Dne: Platnost do: úplná Vedoucí zaměstnanci, Správce systému, Bezpečnostní správce systému, Garanti IS

Rozměr: px
Začít zobrazení ze stránky:

Download "Dne: Platnost do: úplná Vedoucí zaměstnanci, Správce systému, Bezpečnostní správce systému, Garanti IS"

Transkript

1 Městská část Praha Zbraslav Zbraslavské náměstí Praha Zbraslav tel/fax: e- mail: http: Název: Informační koncepce Politika dlouhodobého řízení informačních systémů Vlastník dokumentu: Tajemnice Úřadu MČ Praha-Zbraslav Účel zpracování: Naplnění požadavků zákona č. 365/2006 Sb., o informačních systémech veřejné správy Schváleno Zastupitelstvem MČ Praha-Zbraslav usnesením číslo xx ze dne xx Účinnost od: Dne: Platnost do: Ing. Zuzana Vejvodová Starostka MČ Praha-Zbraslav Přehled rušených nebo nahrazovaných interních normativních aktů: Nahrazuje dokument Informační koncepce v1.0 z roku Rozsah znalostí Evidenční číslo Klasifikace Verze 2.0 úplná Vedoucí zaměstnanci,,, Garanti IS informativní Provozní informace Uživatelé informačních systémů Počet listů: Počet výtisků: Výtisk číslo: Přílohy 01/01/2017 č. 1 Katalog informačních systémů - základní pojmy bezpečnosti informací 01/02/2017 č. 2 Infrastruktura informačních systémů 01/03/2017 č. 3 Hodnocení dodržování Informační koncepce - formulář ING. JAN RADA JNRD@ .CZ TEL.:

2 Obsah I. Úvodní ustanovení Rozsah, účel a cíl Závaznost Východiska tvorby Informační koncepce Zdroje informací Požadavky právních předpisů Pojmy Informační systém veřejné správy Související právní předpisy Použité pojmy a zkratky Řízení dokumentu Informační koncepce Postupy provádění změn Informační koncepce Revize Informační koncepce a souvisejících vnitřních předpisů Změny Informační koncepce nebo souvisejících vnitřních předpisů Zrušení Informační koncepce (derogace) Postup vyhodnocování dodržování Informační koncepce... 8 II. Informační systémy ve správě MČPraha-Zbraslav Charakteristika informačního veřejné správy Záměry na pořízení nebo vytvoření IS... 9 III. Řízení kvality informací Dlouhodobé řízení informačních systémů Kvalita informací Bezpečnost informací Aktiva Rizika Řízení rizik Dlouhodobé cíle v oblasti řízení kvality informací Dlouhodobé cíle kvality informací Dlouhodobé cíle kvality technologických a programových prostředků Dlouhodobé cíle kvality služeb Dlouhodobé cíle bezpečnosti informací Činnosti v oblasti řízení bezpečnosti informací IV. Zásady pořizování, provozování a rušení IS Pořizování IS zásady Vypracování záměru na pořízení IS Pořízení IS Přejímka a zahájení provozu IS Provozování IS zásady Pořizování a zpracování informací IS Zajištění provozu IS Personální zajištění Vytváření a údržba provozní dokumentace IS Změny IS Plánování změn IS Provedení změny KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 2/28

3 3. Zásady ukončení používání IS Způsob financování pořízení, změn a IS Odpovědnosti za plnění zákonných povinností ve vztahu k IS V. Záznamy o revizích a změnách Informační koncepce Obrázky Obrázek 1: Informační systém veřejné správy a Provozní informační systém... 5 Obrázek 2: Nejdůležitější právní předpisy vztahující se k informačním systémům veřejné správy... 6 Obrázek 3: Princip dlouhodobého řízení kvality informací IS Obrázek 4: Kvalita informací Obrázek 5: Bezpečnost informací Obrázek 6: Struktura aktiv Obrázek 7: Riziko Obrázek 8: Řízení rizik Obrázek 9: Životní cyklus informačního Obrázek 10: Role v rámci řízení informačního veřejné správy Obrázek 11: Provozní dokumentace informačního veřejné správy Tabulky Tabulka 1: Nejdůležitější použité pojmy... 6 Tabulka 2: Použité zkratky... 6 Tabulka 3: Cíle a požadavky na kvalitu informací Tabulka 4: Cíle a požadavky na prostředky informačních systémů (veřejné správy) Tabulka 5: Cíle a požadavky na kvalitu služeb Tabulka 6: Cíle a požadavky na bezpečnost informací Tabulka 7: Činnosti v oblasti bezpečnosti informací Tabulka 8: Nejdůležitější role pro provozování informačního (veřejné správy) Tabulka 9: Registr revizí Tabulka 10: Registr změn Tabulka 11: Rozdělovník Odkazy na přílohy Příloha Příloha č. 1 Katalog informačních systémů základní pojmy bezpečnosti informací Odkaz IK P1 Katalog IS v1.0.docx Příloha č. 2 Infrastruktura informačních systémů IK P2 Infrastruktura informačních systém Příloha č. 3 Vyhodnocení plnění Informační koncepce formulář IK P3 Vyhodnoceni Informační koncepce KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 3/28

