Informační koncepce. Zlínský kraj. zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS

Rozměr: px
Začít zobrazení ze stránky:

Download "Informační koncepce. Zlínský kraj. zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS"

Transkript

1 Informační koncepce Zlínský kraj zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS Zpracoval Ing. Jiří Fux Bezpečnostní správce ICT jiri.fux@kr-zlinsky.cz Schválil RNDr. Ivo Skrášek Vedoucí oddělení informatiky ivo.skrasek@kr-zlinsky.cz

2 Obsah OBSAH IDENTIFIKACE DOKUMENTU Základní údaje Verze informační koncepce Verze Verze KONTEXT INFORMAČNÍ KONCEPCE Manažerské shrnutí Informační koncepce INFORMAČNÍ SYSTÉMY ZLÍNSKÉHO KRAJE ZÁMĚRY ROZVOJE INFORMAČNÍCH SYSTÉMŮ Plán rozvoje informačních systémů Záměry na pořízení nebo vytvoření nových informačních systémů Záměry rozvoje stávajících informačních systémů Informační strategie Zlínského kraje Net Komunikační infrastruktura Zlínského kraje Zákon o kybernetické bezpečnosti Správa mobilních zařízení ŘÍZENÍ KVALITY INFORMAČNÍCH SYSTÉMŮ Systém řízení kvality informačních systémů Kvalita informačních systémů Kvalita zpracovávaných dat - atributy Kvalita poskytovaných služeb - atributy Kvalita používaných technologických a programových prostředků - atributy Dlouhodobé cíle v oblasti řízení kvality informačních systémů /54

3 5.3.1 Kvalita zpracovávaných dat Kvalita zajišťovaných služeb Kvalita technologických a programových prostředků Požadavky na kvalitu informačních systémů Plán řízení kvality informačních systémů Činnosti v oblasti řízení kvality Časové harmonogramy plnění cílů kvality a požadavků na kvalitu ŘÍZENÍ BEZPEČNOSTI INFORMAČNÍCH SYSTÉMŮ Systém řízení bezpečnosti informačních systémů Bezpečnost informačních systémů Bezpečnost zpracovávaných dat - atributy Dlouhodobé cíle v oblasti řízení bezpečnosti informačních systémů Požadavky na bezpečnost informačních systémů Plán řízení bezpečnosti informačních systémů Činnosti v oblasti řízení bezpečnosti Časové harmonogramy plnění cílů bezpečnosti a požadavků na bezpečnost SPRÁVA INFORMAČNÍCH SYSTÉMŮ Životní cyklus informačního systému Příprava informačního systému Sběr podbětů k novému informačnímu systému Zpracování záměru pořízení informačního systému dodavatelským způsobem Pořízení informačního systému Pořízení informačního systému dodavatelským způsobem Instalace a testování informačního systému Příprava nasazení informačního systému do rutinního provozu Provoz a údržba informačního systému Nasazení informačního systému do rutinního provozu Zajištění provozu a údržby informačního systému Řízení změn informačního systému Ukončení provozu a činnosti informačního systému /54

4 7.5.1 Ukončení provozu informačního systému Ukončení činnosti informačního systému FINANCOVÁNÍ INFORMAČNÍCH SYSTÉMŮ Způsoby financování informačních systémů Plán financování informačních systémů NAPLŇOVÁNÍ INFORMAČNÍ KONCEPCE Postupy při provádění změn Informační koncepce Postup pro zajištění včasné změny Informační koncepce Postup zápisu změny do dokumentu Informační koncepce Postup schvalování změny Informační koncepce Postup přípravy nové Informační koncepce Postupy při vyhodnocování dodržování Informační koncepce Oblasti pro vyhodnocování Informační koncepce Pravidla pro vytváření zápisu z vyhodnocování Informační koncepce ODPOVĚDNOSTI OSOB Odpovědnost za realizaci Informační koncepce Splnění zákonných povinností PŘÍLOHY Příloha č. 1 Pasport aplikací Příloha č. 2 Plán rozvoje informačních systémů Příloha č. 3 Plán financování informačních systémů Příloha č. 4 Zápis o vyhodnocení informační koncepce SEZNAM TABULEK A OBRÁZKŮ /54

5 1 Identifikace dokumentu 1.1 Základní údaje Název dokumentu Název organizace Informační koncepce Zlínského kraje Zlínský kraj IČ Typ organizace Adresa kraj - vyšší územně samosprávný celek tř. Tomáše Bati 21, Zlín Počátek platnosti Doba platnosti 5 let Konec platnosti Počáteční verze 1.0 Aktuální verze 2.0 Důvěrnost Veřejné informace Tabulka č. 1: Základní údaje o informační koncepci. Role Osoba Datum Podpis Zpracoval: Schválil: Ing. Jiří Fux Bezpečnostní správce ICT jiri.fux@kr-zlinsky.cz RNDr. Ivo Skrášek Vedoucí oddělení informatiky ivo.skrasek@kr-zlinsky.cz Tabulka č. 2: Autorizace a schválení informační koncepce. 5/54

6 1.2 Verze informační koncepce Verze dokumentu jsou chronologicky řazené od nejnovější k nejstarší. Tabulka změn obsahuje popis a odůvodnění změn v předchozí verzi a identifikaci příslušných částí, které byly změněny, a to vždy při zachování souladu obsahu informační koncepce se skutečným stavem a aktuálními požadavky kraje Verze 2.0 Označení verze 2.0 Datum vzniku Datum schválení Počátek platnosti Autor verze Ing. Jiří Fux Funkce Bezpečnostní správce ICT Útvar / organizace Oddělení informatiky, Krajský úřad Zlínského kraje Verzi schválil RNDr. Ivo Skrášek Funkce Vedoucí oddělení informatiky Útvar / organizace Oddělení informatiky, Krajský úřad Zlínského kraje Název souboru Umístění souboru Informacni_koncepce_ Zlinsky_kraj.pdf intranet Verze souboru 2.0 Počet stran 54 Počet příloh 4 Tabulka č. 3: Údaje o verzi 2.0 informační koncepce. Změněná část Terminologie Kontext informační koncepce Informační systémy Záměry rozvoje IS Řízení kvality IS Řízení bezpečnosti IS Správa IS Financování IS Popis a odůvodnění změny Odstranění tabulky obecně známých pojmů. Doplnění manažerského shrnutí informační koncepce. Aktualizace seznamu provozovaných informačních systémů. Obecně specifikován Plán rozvoje IS. Doplněny rozvojové IT oblasti Informační strategie. Definován systém řízení kvality IS. Doplněny základní atributy kvality IS. Aktualizován plán řízení kvality IS. Definován systém řízení bezpečnosti IS. Doplněny základní atributy bezpečnosti IS. Aktualizován plán řízení bezpečnosti IS. Doplněn životní cyklus IS. Doplněny základní role správy IS. Doplněny, konkretizovány a prohloubeny zásady správy IS dle všech fází životního cyklu IS. Obecně specifikován Plán financování IS. 6/54

7 Změněná část Přílohy Popis a odůvodnění změny Doplněn seznam povinných příloh informační koncepce. Tabulka č. 4: Změny ve verzi 2.0 informační koncepce oproti verzi 1.0 informační koncepce Verze 1.0 Označení verze 1.0 Datum vzniku Datum schválení Počátek platnosti Autor verze Ing. Tomáš Kuba Funkce konzultant Ing. Tomáš Hrabík konzultant Útvar / organizace CORTIS Consulting s.r.o. Verzi schválil RNDr. Ivo Skrášek Funkce vedoucí oddělení informatiky KUZK Útvar / organizace Oddělení informatiky, Krajský úřad Zlínského kraje Název souboru IK KUZK v1.00 Verze souboru 1.0 Umístění souboru intranet Počet stran 34 Počet příloh 1 Tabulka č. 5: Údaje o verzi 1.0 informační koncepce. 7/54

8 2 Kontext informační koncepce 2.1 Manažerské shrnutí Zlínský kraj je dle zákona č. 365/2000 Sb., o ISVS, v rámci dlouhodobého řízení ISVS, povinen vytvářet a vydávat informační koncepci, uplatňovat ji v praxi a vyhodnocovat její dodržování. Vedení Zlínského kraje si uvědomuje důležitost koncepčního řízení informačních systémů a ostatní informační a komunikační infrastruktury kraje a svou činností vytváří podmínky pro naplňování informační koncepce v souladu se zákonem č. 365/2000 Sb., o informačních systémech veřejné správy. Informační koncepce kraje je v souladu s Informační strategií kraje, kterou dále rozvíjí v oblasti informačních systémů, přičemž respektuje její vize a cíle. Informační systémy kraje a jejich charakteristiky jsou popsány v dokumentu Pasport aplikací, jež je přílohou informační koncepce. Plán rozvoje informačních systémů kraje je přílohou informační koncepce a připravuje se 1x ročně v souvislosti s přípravou rozpočtu IT. Plán rozvoje je ve své podstatě akční operativní plán projektů rozvoje IS a ostatních informačních technologií. Systém řízení kvality informačních systémů (cyklus plánuj dělej kontroluj jednej) vytváří řízenou kvalitu informačních systémů kraje, která splňuje požadavky a očekávání všech zainteresovaných stran. Plán řízení kvality informačních systémů se připravuje 1 x za 5 let v souvislosti s přípravou nové informační koncepce kraje, aktualizován je průběžně. Systém řízení bezpečnosti informačních systémů (cyklus plánuj dělej kontroluj jednej) vytváří řízenou bezpečnost informačních systémů kraje, která splňuje požadavky a očekávání všech zainteresovaných stran. Plán řízení bezpečnosti informačních systémů se připravuje 1 x za 5 let v souvislosti s přípravou nové informační koncepce kraje, aktualizován je průběžně. Správa informačních systémů kraje probíhá dle stanovených zásad a postupů pro všechny fáze životního cyklu informačního systému (příprava, pořízení/vývoj, provoz a údržba, ukončení provozu a činnosti). Plán financování informačních systémů kraje je přílohou informační koncepce a připravuje se 1x ročně v souvislosti s přípravou rozpočtu IT. Obsahuje mj. přehled financování plánu rozvoje informačních systémů kraje. Revize informační koncepce kraje probíhá 1x ročně. Vyhodnocování dodržování informační koncepce kraje probíhá 1x za 2 roky. Zápis o vyhodnocení informační koncepce kraje je přílohou informační koncepce. Vypracování nové informační koncepce kraje probíhá 1x za 5 roků. Vrcholnou odpovědnost za naplnění informační koncepce kraje má Oddělení informatiky. Vrcholnou odpovědnost za splnění zákonných povinností má Ředitel krajského úřadu. 8/54

