

Odůvodnění veřejné zakázky

Odůvodnění veřejné zakázky Odůvodnění veřejné zakázky v souladu s 156 zákonem č 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen ZVZ ) Zadavatel: Zadavatel ve smyslu zákona: veřejný zadavatel Právní forma

Více

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje Příloha usnesení vlády ze dne 18. ledna 2016 č. 25 Pravidla používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje Preambule V souladu

Více

MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE OBSAH

MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE OBSAH MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE (Účinný pro audity účetních závěrek sestavených za období počínající 15. prosincem 2009 nebo po tomto datu) Úvod OBSAH Odstavec Předmět standardu...

Více

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb.

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb. ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY Dostavba splaškové kanalizace - Prostřední Bečva a Horní Bečva, zhotovitel, dle vyhlášky č. 232/2012 Sb. Zadavatel Dobrovolný svazek obcí Prostřední Bečva a Horní Bečva Sídlo

Více

Zvýšení dostupnosti a bezpečnosti TC ORP Rychnov nad Kněžnou

Zvýšení dostupnosti a bezpečnosti TC ORP Rychnov nad Kněžnou Zadávací dokumentace dle zákona o veřejných zakázkách č.137/2006 Sb., zákon o veřejných zakázkách Tato Zadávací dokumentace je vypracována jako podklad pro podání nabídek uchazečů v rámci zjednodušeného

Více

METODICKÝ POKYN - DEFINICE MALÝCH A STŘEDNÍCH PODNIKŮ

METODICKÝ POKYN - DEFINICE MALÝCH A STŘEDNÍCH PODNIKŮ Regionální rada regionu soudržnosti Moravskoslezsko METODICKÝ POKYN - DEFINICE MALÝCH A STŘEDNÍCH PODNIKŮ verze 1.06 Evidence změn Verze Platnost od Předmět změny Strany č. 1.01 22. 10. 2007 Sestavování

Více

Odůvodnění veřejné zakázky. Přemístění odbavení cestujících do nového terminálu Jana Kašpara výběr generálního dodavatele stavby

Odůvodnění veřejné zakázky. Přemístění odbavení cestujících do nového terminálu Jana Kašpara výběr generálního dodavatele stavby Odůvodnění veřejné zakázky Veřejná zakázka Přemístění odbavení cestujících do nového terminálu Jana Kašpara výběr generálního dodavatele stavby Zadavatel: Právní forma: Sídlem: IČ / DIČ: zastoupen: EAST

Více

ZADÁVACÍ DOKUMENTACE

ZADÁVACÍ DOKUMENTACE ZADÁVACÍ DOKUMENTACE Rekonstrukce Sportovního areálu Bělá v Jablunkově Zjednodušené podlimitní řízení na stavební práce v souladu s 25 a 38 zákona č. 137/2006 Sb. o veřejných zakázkách, ve znění pozdějších

Více

Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s.

Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s. Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s. Obsah 1. Úvod... 2 1.1. Účel Programu rovného zacházení... 2 1.2.

Více

ISA 402 ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ

ISA 402 ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ ZVAŽOVANÉ SKUTEČNOSTI TÝKAJÍCÍ SE SUBJEKTŮ VYUŽÍVAJÍCÍCH SLUŽEB SERVISNÍCH ORGANIZACÍ (Platí pro audity účetních závěrek sestavených za období počínající 15. prosince 2004 nebo po tomto datu.)* O B S A

Více

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy Vyšší odborná škola informačních služeb Praha ve spolupráci s Institut of Technology ve Sligu Seminární práce z předmětu Information and communication policy DATOVÉ SCHRÁNKY 18. března 2010 Jana Lužinová

Více

117613 Euroklíč Zásady podprogramu pro poskytování dotací v roce 2014 (dále jen Zásady podprogramu )

117613 Euroklíč Zásady podprogramu pro poskytování dotací v roce 2014 (dále jen Zásady podprogramu ) 117613 Euroklíč Zásady podprogramu pro poskytování dotací v roce 2014 (dále jen Zásady podprogramu ) Správce programu: Určená banka: (dále jen MMR ) Česká národní banka 1. Cíl podprogramu Cílem podprogramu