4 I. Úvodní ustanovení 1. Rozsah, účel a cíl Tato Informační koncepce se vztahuje na informační systém veřejné správy spravovaný Městskou částí Praha - Zbraslav s výjimkou informačních systémů spadajících do působnosti zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti. Účelem této Informační koncepce je naplnit požadavky zákona č. 365/2000 Sb., o informačních systémech veřejné správy, Městskou částí Praha-Zbraslav (dále i MČ ). Účelem je také naplnit požadavky dalších právních předpisů zejména těch, které stanovují povinnosti při ochraně informací při jejich pořizování, zpracování a poskytování, například zákona č. 101/2000 Sb., o ochraně osobních údajů. Cílem je deklarovat zájem vedení MČ Praha-Zbraslav na řízení svého informačního veřejné správy, stanovit odpovědnosti, cíle a požadavky na kvalitu a bezpečnost informací a odpovědnosti a postupy dlouhodobého řízení a financování informačních systémů MČ Praha-Zbraslav. Informační koncepce nastavuje požadavky na kvalitu a bezpečnost informací a služeb a nastavuje postupy dlouhodobého řízení informačního veřejné správy charakterizovaného v kapitole II. Informační systémy ve správě i ostatních informačních systémů MČ Praha-Zbraslav. 2. Závaznost Tato Informační koncepce se vztahuje a je závazná pro všechny zaměstnance úřadu a volené orgány MČ Praha-Zbraslav, kteří vykonávají alespoň některé činnosti dlouhodobého řízení informačního veřejné správy nebo ostatních informačních systémů MČ Praha-Zbraslav. 3. Východiska tvorby Informační koncepce 3.1. Zdroje informací Při tvorbě tohoto dokumentu byly zohledněny všechny požadavky právních předpisů, platných pro tuto oblast, a byly využity i materiály zveřejněné Ministerstvem vnitra ČR, komentující platné právní předpisy. Dokument také vychází z mezinárodních standardů pro řízení bezpečnosti informací jako je například ISO/IEC nebo ISO/IEC a z mezinárodního standardu řízení kvality ISO Vychází i z Nařízení evropského parlamentu a rady (EU) 2016/679 ze dne 27. dubna 2016 (dále jen GDPR ) Požadavky právních předpisů Politika dlouhodobého řízení informačních systémů veřejné správy (dále jen Informační koncepce ) se řídí zákonem č. 365/2000 Sb., o informačních systémech veřejné správy a vyhláškou č. 529/2006 Sb., o požadavcích na strukturu a obsah Informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy. Informační koncepce vytváří rámec pro dlouhodobé řízení informačního veřejné správy i z hlediska požadavků zákona č. 101/2000 Sb., o ochraně osobních údajů. V Informační koncepci musí orgán veřejné správy uvést, jaké informační systémy veřejné správy má ve své správě nebo jaké provozuje. Informace o spravovaných informačních systémech veřejné správy může být velmi stručná, ale měla by zahrnovat všechny informace potřebné pro jeho řízení. Měla by obsahovat: a) charakteristiku informačního veřejné správy a stručnou charakteristiku jeho současného stavu a předpokládané změny v tomto, b) záměry na pořízení nebo vytvoření nových informačních systémů veřejné správy, c) dlouhodobé cíle v oblasti řízení kvality informačních systémů veřejné správy, požadavky na kvalitu a plán řízení kvality, d) dlouhodobé cíle v oblasti řízení bezpečnosti informačních systémů veřejné správy, požadavky na bezpečnost a plán řízení bezpečnosti informací, KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 4/28

5 e) soubor základních pravidel pro správu informačních systémů veřejné správy, a to včetně postupů, které vedou k jejich naplňování, tj. obecná pravidla, podle kterých budou informační systémy veřejné správy spravovány, f) způsob financování záměrů, dlouhodobých cílů a správy informačních systémů veřejné správy, g) postupy při vyhodnocování dodržování Informační koncepce a při provádění jejích změn, h) funkční zařazení zaměstnance nebo určení jiné fyzické osoby, který řídí provádění činností vedoucích k dosažení cílů, naplňování pravidel a uplatňování postupů, které jsou v Informační koncepci uvedeny a ke splnění povinností, které orgánu veřejné správy ukládá zákon, i) dobu platnosti Informační koncepce. Komentář: ad f) Aby mohl informačního veřejné správy realizovat své cíle a spravovat své informační systémy, musí mít popsán způsob, jak bude tyto aktivity financovat. ad g) Aby mohla být Informační koncepce úspěšně nasazena do skutečného používání, je nutné stanovit pravidla pro vyhodnocování jejího dodržování a provádění jejích změn. ad h) Orgán veřejné správy stanoví, kdo (v jaké pracovní či jiné pozici) řídí realizaci činností vedoucích k naplňování Informační koncepce a k naplňování dalších povinností stanovených zákonem. ad i) Doba platnosti Informační koncepce může být odvozena nejen od doby platnosti atestu, která je 5 let. Zákon 365/2000 Sb., o informačních systémech veřejné správy, je jedním z důležitých zákonů vztahujících se k provozování některých informačních systémů Pojmy Informační systém veřejné správy Informační systémy veřejné správy jsou souborem informačních systémů, které slouží pro výkon veřejné správy. Jsou jimi i informační systémy zajišťující činnosti podle zvláštních zákonů. Obrázek 1: Informační systém veřejné správy a Provozní informační systém KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 5/28

6 Související právní předpisy Obrázek 2: Nejdůležitější právní předpisy vztahující se k informačním systémům veřejné správy Použité pojmy a zkratky Tabulka 1: Nejdůležitější použité pojmy Pojem Garant IS (agendy) Hodnocení rizik Zvládání rizik Význam Je Tajemnicí určený zaměstnanec úřadu, který odpovídá za svěřenou agendu a dá za stanovení rozsahu, účelu a postupu a prostředků pro zpracování informací, za soulad zpracování informací s požadavky právních předpisů a za stanovení požadavků na bezpečnost informací a prostředků garantovaného informačního (agendy). Je nadřízený všem uživatelům garantovaného informačního. Je role, která za informační systém a jeho aktiva odpovídá, klasifikuje a ohodnocuje je a určuje přípustný způsob jejich použití. Je činnost ho vedoucí k vytvoření seznamu rizik a jejich dopadů na aktiva, která jsou kategorizována podle důležitosti (míry dopadu na MČ). Jsou způsoby nakládání s riziky (opatření) tak, aby rizika byla minimalizována na přijatelnou úroveň, MČ se jim vyhnula nebo je přenesla na jiný subjekt. Aktivum Je cokoli, co má pro MČ Praha-Zbraslav nezanedbatelnou cenu nebo hodnotu. Tabulka 2: Použité zkratky Zkratka Význam DPOO Pověřenec pro ochranu osobních údajů GDPR Nařízení evropského parlamentu a rady (EU) 2016/679 ze dne 27. dubna 2016 IS MČ ÚMČ SLA Informační systém MČ Praha-Zbraslav Úřad MČ Praha-Zbraslav Service Level Agreement Dohoda (smlouva) o úrovni, tj. rozsahu a dostupnosti poskytovaných služeb informačních systémů nebo jejich KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 6/28