9 2.2 Informační koncepce Informační koncepce mj. popisuje: seznam (a charakteristiky) provozovaných informačních systémů a jejich předpokládané změny; záměry na pořízení nebo vytvoření nových informačních systémů, záměry rozvoje stávajících informačních systémů; dlouhodobé cíle v oblasti řízení kvality; dlouhodobé cíle v oblasti řízení bezpečnosti; zásady pro správu informačních systémů s postupy pro jejich naplnění; financování oblasti informačních systémů; postupy při vyhodnocování dodržování informační koncepce; postupy při provádění změn informační koncepce; útvar/funkční zařazení zaměstnanců odpovědných za naplňování informační koncepce a splnění zákonných povinností. Za jeden z nejdůležitějších mechanismů dlouhodobého řízení ISVS lze považovat vyhodnocování, zda jsou dodržovány požadavky stanovené v informační koncepci. Na základě tohoto vyhodnocení jsou formulovány závěry, a v případě zjištěných nedostatků přijmuta přiměřená opatření k jejich odstranění. O průběhu vyhodnocování, závěrech a opatřeních přijatých na základě poznatků z vyhodnocení se pořizuje Zápis o vyhodnocení informační koncepce. Legislativně informační koncepce respektuje především: zákon č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS) a jeho novelu č. 81/2006 Sb.; vyhlášku č. 529/2006 Sb., o dlouhodobém řízení ISVS; vyhlášku č. 530/2006 Sb., o postupech atestačních středisek při posuzování dlouhodobého řízení ISVS. 9/54

10 3 Informační systémy Zlínského kraje V informační koncepci je uveden pouze výčet informačních systémů provozovaných Krajským úřadem Zlínského kraje. Jedná se buď o informační systémy veřejné správy (ISVS) nebo o provozní informační systémy (PIS), příp. o provozní informační systémy s vazbou na ISVS (PIS - ISVS). Všechny tyto informační systémy jsou v detailu, požadovaném vyhláškou č. 529/2006 Sb., popsány v Příloze č. 1 - Pasport aplikací. ID INFORMAČNÍ SYSTÉM 1 AirSoft - Ovzduší SQL 2 Dotace 200x 3 EDA 4 Elektronická podatelna 5 ESPI 6 EVI EVPE 8 IS FKVS MPP (modul podpory plánování) 9 Myslivecké a rybářské průkazy 10 Portál 11 Rozpočet JASU 12 Stavební úřad 13 T-WIST ENZZ 14 Válečné hroby 15 Zoner Context - Systém jakosti v oboru pozemních komunikací 16 Zpracování JŘ pro CIS JŘ 2011/ E testy Komisař MEDIS ALARM 108D 19 PDS KoPla 20 Živnostenský rejstřík 21 ETZ- elektronické testy 22 Evidence myslivosti 23 Perm3 24 IntraDoc Portál kr-zlinsky 26 Tagra.eu Control 27 EZOP Kukátko ActiveDirectory 30 Anet 31 ArcGIS Desktop v ArcIMS ArcGIS Server Enterprise Basic v ASPI Systém právních norem 35 Cardpay 10/54

11 ID INFORMAČNÍ SYSTÉM 36 ELZA BENEFIT 37 EOS3 ver. 3 (2005) 38 GILDA 39 Ginis 40 Gordic UCR 41 HelpDesk 42 HSMAP 43 Kevis 44 LHK SSL 45 MaP/PiS 46 MONIT 47 Project Server 48 SmtpGateway 49 Sproxy 50 Thomas key 51 T-WIST 1.2a 52 T-WIST METIS 4 53 T-WIST NEMO-EVIDENCE MAJETKU 54 T-WIST REN 55 T-WIST ÚIR-ADR FormServer 57 FaMa+ 58 TopoL xt Reduced 59 Kissos 60 Telefonní seznam SafeQ PCAS Hfx EMNKP - Evidence movitých a nemovitých kulturních památek 63 Střet zájmů 64 AuditPro ArcGIS Server esps 67 Datový sklad DWH/BI 68 CA Clarity/PPM 69 Gist 70 MIS ZK 71 Exchange Sharepoint Foundation 2013 Tabulka č. 6: Přehled informačních systémů provozovaných Krajským úřadem Zlínského kraje. 11/54

12 4 Záměry rozvoje informačních systémů 4.1 Plán rozvoje informačních systémů Zásady a postupy pro správu informačních systémů (kap. 7. Správa informačních systémů) představují pravidla pro vytvoření plánu pořizování, vytváření, provozování, změn a ukončení činnosti informačních systémů kraje plánu rozvoje informačních systémů. Plán rozvoje informačních systémů kraje je upřesněním záměrů a cílů uvedených v informační koncepci na základě konkrétních požadavků a dalších okolností. Vlastní plán není součástí informační koncepce, která obsahuje pouze zásady a postupy pro jeho vytváření, ale je její přílohou (Příloha č. 2 Plán rozvoje informačních systémů). Plán rozvoje informačních systémů obsahuje následující části: plán pořizování a vytváření nových IS, plán provozování a údržby provozovaných IS, plán provádění změn stávajících IS, plán ukončení provozu a činnosti rušených IS. Součástí plánu rozvoje je přehled IS, které mají vzniknout, které mají být upraveny, které nahrazeny a které ukončeny bez náhrady. Dále je v plánu uveden časový harmonogram provádění příslušných akcí v jednotlivých systémech. Plán rozvoje se nemusí týkat pouze IS, ale i ostatních informačních a komunikačních technologií kraje a související informační a komunikační infrastruktury. Plán rozvoje se připravuje 1x ročně v souvislosti s přípravou rozpočtu IT. Jedná se v podstatě o každoroční akční operativní plán projektů rozvoje IS a ostatních informačních a komunikačních technologií. Plán rozvoje informačních systémů kraje je pojítkem mezi Informační koncepcí a Informační strategií Zlínského kraje. 4.2 Záměry na pořízení nebo vytvoření nových informačních systémů V současnosti nejsou žádné záměry na pořízení nových informačních systémů dodavatelským způsobem. V současnosti nejsou žádné záměry na vytvoření nových informačních systémů vlastními zdroji. 4.3 Záměry rozvoje stávajících informačních systémů V současnosti nejsou žádné záměry rozvoje stávajících informačních systémů. 4.4 Informační strategie Zlínského kraje V průběhu roku 2014 bude zpracována nová Informační strategie Zlínského kraje, a v návaznosti na to aktualizována Informační koncepce Zlínského kraje vč. Plánu rozvoje informačních systémů. V dokumentech se budou mj. analyzovat důsledky a dopady následujících oblastí rozvoje informačních technologií: 12/54

13 21Net Komunikační infrastruktura Zlínského kraje Zákon o kybernetické bezpečnosti Správa mobilních zařízení Net Komunikační infrastruktura Zlínského kraje 21Net ve výsledku rychlá, robustní a bezpečná celokrajská datová síť pro podporu krizového řízení, integrovaného záchranného systému, pro naplnění cílů e-governmentu a zvýšení efektivity výkonu veřejné správy. K přenosu informací mezi jednotlivými lokalitami bude využito optických vláken. Optická datová síť dosáhne přenosové rychlosti 1 Gbit/s, přičemž technologicky bude připravena na vyšší rychlost 10 Gbit/s bez nutnosti vysokých investic. Celá infrastruktura bude odolná proti výpadku napájení ve všech kritických lokalitách s podmínkou zachování funkčnosti sítě na dobu 72 hodin. Více informací na V souvislosti s provozem této sítě vzniká provozní dokumentace, mj. Bezpečnostní politika 21Net a provozní řády Zákon o kybernetické bezpečnosti Připravovaný zákon o kybernetické bezpečnosti bude na povinné osoby v oblasti kybernetické bezpečnosti pravděpodobně klást některé nové požadavky, naplněné tzv. Systémem zajištění kybernetické bezpečnosti. Systém zajištění kybernetické bezpečnosti tvoří bezpečnostní opatření, hlášení kybernetických bezpečnostních incidentů, protiopatření, oznamování kontaktních údajů a činnost Národního bezpečnostního úřadu a dohledových pracovišť. Stavem kybernetického nebezpečí se rozumí stav, ve kterém je ve velkém rozsahu ohrožena bezpečnost informací v informačních systémech nebo bezpečnost služeb nebo sítí elektronických komunikací, a tím dojde nebo by mohlo dojít k porušení nebo ohrožení zájmu České republiky Správa mobilních zařízení Používání mobilních zařízení (mj. a především smartphone a tablet) způsobuje nová bezpečnostní rizika. Oprávnění uživatelé mohou používat mobilní zařízení a pracovat s využitím vzdáleného přístupu k informacím a prostředkům pro jejich zpracování za splnění striktně definovaných podmínek. Správa mobilních zařízení musí poskytovat možnost rychlé registrace mobilního zařízení v datovém prostředí, konfiguraci a aktualizaci nastavení zařízení na dálku, vynucování bezpečnostních zásad a konformit, zabezpečování mobilního přístupu k datovým zdrojům, a také uzamykání a vymazávání těchto zařízení. 13/54