Více

k požadavkům normy ČSN EN ISO 9001:2001

k požadavkům normy ČSN EN ISO 9001:2001 Řízení lidských zdrojů s přihlédnutím k požadavkům normy ČSN EN ISO 9001:2001 PaedDr. Jaromír Vít, CSc. 1. Úvod Pro některé certifikované organizace, ale i pro ty, které se teprve připravují k certifikaci,

Více

Behaviorální analýza provozu sítě (internet uplink) UP

Behaviorální analýza provozu sítě (internet uplink) UP Behaviorální analýza provozu sítě (internet uplink) UP Úvod Většina informací v dnešní době se přenáší nebo je dostupná prostřednictvím datových sítí. Tyto se tak stávají kritickým místem, se kterým bývá

Více

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb.

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb. Zadavatel: Česká republika Ministerstvo zemědělství Pozemkový úřad Tábor Název veřejné zakázky : Komplexní pozemková úprava Chotčiny Sídlem: Husovo náměstí 2938 390 01 Tábor Zastoupený: Ing. Davidem Mišíkem

Více

METODICKÉ STANOVISKO

METODICKÉ STANOVISKO METODICKÉ STANOVISKO k příloze vyhlášky č. 9/2011 Sb., kterou se stanoví podrobnější podmínky týkající se elektronických nástrojů a úkonů učiněných elektronicky při zadávání veřejných zakázek a podrobnosti

Více

Principy normativního rozpisu rozpočtu přímých výdajů RgŠ územních samosprávných celků na rok 2015 Č.j. MSMT-33071/2014

Principy normativního rozpisu rozpočtu přímých výdajů RgŠ územních samosprávných celků na rok 2015 Č.j. MSMT-33071/2014 Principy normativního rozpisu rozpočtu přímých výdajů RgŠ územních samosprávných celků na rok 2015 Č.j. MSMT-33071/2014 1. ÚVOD Postup při financování krajského a obecního školství na rok 2015 je definován

Více

Moţnosti vzdělávání pro zaměstnance wellness center a day spa

Moţnosti vzdělávání pro zaměstnance wellness center a day spa Moţnosti vzdělávání pro zaměstnance wellness center a day spa Tomáš Mirovský Vysoká škola tělesné výchovy a sportu PALESTRA 1 Vzdělávání v oblasti wellness Zapojené organizace, které mohou vzdělávat (soukromé

Více

OBNOVA, MODERNIZACE A ZABEZPEČENÍ INFRASTRUKTURY MAGISTRÁTU MĚSTA OPAVY

OBNOVA, MODERNIZACE A ZABEZPEČENÍ INFRASTRUKTURY MAGISTRÁTU MĚSTA OPAVY KVALIFIKAČNÍ DOKUMENTACE K VEŘEJNÉ ZAKÁZCE ZADÁVANÉ DLE ZÁKONA Č.137/2006 SB., O VEŘEJNÝCH ZAKÁZKÁCH, VE ZNĚNÍ POZDĚJŠÍCH PŘEDPISŮ (DÁLE JEN ZVZ ). OTEVŘENÉ NADLIMITNÍ ŘÍZENÍ NA DODÁVKY OBNOVA, MODERNIZACE

Více

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci Preambule Tento dokument je základním a závazným dokumentem upravujícím způsob využívání lokální počítačové sítě Slovanského

Více

COSO 2013 od teorie k praxi

COSO 2013 od teorie k praxi COSO 2013 od teorie k praxi ČIIA, klubové odpoledne Praha, 19.6.2014 Ing. Bohuslav Poduška, CIA ředitel úseku interní audit Česká spořitelna, a.s. Internal Control - na úvod - sjednocení názvosloví Internal

Více

Manažerské koučování/mentoring pro zaměstnance SZIF

Manažerské koučování/mentoring pro zaměstnance SZIF Výzva k podání nabídky a k prokázání splnění kvalifikace do zadávacího řízení na zadání veřejné zakázky malého rozsahu na služby s názvem: Manažerské koučování/mentoring pro zaměstnance SZIF Tato výzva