7 4. Řízení dokumentu Informační koncepce Informační koncepce je dokument Úřadu MČ Praha-Zbraslav (dále jen ÚMČ ), který získává na základě nařízení tajemnice ÚMČ (dále jen Tajemnice ) charakter vnitřního předpisu (směrnice). Podléhá pravidelnému přezkoumávání (revizím), které provádí vlastník Informační koncepce (uveden na titulní straně Informační koncepce). Poznámka: Vlastnictví je metodou, jak aplikovat požadavek na přidělení jednoznačné odpovědnosti za dokument, informace, službu, proces, zařízení apod., obecně aktivum. Vlastník aktiva odpovídá za svěřené aktivum a nastavuje pravidla pro jeho používání. Jeho aktivum je pak používáno oprávněnými osobami přesně podle jím nastavených pravidel Postupy provádění změn Informační koncepce Revize Informační koncepce a souvisejících vnitřních předpisů Cíl Požadavek Odpovídá Termín Plánování revize Tajemnice vždy do konce ledna Zajistit aktuálnost Informační koncepce Provedení revize Tajemnice podle plánu revizí Návrh opatření Tajemnice do jednoho měsíce po ukončení revize Tajemnice organizuje revizi (prověrku aktuálnosti) Informační koncepce a souvisejících vnitřních předpisů ÚMČ, které řídí kvalitu, bezpečnost a jiné aspekty provozování informačních systémů, ve třech krocích: 1. plánování revize, 2. provedení revize a 3. návrh opatření. Revize plánuje tak, aby byla minimálně jednou ročně přezkoumána Informační koncepce a všechny s ní související vnitřní předpisy, o čemž je proveden zápis v registru revizí dokumentu (součást dokumentu, kde je uveden chronologický seznam provedených revizí dokumentu a jejich výsledků). V rámci revize se posuzuje soulad obsahu Informační koncepce s reálným stavem provozování informačního veřejné správy, se současnými požadavky na kvalitu a bezpečnost informací a dosaženou úrovní plnění stanovených cílů. Posuzuje se také stav (změny) právního prostředí, prostředí, ve kterém je informační systém veřejné správy provozován, výsledky kontrolní činnosti, počet a závažnost bezpečnostních incidentů a další skutečnosti, které mohou mít vliv na provozování informačního veřejné správy. Na základě provedené revize je realizováno opatření. Opatřením může být: 1. ponechání vnitřního předpisu ve stejném stavu, 2. provedení jeho změny nebo 3. zrušení vnitřního předpisu Změny Informační koncepce nebo souvisejících vnitřních předpisů Za změnu se považuje jakákoli úprava obsahu Informační koncepce. Každá změna Informační koncepce musí být stručně charakterizována v registru změn dokumentu (součást dokumentu, ve které jsou chronologicky zaznamenávány informace o provedených změnách v dokumentu) a to v originále a vnitřní předpis musí být označen novou verzí. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 7/28

8 Vlastník Informační koncepce musí zajistit, že je používána vždy aktuální verze Informační koncepce, proto musí zajistit provedení opatření ke stažení neplatné verze Informační koncepce od všech osob, kterým byla distribuována, a k distribuci nové platné verze Zrušení Informační koncepce (derogace) Zrušení Informační koncepce tvoří sled činností: 1. zneplatnění verze Informační koncepce, 2. stažení zneplatněné verze od všech osob, kterým byla distribuována a 3. skartace kopií a archivace originálu. Platnost Informační koncepce ukončuje stejná osoba, která Informační koncepci vydala. Den ukončení platnosti je vyznačen na výtisku originálu Informační koncepce. 5. Postup vyhodnocování dodržování Informační koncepce Cíl Požadavek Odpovídá Termín Vyhodnotit míru plnění Informační koncepce Provádět pravidelná hodnocení úrovně plnění jednotlivých cílů a požadavků Informační koncepce Navrhovat opatření k nápravě, pokud Informační koncepce není plněna Tajemnice Tajemnice Do 30. června každého roku Do 30. června každého roku Hodnocení dodržování Informační koncepce je základním kontrolním mechanizmem zajišťujícím zpětnou vazbu nezbytnou pro naplňování cílů Informační koncepce. Hodnocení dodržování Informační koncepce provádí zaměstnanec ÚMČ určený Tajemnicí. Vyhodnocování dodržování Informační koncepce musí probíhat dokumentovaným způsobem. Pro hodnocení je vždy použit formulář uvedený v příloze č. 2 této Informační koncepce, který obsahuje vyhodnocení jednotlivých oblastí, eviduje zjištěné nedostatky a návrhy opatření na jejich odstranění. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 8/28

9 II. Informační systémy ve správě MČ Praha-Zbraslav 1. Charakteristika informačního veřejné správy MČ Praha-Zbraslav prostřednictvím svého úřadu spravuje informační systém veřejné správy (dále jen IS ) s jeho podsystémy. Seznam podsystémů IS a jejich charakteristiky je v příloze č. 1 Katalog informačních systémů. 2. Záměry na pořízení nebo vytvoření IS MČ Praha-Zbraslav v současnosti neplánuje pořízení nového IS nebo jeho pod ani významnou změnu stávajícího IS. V případě, že by v budoucnu MČ Praha-Zbraslav plánovala pořízení nebo významnou změnu IS, musí být Informační koncepce doplněna o záměr na pořízení IS nebo jeho změnu (zdůvodnění pořízení IS nebo jeho změny), který obsahuje minimálně: 1. Důvody pořízení IS, 2. Finanční náročnost pořízení a provozu IS, 3. Výsledky analýzy požadavků na zdroje pro pořízení a provozování IS, 4. Popis výchozího stavu, 5. Popis cílového stavu po implementaci IS, 6. Kvalitativní požadavky a požadavky na zajištění bezpečnosti informací, 7. Analýzu rizik, které pořízení IS může vyvolat, 8. Plánovaný termín uvedení IS do provozu, 9. Odpovědnost za pořízení IS. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 9/28

10 III. Řízení kvality informací 1. Dlouhodobé řízení informačních systémů Princip dlouhodobého řízení IS je zřejmý z následujících obrázků stejně jako obsah pojmu kvalita informací. Obrázek 3: Princip dlouhodobého řízení kvality informací IS 2. Kvalita informací Kvalita informací je chápána jako míra plnění stanovených požadavků. Součástí kvality informací jsou i požadavky na dostupnost, důvěrnost a integritu, které patří do kategorie bezpečnosti informací. Obrázek 4: Kvalita informací Kvalita informací je dána především požadavky na použitelnost informací. Informace musí být použitelné k účelu, pro který jsou získávány a zpracovávány a musí být úplné, přesné, aktuální hodnověrné. Za kvalitu informací odpovídá Garant IS. Za zajištění požadavků na dostupnost důvěrnost a integritu informací uložených v IS odpovídá, který na základě požadavků Garanta IS zajišťuje plnění stanovených požadavků na bezpečnost informací a služeb (SLA) 2.1. Bezpečnost informací Bezpečnost informací je chápána jako zajištění dostupnosti, důvěrnosti a integrity informací, služeb a souvisejících aktiv. Obrázek 5: Bezpečnost informací KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 10/28