14 5 Řízení kvality informačních systémů 5.1 Systém řízení kvality informačních systémů Systém řízení kvality informačních systémů přijímá požadavky a očekávání zainteresovaných stran na kvalitu informačních systémů a pomocí nezbytných činností a procesů vytváří řízenou kvalitu, která splňuje tyto požadavky a očekávání. Základní cyklus systému řízení kvality informačních systémů: Plánuj plánování v oblasti řízení kvality informačních systémů. Dělej realizace požadavků na kvalitu informačních systémů. Kontroluj - ověřování splnění požadavků na kvalitu informačních systémů. Jednej vyhodnocení požadavků na kvalitu informačních systémů. Obrázek č. 1: Cyklus systému řízení kvality informačních systémů 5.2 Kvalita informačních systémů Kvalitou informačních systémů se rozumí především: Kvalita zpracovávaných dat. Kvalita poskytovaných služeb. Kvalita používaných technologických a programových prostředků Kvalita zpracovávaných dat - atributy Základní atributy kvality zpracovávaných dat: Integrita dat data v IS jsou autentická, přesná a úplná. 14/54

15 Přesnost (správnost) dat - reprezentace skutečné hodnoty v IS by měla být v kontextu jejího použití dostatečně přesná. Úplnost (kompletnost) dat - v IS by měly být vedeny hodnoty pokud možno pro všechny atributy entity, a také všechny ostatní relevantní entity. Konzistence dat - různé údaje ke stejné entitě v IS by neměly být ve zřejmém logickém rozporu. Aktuálnost dat - IS by měl využívat a poskytovat aktuální data. Důvěryhodnost dat - data, poskytovaná IS by měla být pravdivá a důvěryhodná. Přístupnost dat - data vedená v IS by měla být vedena v takové formě, aby byla přístupná, a to zejména pro osoby, které vyžadují podpůrné technologie. Dostupnost dat - data vedená v IS by měla být vždy dostupná všem uživatelům s oprávněním k přístupu. Utajitelnost dat - data vedená v IS by měla být přístupná pouze oprávněným uživatelům. Srozumitelnost dat - data vedená v IS by měla být snadno interpretovatelná uživatelem a vyjádřena ve vhodném jazyce a jednotkách. Efektivita dat - při zpracování dat v IS by měl být zajištěn odpovídající výkon systému a mělo by být využito odpovídající množství systémových zdrojů. Přenositelnost dat - data vedená v IS by měla umožňovat převod na odlišnou platformu při zachování své kvality. Sledovatelnost dat (odpovědnost za data) - při přístupu k datům, vkládání nebo změně dat v IS by mělo probíhat sledování kdo a kdy k datům přistupoval a kdo a kdy vložení nebo změny provedl. Soulad dat v IS s právními předpisy - data v IS musí být uložena v souladu s platnými obecně závaznými právními předpisy. Data v IS by měla být uložena podle veřejně dostupných standardů a datových formátů Kvalita poskytovaných služeb - atributy Základní atributy kvality poskytovaných služeb: Funkčnost služeb - IS by měl poskytovat služby - funkce, které uspokojují stanovené a předpokládané potřeby. Efektivnost služeb IS by měl poskytovat služby relevantní potřebám uživatelů. Dostupnost služeb - služby IS by měly být dostupné za předem určených podmínek (místo, formát, čas). Přehlednost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být přehledné. Srozumitelnost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být srozumitelné. Přístupnost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být přístupné i uživatelům, kteří pro přístup vyžadují speciální technologie. Interoperabilita služeb - služby IS by měly být způsobilé ke komunikaci s jinými informačními systémy. 15/54

16 Dohledatelnost služeb - služby IS by měly být dohledatelné za pomoci běžných nástrojů. Řízení dokumentace podrobné návody k použití služeb IS by měly být popsány a aktualizovány v uživatelské dokumentaci Kvalita používaných technologických a programových prostředků - atributy Základní atributy kvality používaných technologických a programových prostředků: Funkčnost software - IS by měl poskytovat funkce, které uspokojují stanovené a předpokládané potřeby. Interoperabilita software - IS by měl být schopen interakce s dalšími IS. Použitelnost software - IS by měl být pro své uživatele srozumitelný, zvládnutelný a atraktivní. Efektivita software - IS by měl poskytovat odpovídající výkon při odpovídajícím využití systémových zdrojů. Bezporuchovost software - IS by měl poskytovat bezporuchový provoz. Udržovatelnost software - IS by měl být způsobilý k úpravám a implementaci nových funkcí dle nových legislativních a dalších požadavků. Přenositelnost software - IS by měl být způsobilý k převodu na odlišnou platformu při zachování své kvality. Dostupnost software - IS by měl být dostupný pro všechny oprávněné uživatele. Certifikace hardware - technologické prostředky IS by měly mít platnou certifikaci pro zamýšlené programové prostředky. Odolnost hardware vůči poruchám - technologické prostředky IS by měly být odolné vůči poruchám. Obnova harware - technologické prostředky IS by neměly být zastaralé. Úroveň služeb síťové infrastruktury - síťová infrastruktura kraje nezbytná pro provoz IS by měla být na odpovídající úrovni. Úroveň internetové konektivity - konektivita do internetu nezbytná pro provoz IS by měla být na odpovídající úrovni. Dodávka software a hardware jednotná strategie řízení vztahů s dodavateli technologií. Integrace software a hardware sjednocení technologií (používaných technologických a programových prostředků). 5.3 Dlouhodobé cíle v oblasti řízení kvality informačních systémů Dlouhodobé cíle v oblasti řízení kvality IS byly stanoveny ve třech oblastech: zajištění kvality dat, která jsou v IS zpracovávána; zajištění kvality služeb, které jsou prostřednictvím IS poskytovány; zajištění kvality technologických a programových prostředků. 16/54

17 Dlouhodobé cíle vychází z dokumentu Globální systémová architektura, zpracovaného v rámci projektu Systémová integrace, který nastavil dlouhodobé směrování informačního systému na úrovni celého kraje a stanovil hlavní cíle. Dlouhodobé cíle v oblasti řízení kvality IS jsou uvedeny v tabulce, a to v členění do tří výše uvedených oblastí. U každého cíle je dále uveden atribut kvality IS, ke kterému cíl směřuje Kvalita zpracovávaných dat Označení cíle Název cíle Popis cíle Atribut kvality CK01 Integrita Ve všech systémech budou využity maximální možnosti pro kontrolu integrity dat, a to na všech úrovních (databáze, aplikační logika, vstupní formuláře apod.). CK02 Aktualizace Cílem je, aby všechny údaje vedené primárně krajským úřadem byly aktualizovány v nejbližší možné době po jejich změnách. Podobně nové údaje by se měly objevit v ISVS s minimální prodlevou. CK03 Správnost Předmětem je zavést kontroly dat proti primárním registrům (především RES, UIR-ADR, ISKN) a kontroly na obsah dat s cílem zvýšení čistoty dat. integrita dat aktuálnost dat správnost dat CK04 Kompletnost dat Cílem je zavedení datové základy bez chybějících atributů znamenající nejednoznačnost údajů. Zároveň maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě. kompletnost dat CK05 Odpovědnost Ve všech systémech budou ukládány auditní záznamy o autorech změn vedených údajů. Bude zajištěna bezpečnost těchto záznamů. odpovědnost za data Tabulka č. 7: Cíle v oblasti zpracovávaných dat. 17/54

18 5.3.2 Kvalita zajišťovaných služeb Označení cíle Název cíle Popis cíle Atribut kvality CK06 Funkčnost Rozvoj systému provádět na základě zadání / cílové architektury v konfrontaci s požadavky uživatelů. CK07 Efektivnost Pokračovat v zavádění principu vnímání ICT jako poskytovatele (interních) služeb. funkčnost služeb efektivnost služeb Zavést standardy IT Governance 1 procesů ICT. do vnitřních CK08 Dostupnost Dále přibližovat veřejné služby občanovi, zajistit jejich maximální dostupnost a kvalitu s důrazem na bezpečný a jednoduchý přístup. dostupnost služeb Podpořit prezentaci úřadu a regionu. CK09 Interoperabilita Podpořit integraci a sdílení dat a služeb prostřednictvím webových služeb a zavést jednotný způsob autorizace a autentizace. interoperabilita služeb CK10 Řízení dokumentace Podpořit využívání funkcionality IS s dostupností uživatelské dokumentace a konkrétních návodů postupu řešení problémů. řízení dokumentace Tabulka č. 8: Cíle v oblasti zajišťovaných služeb. 1 Manažerské metody a nástroje, zaměřené na řízení informatiky s cílem maximalizovat přidanou hodnotu informačních systémů a technologií pro realizaci strategie organizace. Zahrnuje jednotný přístup k řízení požadavků, zdrojů, procesů a projektů probíhajících v ICT se snahou o zvyšování kvality poskytovaných služeb, redukci nákladů a maximalizaci přidané hodnoty informatiky pro organizaci. 18/54