Více

Informace pro provozovatele směnárenské činnosti

Informace pro provozovatele směnárenské činnosti Informace pro provozovatele směnárenské činnosti Jelikož při hotovostních směnárenských službách dochází ke změně charakteru majetku klienta, jsou služby směnáren často využívány pro účely praní špinavých

Více

ZADÁVACÍ DOKUMENTACE

ZADÁVACÍ DOKUMENTACE ZADÁVACÍ DOKUMENTACE veřejné zakázky malého rozsahu DODÁVKA TRANSPORTNÍCH VENTILÁTORŮ zadávané mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen ZVZ ) Zadavatel:

Více

Profesionální zaměstnanec JLV Systémové nástroje pro rozvoj zaměstnanců včetně nastavení v praxi. sarka.smolkova@jlv.cz

Profesionální zaměstnanec JLV Systémové nástroje pro rozvoj zaměstnanců včetně nastavení v praxi. sarka.smolkova@jlv.cz VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY Název zakázky Profesionální zaměstnanec JLV Systémové nástroje pro rozvoj zaměstnanců včetně nastavení v praxi. 1. Identifikační údaje zadavatele

Více

Všeobecné obchodní podmínky

Všeobecné obchodní podmínky Všeobecné obchodní podmínky I. Úvodní ustanovení 1. Tyto Všeobecné obchodní podmínky (dále též jen VOP ), vydané společností ECOBAT s.r.o., se sídlem Praha 6, Soborská 1302/8, PSČ 160 00, IČ: 267 25 967,

Více

VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE VÝBĚR DODAVATELE HW A SW PRO POČÍTAČOVOU UČEBNU A INTERAKTIVNÍ VÝUKU

VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE VÝBĚR DODAVATELE HW A SW PRO POČÍTAČOVOU UČEBNU A INTERAKTIVNÍ VÝUKU VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE 1 v rámci veřejné zakázky malého rozsahu VÝBĚR DODAVATELE HW A SW PRO POČÍTAČOVOU UČEBNU A INTERAKTIVNÍ VÝUKU V rámci projektu,,ekoš a my hledáme

Více

PUBLICITA v OP VK. Seminář pro příjemce v rámci globálních grantů Olomouckého kraje. Olomouc, 20. a 21. dubna 2009

PUBLICITA v OP VK. Seminář pro příjemce v rámci globálních grantů Olomouckého kraje. Olomouc, 20. a 21. dubna 2009 PUBLICITA v OP VK Seminář pro příjemce v rámci globálních grantů Olomouckého kraje Olomouc, 20. a 21. dubna 2009 Obecně k publicitě.. Každý příjemce je povinen informovat příjemce pomoci (cílové skupiny),

Více

PLAN CONTROL s.r.o., U Trojice 120, 380 01 Český Krumlov

PLAN CONTROL s.r.o., U Trojice 120, 380 01 Český Krumlov PLAN CONTROL s.r.o., U Trojice 120, 380 01 Český Krumlov Zpráva o výsledcích přezkoumání hospodaření svazku obcí Identifikační údaje: IČO 15789683 Název svazku:svazek Lipenských obcí Jména osob provádějících

Více

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění název veřejné zakázky: Rekonstrukce VZT zařízení č. 1, 2 a 3 v OZ druh zadávacího

Více

Prosinec 2009. Praktický materiál. (revidované znění) DOKUMENTACE AUDITU U MENŠÍCH ÚČETNÍCH JEDNOTEK. Thc Auditing Practices.

