BUSINESS CONTINUITY MANAGEMENT
|
|
- Pavlína Krausová
- před 6 lety
- Počet zobrazení:
Transkript
1 BUSINESS CONTINUITY MANAGEMENT Information Security Management PAS 56 má nakročeno k normě Veřejně dostupná specifikace PAS 56:2003 Guide to Business Continuity Management (BCM) poskytuje organizacím pevné základy, na kterých lze vystavět na míru šité plány kontinuity a obnovy všech kritických činností. Na rok 2006 je naplánováno vydání oficiální britské normy. PAS 56 se tak stane první britskou a s největší pravděpodobností také mezinárodní normou pro oblast business continuity managementu. Už se stalo nepsaným pravidlem, že to nejlepší v oblasti bezpečnosti informací pochází z britských ostrovů. Nikoho tedy asi nepřekvapí, že i nová norma pro oblast řízení kontinuity činností (Business Continuity Management, BCM) má své kořeny právě zde. Je jistě pravdou, že existuje celá řada doporučení, metodik zabývajících se oblastí řízení kontinuity. Doposud však chyběl všeobecně uznávaný standard, který by vytvářel ucelenou a kompletní sbírku těch nejlepších doporučení a praktik. V praxi je pak tento stav častou příčinou toho, že vytvořené plány obsahují řadu větších či menších nedostatků. Mezi časté chyby patří například to, že se plány zabývají pouze obnovou informačních technologií po havárii, neřeší však již ztrátu celé budovy. Plány často nezohledňují ztrátu klíčových zaměstnanců, nezmiňují nebo podceňují komunikaci s médii a orgány civilní ochrany. Nejsou pravidelně aktualizovány a obsahují tak například kontaktní údaje na osoby, které již dávno v organizaci nepracují, nereflektují změny v technologiích a klíčových procesech. Nyní se zdá, že by právě veřejně dostupná specifikace PAS 56 (viz BOX 1) mohla tuto mezeru zaplnit a v brzké době se stát hlavním standardem odvětví. Životní cyklus BCM Hlavním cílem PAS 56 je definovat proces principy a terminologii řízení kontinuity činností organizace, poskytnout základní rámec přípravy a reakce na incidenty a popsat techniky a kritéria pro vyhodnocení vyzrálosti a efektivity procesu řízení kontinuity činností v organizaci. PAS 56 popisuje řízení kontinuity činností organizace jako kontinuální cyklický proces, který je zahájen ustavením programu řízení, na který plynule navazuje pět vzájemně propojených fází (viz OBR. 1). PAS 56 zdůrazňuje, že ačkoliv racionálně na sebe jednotlivé fáze navazují, v praxi nemusí být jejich pořadí a náplň striktně dodržována. Lze například nejdříve vytvořit plány pro nejkritičtější procesy a teprve v dalším průchodu cyklem zformovat plány pro méně kritické funkce. Každá z fází životního cyklu je rozdělena na samostatné etapy, které jsou podrobněji popsány dále v textu (viz také BOX 2). 1
2 OBRÁZEK 1 ŽIVOTNÍ CYKLUS BCM PODLE PAS 56 Zahájení a řízení programu BCM Úspěch celého procesu řízení kontinuity je závislý na řadě faktorů, kde tím zdaleka nejpodstatnějším je podpora a aktivní prosazování ze strany vedení organizace. Viditelný závazek demonstrovaný vydáním politiky BCM a další angažovanost vedoucích pracovníků jsou jasným signálem směřujícím k zaměstnancům, investorům a třetím stranám, zdůrazňující význam řízení kontinuity činností v organizaci. Podle PAS 56 by měl být určen člen vedení organizace nebo výkonného výboru, jemuž je přidělena celková odpovědnost za kompletní proces řízení kontinuity činností. Je potřeba, aby byli včas jmenováni zaměstnanci do jasně definovaných a popsaných rolí, stanoveny jejich odpovědnosti, povinnosti a kompetence v rámci celého procesu. Toho lze například dosáhnout zavedením a používáním matice odpovědností RACI 1 (delegovaná odpovědnost/hlavní odpovědnost/spolupracuje/informovaný) pro každou roli nebo funkci. PAS 56 přináší koncept měření vyzrálosti (připravenosti organizace na krizovou událost) procesu řízení kontinuity činností, který je založený na rozsáhlém souboru hodnotících kritérií. Podle těchto kritérií je možné kontinuálně monitorovat, vyhodnocovat a ověřovat stav zavedení programu BCM a verifikovat výstupy z jednotlivých fází jeho životního cyklu. Kritéria mohou být použita buď jako součást sebe hodnotícího procesu nebo auditorem v rámci oficiálního auditu. Porozumění činnosti organizace Tento kritický krok celého procesu řízení kontinuity činností doporučuje PAS 56 rozdělit do tří úzce propojených etap: identifikace kritických činností organizace; analýzy dopadů; hodnocení rizik. Nejprve je nutné porozumět tomu, jaké vlastně jsou klíčové cíle organizace, jak budou tyto cíle dosaženy, jaké produkty a služby jsou důležité z hlediska dosažení stanovených cílů, v jakém časovém horizontu je nutné těchto cílů 1 RACI (responsible / accountable / consulted / informed). 2