11 Dostupnost je chápána jako zajištění toho, že informace je pro oprávněné uživatele přístupná v okamžiku a místě její potřeby, Důvěrnost je chápána jako zajištění toho, že informace je přístupná nebo sdělena pouze těm, kteří jsou k tomu oprávněni, Integrita je chápána jako zajištění správnosti a úplnosti informace a zajištění toho, že informace nebyla neoprávněně měněna. Dohledatelnost odpovědnosti je chápána jako zajištění (shromažďování) informací o tom, kdo a jakým způsobem nakládal s informacemi logování událostí v informačním. K zajištění dostupnosti, důvěrnosti a integrity informací byly stanoveny dlouhodobé cíle a požadavky (viz. Kapitola 0. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 11/28

12 Dlouhodobé cíle v oblasti řízení kvality informací). Konkrétní opatření, tedy způsob, jak budou požadavky plněny, bude stanoven na základě provedené analýzy rizik Aktiva Nejdůležitějším aktivem jsou informace, které je nutné vnímat v kontextu zájmů MČ Praha-Zbraslav, procesů a služeb poskytovaných ÚMČ, a také v kontextu prostředků pro zpracování informací. Aktivem nejsou jen informace a prostředky pro jejich zpracování, ale i jiné nemateriální hodnoty jako je dobré jméno MČ Praha-Zbraslav nebo ÚMČ. Aktivem je cokoli, co má pro MČ Praha-Zbraslav nebo ÚMČ nezanedbatelnou hodnotu. Obrázek 6: Struktura aktiv Informace, prostředky pro jejich zpracování, služby a vše ostatní, co je nezbytné pro fungování informačních systémů MČ Praha-Zbraslav, a poskytování služeb ÚMČ, jsou aktiva MČ Praha- Zbraslav, která je nutné přiměřeným způsobem chránit, aby nedošlo k narušení stanovené úrovně jejich dostupnosti, důvěrnosti a integrity v důsledku působení hrozeb. Protože informace jsou nehmotné, musí být uloženy na nosiči nebo zpracovávány zařízením, jsou do bezpečnosti informací zahrnuty i tyto prostředky (aktiva). Míru jejich ochrany však určují informace, které jsou na nich uloženy nebo jsou jimi zpracovávány Rizika Riziko je numerické vyjádření toho, že hrozba s danou pravděpodobností využije zranitelnost aktiva a způsobí tak škodu. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 12/28

13 Obrázek 7: Riziko 2.4. Řízení rizik Řízení rizik zahrnuje odpovědnost, postupy a metody odhadu rizik a jejich zvládání. Za řízení rizik odpovídá. Odhad a hodnocení rizik je výsledkem analýzy rizik, ve které se identifikují hrozby, stanovují se pravděpodobnosti jejich výskytu, hledají se zranitelnosti aktiv a identifikují možné scénáře dopadu hrozby na aktiva. Scénáře se následně hodnotí podle předem stanovených kritérií. Konkrétní metoda odhadu rizik a jejich hodnocení musí být uvedena v Metodice analýzy rizik. Zvládání rizik je prováděno opatřeními, která zajistí, že se MČ Praha-Zbraslav (ÚMČ) riziku vyhne nebo je přenese na jiný subjekt nebo rizika sníží na vedením MČ Praha-Zbraslav akceptovatelnou úroveň. Obrázek 8: Řízení rizik KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 13/28

14 3. Dlouhodobé cíle v oblasti řízení kvality informací Plnění všech požadavků kvality musí být dokumentováno, tj. musí existovat záznamy Dlouhodobé cíle kvality informací Tabulka 3: Cíle a požadavky na kvalitu informací Důvěryhodnost a dostupnost informací v IS Data, poskytovaná IS musí být důvěryhodná (přesná, úplná, aktuální a hodnověrná, tj. pravdivá) a dostupná v požadovaném čase na požadovaném místě oprávněným uživatelům. Cíl kvality Požadavek kvality Odpovídá Termín Zadávané údaje musí být pravdivé, úplné, aktuální a konzistentní. Do IS zadávat pouze informace přesné, úplné, aktuální a hodnověrné, tj. pravdivé na základě jejich ověření. Uživatel pořizovatel informací Při zadávání informací Bezprostředně po pořízení informací provádět kontrolu jejich správného uložení. V případě zjištění nedostatku, musí být informace neprodleně opraveny nebo vyloučeny ze zpracování. Uživatel pořizovatel informací Po uložení informací do IS Při zjištění neúplnosti, nepřesnosti, neaktuálnosti nebo jakékoli jiné vady informací, tyto označit jako neplatné a oznámit stav přímému nadřízenému a Garantovi IS. Uživatel informací Při každém úkonu s informacemi Provádět namátkové kontroly úplnosti, aktuálnosti a konzistentnosti informací a v případě zjištění nedostatku informace vyloučit ze zpracování a přijmout adekvátní opatření k nápravě. Garant IS 1 za ¼ roku Uchovávat záznamy o pořízení a mazání informací, které identifikují uživatele, který informace pořídil nebo smazal. Při každém úkonu s informacemi Provádět pravidelná školení uživatelů, jejichž cílem je zvyšovat povědomí o potřebě zajišťovat kvalitu informací a služeb IS. 1 ročně Informace IS musí být dostupné v požadovaném čase a místě. Provádět aktualizaci informací o uživatelích IS (změna organizační struktury, změny na pracovních místech, volby, ) a při každé změně iniciovat změnu nastavení IS tak, aby informace a služby byly dostupné oprávněným uživatelům. Vedoucí organizačního útvaru Při každé změně Zjištěné incidenty v kvalitě informací musí být řízeny. Každý zjištěný (nahlášený) incident (nedodržení požadavku na kvalitu informací a služeb IS) musí být zaznamenán a musí být přijata dokumentovaná nápravná a preventivní opatření. Při každém zjištění incidentu KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 14/28