Prosinec 2009. Praktický materiál. (revidované znění) DOKUMENTACE AUDITU U MENŠÍCH ÚČETNÍCH JEDNOTEK. Thc Auditing Practices. Prosinec 2009 Praktický materiál 26 (revidované znění) DOKUMENTACE AUDITU U MENŠÍCH ÚČETNÍCH JEDNOTEK Thc Auditing Practices Board Rada pro účetní výkaznictví (The Financial Reporting Council Limited -

Více

Výběrové řízení zakázka na dodávku ZADÁVACÍ DOKUMENTACE

Výběrové řízení zakázka na dodávku ZADÁVACÍ DOKUMENTACE Výběrové řízení zakázka na dodávku ZADÁVACÍ DOKUMENTACE k veřejné zakázce: ZAKÁZKA NA DODÁNÍ NOTEBOOKŮ A PŘÍSLUŠNÉHO SOFTWARE NA SŠP, OLOMOUC, ROOSEVELTOVA 79 Název zakázky: Zakázka na dodání notebooků

Více

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY FAKULTNÍ NEMOCNICE BRNO Jihlavská 20, 625 00 Brno tel: 532 231 111 ŘEDITELSTVÍ ředitel FN Brno: MUDr. Roman Kraus, MBA tel.: 532 232 000, fax: 543 211 185 e-mail: rkraus@fnbrno.cz IČO: 652 697 05, DIČ:

Více

RPM INTERNATIONAL INC. A JEJÍ DCEŘINÉ SPOLEČNOSTI A PROVOZNÍ SPOLEČNOSTI PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ SAFE HARBOR. ÚČINNÉ OD: 12.

RPM INTERNATIONAL INC. A JEJÍ DCEŘINÉ SPOLEČNOSTI A PROVOZNÍ SPOLEČNOSTI PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ SAFE HARBOR. ÚČINNÉ OD: 12. RPM INTERNATIONAL INC. A JEJÍ DCEŘINÉ SPOLEČNOSTI A PROVOZNÍ SPOLEČNOSTI PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ SAFE HARBOR ÚČINNÉ OD: 12. srpna 2015 Toto prohlášení stanoví principy dodržované společností

Více

Praktické úlohy- zaměření specializace

Praktické úlohy- zaměření specializace Praktické úlohy- zaměření specializace Realizace praktických úloh zaměřených na dovednosti v oblastech specializace POS: Síťový OS, instalace, konfigurace a optimalizace podle zamýšleného použití; Inicializace

Více

Analýza stavu implementace a řízení projektů SA

Analýza stavu implementace a řízení projektů SA Analýza stavu implementace a řízení projektů SA Fáze 2: Analýza stavu projektového řízení ve veřejné správě Zadavatel: Ministerstvo vnitra České republiky Sídlo: Nad štolou 936/3, Praha 7 Holešovice, 170

Více

Hydrogeologie a právo k 1.1. 2012

Hydrogeologie a právo k 1.1. 2012 Hydrogeologie a právo k 1.1. 2012 - pracovní seminář určený hydrogeologům (16.2.2012) 1. ÚVOD do změn právních předpisů Právní předpisy nemohou postihnout rozmanitosti případů z každodenní praxe. Zde proto

Více

ICT plán školy na rok 2007-08

ICT plán školy na rok 2007-08 ICT plán školy na rok 2007-08 Gymnázium Jana Ámose Komenského a Jazyková škola s právem státní jazykové zkoušky Uherský Brod 1. počet žáků ve škole (k 30.9.2007): 711 (pouze denní studium) 703 všeobecné

Více

Zabezpečení cloudové infrastruktury

Zabezpečení cloudové infrastruktury Zabezpečení cloudové infrastruktury SOUHRNNÝ POPIS STRATEGIE Společnost Microsoft si dobře uvědomuje, že zabezpečení a ochrana osobních údajů jsou nezbytnými předpoklady pro získání zákaznické důvěry v

Více

POKYNY K VYPLNĚNÍ žádosti o akreditaci rekvalifikačního programu směřujícího k čisté rekvalifikaci

POKYNY K VYPLNĚNÍ žádosti o akreditaci rekvalifikačního programu směřujícího k čisté rekvalifikaci Platnost k 15. 10. 2012 POKYNY K VYPLNĚNÍ žádosti o akreditaci rekvalifikačního programu směřujícího k čisté rekvalifikaci (druhá záložka tabulky hodinových dotací) Ministerstvo školství, mládeže a tělovýchovy

Více

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí Karta projektového okruhu 3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- Číslo a název projektového okruhu: právní ochrana dětí Garant karty projektového okruhu: Spolupracující

Více

1. Stanovení sazby pomocí ISPV (viz Východisko tohoto dokumentu). 2. Alternativní způsob výpočtu sazby mzdy/platu dle kapitoly 2 tohoto dokumentu.