3 dosáhnout a koho je potřeba do realizace těchto cílů zapojit. Kromě identifikace kritických činností organizace je také důležité identifikovat zdroje jejich možného selhání. Analýza dopadů identifikuje a hodnotí dopady narušení, přerušení a nebo ztráty kritických činností organizace a minimální úroveň zdrojů potřebných pro určení vhodné strategie jejich obnovy. Identifikuje přijatelný časový úsek, ve kterém je nutné obnovit kritické a jiné související činnosti, včetně jejich obnovy na předem stanovenou úroveň funkčnosti. PAS 56 zdůrazňuje potřebu analyzovat poskytované služby a produkty jako celek a ne jako jednotlivé samostatné komponenty. Cílem hodnocení rizik je identifikovat a ohodnotit rizika, která ohrožují kritické činnosti organizace. Spolu se závěry z analýzy dopadů umožňuje stanovit akceptovatelnou úroveň rizika a plán opatření, kterými lze tato rizika ošetřit. Strategie řízení kontinuity činností organizace PAS 56 definuje vytváření strategie řízení kontinuity jako určování a výběr alternativních metod, jejichž použitím budou po incidentu obnoveny kritické činnosti a procesy organizace na minimální přijatelné úrovni. Při vývoji strategie rozlišuje tři úrovně strategického plánování: celkovou strategii organizace; strategii obnovy kritických činností; strategii zajištění zdrojů potřebných pro realizaci plánů kontinuity a obnovy. Pro zajištění obnovy jednotlivých kritických činností v požadovaném čase uvažuje čtyři základní strategické modely (viz BOX 3). Při výběru té nejvhodnější strategie jsou klíčové závěry z provedené analýzy dopadů, zejména tedy maximální přijatelná doba nedostupnosti jednotlivých procesů. Vývoj a implementace plánů BCM PAS 56 doporučuje organizovat plány s ohledem na tři základní fáze každého incidentu: krizové řízení; zajištění kontinuity činností; zajištění obnovy činností. Cílem jednotlivých plánů je identifikovat činnosti a zdroje potřebné pro hladké zvládání nastalých krizových situací. Zatímco malé organizace vystačí s jedním plánem, vetší budou mít zpravidla více samostatných dokumentů. Informace, které jsou často aktualizovány, jako například kontaktní údaje, by měly být součástí samostatných příloh. Ze stejných důvodů se také doporučuje namísto jmen uvádět přednostně názvy pracovních pozic a rolí jednotlivých účastníků plánu. Každý plán by měl jasně specifikovat podmínky 3
4 své aktivace, a stejně tak identifikovat osoby s odpovědností za vykonávání každého bodu plánu. Každý plán by měl mít stanoveného vlastníka. Plán krizového řízení se zaměřuje na okamžitou reakci na vzniklý incident bez ohledu na jeho příčinu. Efektivní řízení vyžaduje silné vedení a dobrou koordinaci mezi jednotlivými účastníky plánu. Účinné a včasné vyhodnocení nastalých krizových situací a jejich úspěšné zvládnutí jsou kritické faktory, které omezují dopad incidentu a zajišťují ochranu organizace před velkou finanční ztrátou. PAS 56 popisuje plán kontinuity činností jako milník celého procesu řízení kontinuity. Plán pokrývá aktivity potřebné pro zajištění kontinuity kritických činností organizace v průběhu narušení či přerušení běžného provozu. Plán by měl poskytnout základní rámec a postupy reakce na nastalý incident, který ovlivňuje jednu nebo více kritických činností organizace. Měl by poskytnout postupy pro minimalizaci dopadů a obnovení činností na předem stanovenou úroveň a v požadovaném čase. V neposlední řadě kvalitní plán také zaručuje ochranu obchodní značky, dobré pověsti a důvěry všech vlastníků, akcionářů a ostatních zainteresovaných stran. Plán kontinuity činností definuje role a odpovědnosti a identifikuje kritické aplikace, operační systémy, personál, vybavení, hardware a časové harmonogramy jejich obnovy tak, jak bylo určeno v rámci analýzy dopadů. Jeden plán kontinuity činností se zpravidla odkazuje na řadu samostatných plánů pro obnovu zdrojů. Plány obnovy zdrojů jsou technicky zaměřené a cílené na navrácení či obnovení provozu, IT služeb, lokalit, zařízení a další potřebné infrastruktury po skončení krizové události. Plán by měl poskytnout efektivní a na míru šité řešení obnovy zdrojů potřebných pro požadovanou funkčnost kritických činností organizace. Vytvoření a upevňování kultury BCM Důležitým prvkem řízení kontinuity činností je také vytvoření a neustálé posilování obecného povědomí o důležitosti a celkovém významu řízení kontinuity a ustanovení základní kultury organizace v této oblasti. PAS 56 zdůrazňuje, že budování, vštěpování a upevňování kultury řízení kontinuity je zdlouhavým procesem, který se může setkat s určitým odmítnutím. Na podporu změny firemní kultury by neměla být podceněna kvalitní příprava a samotná realizace programů školení a zvyšování znalostí všech