15 Soulad předpisy s právními Informace v IS jsou vedeny v souladu s právními předpisy a dalšími obecně závaznými předpisy. Cíl kvality Požadavek kvality Odpovídá Termín Zajistit plnění požadavků zákona č. 101/2000 Sb., o ochraně osobních údajů (dále i OÚ ) a Nařízení evropského parlamentu a rady (EU) 2016/679 Provést identifikaci informací (vytvořit seznam), které podléhají ochraně podle zákona č. 101/2000 Sb., o ochraně osobních údajů. Prověřit plnění, navrhnout a realizovat opatření k plnění požadavků zákona zapracovat odpovědnosti a povinnosti jednotlivých osob, přicházejících do styku s osobními údaji při jejich pořizování a zpracovávání a další organizační a jiná opatření k ochraně osobních údajů do vnitřních předpisů (např. Organizační řád). Do smluv s poskytovateli služeb (outsourcingem provozování IS) zahrnout požadavky na ochranu osobních údajů. Garant IS Garant IS 1 ročně 1 ročně Analyzovat dopady případných změn zákona a přijmout potřebná opatření ve vztahu k IS. Garant IS Při každé změně zákona Identifikovat požadavky GDPR, které se týkají MČ, analyzovat míru jejich současného plnění a stanovit opatření k jejich naplnění a odpovědnosti a postupy zavedení opatření. Tajemnice Do Provádět školení garantů a uživatelů IS k zavedeným postupům plnění požadavků GDPR a ostatních právních předpisů. Tajemnice 1 ročně Provádět kontroly plnění požadavků GDPR DPO Průběžně Poskytovat poradenství při posuzování vlivu činnosti ÚMČ na ochranu osobních údajů. DPO Na požádání Poskytovat informace a poradenství správcům, zpracovatelům a zaměstnancům o jejich povinnostech. DPO Průběžně Zajistit plnění požadavků vyhlášky č. 64/2008 Sb., o formě uveřejňování informací souvisejících s výkonem veřejné správy prostřednictvím webových stránek pro osoby se zdravotním postižením Provedení revize (kontroly) dodržování požadavků zákona v rámci IS a v případě nedostatků přijmout opatření k nápravě. Analyzovat dopady případných změn zákona a přijmout potřebná opatření ve vztahu k IS. Garant IS Garant IS 1x ročně Při každé změně zákona KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 15/28

16 3.2. Dlouhodobé cíle kvality technologických a programových prostředků Tabulka 4: Cíle a požadavky na prostředky informačních systémů (veřejné správy) Funkčnost IS IS by měl poskytovat funkce, které uspokojují stanovené a předpokládané potřeby uživatelů. Cíl kvality Požadavek kvality Odpovídá Termín IS má očekávanou funkčnost. Při změně právního předpisu provést analýzu dopadů této změny na požadovanou funkčnost (postupy zpracování dat) a v případě potřeby vyvolat změnové řízení u, pokud to neučiní sám. Garant IS Při změně souvisejícího právního předpisu Při pořizování nebo změnách IS požadovat přítomnost kontrolních mechanismů kvality zadávaných dat a jejich zpracování. Garant IS Při pořízení nebo změně IS IS má očekávanou výkonovou rezervu pro reálné zatížení. Analyzovat reálné zatížení a v případě nevyhovující odezvy nebo jiného nedostatku ve výkonu iniciovat u opatření k nápravě. Průběžně IS je provozně stálý Sledovat četnost a parametry incidentů při poskytování služeb IS v důsledku nefunkčnosti prostředků pro zpracování dat. Analyzovat příslušné záznamy a přijímat opatření k zajištění provozní stálosti informačního. Průběžně 3.3. Dlouhodobé cíle kvality služeb Tabulka 5: Cíle a požadavky na kvalitu služeb Služby IS Služby IS by měly být dostupné za předem určených podmínek (rozsah, místo a čas) a musí být o tom uzavřeny dohody o poskytování služeb SLA Cíl kvality Požadavek kvality Odpovídá Termín Specifikovat požadovanou úroveň poskytovaných služeb IS (SLA), zejména z pohledu jejich kvality. Garant IS Revize 1x za rok nebo při změně IS Kvalita služeb IS Zajistit definovanou úroveň poskytovaných služeb (SLA). Nepřetržitě Každý incident (nedodržení stanovených požadavků na úroveň poskytovaných služeb) a přijatá opatření musí být dokumentovány. Každé nedodržení požadavku KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 16/28

17 4. Dlouhodobé cíle bezpečnosti informací Dlouhodobé cíle a požadavky na bezpečnost informací podléhají pravidelnému přezkoumávání, minimálně jednou ročně, v rámci hodnocení plnění Informační koncepce. Přezkoumání provádí. Požadavky na bezpečnost informací jsou plněny především organizačními opatřeními, (odpovědnosti, pravidla, postupy). Opatření budou zahrnuta do stávajících vnitřních předpisů ÚMČ. Záznamy o plnění opatření týkajících se zaměstnanců jsou vždy ukládány do osobní složky zaměstnance. Tabulka 6: Cíle a požadavky na bezpečnost informací Cíl bezpečnosti Požadavek bezpečnosti informací informací Přidělit odpovědnost za aktiva Klasifikovat informace Seznámit zaměstnance, smluvní a třetí strany se svými povinnostmi Zajistit, aby ukončení nebo změna pracovního vztahu zaměstnanců, smluvních a třetích stran proběhla řízeným způsobem Nastavit a udržovat přiměřenou ochranu aktiv IS: 1. vytvořit seznam aktiv IS (informace, technika, služby atd.) 2. určit Vlastníky (Garanty IS) aktiv 3. aktiva ohodnotit (stanovit jejich důležitost) 4. odhadnout míru rizik, která na ně mohou mít dopad a 5. přijmout odpovídající opatření ke zvládání rizik. Informace musí být klasifikovány, a to s ohledem na jejich důležitost, právní požadavky, citlivost, kritičnost. Každý dokument by měl obsahovat informaci o klasifikaci informací v něm obsažených. Minimálně by dokumenty měly být klasifikovány jako: 1. veřejné (poskytují se mimo ÚMČ), 2. provozní (slouží pouze pro vnitřní potřebu MČ), 3. vázané (přístup je dán právními předpisy, např. osobní údaje), 4. zvláštní (podléhají zákonu o krizovém řízení) a 5. neklasifikované. Budou stanovena pravidla pro nakládání s jednotlivými aktivy v závislosti na jejich klasifikaci. Pravidla budou zapracována do příslušného řídícího dokumentu ÚMČ. Před započetím práce s IS musí být uživatelé IS, smluvní a třetí strany dokumentovaným způsobem seznámeni se svými právy a povinnostmi ve vztahu k bezpečnosti informací. Provádět pravidelná školení zaměstnanců v oblasti bezpečnosti informací, jejichž cílem je zvyšovat povědomí zaměstnanců a volených orgánů o důležitosti dodržování nastavených opatření bezpečnosti informací. Při ukončení pracovního vztahu, smluvního nebo jiného vztahu (skončení mandátu) k MČ musí být uživatelům, smluvním, voleným orgánům a třetím stranám odejmuta nebo pozměněna přístupová práva k informacím a prostředkům pro jejich zpracování. To platí i při změnách pracovního zařazení nebo změnách smluvního vztahu. Odpovídá Garant IS (Vlastník aktiva) Tajemnice Tajemnice Předcházet neautorizovanému fyzickému přístupu k IS Musí být navrženo a aplikováno fyzické zabezpečení kanceláří, místností a jiných prostor, ve kterých jsou prostředky IS provozovány, tj. musí být vytvořeny zabezpečené oblasti, kam je řízen přístup. Přístup do zabezpečených oblastí smí být povolen pouze oprávněným osobám. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 17/28