1. Stanovení sazby pomocí ISPV (viz Východisko tohoto dokumentu). 2. Alternativní způsob výpočtu sazby mzdy/platu dle kapitoly 2 tohoto dokumentu. Seznam mezd/platů a možné postupy stanovení mezd/platů pro zaměstnance/pracovníky podílející se na realizaci projektů Operačního programu Výzkum, vývoj a vzdělávání (dále jen OP VVV) (možnosti stanovení

Více

Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1. Žádosti o finanční příspěvek (rozpočtu).

Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1. Žádosti o finanční příspěvek (rozpočtu). FOND MIKROPROJEKTŮ Pomůcka pro zařazení způsobilých výdajů při vyplňování přílohy č. 1 Žádosti o finanční příspěvek FMP (rozpočtu) V rámci výzvy Fondu mikroprojektů je zveřejněna následující Pomůcka pro

Více

Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady

Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady Směrnice pro zadávání veřejných zakázek malého rozsahu města Poděbrady Čl. 1 Obecná ustanovení 1. Tato směrnice upravuje postup při zadávání veřejných zakázek malého rozsahu specifikovaných v 6, 12, 18

Více

Pardubický kraj Komenského náměstí 125, Pardubice 532 11. SPŠE a VOŠ Pardubice-rekonstrukce elektroinstalace a pomocných slaboproudých sítí

Pardubický kraj Komenského náměstí 125, Pardubice 532 11. SPŠE a VOŠ Pardubice-rekonstrukce elektroinstalace a pomocných slaboproudých sítí Pardubický kraj Komenského náměstí 125, Pardubice 532 11 Veřejná zakázka SPŠE a VOŠ Pardubice-rekonstrukce elektroinstalace a pomocných slaboproudých sítí Zadávací dokumentace 1. Obchodní podmínky, platební

Více

VÝZVA K PODÁNÍ NABÍDKY. Stavební úpravy turistické ubytovny TJ Valašské Meziříčí dokončení rekonstrukce

VÝZVA K PODÁNÍ NABÍDKY. Stavební úpravy turistické ubytovny TJ Valašské Meziříčí dokončení rekonstrukce VÝZVA K PODÁNÍ NABÍDKY v rámci veřejné zakázky malého rozsahu, zadávané mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů Stavební úpravy turistické ubytovny TJ Valašské

Více

Česká školní inspekce Zlínský inspektorát PROTOKOL. Čj. ČŠIZ-190/13-Z

Česká školní inspekce Zlínský inspektorát PROTOKOL. Čj. ČŠIZ-190/13-Z Česká školní inspekce Zlínský inspektorát PROTOKOL Čj. ČŠIZ-190/13-Z o veřejnosprávní kontrole podle 174 odst. 2 písm. e) zákona č. 561/2004 Sb., o předškolním, základním, středním, vyšším odborném a jiném

Více

VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY

VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY VÝZVA K PODÁNÍ NABÍDEK DO VÝBĚROVÉHO ŘÍZENÍ ZADÁVACÍ PODMÍNKY Název zakázky Vzdělávací jazykový program - angličtina v rámci projektu "Efektivní vzdělávací program pro zaměstnance GEM System International

Více

HR.CZ@eur.bosal.com. Dotazník pro uchazeče o zaměstnání

HR.CZ@eur.bosal.com. Dotazník pro uchazeče o zaměstnání Zápská 1857, Brandýs nad Labem V případě zájmu, zasílejte své strukturované životopisy na email: HR.CZ@eur.bosal.com Můžete si také vyzvednout na vrátnici naší společnosti Dotazník pro uchazeče o zaměstnání