zainteresovaných pracovníků. Vzdělávací aktivity a aktivity směřující ke zlepšení povědomí by měly být, pro zajištění jejich efektivního průběhu, zaměřené na pochopení procesů plánování kontinuity. Významná je v tomto ohledu aktivní podpora ze strany vedoucích zaměstnanců a nepodcenění komunikace se všemi externími subjekty a to zejména tam, kde jsou služby poskytovány formou outsourcingu. Testování, aktualizace, změny a audit Nejdůležitější, ale také zdaleka nejobtížnější částí celého programu řízení kontinuity, je testování navržených plánů a jejich pravidelná aktualizace. Teprve samotné testování prokáže, zda jsou navržené postupy dostatečně, ale také srozumitelně popsané a v praxi proveditelné. Aby se prokázala vyspělost a vyzrálost celého procesu řízení kontinuity, mělo by testování zahrnovat 4
5 strategii řízení kontinuity činností, plány obnovy funkčnosti, nácvik rolí členů týmu a ostatního personálu a testování IT systémů organizace. V minulosti byl kladen až přehnaný důraz na testování obnovy IT systémů, dodnes tento omezený přístup v řadě organizací přetrvává. PAS 56 však zdůrazňuje, že to jsou právě lidé, účastníci plánu, jejichž zkušenosti, znalosti, dovednosti a schopnost se správně rozhodnout jsou tím klíčovým prvkem každého plánu. Silné stránky jednotlivců by měly být oceňovány a zjištěné slabiny brány spíše jako prostor pro zlepšení než pro kritiku. Dokument rozpoznává několik typů testů (viz OBR. 2), od prvotní kontroly obsahu plánů, teoretického ověření navržených postupů až po funkční testy, kdy je simulována reálná krizová událost. OBRÁZEK 2: TYPY A METODY TESTOVÁNÍ PLÁNŮ PODLE PAS 56 Pro zajištění stavu, při kterém plány neustále odrážejí změny uvnitř i vně organizace, by měly být zavedeny postupy jejich aktualizace. Při vzniku nových požadavků by měly být adekvátním způsobem doplněny. Revize postupů by měla být začleněna do programu řízení změn v organizaci, aby bylo zajištěno, že problematika kontinuity činností je vždy náležitě zajištěna. Tyto postupy by měly být schváleny a podporovány ze strany vedení organizace. Proces aktualizace by neměl být omezen pouze na samotné plány. PAS 56 zdůrazňuje potřebu pravidelného přezkoumávání závěrů z hodnocení rizik a analýzy dopadů. Proces auditu má za úkol nezávisle ověřit soulad s politikou řízené kontinuity činností, strategiemi a dobrými praktikami nebo standardy, které si organizace osvojila. Audit by měl podrobně prozkoumat úroveň a vyzrálost celého procesu řízení kontinuity činností organizace. Měl by nezávisle ověřit klíčové dokumenty a postupy a poukázat na nedostatky, které v nich identifikuje a následně zajistit jejich odstranění. Budoucí vývoj PAS 56 Přes její nesporné přínosy lze ve stávající verzi této specifikace identifikovat řadu oblastí, které vyžadují přepracování předtím, než se PAS 56 stane obecně přijímaným a uznávaným standardem. PAS 56 je sice určen pro všechny organizace bez ohledu na jejich velikost a obor podnikání, měl by 5
6 však brát více v potaz rozdílné potřeby malých a velkých organizací. Doporučení vhodná pro velkou korporaci nemusejí být vhodným řešením pro organizaci malou. Obdobně doporučení pro organizace finančního sektoru nemusejí být stejně relevantní pro společnost vyrábějící potraviny. Je jasné, že vytvoření jednotného rámce pro řízení kontinuity, který by byl vhodný pro všechny typy organizací, je velice těžký úkol. Budoucí standard by však měl být natolik flexibilním, aby umožňoval případnou certifikaci organizací všech velikostí a oborů podnikání. V srpnu letošního roku byla ustavena technická komise, která by měla na základě PAS 56 v následujících několika měsících připravit finální návrh nové normy. Tento návrh bude podroben veřejné diskuzi a po zapracování všech relevantních připomínek bude, s největší pravděpodobností již během roku 2006 vydán pod hlavičkou BSI jako plnohodnotná britská norma. Všeobecně se očekává její následné přijetí jako normy mezinárodní, podobně jako tomu bylo například v případě BS Libor Široký / siroky@rac.cz Od ukončení vysokoškolského studia na Fakultě jaderné a fyzikálně inženýrské v roce 2000, pracuje jako samostatný konzultant ve společnosti Risk Analysis Consultants, s.r.o., kde se zabývá především oblastí business continuity managementu. Od roku 2004 je členem britského Business Continuity Institute, profesního sdružení, které si klade za cíl prosazovat nejlepší praktiky a doporučení při poskytování služeb plánování kontinuity činností. 6
Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.
Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,
Příspěvek je věnován základním informacím o způsobu volby vhodné strategie řízení kontinuity činností v organizaci.