19 5.3.3 Kvalita technologických a programových prostředků Označení cíle Název cíle Popis cíle Atribut kvality CK11 Řízení dodavatelů Cílem je zavedení jednotné strategie řízení vztahů s dodavateli ICT. dodávka CK12 Sjednocení technologií Sjednocení technologií na základě Technologické strategie. sjednocení technologií CK13 Obnova ICT Pokračovat v pravidelné obnově HW. obnova HW Tabulka č. 9: Cíle v oblasti technických a programových prostředků. 19/54

20 5.4 Požadavky na kvalitu informačních systémů Požadavky na kvalitu informačních systémů vznikly konkretizací výše stanovených cílů řízení kvality. Souhrn požadavků včetně vazeb na cíl, který naplňují, a vazeb na IS, pro které platí, je uveden v následující tabulce. Cíl kvality Označení požadavku Popis požadavku Platí pro CK01: Integrita PK01 Rozšíření kontrol integrity a promítnutí problémových oblastí do plánu rozvoje. PK02 Podporovat převedení nestrukturovaných dat na strukturované. všechny IS GINIS - SSL PK03 Vytvořit metadata k datům, službám a dokumentacím. všechny IS CK02: Aktualizace PK04 Zavést organizační opatření pro zajištění včasné aktualizace dat. všechny IS PK05 Doplnit konkrétní požadavky na výměnu dat pro konkrétní systémy. všechny IS CK03: Správnost PK06 Zajistit implementace kontrol identifikace subjektů/osob, adres a nemovitostí. všechny relevantní IS PK07 Zajistit implementaci kontrol obsahu dat (např. kontrola správnosti rodného čísla, identifikačního čísla, správnost položek typu datum a čas apod.). všechny IS CK04: Kompletnost dat PK08 Maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě. všechny IS PK09 Zajistit historizaci záznamů, tzn. zavést mechanismus zaznamenávání historie změn záznamů a zajistit možnost sledovat postupné změny záznamu v čase a provádět časové řezy. všechny IS CK05: Odpovědnost PK10 Zavést auditovatelnost záznamů ve smyslu identifikace vlastníka každé provedené změny v záznamech. všechny IS CK06: Funkčnost PK11 Vytvořit cílovou architekturu. všechny IS CK07: Efektivnost PK12 Zavést standardy IT Governance do vnitřních procesů ICT. 20/54

21 Cíl kvality Označení požadavku Popis požadavku Platí pro CK08: Dostupnost PK13 Rozvinout webové stránky směrem k elektronizaci agend jako alternativního přístupu. redakční systém PK14 Vytvořit Call centrum jako alternativu k zjišťování stavu žádosti. všechny IS CK09: Interoperabilita PK15 Dále rozvíjet sdílení dat na bázi webových služeb. GIS PK16 Zavést jednotný způsob autorizace a autentizace. všechny IS CK10: Řízení dokumentace PK17 Zajistit dostupnost uživatelské dokumentace. všechny IS PK18 Rozšířit návody řešící typické postupy práce s IS. všechny IS CK11: dodavatelů Řízení PK19 Zavést dlouhodobé hodnocení dodavatelů, monitorování kvality dodávek. všechny IS PK20 Vytvořit standardizované šablony pro smlouvy s dodavateli ICT komodit a služeb. všechny IS PK21 Přenést parametry ze SLA na dodavatele, kteří dané SLA mohou ovlivnit, včetně patřičných sankcí. všechny IS PK22 Rozvíjet projektové řízení při dodávce ICT služeb. všechny IS CK12: Sjednocení technologií PK23 Sjednotit technologie na základě stanovené Technologické strategie. všechny IS CK13: Obnova ICT PK24 Pokračovat v pravidelné obnově HW. hardware Tabulka č. 10: Požadavky na kvalitu informačních systémů. 5.5 Plán řízení kvality informačních systémů Činnosti v oblasti řízení kvality V oblasti řízení kvality informačních systémů budou v rámci krajského úřadu vykonávány činnosti dle základního cyklu systému řízení kvality informačních systémů (plánuj dělej kontroluj jednej): Stanovení cílů kvality: provádí vedoucí oddělení informatiky; 21/54

22 vedoucí oddělení informatiky vymezí obecné cíle kvality, popíše je, přidělí jim příslušné atributy včetně požadovaného termínu naplnění a sestaví katalog cílů kvality; cíle kvality jsou součástí informační koncepce, tzn. mohou se měnit při změně verze. Stanovení požadavků na kvalitu: vedoucí oddělení informatiky předá cíle kvality jednotlivým správcům IS; správci IS pro každý cíl buď konstatují, že jejich IS již cíl splňuje, nebo sestaví požadavky, jejichž postupným splněním bude tento cíl naplněn; u požadavků si správci IS stanoví dílčí termíny takové, aby byl splněn termín požadovaného naplnění cíle; vedoucí oddělení informatiky požadavky sesbírá a vytvoří katalog požadavků na kvalitu, který se stává součástí informační koncepce. Implementace požadavků na kvalitu: provádí dodavatel nebo správce IS v závislosti na způsobu budování resp. údržby IS; zodpovídá na jedné straně správce IS, na druhé straně vedoucí projektu; podklady čerpá z informační koncepce - platné verze; vychází z požadavků na kvalitu a časového harmonogramu jejich naplnění; dokončení implementace požadavku hlásí vedoucí projektu správci IS a ten dále informuje vedoucího oddělení informatiky. Prověrka dodržování požadavků na kvalitu: provádí nezávislý pracovník Útvaru interního auditu; impuls dává vedoucí oddělení informatiky; prověřuje se buď konkrétní implementace požadavku na konkrétním IS, nebo konkrétní požadavek na všech relevantních IS nebo všechny požadavky na vybraném IS; z prověření se vytváří zápis, který obdrží vedoucí oddělení informatiky a správce IS. Vyhodnocení řízení kvality: provádí vedoucí oddělení informatiky; provádí se minimálně jednou za rok; součástí je vyhodnocení závěrů z provedených prověrek dodržování požadavků na kvalitu; provede se též revize dlouhodobých cílů kvality a jejich aktualizace; vyřadí se implementované a prověřené požadavky na kvalitu a vytvoří se nové; vyhodnocení může být podnětem k vydání nové verze informační koncepce. 22/54

23 5.5.2 Časové harmonogramy plnění cílů kvality a požadavků na kvalitu Šedou barvou jsou zvýrazněny cíle kvality a požadavky na kvalitu, které ke dni platnosti nové verze informační koncepce (2.0) již měly být splněny, bez zvýraznění jsou cíle a požadavky, jejichž plnění je průběžné a cíle a požadavky, jejichž splnění se očekává. Protokol o auditním testu č. 6, jež je přílohou č. 4 této informační koncepce, obsahuje podrobné závěry z praktického ověření skutečného stavu naplnění cílů kvality a požadavků na kvalitu informačních systémů. Plánované naplnění Označení cíle Název cíle průběžně CK01 Integrita CK02 Aktualizace CK03 Správnost průběžně CK04 Kompletnost dat CK05 Odpovědnost CK06 Funkčnost CK07 Efektivnost CK08 Dostupnost CK09 Interoperabilita CK10 Řízení dokumentace průběžně CK11 Řízení dodavatelů CK12 Sjednocení technologií průběžně CK13 Obnova ICT Tabulka č. 11: Harmonogram plnění cílů kvality. Plánované naplnění průběžně Označení požadavku PK01 Popis požadavků na kvalitu Rozšíření kontrol integrity a promítnutí problémových oblastí do plánu rozvoje. průběžně PK02 Podporovat převedení nestrukturovaných dat na strukturované. průběžně PK03 Vytvořit metadata k datům, službám a dokumentacím PK04 Zavést organizační opatření pro zajištění včasné aktualizace dat PK05 Doplnit konkrétní požadavky na výměnu dat pro konkrétní systémy. 23/54

24 PK PK07 Zajistit implementace kontrol identifikace subjektů/osob, adres a nemovitostí. Zajistit implementaci kontrol obsahu dat (např. kontrola správnosti rodného čísla, identifikačního čísla, správnost položek typu datum a čas apod.). průběžně PK08 Maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě PK PK10 Zajistit historizaci záznamů, tzn. zavést mechanismus zaznamenávání historie změn záznamů a zajistit možnost sledovat postupné změny záznamu v čase a provádět časové řezy. Zavést auditovatelnost záznamů ve smyslu identifikace vlastníka každé provedené změny v záznamech PK11 Vytvořit cílovou architekturu PK12 Zavést standardy IT Governance do vnitřních procesů ICT PK13 Rozvinout webové stránky směrem k elektronizaci agend jako alternativního přístupu. průběžně PK15 Dále rozvíjet sdílení dat na bázi webových služeb PK16 Zavést jednotný způsob autorizace a autentizace PK17 Zajistit dostupnost uživatelské dokumentace. průběžně PK18 Rozšířit návody řešící typické postupy práce s IS. průběžně PK19 Zavést dlouhodobé hodnocení dodavatelů, monitorování kvality dodávek PK PK21 Vytvořit standardizované šablony pro smlouvy s dodavateli ICT komodit a služeb. Přenést parametry ze SLA na dodavatele, kteří dané SLA mohou ovlivnit, včetně patřičných sankcí. průběžně PK22 Rozvíjet projektové řízení při dodávce ICT služeb PK23 Sjednotit technologie na základě stanovené Technologické strategie. průběžně PK24 Pokračovat v pravidelné obnově HW. Tabulka č. 12: Harmonogram plnění požadavků na kvalitu. 24/54