Více

Česká zemědělská univerzita v Praze Fakulta provozně ekonomická. Obor veřejná správa a regionální rozvoj. Diplomová práce

Česká zemědělská univerzita v Praze Fakulta provozně ekonomická. Obor veřejná správa a regionální rozvoj. Diplomová práce Česká zemědělská univerzita v Praze Fakulta provozně ekonomická Obor veřejná správa a regionální rozvoj Diplomová práce Problémy obce při zpracování rozpočtu obce TEZE Diplomant: Vedoucí diplomové práce:

Více

INFORMACE O ZPRACOVÁNÍ KLIENTSKÝCH ÚDAJŮ

INFORMACE O ZPRACOVÁNÍ KLIENTSKÝCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ KLIENTSKÝCH ÚDAJŮ Vážená klientko, vážený kliente, společnost Cataps s.r.o. (dále jen KB SmartPay) si velmi váží Vaší důvěry v její produkty a služby a v souladu se zákonnými požadavky

Více

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů název veřejné zakázky: Regenerace zeleně vybraných lokalit města Dvůr

Více

Hodnotící standard. A. Kritéria a způsoby hodnocení. Administrativní a organizační zajištění. Dílčí kvalifikace DK 1

Hodnotící standard. A. Kritéria a způsoby hodnocení. Administrativní a organizační zajištění. Dílčí kvalifikace DK 1 Hodnotící standard Dílčí kvalifikace DK 1 Název dílčí kvalifikace Stavitel podzemní hrobky kvalifikační úroveň 3 A. Kritéria a způsoby hodnocení Administrativní a organizační zajištění a) Výběr vhodného

Více

Popis certifikačního postupu podle ISO/TS 16949:2009

Popis certifikačního postupu podle ISO/TS 16949:2009 Obsah 1 PRAVIDLA... 2 2 POPIS SLUŽEB... 6 Pokud budete potřebovat další informace, kontaktujte nás, prosím. Rádi Vám budeme nápomocni. Kontaktujte nás, prosím, prostřednictvím e-mailu info.tncert@tuev-nord.de

Více

ČESKÝ ÚŘAD ZEMĚMĚŘICKÝ A KATASTRÁLNÍ

ČESKÝ ÚŘAD ZEMĚMĚŘICKÝ A KATASTRÁLNÍ ČESKÝ ÚŘAD ZEMĚMĚŘICKÝ A KATASTRÁLNÍ Zveřejnění obsahu informací poskytnutých na žádost dle 5 odst. 3 zákona č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů rok 2013 Český

Více

ČESKÁ ŠKOLNÍ INSPEKCE. Inspekční zpráva

ČESKÁ ŠKOLNÍ INSPEKCE. Inspekční zpráva ČESKÁ ŠKOLNÍ INSPEKCE Oblastní pracoviště Olomouc Inspekční zpráva Středisko praktického vyučování PRAKTIK s. r. o., Olomouc, tř. 17. listopadu 6/A Adresa tř. 17. listopadu 6/A, 772 00 Olomouc Identifikátor:

Více

Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury

Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury Kritéria zelených veřejných zakázek v EU pro zdravotnětechnické armatury Zelené veřejné zakázky jsou dobrovolným nástrojem. V tomto dokumentu jsou uvedena kritéria EU, která byla vypracována pro skupinu

Více

Rámcový rezortní interní protikorupční program

Rámcový rezortní interní protikorupční program III. Rámcový rezortní interní protikorupční program Ministerstvům a dalším ústředním správním úřadům je předkládána osnova představující minimální rámec rezortního interního protikorupčního programu. Její

Více

Centrum pro vzdělávání pracovníků ve veřejné správě Alfa eduka s.r.o.

Centrum pro vzdělávání pracovníků ve veřejné správě Alfa eduka s.r.o. Centrum pro vzdělávání pracovníků ve veřejné správě Alfa eduka s.r.o. vzdělávací instituce akreditované Ministerstvem vnitra ČR číslo akreditace AK/I 49/2010 IČ: 29218705 tel.: 516.442.310, mobil 602.568.728

Více