18 Cíl bezpečnosti Požadavek bezpečnosti informací informací Prostředky IS musí být umístěny a chráněny tak, aby se snížila rizika hrozeb prostředí (např. voda a teplo), a aby se omezily příležitosti pro neoprávněný přístup k informacím a prostředkům IS (odezírání, krádež, poškození atd.). Odpovídá Předcházet ztrátě, poškození, krádeži nebo kompromitaci aktiv a přerušení činností Prostředky IS musí být správně provozovány a udržovány. (profylaktické prohlídky, opravy, revize, údržba atd.) Musí být stanovena pravidla pro používání přenosných prostředků pro zpracování informací (notebooky, tablety, chytré telefony apod.). Zařízení, kterému končí plánovaná životnost nebo vykazuje časté závady, musí být včas nahrazeno novým. (Obměna musí být řízena jako změna) Prostředky IS musí být chráněny před selháním napájení a selháním podpůrných služeb. Zajistit správný a bezpečný provoz prostředků pro zpracování informací Provozní postupy musí být dokumentovány (uživatelské příručky, návody na provoz a údržbu atd.) a aktualizovány a musí být dostupné všem oprávněným uživatelům. Pro snížení příležitostí k neoprávněné modifikaci nebo zneužití aktiv IS (informace, prostředky IS atd.) musí být odděleny jednotlivé povinnosti a odpovědnosti. Minimálně bude oddělena role privilegovaného () a běžného uživatele. Každý uživatel bude přistupovat k IS výhradně pod svým účtem. Změny IS a jeho prostředků musí být řízeny. Změny musí být plánovány s možností návratu do původního stavu v případě neúspěchu změny. Garant IS Monitorovat poskytované služby třetími stranami a přezkoumávat je Služby a zprávy nebo jiné dokumenty poskytované třetí stranou (hostované služby, výkazy, předávací protokoly atd.) musí být pravidelně monitorovány (kontrolovány), přezkoumávány (ověřovány), zda odpovídají potřebám MČ Praha-Zbraslav). Provozovat opatření na ochranu proti škodlivým programům Implementovat moderní a účinnou ochranu prostředků IS proti škodlivým programům a pravidelně ji aktualizovat. Řídit používání výměnných médií v IS, tj. stanovit povinnosti uživatelů při používání výměnných médií (CD, DVD, USB zařízení atd.) Zálohovat data Ochránit informace při jejich přenosu datovou sítí Nastavit a prověřovat systém zálohování informací IS (četnost, způsob, odpovědnosti, postupy, místa ukládání záloh, metody ověřování funkčnosti záloh atd.) a v souladu s tímto systémem provádět zálohy dat. Systém zálohování dat musí zajistit plnění SLA. Stanovit opatření pro zajištění bezpečnosti přenosu informací, požadavky na rozsah a parametry síťových služeb a stanovit odpovědnosti a postupy monitorování a kontroly síťových služeb s ohledem na požadovanou dostupnost informací a služeb IS. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 18/28

19 Cíl bezpečnosti Požadavek bezpečnosti informací informací Řídit poskytování informací Stanovit zásady, odpovědnosti a postupy poskytování informací jiným organizačním útvarům ÚMČ nebo externím subjektům v souladu s platnými právními předpisy a v souladu se smluvními vztahy. (zejména zákon č. 101/2000 Sb., o ochraně osobních údajů a zákona č 106/1999 Sb., o svobodném přístupu k informacím) Odpovídá Detekovat neoprávněné zpracování informací nebo použití prostředků IS Vytvářet záznamy o použití prostředků IS a manipulaci s informacemi IS. Vyhodnocovat záznamy o použití prostředků IS a manipulaci s informacemi a přijímat opatření k nápravě. Všichni oprávnění uživatelé formálně registrováni k autorizovanému přístupu k IS a jeho prostředkům. Každý uživatel musí mít svůj účet. Řídit přístup k informacím a prostředkům IS Prostředky umístěné mimo zabezpečené oblasti musí být vždy autorizovány pro přístup k jiným prostředkům IS. Přidělování privilegovaných oprávnění (například administrátorský účet) bude řízeno a omezeno na minimální úroveň. Definovat odpovědnost uživatelů Bude prováděno pravidelné přezkoumávání přístupových práv a aktualizace přístupových práv k IS. Při výběru a používání hesel bude po uživatelích požadováno, aby dodržovali stanovená pravidla. Bude vynucováno, aby uživatelé dodržovali zásadu prázdného stolu a prázdné obrazovky. Přímí nadřízení Zajistit sledovatelnost IS Zajistit kryptografickou ochranu Řídit vzniklé bezpečnostní incidenty Řídit kontinuitu činností agendy podporované IS Při přístupu k informacím, jejich vkládání, změně nebo mazání musí probíhat sledování, kdo a kdy k datům přistupoval a kdo a kdy je vložil, změnil nebo smazal. V případě používání kryptografických prostředků je vytvořena politika, která definuje odpovědnosti, oblasti a postupy jejich použití. události budou bez zbytečného prodlení hlášeny, zaznamenány a neprodleně řešeny. Budou stanoveny odpovědnosti a postupy za hlášení a řešení bezpečnostních incidentů. Budou vytvořeny 1. plány obnovy funkčnosti IS po mimořádné události a 2. plány pro zajištění minimálního rozsahu poskytovaných služeb IS. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 19/28