25 6 Řízení bezpečnosti informačních systémů 6.1 Systém řízení bezpečnosti informačních systémů Pro řízení bezpečnosti informačních systémů kraje je aplikován přístup dle mezinárodních norem a standardů pro oblast řízení informační bezpečnosti, a to konkrétně dle ČSN ISO/IEC Systém řízení bezpečnosti systémů požadavky, ISO/IEC Soubor postupů pro řízení informační bezpečnosti a ČSN ISO/IEC TR Směrnice pro řízení bezpečnosti IT. Systém řízení bezpečnosti informačních systémů, resp. informační bezpečnosti (ISMS information security management system), přijímá požadavky a očekávání zainteresovaných stran na bezpečnost informačních systémů a pomocí nezbytných činností a procesů vytváří řízenou bezpečnost, která splňuje tyto požadavky a očekávání. Základní cyklus systému řízení bezpečnosti informačních systémů: Plánuj plánování v oblasti řízení bezpečnosti informačních systémů. Dělej realizace požadavků na bezpečnost informačních systémů. Kontroluj - ověřování splnění požadavků na bezpečnost informačních systémů. Jednej vyhodnocení požadavků na bezpečnost informačních systémů. Obrázek č. 2: Cyklus systému řízení bezpečnosti informačních systémů 6.2 Bezpečnost informačních systémů Bezpečností informačních systémů se rozumí především: Bezpečnost zpracovávaných dat. Bezpečnost poskytovaných služeb. Bezpečnost používaných technologických a programových prostředků. 25/54

26 6.2.1 Bezpečnost zpracovávaných dat - atributy Základní atributy bezpečnosti zpracovávaných dat: Dostupnost dat - data v IS jsou k dispozici vždy, když jsou oprávněně autorizovaným uživatelem vyžadována. Důvěrnost dat - data v IS jsou chráněna před neautorizovaným přístupem, rozšiřováním, modifikací a před ztrátou či zničením dle principu identifikace, autentizace a autorizace uživatele. Integrita dat - data v IS jsou autentická, přesná a úplná. Základní atributy bezpečnosti zpracovávaných dat se zprostředkovaně vztahují i na poskytované služby a používané technologické a programové prostředky. 6.3 Dlouhodobé cíle v oblasti řízení bezpečnosti informačních systémů Dlouhodobé cíle v oblasti řízení bezpečnosti informačních systémů byly stanoveny v následujících třech oblastech: zajištění bezpečnosti dat, která jsou v IS zpracovávána, zajištění bezpečnosti služeb, které jsou prostřednictvím IS poskytovány, zajištění bezpečnosti technických a programových prostředků. Dlouhodobé cíle v oblasti řízení bezpečnosti IS jsou uvedeny v následující tabulce, a to v členění do výše uvedených oblastí. Uvedené cíle jsou stanoveny tak, aby byla zajištěna bezpečnost zpracovávaných informací a poskytovaných služeb, tj. aby byla zajištěna jejich dostupnost, důvěrnost a integrita. Oblast bezpečnosti Oblast bezpečnosti dle ISO/IEC Označení cíle Popis cíle Zajištění bezpečnosti dat Organizační bezpečnost CB01 Stanovit odpovědnost za činnost uživatelů v ISVS. Zajištění bezpečnosti dat Klasifikace a řízení aktiv CB02 Zajistit důvěrnost a integritu dat uchovávaných a zpracovávaných v ISVS. Zajištění bezpečnosti dat, technických a programových prostředků Personální bezpečnost CB03 Snížit rizika vyplývající z lidských chyb, krádeže a podvodu nebo zneužití zařízení. Zajištění bezpečnosti dat, služeb, technických a programových prostředků Fyzická bezpečnost a bezpečnosti prostředí CB04 Zabránit neautorizovanému přístupu či poškození aktiv IS. 26/54

27 Oblast bezpečnosti Oblast bezpečnosti dle ISO/IEC Označení cíle Popis cíle Zajištění bezpečnosti dat, služeb, technických a programových prostředků Řízení komunikací a provozu. CB05 Zajistit řízení procesů při nasazování IS a prostředků IS/ICT, prevence a detekce škodlivého SW a počítačových virů. Zajištění bezpečnosti dat a služeb Řízení přístupu CB06 Zajistit bezpečný a oprávněného přístup k požadovaným informacím a službám IS. Zajištění bezpečnosti dat a služeb Řízení bezpečnostních incidentů CB07 Zavést řízení bezpečnostních incidentů. Zajištění bezpečnosti dat a služeb Řízení zachování kontinuity činností CB08 Stanovit potřebnou dostupnost informací a služeb a zajistit kontinuitu činností včetně havarijního plánování. Zajištění bezpečnosti dat a služeb, technických a programových prostředků Řízení shody CB09 Zajistit dodržování všech zákonných požadavků, norem a předpisů. Bezpečnost IS obecně Bezpečnostní politika ICT (kontrola a hodnocení) CB10 Řídit informační rizika s cílem implementovat efektivní opatření na jejich zvládání, provádění auditů a vyhodnocování auditních záznamů. Tabulka č. 13: Dlouhodobé cíle v oblasti řízení bezpečnosti IS 6.4 Požadavky na bezpečnost informačních systémů Požadavky na bezpečnost IS vznikly konkretizací výše stanovených cílů řízení bezpečnosti, a to pro jednotlivé informační systémy resp. záměry na vybudování nových IS, nebo jejich skupiny, případně pro všechny IS nebo záměry na jejich vybudování. Souhrn požadavků včetně vazeb na cíl, který naplňují, a vazeb na IS, pro které platí, je uveden v následující tabulce. Cíl bezpečnosti Označení požadavku Popis požadavku Platí pro CB01 PB01 Definice struktury řízení informační bezpečnosti, stanovení rolí a odpovědností, povinností a pravomocí. všechny IS 27/54

28 Cíl bezpečnosti Označení požadavku Popis požadavku Platí pro CB02 PB02 Stanovení odpovídající klasifikace dat dle stupně důvěrnosti a pravidel ochrany klasifikovaných dat. všechny IS CB03 PB03 Stanovení odpovědnosti za bezpečnost. všechny IS PB04 Zavedení systému pravidelného vzdělávání uživatelů v oblasti informační bezpečnosti. všechny IS CB04 PB05 Zajištění ochrany informací technologickými, organizačními a fyzickými prostředky. všechny IS CB05 PB06 Zabezpečení komunikace uvnitř i vně úřadu. všechny IS PB07 Zajištění používání pouze schváleného HW a licencovaného SW (licenční politika), všechny IS PB08 Pořizování systémových záznamů (logů), zápisů o opravách a zásazích a stanovení nezbytné doby jejich uchování a místa jejich uložení. všechny IS CB06 PB09 Provádění všech činností tak, aby nemohlo dojít k úniku, neoprávněnému přístupu k informacím nebo k narušení integrity HW nebo SW vybavení a jinému ohrožení. CB07 PB10 Stanovení postupů pro hlášení bezpečnostních incidentů uživateli včetně jejich evidence a následného vyhodnocení. CB08 PB11 Řešení krizových situací na základě definovaných rizik, stanovených dopadů a krizových scénářů (požár, záplavy, výpadek proudu, porucha HW nebo selhání SW, přírodní katastrofa, úmyslný zásah, atd.). všechny IS všechny IS všechny IS PB12 Aktualizace Havarijního plánu ICT. všechny IS CB09 PB13 Identifikace požadavků relevantní legislativy. všechny IS CB10 PB14 Provádění pravidelného auditu informační bezpečnosti všechny IS PB15 Provedení analýzy rizik IS. všechny IS Tabulka č. 14: Požadavky na bezpečnost informačních systémů. 28/54

29 6.5 Plán řízení bezpečnosti informačních systémů Činnosti v oblasti řízení bezpečnosti V oblasti řízení bezpečnosti informačních systémů budou v rámci krajského úřadu vykonávány činnosti dle základního cyklu systému řízení bezpečnosti informačních systémů (plánuj dělej kontroluj jednej): Stanovení cílů bezpečnosti: provádí bezpečnostní správce ICT; cíle bezpečnosti jsou stanoveny na základě výsledků analýzy rizik; cíle bezpečnosti jsou detailně rozpracovány v Bezpečnostní politice ICT. Stanovení požadavků na bezpečnost: na základě cílu bezpečnosti stanoví bezpečnostní správce ICT požadavky na bezpečnost, jež povedou k naplnění cíle, a předá je vedoucímu Oddělení informatiky odpovědnému za rozvoj IS, jednotlivé požadavky na bezpečnosti jsou pak zapracovány do Plánu bezpečnosti spolu se stanovením termínu plnění. Implementace požadavků na bezpečnost: jednotlivé požadavky na bezpečnost mohou být implementovány prostřednictvím několika bezpečnostních opatření; odpovědnost za implementaci požadavků na bezpečnost, spolu se způsobem jejich implementace je definována v Plánu bezpečnosti; za Plán bezpečnosti odpovídá bezpečnostní správce ICT; dokončení implementace požadavku hlásí bezpečnostní správce ICT pracovníkovi zodpovědnému za naplňování IK. Prověrka dodržování požadavků na bezpečnost: provádí ji Útvar interního auditu nebo externí organizace, impuls dává pracovník zodpovědný za naplňování IK nebo bezpečnostní správce ICT, prověřuje se konkrétní implementace jednoho nebo více požadavků na IS KÚZK, z prověření se vytváří zápis, který obdrží pracovník odpovědný za naplnění IK a bezpečnostní správce ICT. Vyhodnocení řízení bezpečnosti: způsob kontroly a hodnocení řízení bezpečnosti je definován v Bezpečnostní politice ICT; na základě vyhodnocení řízení bezpečnosti provede bezpečnostní správce ICT též revizi dlouhodobých cílů bezpečnosti a jejich aktualizaci, vyřadí se implementované a prověřené požadavky na bezpečnost a vytvoří se nové, vyhodnocení může být podnětem k vydání nové verze IK. 29/54