Mgr. Monika Johaníková Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN 1805-5656 Stanovení strategie řízení kontinuity činností Anotace Příspěvek je věnován základním informacím o způsobu volby
ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok
ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals
TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU
TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU Dagmar Brechlerová KIT PEF ČZU, Praha 6, Kamýcká, dagmar.brechlerova@seznam.cz ABSTRAKT: Budování bezpečnosti v organizaci není amatérská činnost,
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management
Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ,
Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ, 2015 1 5/ Řízení rizika na úrovni projektu, podniku a v rámci corporate governance. BIVŠ, 2015 2 Definice projektu říká, že se jedná o činnost, která
OCTAVE ÚVOD DO METODIKY OCTAVE
OCTAVE ÚVOD DO METODIKY OCTAVE Velká závislost organizací na informačních systémech s sebou přináší také nemalé požadavky na zabezpečení zpracovávaných a uložených informací. Důvěrnost, dostupnost a integrita
Přednáška 6 B104KRM Krizový management. Ing. Roman Maroušek, Ph.D.
Přednáška 6 B104KRM Krizový management Ing. Roman Maroušek, Ph.D. Téma KRIZOVÁ KOMUNIKACE Krizová komunikace -shrnutí Významnost veřejného mínění Riziko ztráty dobré pověsti má vysokou pravděpodobnost
Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.
Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci
BEZPEČNOSTNÍ ROLE a jejich začlenění v organizaci Verze 1.1, platná ke dni 29. 1. 2019 Obsah Úvod... 3 1 Úrovně managementu a bezpečnost... 4 2 Bezpečnostní role... 5 3 RACI matice... 7 4 Časté dotazy
Risk management a Interní audit
Risk management a Interní audit Zkušenosti z implementace systému řízení rizik v ČD a ve Skupině ČD projekt Corporate Governance (panelová diskuse) Požadavky na řízení rizik - Corporate Governance 9. Společnosti
ISO 9001:2015 CERTIFIKACE ISO 9001:2015
CERTIFIKACE ISO 9001:2015 Akreditace UKAS ISO 9001:2015 Požadavky UKAS Zvažování rizik se znalostí kontextu organizace Efektivní vedení (leadership) Méně dokumentace v systému managementu kvality Aplikace
MONITORING NEKALÝCH OBCHODNÍCH PRAKTIK
MONITORING NEKALÝCH OBCHODNÍCH PRAKTIK Dodržují vaši obchodníci a prodejní zástupci vaše obchodní podmínky? Uplatňují vaše etické principy všichni zaměstnanci vůči svým zákazníkům? Dostávají vaši zákazníci
Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí
Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí 24.5.2012 ing. Bohuslav Poduška, CIA na úvod - sjednocení názvosloví Internal Control různé překlady vnitřní
CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004
CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
Vazba na Cobit 5
Vazba na Cobit 5 Hlavní cíle návodu Návod na to, jak užívat rámec Cobit 5 pro podporu a organizaci auditu/ujištění Strukturovaný přístup pro realizaci auditu podle jednotlivých enablers definovaných v
ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013
ISMS Zavádění a provozování ISMS Bezpečnostní projekt V Brně dne 10. října 2013 Co je to bezpečnost informací Systematické ti úsilí (proces), jehož účelem je trvalé zlepšování ochrany cenných informací
Metodika Programu pro pěstounské rodiny Slezské diakonie
Metodika Programu pro pěstounské rodiny Slezské diakonie Program pro pěstounské rodiny Slezské diakonie jako Pověřená osoba v oblasti náhradní rodinné péče má zpracovanou METODIKU - funkční systém vnitřních
5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP
5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP Zaměstnavatelé mají zákonnou povinnost chránit zdraví a životy svých zaměstnanců a ostatních osob vyskytujících se na jejich pracovištích. Další důležitou povinností
Systém managementu jakosti ISO 9001
Systém managementu jakosti ISO 9001 Požadavky na QMS Organizace potřebují prokázat: schopnost trvale poskytovat produkt produkt splňuje požadavky zákazníka a příslušné předpisy zvyšování spokojenosti zákazníka
Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD.