20 5. Činnosti v oblasti řízení bezpečnosti informací V oblasti řízení bezpečnosti informací budou prováděny následující činnosti: Tabulka 7: Činnosti v oblasti bezpečnosti informací Oblast řízení bezpečnosti informací Činnost Odpovídá Stanovení odpovědností Jmenování ho. starosta MČ Stanovení cílů bezpečnosti informací Stanovení požadavků na bezpečnost Implementace požadavků na bezpečnost Kontroly dodržování implementovaných opatření Vyhodnocení řízení bezpečnosti Stanovit cíle bezpečnosti, určit odpovědné osoby a stanovit termíny jejich naplnění. Výchozí cíle jsou stanoveny touto Informační koncepce v následující tabulce Jednou ročně přezkoumávat stanovené cíle a z nich vyplývající požadavky (v rámci vyhodnocení plnění této Informační koncepce). Stanovit požadavky, jejichž postupným splněním bude naplněn příslušný cíl. Požadavky jsou stanoveny touto Informační koncepce a Politikou bezpečnosti informací. Provést analýzu rizik podle schválené Metodiky analýzy rizik a na základě jejích výsledků stanovit konkrétní opatření, kterými budou realizovány stanovené požadavky na bezpečnost informací. Schválit opatření a vyčlenit potřebné finanční zdroje. Vyčlenit další potřebné zdroje (kapacity pracovníků, technické prostředky). Zavést navržená a schválená opatření ke zvládání rizik. Provádět systematické kontroly dodržování implementovaných opatření ke zvládání rizik. Přijímat nápravná opatření k zajištění dodržování implementovaných opatření bezpečnosti informací. Vytvářet záznamy o provedených kontrolách, jejich výsledcích a přijatých nápravných opatření. Vyhodnocovat provádění kontrol dodržování opatření ke zvládání rizik. Zaznamenávat, vyhodnocovat a hlásit vzniklé bezpečnostní incidenty. Vyhodnocovat účinnost implementovaných opatření a úrovně plnění stanovených cílů bezpečnosti informací. Navrhovat a realizovat změny cílů, požadavků a opatření k zajištění požadované úrovně bezpečnosti informací. Vedení MČ Praha-Zbraslav Tajemnice Tajemnice KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 20/28

21 IV. Zásady pořizování, provozování a rušení IS Každý informační systém musí být řízen v každé fázi svého životního cyklu. Životní cyklus informačního (veřejné správy), jak je znázorněn na obrázku, byl pro účely tohoto dokumentu rozdělen do tří etap: 1. Pořizování informačního, a) Vypracování záměru na pořízení (vytvoření), b) Pořizování, c) Zásady přejímky a zahájení provozu, 2. Provozování informačního, a) Provoz a údržba, b) Změny, 3. Ukončení používání informačního. Obrázek 9: Životní cyklus informačního 1. Pořizování IS zásady Vedení MČ Praha-Zbraslav rozhodlo, že pořizování (vytváření) nového informačního bude řešit výhradně formou jeho pořízení od externího dodavatele a přitom bude: 1. Vyžadovat integraci nového informačního se stávajícím, 2. vyžadovat jednotné ovládání a uživatelské prostředí, 3. vyžadovat zajištění požadavků na kvalitu a bezpečnost informací stanovené m m, které bude v souladu s touto Informační koncepcí a Politikou bezpečnosti informací Vypracování záměru na pořízení IS Cíl Požadavek Odpovídá Termín Zajistit účelnost a výhodnost pořízení nového IS nebo změny stávajícího IS Zhodnotit potřebnost, účelnost, náročnost a dopady pořízení nového IS nebo změny stávajícího. Tajemnice Před uzavřením smluvního vztahu na dodávku IS Před zahájením budování informačního musí být vypracován záměr pořízení. Ten bude mít minimálně následující obsah: 1. Zdůvodnění potřeby, 2. analýza v oblasti financování: a) očekávaná finanční náročnost na jeho pořízení a provoz, b) analýza zdrojů pro jeho vybudování (pořízení nebo vytvoření), c) analýza časové dostupnosti zdrojů apod., 3. popis výchozího stavu včetně zvážení možností využití již provozovaných informačních systémů, KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 21/28

22 4. stanovení požadovaného cílového stavu vyplývá z definice potřeby a analýzy výchozího stavu, 5. stanovení požadavků na kvalitu vyplývají z dlouhodobých cílů řízení kvality, 6. stanovení požadavků na bezpečnost vyplývají z dlouhodobých cílů řízení bezpečnosti a politiky bezpečnosti informací, 7. analýza důsledků, které nový informační systém může vyvolat: a) dopady na procesy a činnost ÚMČ, b) nutná organizační opatření, c) personální dopady apod Pořízení IS Cíl Požadavek Odpovídá Termín Pořizovat IS v souladu s požadavky MČ (ÚMČ) a právních předpisů Smluvní činností zajistit, že pořizovaný IS bude odpovídat potřebám ÚMČ a požadavkům právních předpisů. Tajemnice Před uzavřením smluvního vztahu na dodávku IS Informačního systém je pořizován na základě uzavřené smlouvy s dodavatelem informačního, jejíž součástí musí být minimálně ujednání: 1. o požadavcích ÚMČ (např. požadavky na funkcionalitu, postupy zpracování informací, kontrolní mechanizmy, topologii, rozhraní na jiné systémy a podobně), 2. o požadavcích na dokumentaci (provozní dokumentace informačního veřejné správy podle vyhlášky č. 529/2006 Sb., o požadavcích na strukturu a obsah Informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy), 3. o obsahu a organizaci poskytované součinnosti pracovníků ÚMČ a třetích stran, 4. o požadavcích na projektové řízení, 5. o požadavcích na kvalitu a bezpečnost informací, vyplývajících z dlouhodobých cílů řízení kvality a dlouhodobých cílů řízení bezpečnosti informací definovaných touto Informační koncepce a vyplývajících z Politiky bezpečnosti informací, 6. o požadavcích na testování a zkušební provoz, 7. o podmínkách akceptace Přejímka a zahájení provozu IS Cíl Požadavek Odpovídá Termín Zajistit, že přebíraný informační systém plní všechny stanovené požadavky Ověřit, splnění požadavků na kvalitu zpracování informací a jejich bezpečnost v průběhu zpracování. Garant IS Při přejímce nového IS nebo jeho změně ÚMČ kontroluje postup vývoje a implementace informačního takovým způsobem a v takových fázích jeho vývoje, aby bylo ověřeno, že jsou plněny požadavky na kvalitu zpracování informací a jejich bezpečnost v průběhu zpracování. Informační systém je vždy testován v testovacím prostředí, které co nejvíce odpovídá produkčnímu prostředí. Během testování musí být ověřeno: 1. dodržení požadavků na kvalitu služeb, poskytovaných, 2. dodržení požadavků na kvalitu informací během jejich zpracování, 3. dodržení všech požadavků na bezpečnost informací, 4. dodržení všech požadavků na dohledatelnost (funkce monitorování a vytváření záznamů). Testování je prováděno na souboru testovacích dat, který prověří všechny funkce. Pro testování nesmí být použita data z produkčního prostředí obsahující osobní údaje. O testování jsou vytvářeny testovací protokoly. Před spuštěním skutečného provozu IS musí proběhnout zkušební provoz v produkčním prostředí, o jehož výsledku jsou zpracovány akceptační protokoly. Během zkušebního provozu musí být KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 22/28