30 6.5.2 Časové harmonogramy plnění cílů bezpečnosti a požadavků na bezpečnost Šedou barvou jsou zvýrazněny cíle bezpečnosti a požadavky na bezpečnost, které ke dni platnosti nové verze informační koncepce (2.0) již měly být splněny, bez zvýraznění jsou cíle a požadavky, jejichž plnění je průběžné a cíle a požadavky, jejichž splnění se očekává. Protokol o auditním testu č. 6, jež je přílohou č. 4 této informační koncepce, obsahuje podrobné závěry z praktického ověření skutečného stavu naplnění cílů bezpečnosti a požadavků na bezpečnost informačních systémů. Plánované naplnění Označení cíle Název cíle bezpečnosti CB01 Stanovit odpovědnost za činnost uživatelů v IS. Průběžně CB02 Zajistit důvěrnost a integritu dat uchovávaných a zpracovávaných v IS. Průběžně CB03 Snížit rizika vyplývající z lidských chyb, krádeže a podvodu nebo zneužití zařízení. Průběžně CB04 Zabránit neautorizovanému přístupu či poškození aktiv IS. Průběžně Průběžně CB05 CB06 Zajistit řízení procesů při nasazování IS a prostředků IS/ICT, prevence a detekce škodlivého SW a počítačových virů Zajistit bezpečný a oprávněného přístup k požadovaným informacím a službám IS CB07 Zavést řízení bezpečnostních incidentů CB08 Stanovit potřebnou dostupnost informací a služeb a zajistit kontinuitu činností včetně havarijního plánování. Průběžně CB09 Zajistit dodržování všech zákonných požadavků, norem a předpisů. Průběžně CB10 Řídit informační rizika s cílem implementovat efektivní opatření na jejich zvládání, provádění auditů a vyhodnocování auditních záznamů. Tabulka č. 15: Harmonogram plnění cílů bezpečnosti. Plánované naplnění Označení požadavku Popis požadavku na bezpečnost 10/2008 PB01 2/2009 PB02 Definice struktury řízení informační bezpečnosti, stanovení rolí a odpovědností, povinností a pravomocí. Stanovení odpovídající klasifikace dat dle stupně důvěrnosti a pravidel ochrany klasifikovaných dat. Průběžně PB03 Stanovení odpovědnosti za bezpečnost. 30/54

31 2/2009 PB04 Zavedení systému pravidelného vzdělávání uživatelů v oblasti informační bezpečnosti. průběžně PB05 Zajištění ochrany informací technologickými, organizačními a fyzickými prostředky. průběžně PB06 Zabezpečení komunikace uvnitř i vně úřadu. 6/2010 PB07 5/2009 PB08 Zajištění používání pouze schváleného HW a licencovaného SW (licenční politika), Pořizování systémových záznamů (logů), zápisů o opravách a zásazích a stanovení nezbytné doby jejich uchování a místa jejich uložení. průběžně PB09 Provádění všech činností tak, aby nemohlo dojít k úniku, neoprávněnému přístupu k informacím nebo k narušení integrity HW nebo SW vybavení a jinému ohrožení. 12/2008 PB10 12/2009 PB11 Stanovení postupů pro hlášení bezpečnostních incidentů uživateli včetně jejich evidence a následného vyhodnocení. Řešení krizových situací na základě definovaných rizik, stanovených dopadů a krizových scénářů (požár, záplavy, výpadek proudu, porucha HW nebo selhání SW, přírodní katastrofa, úmyslný zásah, atd.). průběžně PB12 Aktualizace Havarijního plánu ICT. průběžně PB13 Identifikace požadavků relevantní legislativy. ročně PB14 Provádění pravidelného auditu informační bezpečnosti. 6/2012 PB15 Provedení další analýzy rizik IS. Tabulka č. 16: Harmonogram plnění požadavků na bezpečnost. 31/54

32 7 Správa informačních systémů 7.1 Životní cyklus informačního systému Fáze životního cyklu informačního systému: fáze přípravy - shromáždění a posouzení požadavků, formulace zadání IS, fáze pořízení/vývoje pořízení/tvorba, přizpůsobení zákaznickým požadavkům - customizace, testování, instalace, implementace, fáze provozu a údržby, fáze ukončení provozu. Fáze životního cyklu IS Zásady správy IS Sběr podnětů k novému IS 1. Příprava Zpracování záměru pořízení IS dodavatelským způsobem Zpracování záměru vytvoření (vývoje) IS vlastními zdroji Pořízení IS dodavatelským způsobem 2. Pořízení/Vývoj (vytvoření) Vývoj (vytvoření) IS vlastními zdroji Instalace a testování IS Příprava nasazení IS do rutinního provozu Nasazení IS do rutinního provozu 3. Provoz a údržba Zajištění provozu a údržby IS Řízení změn IS 4. Ukončení provozu a činnosti Ukončení provozu IS Ukončení činnosti IS Tabulka č. 17: Zásady správy informačního systému dle jednotlivých fází životního cyklu. Základní role správy informačního systému: systémový správce technický správce informačního systému, bezpečnostní správce správce bezpečnosti informačního systému, klíčový uživatel odborný garant informačního systému. 32/54

33 7.2 Příprava informačního systému Sběr podbětů k novému informačnímu systému Podnětem k novému informačnímu systému mohou být: mise, poslání, strategické cíle kraje, novely právních předpisů či nově vzniklé legislativní předpisy (zákony, vyhlášky, nařízení), místní legislativní předpisy (např. vyhlášky), interní směrnice a nařízení, požadavky uživatelů IS reprezentované klíčovým uživatelem, podněty správců IS (změny topologie počítačové sítě, změna HW a SW platformy, ztráta dat a jiné havárie, atp.), další jiné podněty (např. podněty vzešlé z porad, analýza chybových hlášení, aj.). Základní realizované postupy: shromáždění podnětů a požadavků z různých míst a od různých subjektů u systémového správce, posouzení došlých požadavků a jejich prvotní eliminace - schválení nebo zamítnutí, předání požadavků ke schválení vedoucím orgánům kraje Zpracování záměru pořízení informačního systému dodavatelským způsobem Krajský úřad Zlínského kraje v případě potřeby nového informačního systému řeší jeho budování formou pořízení od externího dodavatele. Před zahájením pořízení nového IS musí být vypracován záměr nového IS. Tento záměr je specifikován jako požadavek v Helpdesku, u rozsáhlejších a významnějších informačních systémů je záměr rozpracován v Plánu rozvoje IS. V kompetenci vedoucího oddělení informatiky je rozhodnutí o nutnosti zpracování záměru do Plánu rozvoje IS, a to především na základě rozsahu předpokládaných dopadů, očekávané finanční náročnosti a délky a složitosti implementace. V případě ISVS je vždy zpracován záměr do Plánu rozvoje IS. Každý záměr na pořízení nebo vytvoření IS bude popsán v Helpdesku jako požadavek na software ve struktuře: definování potřeby IS, analýza zdrojů pro jeho pořízení, očekávaná finanční náročnost (v případě potřeby též analýza časové dostupnosti zdrojů apod.), analýza výchozího stavu (též s ohledem na možnost využití služeb nebo zdrojů jiných IS), stanovení požadovaného cílového stavu IS (vyplývající z definice potřeby IS), stanovení požadavků na kvalitu a bezpečnost IS (vyplývající z dlouhodobých cílů a obecných požadavků), analýza důsledků, které pořízení IS může vyvolat (např. dopad na procesy, činnost úřadu, organizační opatření apod.), 33/54

Informační koncepce. podle zákona č. 365/2000 Sb. Krajský úřad Plzeňského kraje. Verze 1.2 (platná od 01/2011)

Informační koncepce. podle zákona č. 365/2000 Sb. Krajský úřad Plzeňského kraje. Verze 1.2 (platná od 01/2011) Informační koncepce podle zákona č. 365/2000 Sb. Krajský úřad Plzeňského kraje Verze 1.2 (platná od 01/2011) Zpracoval CORTIS Consulting s.r.o. Ing. Tomáš Kuba Ing. Tomáš Hrabík Schválil Ing. Václav Koudele

Více

Praha PROJECT INSTINCT

Praha PROJECT INSTINCT Atestační středisko Equica Inspekční orgán č. 4045 INSPEKČNÍ ZPRÁVA Protokol o provedené zkoušce ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Statutární město Přerov Praha 29. 1. 2015 PROJECT INSTINCT Obsah 1. Identifikace

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Informační systémy veřejné správy (ISVS)

Informační systémy veřejné správy (ISVS) Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS

Více

Dlouhodobé řízení ISVS

Dlouhodobé řízení ISVS Konero, s.r.o. Lázeňská 1402 562 01 Ústí nad Orlicí http://www.konero.cz Dlouhodobé řízení ISVS Vzorová informační koncepce obce s pověřeným obecním úřadem Zadavatel Řešitel Ministerstvo vnitra Konero,

Více

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 6.3 Sdílitelné služby technologické infrastruktury Ministerstvo vnitra, Ministerstvo

Více

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

Metodický pokyn. Řízení kvality ISVS

Metodický pokyn. Řízení kvality ISVS Metodický pokyn Řízení kvality Příklad řízení kvality pro obec s pověřeným obecním úřadem a pro obec vykonávající přenesenou působnost v základním rozsahu Verze 1.00 Úvod Tento dokument obsahuje příklady,

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

Outsourcing v podmínkách Statutárního města Ostravy

Outsourcing v podmínkách Statutárního města Ostravy Outsourcing v podmínkách Statutárního města Ostravy Říjen 2009 Ing. Stanislav Richtar Ředitel společnosti 1 OBSAH PREZENTACE 1. Outsourcing - obecně 2. Výchozí stav projektu 3. Model poskytovaných služeb

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

Dlouhodobé řízení ISVS

Dlouhodobé řízení ISVS Konero, s.r.o. Lázeňská 1402 562 01 Ústí nad Orlicí http://www.konero.cz Dlouhodobé řízení ISVS Vzorová informační koncepce obce s rozšířenou působností Zadavatel Řešitel Ministerstvo vnitra Konero, s.r.o.