Aplikace modelu CAF 2006 za podpory procesního řízení Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD. Cíle prezentace 1. Přiblížit důvody zavádění modelu CAF 2009 za podpory procesního řízení. 2. Shrnutí
Státní pokladna. Centrum sdílených služeb
Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled
Ondřej Hykš ondrej.hyks@vse.cz
Ondřej Hykš ondrej.hyks@vse.cz International Organization for Standardization Mezinárodní organizace Mezinárodní organizace pro normalizaci Dokumenty ISO Mezinárodní normy Technické specifikace (TS) Technické
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz
Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje
Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje 1. ročník konference: Společenská odpovědnost v organizacích veřejné správy, 19. 11. 2013,
Co je to COBIT? metodika
COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro
1. Název projektu: Deinstitucionalizace služeb pro duševně nemocné
1. Název projektu: Deinstitucionalizace služeb pro duševně nemocné 2. Operační program: Operační program Zaměstnanost 3. Specifický cíl projektu: Projekt zajistí podmínky pro přechod duševně nemocných
MEZINÁRODNÍ STANDARDY PRO PROFESNÍ PRAXI INTERNÍHO AUDITU
MEZINÁRODNÍ STANDARDY PRO PROFESNÍ PRAXI INTERNÍHO AUDITU Základní standardy 1000 Účel, pravomoci a odpovědnosti Účel, pravomoci a odpovědnosti interního auditu musí být formálně stanoveny ve statutu interního
Řízení podniku a prvky strategického plánování
6.2.2009 Řízení podniku a prvky strategického plánování Semestrální práce z předmětu KMA/MAB Vypracoval: Tomáš Pavlík Studijní č.: Obor: E-mail: A05205 GEMB - Geomatika pavlikt@students.zcu.cz 1 Úvod Podnikové
S T R A T E G I C K Ý M A N A G E M E N T
S T R A T E G I C K Ý M A N A G E M E N T 3 LS, akad.rok 2014/2015 Strategický management - VŽ 1 Proces strategického managementu LS, akad.rok 2014/2015 Strategický management - VŽ 2 Strategický management
Management informační bezpečnosti
Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria
Semestrální práce z předmětu 4IT421 Téma: CMMI-DEV v.1.3 PA Project Monitoring and Control
VYSOKÁ ŠKOLA EKONOMICKÁ V PRAZE náměstí W. Churchilla 4, 130 67 Praha3 Semestrální práce z předmětu 4IT421 Téma: CMMI-DEV v.1.3 PA Project Monitoring and Control Jméno a příjmení: Michal Hendrich Školní
V Brně dne 10. a
Analýza rizik V Brně dne 10. a 17.10.2013 Ohodnocení aktiv 1. identifikace aktiv včetně jeho vlastníka 2. nástroje k ohodnocení aktiv SW prostředky k hodnocení aktiv (např. CRAMM metodika CCTA Risk Analysis
Vzdělávání k diverzitě
Vzdělávání k diverzitě jako součást vzdělávacího programu organizace Marie Čermáková 1 Struktura prezentace Úvodem Jak začít se vzděláváním v diverzitě Vzdělávání v diverzitě principy Znalost diverzity
Projektové řízení a rizika v projektech
Projektové řízení a rizika v projektech Zainteresované strany Zainteresované strany (tzv. stakeholders) jsou subjekty (organizace, lidé, prostory, jiné projekty), které realizace projektu ovlivňuje. Tyto
PRINCIPY PRO PŘÍPRAVU NÁRODNÍCH PRIORIT VÝZKUMU, EXPERIMENTÁLNÍHO VÝVOJE A INOVACÍ
RADA PRO VÝZKUM, VÝVOJ A INOVACE PRINCIPY PRO PŘÍPRAVU NÁRODNÍCH PRIORIT VÝZKUMU, EXPERIMENTÁLNÍHO VÝVOJE A INOVACÍ 1. Úvod Národní politika výzkumu, vývoje a inovací České republiky na léta 2009 až 2015
ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE
PROJEKTOVÉ ŘÍZENÍ STAVEB ÚVOD DO PROBLEMATIKY PROJEKTŮ, KATEGORIE Vysoká škola technická a ekonomická v Českých PROJEKTŮ Budějovicích Institute of Technology And Business In České Budějovice Tento učební
Informační média a služby
Informační média a služby Výuka informatiky má na Fakultě informatiky a statistiky VŠE v Praze dlouholetou tradici. Ke dvěma již zavedeným oborům ( Aplikovaná informatika a Multimédia v ekonomické praxi
Implementace systému ISMS
Implementace systému ISMS Krok 1 Stanovení rozsahu a hranic ISMS Rozsah ISMS Krok 2 Definice politiky ISMS Politika ISMS Krok 3 Definice přístupu k hodnocení rizik Dokumentovaný přístup k hodnocení rizik
Procesy, procesní řízení organizace. Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje
Procesy, procesní řízení organizace Výklad procesů pro vedoucí odborů krajského úřadu Karlovarského kraje Co nového přináší ISO 9001:2008? Vnímání jednotlivých procesů organizace jako prostředku a nástroje
ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001
ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005
ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ /0.0/0.
ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ.03.4.74/0.0/0.0/15_019/0006173 Konference Moderní veřejná správa Národní konference kvality ve
10 KROKŮ K DOKONALOSTI. Využívejte efektivně systém řízení kvality ve své firmě a staňte se lídrem ve svém oboru
10 KROKŮ K DOKONALOSTI Využívejte efektivně systém řízení kvality ve své firmě a staňte se lídrem ve svém oboru Firma budoucnosti je taková firma, která se v první řadě zaměřuje na kvalitu - plní přísné
Risk Management. Překlad a interpretace pro české prostředí
Information Security Management Information Risk Management Business Continuity Management Information Forensic Analysis RISK ANALYSIS CONSULTANTS AS/NZS 4360:2004 Risk Management Překlad a interpretace
BI-TIS Případová studie
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti BI-TIS Případová Cvičení č. 2 Ing. Pavel Náplava naplava@fel.cvut.cz Katedra softwarového inženýrství, ČVUT FIT, 18102 Centrum znalostního
Příručka kvality společnosti CZECHOSLOVAK REAL (CZ), s.r.o.
CZECHOSLOVAK REAL (CZ), s.r.o., Křenova 438/7, 162 00 Praha 6 Veleslavín Označení dokumentu: PK 01/CSR Strana 1 společnosti CZECHOSLOVAK REAL (CZ), s.r.o. Zpracoval: Jitka Neumannová, DiS. Schválil: Ing.
Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1
Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí Cena za inovaci v interním auditu Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1 CÍL PROJEKTU Cílem projektu
Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295
Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti
V Brně dne a
Aktiva v ISMS V Brně dne 26.09. a 3.10.2013 Pojmy ISMS - (Information Security Managemet System) - systém řízení bezpečnosti č informací Aktivum - (Asset) - cokoli v organizaci, co má nějakou cenu (hmotná
RiJ ŘÍZENÍ JAKOSTI L 1 1-2
RiJ ŘÍZENÍ JAKOSTI ML 1-2 Normy řady ISO 9000 0 Úvod 1 Předmět QMS podle ISO 9001 2 Citované normativní dokumenty 3 Termíny a definice 4 Systém managementu kvality 5 Odpovědnost managementu 6 Management
WS PŘÍKLADY DOBRÉ PRAXE
WS PŘÍKLADY DOBRÉ PRAXE ISO 9001 revize normy a její dopady na veřejnou správu Ing. Pavel Charvát, člen Rady pro akreditaci Českého institutu pro akreditaci 22.9.2016 1 ISO 9001 revize normy a její dopady
Představení normy ČSN ISO/IEC 20000 Management služeb
Představení normy ČSN ISO/IEC 20000 Management služeb Luděk k Novák konzultant, ANECT Agenda Historie a souvislosti ISO/IEC 20000 Postavení vůči ITIL Procesy pro řízení služeb PDCA model pro řízení služeb
Bezpečnostní poradenství. www.cstconsulting.cz
Bezpečnostní poradenství KDO JSME? Nezávislí bezpečnostní poradci CST Consulting s.r.o. vzniklo na základě myšlenky přiblížit profesionální nezávislý poradenský servis nejen velkým korporacím, které tradičně
Národní soustava povolání
OP RLZ, Opatření 3.3 Rozvoj dalšího profesního vzdělávání Systémový projekt Národní soustava povolání Ing. Michaela NAVRÁTILOVÁ Ministerstvo práce a sociálních věcíčr, Odbor 35, Odbor implementace programů
Příklad I.vrstvy integrované dokumentace
Příklad I.vrstvy integrované dokumentace...víte co. Víme jak! Jak lze charakterizovat integrovaný systém managementu (ISM)? Integrovaný systém managementu (nebo systém integrovaného managementu) je pojem,
Struktura Pre-auditní zprávy
Příloha č. 1 k Smlouvě o Pre-auditu: Struktura Pre-auditní zprávy 1. Manažerské shrnutí Manažerské shrnutí poskytuje nejdůležitější informace vyplývající z Pre-auditní zprávy. 2. Prohlášení o účelu a cílů
Koncepce environmentální bezpečnosti
Koncepce environmentální bezpečnosti Důvody zpracování Bezpečnostní strategie ČR Koncepce ochrany obyvatelstva Usnesení vlády č. 165/2008 Požadavky ES Úkol z usnesení vlády připravit koncepci environmentální
Evaluační plán. REGIONÁLNÍ OPERAČNÍ PROGRAM NUTS II SEVEROVÝCHOD pro rok Datum zveřejnění:
Evaluační plán REGIONÁLNÍ OPERAČNÍ PROGRAM NUTS II SEVEROVÝCHOD pro rok 2014 Datum zveřejnění: 19. 11. 2013 Příloha č. 1, bod 43-10/2013 ~ 1 ~ Úvod Roční evaluační plán ROP Severovýchod pro rok 2014 vychází
Projekt Systematickým vzděláváním k rozvoji zaměstnanců a kvalitě řízení Městského úřadu Luhačovice"
Projekt Systematickým vzděláváním k rozvoji zaměstnanců a kvalitě řízení Městského úřadu Luhačovice" Registrační číslo: CZ.1.04/4.1.01/69.00060 Zkrácený název projektu: Vzdělávání v MěÚ Luhačovice Datum
SKUPINA 6. Jitka KAZIMÍROVÁ. Lektor: Allianz pojišťovna. Téma: Zkušenosti s outsourcingem IT auditu
SKUPINA 6 Lektor: Jitka KAZIMÍROVÁ Allianz pojišťovna Téma: Zkušenosti s outsourcingem IT auditu Předběžný časový rozvrh pracovních skupin 13 14:30 h 1. blok: představení tématu a diskuze Představení vedoucího
komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice
strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice 19.3.2018 Zpracoval: Roman Fišer, strana 2 1. ÚVOD... 3 2. POPIS REFERENČNÍHO MODELU INTEGROVANÉHO
T E Z E K. na téma: Vzdělávání a rozvoj zaměstnanců ve sledovaném podniku
Č E S K Á Z E M Ě D Ě L S K Á U N I V E R Z I T A V P R A Z E FAKULTA PROVOZNĚ EKONOMICKÁ T E Z E K D I P L O M O V É P R Á C I na téma: Vzdělávání a rozvoj zaměstnanců ve sledovaném podniku Vypracovala:
Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001
Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001 Hradec Králové duben 2009 2009-03 Informace versus Bezpečnost informací Informace (aktivum) - vše, co má hodnotu pro organizaci Bezpečnost
Pozice Prahy v podpoře VaVaI z evropských fondů v období 2014-2020
ESF ERDF Pozice Prahy v podpoře VaVaI z evropských fondů v období 2014-2020 Mgr. Zdeňka Bartošová vedoucí oddělení metodiky a strategie odbor evropských fondů Magistrát hl. města Prahy Východiska z programového
Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011
Porada zástupů územních samospráv a jejich úřadů: Systém vnitřního řízení a kontroly Ing. Josef Svoboda, Ph.D. Regionservis Pleinservis, s.r.o Dětenice 11. května 2011 Systém vnitřního řízení a kontroly
1.3 Podstata, předmět a cíle krizového managementu