Více

Atestace informačních systémů veřejné správy. Vladimír Matějíček 5.12.2007

Atestace informačních systémů veřejné správy. Vladimír Matějíček 5.12.2007 Atestace informačních systémů veřejné správy Vladimír Matějíček 5.12.2007 Co se atestuje a jak? Předmět atestace Dlouhodobé řízení ISVS informační koncepce provozní dokumentace (bezpečnostní politika)

Více

INFORMAČNÍ KONCEPCE. Zákon č. 365/2000 Sb., o informačních systémech veřejné správy. Město Sokolov

INFORMAČNÍ KONCEPCE. Zákon č. 365/2000 Sb., o informačních systémech veřejné správy. Město Sokolov INFORMAČNÍ KONCEPCE Zákon č. 365/2000 Sb., o informačních systémech veřejné správy Město Sokolov 2 /52 Obsah: 1. Identifikace dokumentu... 5 1.1. Základní údaje... 5 1.2. Verze... 5 1.2.1. Verze 2.0...

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 9. Elektronizace podpůrných procesů Ministerstvo vnitra, Ministerstvo financí Správa

Více

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské

Více

Odbor městské informatiky

Odbor městské informatiky Odbor městské informatiky 1 - vytváří, ve spolupráci s Komisí informatiky RMB, koncepci Informačního systému města Brna (dále jen "ISMB") v souladu se standardy VIS 2 - zajišťuje a koordinuje rozvoj informatiky

Více

Legislativní opora. č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS), (dále jen zákon ) č. 81/2006 Sb. Zákon.

Legislativní opora. č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS), (dále jen zákon ) č. 81/2006 Sb. Zákon. Pojmy Dlouhodobé řízení ISVS (tj. souhrnně všech, u kterých OVS vykonává funkci správce) OVS zpracovává IK a PD, předmětem posuzování AS je IK, PD za určitých podmínek. zkracujeme DŘ Způsobilost k realizaci

Více

Agendový Informační Systém Města Brna

Agendový Informační Systém Města Brna Konference ebrno IDS Scheer ČR Agendový Informační Systém Města Brna www.ids-scheer.cz Agenda: Východiska AISMB Co je cílem AISMB Kroky k dosažení cíle Kontextový procesní model Procesy / Agendy Hrubý

Více

Bezpečnostní politika a dokumentace

Bezpečnostní politika a dokumentace Bezpečnostní politika a dokumentace Ing. Dominik Marek Kraj Vysočina Kraj Vysočina správce VIS dle zákona č. 181/2014 o kybernetické bezpečnosti VIS (zatím) Webový portál (Webové stránky kraje) Elektronický

Více

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001 ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005

Více

PŘÍLOHA C Požadavky na Dokumentaci

PŘÍLOHA C Požadavky na Dokumentaci PŘÍLOHA C Požadavky na Dokumentaci Příloha C Požadavky na Dokumentaci Stránka 1 z 5 1. Obecné požadavky Dodavatel dokumentaci zpracuje a bude dokumentaci v celém rozsahu průběžně aktualizovat při každé

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Strategický dokument se v současné době tvoří.

Strategický dokument se v současné době tvoří. Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.9 Elektronizace odvětví: ejustice Ministerstvo spravedlnosti Ministerstvo vnitra

Více

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky

Více

VIZE INFORMATIKY V PRAZE

VIZE INFORMATIKY V PRAZE VIZE INFORMATIKY V PRAZE Václav Kraus, ŘED INF MHMP 1 / 30. 4. 2009 PRAHA MĚSTO PRO ŽIVOT Město mezinárodně uznávané, ekonomicky prosperující a úspěšné. Město bezpečné a přívětivé, město sebevědomých a

Více

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Příloha č. 3 k č.j. MV-159754-3/VZ-2013 Počet listů: 7 TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY Nové funkcionality Czech POINT 2012 Popis rozhraní egon Service Bus Centrální Místo Služeb 2.0 (dále jen CMS

Více

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC Zlín 10. 11.6.2010 Univerzita Tomáše Bati Ing. Zbyněk Vavřina vavrina.zbynek@magistrat.liberec.cz

Více

Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D.

Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D. Prezentace k zahájení projektu pro Radu kraje Vysočina Projektový manažer - Ing. Ivan Sokolov, Ph.D. Obsah Úvod Cíle projektu Rozsah projektu Projektové řízení základní východiska Základní organizační

Více

GIS Libereckého kraje

GIS Libereckého kraje Funkční rámec Zpracoval: Odbor informatiky květen 2004 Obsah 1. ÚVOD...3 1.1. Vztah GIS a IS... 3 2. ANALÝZA SOUČASNÉHO STAVU...3 2.1. Technické zázemí... 3 2.2. Personální zázemí... 3 2.3. Datová základna...

Více

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba KATALOG služeb Ing. Jiří Štěrba Obsah Úvod 3 Služby 4 Zaměření 5 Nabídka 7 Poptávka 8 Ke stažení 9 Reference 10 Informace 11 Kontakty 12 2 Úvod Dovolte, abychom Vám poskytli informace, které jsou věnovány

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Portál l majetku samospráv

Portál l majetku samospráv Portál l majetku samospráv PŘÍPADOVÁ STUDIE PhDr. Mgr. Vratislav Smoleja vedoucí majetkoprávního odboru Krajského úřadu Karlovarského kraje HOSPODAŘEN ENÍ S NEMOVITÝM MAJETKEM Zákon č. 129/2000 Sb., o

Více

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s. Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany

Více

Výzvy pro čerpání prostředků ze strukturálních fondů

Výzvy pro čerpání prostředků ze strukturálních fondů Výzvy pro čerpání prostředků ze strukturálních fondů Ministerstvo vnitra Odbor strukturálních fondů Ing. Radka Soukupová 7.4.2009 Ministerstvo vnitra ČR tzv. zprostředkující subjekt pro Integrovaný operační

Více

Stav řešení Enterprise Architektury na Moravskoslezském kraji

Stav řešení Enterprise Architektury na Moravskoslezském kraji Stav řešení Enterprise Architektury na Moravskoslezském kraji Zpracoval(a): Ing. Tomáš Vašica Datum: 23. 9. 2015 Obsah prezentace 1. Představení projektového záměru 2. Co očekává Moravskoslezský kraj od

Více

srpen 2008 Ing. Jan Káda

srpen 2008 Ing. Jan Káda nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita

Více

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny

Více

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících Inovativní podpora výuky a provozu Sdílení výukových materiálů Ochrana dat Moderní interaktivní výuka Příprava vyučujících 1 OBSAH STRATEGIE ICT... 3 1. ZÁKLADNÍ ÚDAJE O ŠKOLE... 3 ZÁKLADNÍ ÚDAJE O ŠKOLE...

Více

Problematika digitální technické mapy. RNDr. Ivo Skrášek, Zlínský kraj

Problematika digitální technické mapy. RNDr. Ivo Skrášek, Zlínský kraj Problematika digitální technické mapy RNDr. Ivo Skrášek, Zlínský kraj 20.10.2009 Souvislosti Digitální technické mapy (DTM) V současné době neexistuje v České republice jednotný a ucelený rámec pro tvorbu

Více

Roční evaluační plán

Roční evaluační plán Roční evaluační plán Regionálního operačního programu regionu soudržnosti Severozápad na rok 2008 návrh verze 1.0 strana 1 z celku 9 EVIDENCE PROCESU PŘÍPRAVY, SCHVÁLENÍ A REVIZÍ (ČÁSTI) EVALUAČNÍHO PLÁNU

Více

1. Integrační koncept

1. Integrační koncept Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury

Více

NB06 INFORMAČNÍ KONCEPCE

NB06 INFORMAČNÍ KONCEPCE Město Nový Bydžov NB06 INFORMAČNÍ KONCEPCE Číslo dokumentu: VS/38 Vydání č.: 1 Výtisk č.: Název dokumentu: NB06 Informační koncepce Účinnost od: 19.8.2013 Platnost do: 31. 8. 2018 Umístění dokumentu: Tajemník

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Zhodnocení průběžného plnění Informační strategie hl. m. Prahy do roku 2010 (Cesta k e-praze) Duben 2009

Zhodnocení průběžného plnění Informační strategie hl. m. Prahy do roku 2010 (Cesta k e-praze) Duben 2009 Zhodnocení průběžného plnění Informační strategie hl. m. Prahy do roku 2010 (Cesta k e-praze) Duben 2009 Agenda 1 2 3 4 5 6 7 8 Manažerské shrnutí Strategické podněty Plnění programů a projektů Financování