KAPITOLA 1: MANAGEMENT A KRIZOVÝ MANAGEMENT 1.3 Podstata, předmět a cíle krizového managementu Krizový management patří do skupiny prediktivního projektového managementu 4. Je to soubor specifických přístupů,
Národní příručka Systém řízení bezpečnosti a ochrany zdraví při práci
ZÆhlav A5 oranzove.qxd 21.10.2003 8:50 StrÆnka 1 MINISTERSTVO PRÁCE A SOCIÁLNÍCH VĚCÍ Národní příručka Systém řízení bezpečnosti a ochrany zdraví při práci new BOZP narod prirucka.qxd 21.10.2003 8:45 StrÆnka
ZÁKLADNÍ NABÍDKA SLUŽEB
ZÁKLADNÍ NABÍDKA SLUŽEB CROSSLINE SERVICES s.r.o. Jeremiášova 870 155 00 Praha 5 IČO: 241 43 065 DIČ: CZ24143065 Kontaktní osoba: Ing. Veronika Kimmer GSM: +420 777 755 618 veronika.kimmer@crosslineservices.cz
Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha
Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb
STRATEGIE ROZVOJE SLUŽEB ICT VE ŠKOLE
STRATEGIE ROZVOJE SLUŽEB ICT VE ŠKOLE Plánování ve škole (c) Radek Maca rama@inforama.cz Co je plánování Plánování je záměrná systematická sumarizace a kompletace myšlenek do souvislostí směřující k jejich
Vnitřní kontrolní systém a jeho audit
Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního
Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005
Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005 Praha květen 2008 2008-03 - Bezpečnost informací jsou aktiva, která mají pro organizaci hodnotu. mohou existovat v různých podobách
KIV/SI. Přednáška č.2. Jan Valdman, Ph.D. jvaldman@dns.cz
KIV/SI Přednáška č.2 Jan Valdman, Ph.D. jvaldman@dns.cz 8.3.2011 ITIL Information Technology Infrastructure Library ITIL v současnosti zahrnuje: Samotnou knihovnu Oblast vzdělávání a certifikace odborné
Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka
Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka Nový přístup k vedení auditů 3 úrovně pro vedení auditu Vrcholové vedení organizace Vlastníci procesů Pracoviště Nový přístup k
NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ 2020. Ing. Dušan Navrátil
NÁRODNÍ STRATEGIE KYBERNETICKÉ BEZPEČNOSTI ČESKÉ REPUBLIKY NA OBDOBÍ LET 2015 AŽ 2020 Ing. Dušan Navrátil STRATEGICKÝ RÁMEC ČR V OBLASTI KYBERNETICKÉ BEZPEČNOSTI o 19. října 2011 Vláda České republiky
PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK
PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK Identifikační kód: Č.j.: 22 858/2010-M1 Datum účinnosti: 15.9.2010 Verze: 1.0 ZPRACOVAL: SCHVÁLIL: Ing. Martin Ryšavý vedoucí oddělení
Analytický programový modul pro hodnocení odolnosti v reálném čase z hlediska konvergované bezpečnosti
Analytický programový modul pro hodnocení odolnosti v reálném čase z hlediska konvergované bezpečnosti Doba řešení: 2017 2019 Poskytovatel: Identifikační kód: Ministerstvo vnitra ČR, Program bezpečnostního
Představení projektu Metodika
Představení projektu Metodika přípravy veřejných strategií Strategické plánování a řízení v obcích metody, zkušenosti, spolupráce Tematická sekce Národní sítě Zdravých měst Praha, 10. května 2012 Obsah
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny
Finanční mechanismus EHP & Finanční mechanismus Norska
PRACOVNI PŘKLAD BLOKOVÉ GRANTY ( Grantová schémata) Finanční mechanismus EHP & Finanční mechanismus Norska 2004-2009 Obsah 1. OBECNÉ... 3 1.1 CO JE TO BLOKOVÝ GRANT?... 3 1.2 OPRÁVNĚNÍ ŽADATELÉ... 3 1.3
A. Návrhy na nové aktivity v roce 2016:
AKČNÍ PLÁN ZLEPŠOVÁNÍ PROCESU MÍSTNÍ AGENDY 21 Co je Akční plán zlepšování procesu místní Agendy 21? Součástí každé metody modernizace veřejné správy, každého úspěšného procesu, je formulace přehledného
NEWTON Solutions Focused, a.s. Personální audit ve státní správě a jeho výstupy. Dr. Jan Mojžíš. Olomouc, září 2008
NEWTON Solutions Focused, a.s. Dr. Jan Mojžíš Personální audit ve státní správě a jeho výstupy Olomouc, 3. 5. září 2008 Procesní, organizační a personální audit nejednoznačné vymezení obsahu auditních
Zkouška ITIL Foundation
Zkouška ITIL Foundation Sample Paper A, version 5.1 Výběr z více možností Pokyny 1. Měli byste se pokusit odpovědět na všech 40 otázek. 2. Všechny svoje odpovědi vyznačte na samostatný formulář, který
VYSOKÉ ŠKOLY EKONOMIE A MANAGEMENTU. Vnitřní předpis stanovuje standardy vnitřního hodnocení kvality. Předpis upravuje zejména:
PRAVIDLA SYSTÉMU ZAJIŠŤOVÁNÍ KVALITY VZDĚLÁVACÍ, TVŮRČÍ A S NIMI SOUVISEJÍCÍCH ČINNOSTÍ A VNITŘNÍHO HODNOCENÍ KVALITY VZDĚLÁVACÍ, TVŮRČÍ A S NIMI SOUVISEJÍCÍCH ČINNOSTÍ VYSOKÉ ŠKOLY EKONOMIE A MANAGEMENTU
Řízení projektového cyklu. Fáze projektového cyklu
ODBORNÉ VZDĚLÁVÁNÍ ÚŘEDNÍKŮ PRO VÝKON STÁTNÍ SPRÁVY OCHRANY OVZDUŠÍ V ČESKÉ REPUBLICE Řízení projektového cyklu (PCM - project cycle management) Fáze projektového cyklu Řízení projektového cyklu Projektový
Kybernetická bezpečnost MV
Kybernetická bezpečnost MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti 2.