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Návrh II. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Státní úřad pro jadernou bezpečnost stanoví podle 236 zákona č..../... Sb., atomový zákon, k provedení 24 odst. 7, 29 odst. 7 a 30 odst. 9:

Více

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals

Více

Otevřená data veřejné správy z pohledu České republiky

Otevřená data veřejné správy z pohledu České republiky Otevřená data veřejné správy z pohledu České republiky Mgr. Tomáš Kroupa Ministerstvo vnitra - Samostatné oddělení hlavního architekta egovernmentu Agenda Proč to všechno děláme Co máme za sebou Co nás

Více

Cíle a měřitelné parametry budování a provozu egc. Příloha č. 1 Souhrnné analytické zprávy

Cíle a měřitelné parametry budování a provozu egc. Příloha č. 1 Souhrnné analytické zprávy Cíle a měřitelné parametry budování a provozu egc Příloha č. 1 Souhrnné analytické zprávy Projekt Příprava vybudování egovernment cloudu Fáze: Úkol: Odpovědný subjekt: FÁZE I. (přípravná) Předložit Vládě

Více

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004 CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení

Více

Garant karty projektového okruhu:

Garant karty projektového okruhu: Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.5 Elektronizace odvětví: eeducation Ministerstvo školství, mládeže a tělovýchovy

Více

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s. ELEKTROWIN a. s. Politika společnosti Interní materiál spol. ELEKTROWIN a.s. Datum vydání: 5. září 2008 Datum posl. revize: 19. dubna 2018 Schválil: Představenstvo společnosti Úvod Společnost ELEKTROWIN

Více

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM Petr Dolejší Senior Solution Consultant OCHRANA KLÍČŮ A ZOKB Hlavní termín kryptografické prostředky Vyhláška 316/2014Sb. o kybernetické bezpečnosti zmiňuje: v 17 nástroj

Více

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc. Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A

Více

Státní pokladna. Centrum sdílených služeb

Státní pokladna. Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled

Více

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací ÚVIS reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

1.05 Informační systémy a technologie

1.05 Informační systémy a technologie Vypracoval Gestor Schválil Listů Příloh D. Marek(EOS/2) EOS VS 5 Směrnice platí pro všechny závody ŠKODA AUTO. Obsah: 1. Použité pojmy a zkratky 2. Plánování IT 3. Pořízení IT 4. Dodání IT 5. Provoz a

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb

Více

Management přepravy nebezpečných věcí na evropské a národní úrovni ve vztahu k systému krizového řízení ČR

Management přepravy nebezpečných věcí na evropské a národní úrovni ve vztahu k systému krizového řízení ČR Management přepravy nebezpečných věcí na evropské a národní úrovni ve vztahu k systému krizového řízení ČR WAK System spol. s r.o. AZIN CZ s.r.o. Telematix Services, a.s. 18.března 2010 Aktivity projektu

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Kybernetická bezpečnost

Kybernetická bezpečnost Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření

Více

Katalog služeb a podmínky poskytování provozu

Katalog služeb a podmínky poskytování provozu Příloha č. 1 Servisní smlouvy Katalog služeb a podmínky poskytování provozu Část P2_1 P2_1_Katalog služeb a podmínky poskytování provozu 1 Obsah 1 OBSAH... 2 2 DEFINICE POJMŮ... 3 3 DEFINICE SLUŽEB, KOMPONENT

Více

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU zadávací dokumentace TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU Stránka 1 z 6 Obsah 1. Specifikace požadavků webové stránky... 4 2. Specifikace technických

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum

Více

Krajský úřad Karlovarského kraje

Krajský úřad Karlovarského kraje Krajský úřad Karlovarského kraje Informační koncepce Projekt: Předmět: Atestace IS Krajského úřadu Karlovarského kraje dle Zákona č. 365/2000 Sb. o informačních systémech veřejné správy, ve znění pozdějších

Více

SŽDC M20/MP001 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20

SŽDC M20/MP001 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20 Změna č. 0 Účinnost od 21. července 2015 č.j.: S27771/2015-SŽDC-O13 Počet listů: 10 Počet příloh: 0 Počet listů příloh: 0 Úroveň

Více

Úvodní přednáška. Význam a historie PIS

Úvodní přednáška. Význam a historie PIS Úvodní přednáška Význam a historie PIS Systémy na podporu rozhodování Manažerský informační systém Manažerské rozhodování Srovnávání, vyhodnocování, kontrola INFORMACE ROZHODOVÁNÍ organizace Rozhodovacích

Více

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ 2014 2020 8. 9. 2015 Mikulov INTEGROVANÝ REGIONÁLNÍ OPERAČNÍ

Více

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května 2010. Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května 2010. Konference FÓRUM e-time, Kongresové centrum Praha. Ing. ČD Telematika a.s. Efektivní správa infrastruktury 11. května 2010 Konference FÓRUM e-time, Kongresové centrum Praha Ing. František Nedvěd Agenda O společnosti ČD Telematika a.s. Efektivní správa konfigurací

Více

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s.

ELEKTROWIN a. s. Politika společnosti. Interní materiál spol. ELEKTROWIN a.s. ELEKTROWIN a. s. Politika společnosti Interní materiál spol. ELEKTROWIN a.s. Datum vydání: 5. září 2008 Datum posl. revize: 30. září 2016 Schválil: Představenstvo společnosti Úvod Společnost ELEKTROWIN

Více

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007 Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ

Více

Bezpečnost na internetu. přednáška

Bezpečnost na internetu. přednáška Bezpečnost na internetu přednáška Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu

Více

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW Příloha č. 4 - Specifikace a informace o předmětu veřejné zakázky Předmětem veřejné zakázky je řízení projektu, správa a údržba programového vybavení pro informační systém Základní Registr osob (dále rovněž

Více

SW pro správu a řízení bezpečnosti

SW pro správu a řízení bezpečnosti Integrační bezpečnostní SW pro správu a řízení bezpečnosti Systém je vlastním produktem společnosti Integoo. Trvalý vývoj produktu reflektuje požadavky trhu a zákazníků. Ať už je velikost vaší organizace

Více

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb Datové centrum SPCSS Představení služeb DC SPCSS str. 2 Proč jsme na trhu Mise Předmětem podnikání státního podniku SPCSS je provozování

Více

Komise pro informatizaci

Komise pro informatizaci Komise pro informatizaci veřejné správy Rady AK Zdeněk Ryšavý, předseda komise radní kraje Vysočina pro informatiku Územní plánování a životní prostředí 11/08/2009 egovernment a kraje V rámci projektu

Více

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002 Třídící znak 1 1 2 0 2 5 1 0 OPATŘENÍ ČESKÉ NÁRODNÍ BANKY Č. 12 ZE DNE 11. PROSINCE 2002 K VNITŘNÍMU ŘÍDICÍMU A KONTROLNÍMU SYSTÉMU BANKY 0 Česká národní banka podle 15 s přihlédnutím k 12 odst. 1 a 8

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA ISO 9001:2009 a ISO 27001:2005 dobrá praxe Ing. Martin Havel, MBA Obsah 1. Podstata řešení 2. Cíle 3. Průběh implementace 4. Přínos 5. Výsledky 6. Doporučení 2 Podstata řešení Vytvoření jednotného systému

Více

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP Ing. Ivan Seyček Vedoucí oddělení realizace řešení a provozu Odbor informatiky MHMP 1 / 30. dubna 2009 AGENDA PREZENTACE 1. Strategie Odboru informatiky MHMP

Více

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory Příloha č. 2 ke smlouvě Rozsah a podmínky provozní podpory Předmět smlouvy v části Provozní podpora zahrnuje zejména: A) Technickou, uživatelskou a administrativní správu a provozní podporu APV IS ROS

Více

PAVEZA &EVEZA PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK

PAVEZA &EVEZA PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK PAVEZA & PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK PAVEZA / PAVEZA LIGHT Intranetová aplikace PAVEZA (a její odlehčenější verze PAVEZA LIGHT) jako velmi efektivní elektronický

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

RDF DSPS ROZVOJ PORTÁLU

RDF DSPS ROZVOJ PORTÁLU RDF DSPS ROZVOJ PORTÁLU ČEZ Distribuce, a.s. HSI, spol. s r.o. Zbyněk Businský Miroslav Kaňka ZÁKAZNÍK A DODAVATEL ČEZ DISTRIBUCE, A.S. ČEZ distribuční síť Od r. 2012 implementován GEOPORTÁL (1. ETAPA),

Více

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Není cloud jako cloud, rozhodujte se podle bezpečnosti Není cloud jako cloud, rozhodujte se podle bezpečnosti Marcel Jánský Manažer útvaru produktů a podpory prodeje 26. 2. 2013 České Radiokomunikace Vysílací služby Profesionální telekomunikační operátor Poskytovatel

Více

Řešení problematiky základních registrů

Řešení problematiky základních registrů komplexní řešení informačních systémů www.marbes.cz Řešení problematiky základních registrů ( XR) Pro: Krajský úřad Plzeňského kraje Datum: 24.4.2012 Autor: Jiří Krejnický, Jan Vejskal MARBES CONSULTING

Více

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o. Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,

Více

Protokol o atestačním řízení

Protokol o atestačním řízení Atestační středisko: ADA, s. r. o. pověření k výkonu atestací MI ČR reg. č. 3 rozhodnutím č. j. 3/2001 A ze dne 11.10.2001, se sídlem Čermákova 28, 625 00 Brno adresa pro poštovní styk Sokolská 725, 664

Více

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005 Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005 Praha květen 2008 2008-03 - Bezpečnost informací jsou aktiva, která mají pro organizaci hodnotu. mohou existovat v různých podobách

Více