Vstupní analýza absorpční kapacity OPTP. pro programové období 2014 2020
Manažerské shrnutí 1 Výstup zpracovaný k datu: 10. 2. 2014, aktualizace k 7.5. 2014 Zpráva zpracována pro: Ministerstvo pro místní rozvoj ČR Staroměstské náměstí 6 110 15 Praha 1 Dodavatel: HOPE-E.S.,
Schválená HZS ČR Květoslava Skalská prosinec 2011
Schválená koncepce požární prevence HZS ČR 2012-2016 Květoslava Skalská prosinec 2011 Koncepce má ukazovat naši budoucnost v následujících 5 letech Hlavní poslání požární prevence Vytvářet účinnou a společensky
Vznik nových a rozvoj existujících podnikatelských aktivit v oblasti sociálního podnikání
Příloha č. 2 Podrobný popis podporovaných aktivit Vznik nových a rozvoj existujících podnikatelských aktivit v oblasti sociálního podnikání Bude podporován vznik nových a rozvoj existujících podnikatelských
Úvod. Projektový záměr
Vzdělávací program Řízení jakosti a management kvality Realizátor projektu: Okresní hospodářská komora Karviná Kontakt: Svatováclavská 97/6 733 01 KARVINÁ +420 596 311 707 hkok@hkok.cz www.akademieok.cz
Vznik nových a rozvoj existujících podnikatelských aktivit v oblasti sociálního podnikání
Příloha č. 2 Podrobný popis podporovaných aktivit Vznik nových a rozvoj existujících podnikatelských aktivit v oblasti sociálního podnikání Bude podporován vznik nových a rozvoj existujících podnikatelských
Dětský domov se školou, základní škola a školní jídelna, Veselíčko 1 INTERNÍ PROTIKORUPČNÍ PROGRAM
Dětský domov se školou, základní škola a školní jídelna, Veselíčko 1 INTERNÍ PROTIKORUPČNÍ PROGRAM Veselíčko dne 28.4.2014 1 I. ÚVOD Interní protikorupční program je zpracován na základě úkolu z usnesení
Cobit 5: Struktura dokumentů
Cobit 5: Struktura dokumentů Cobit 5 Framework; popisuje základní rámec (principy, předpoklady, vazby na jiné rámce), Cobit 5 Enabler Guides; jde o dokumenty, které jsou obecným návodem na vytváření předpokladů
Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu
Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu Moderní veřejná správa Pardubice, 24. května 2018 Ondřej Bos Policejní akademie ČR v Praze Vymezení problematiky řízení kontinuity
O2 a jeho komplexní řešení pro nařízení GDPR
O2 a jeho komplexní řešení pro nařízení GDPR Jiří Sedlák Director Security Expert Center Predikce směru kyberútoků v roce 2017 Posun od špionáže ke kybernetické válce Zdravotnické organizace budou největším
Slezská univerzita v Opavě Filozoficko-přírodovědecká fakulta v Opavě
Filozoficko-přírodovědecká fakulta v Opavě, Bezručovo náměstí 1150/13, 746 01 Opava, Česká republika Slezská univerzita v Opavě Filozoficko-přírodovědecká fakulta v Opavě Aktualizace Dlouhodobého záměru
Příprava programového období 2014-2020. Ing. Daniela Nohejlová
Příprava programového období 2014-2020 Ing. Daniela Nohejlová Evropský fond pro regionální rozvoj Evropské strukturální a investiční fondy 2014 2020 Hlavní východiska příprav programového období 2014-20
Garant karty projektového okruhu:
Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.5 Elektronizace odvětví: eeducation Ministerstvo školství, mládeže a tělovýchovy
Přehled realizovaných pro top management společnosti
Přehled realizovaných pro top management 11. 1. 2010 Firemní kultura a strategie 28.1.2010 Firemní kultura a strategie 1.3.2010 Vedení lidí 29.3.2010 Motivace zaměstnanců 20.4.2010 Komunikace 12.5.2010