23 zajištěna požadovaná funkčnost agendy, která informační systém využívá, a musí existovat možnost okamžitého návratu do původního stavu. 2. Provozování IS zásady 2.1. Pořizování a zpracování informací IS Cíl Požadavek Odpovídá Termín Zajistit, že jsou informace zpracovávány a služby poskytovány v souladu s právními předpisy Informace poskytované IS musí být důvěryhodné (přesné, úplné, aktuální a hodnověrné, tj. pravdivé) a dostupné v požadovaném čase na požadovaném místě oprávněným uživatelům. Garant IS Při každém pořizování a zpracování informací Za pořízení a zpracování informací v souladu s provozní dokumentací IS odpovídá Uživatel. Garant IS odpovídá za plnění požadavků právních předpisů na zpracování informací. Stanovuje postupy pořizování, ukládání a zpracování informací, a stanovuje požadavky na kvalitu a bezpečnost informací. Požadavky jsou specifikovány v dohodách o úrovni poskytovaných služeb (SLA), které Garant IS projedná se m Zajištění provozu IS Personální zajištění Cíl Požadavek Odpovídá Termín Zajistit správu IS v souladu s požadavky právních předpisů Ustanovit role Garantů IS, a ho, definovat jejich odpovědnosti a pravomoci. Tajemnice Informační systém veřejné správy musí být provozován v souladu s požadavky platných právních předpisů platných pro danou agendu, a v souladu s požadavky zákona č. 365/2000 Sb., o informačních systémech veřejné správy, a vyhlášky č. 529/2006 Sb., o požadavcích na strukturu a obsah Informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy. Pro zajištění provozu musí být ustanoveny minimálně tyto role: 1., který zajišťuje provoz informačního a 2., který zajišťuje plnění cílů a požadavků bezpečnosti informací informačního. Nejdůležitější role ve vztahu k dlouhodobému řízení informačního jsou v následující tabulce. Role Tabulka 8: Nejdůležitější role pro provozování informačního (veřejné správy) Charakteristika informačního veřejné správy ( IS) ( 2 zákona č. 365/2000 Sb., o informačních systémech veřejné správy) m informačního veřejné správy je subjekt, který podle zákona určuje účel a prostředky zpracování informací a za informační systém odpovídá. m je MČ, která svou povinnost plní prostřednictvím Garantů IS. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 23/28

24 Role Provozovatel informačního veřejné správy (Provozovatel IS) ( 2 zákona č. 365/2000 Sb., o informačních systémech veřejné správy) Charakteristika Provozovatelem informačního veřejné správy je subjekt, který provádí alespoň některé informační činnosti související s informačním systémem. Provozováním informačního (veřejné správy) může pověřit jiné subjekty, pokud to jiný zákon nevylučuje. ( 12 vyhlášky č. 529/2006 Sb., o požadavcích na strukturu a obsah Informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy) ( 12 vyhlášky č. 529/2006 Sb., o požadavcích na strukturu a obsah Informační koncepce a provozní dokumentace a o požadavcích na řízení bezpečnosti a kvality informačních systémů veřejné správy) je zaměstnanec nebo jiná fyzická osoba, která zajišťuje řízení provozu informačního (veřejné správy). je zaměstnanec nebo jiná fyzická osoba, která zajišťuje kontrolu bezpečnosti informačního (veřejné správy). osobních údajů ( 4 zákona 101/2000 Sb., o ochraně osobních údajů) m osobních údajů je každý subjekt, který určuje účel a prostředky pro zpracování osobních údajů, provádí zpracování a odpovídá za něj. Garant IS (ISO/IEC 27001) Garant IS (vlastník informačního aktiva) je role, která za aktivum odpovídá, klasifikuje a ohodnocuje ho a určuje přípustný způsob jeho použití. Je jmenován m IS. Obrázek 10: Role v rámci řízení informačního veřejné správy KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 24/28

25 Vytváření a údržba provozní dokumentace IS Cíl Požadavek Odpovídá Termín Zajistit soulad provozní dokumentace s požadavky právních norem a skutečným stavem IS Provedení revize provozní dokumentace a v případě potřeby návrh a realizace opatření k odstranění zjištěných nedostatků, zejména ve vztahu k úplnosti a aktuálnosti provozní dokumentace každého IS musí zajistit vytvoření, používání a revize provozní dokumentace IS. 1 x ročně Požadovanou provozní dokumentaci tvoří: 1. bezpečnostní dokumentace informačního : a) politika bezpečnosti informací, b) bezpečnostní směrnice pro činnost bezpečnostního, 2. systémová příručka: a) popis funkcí, včetně bezpečnostních, které používá, b) parametry kvality, které vycházejí z požadavků na kvalitu stanovených touto Informační koncepce, c) podrobný popis informačního, d) popis jednotlivých činností vykonávaných jednotlivými rolemi při správě informačního veřejné správy, e) definování uživatelů nebo skupin uživatelů a jejich oprávnění a povinnosti při využívání informačního veřejné správy. 3. uživatelská příručka: a) popis funkcí, včetně bezpečnostních, které uživatel používá pro svou činnost a návod na použití těchto funkcí, b) vymezení oprávnění a povinností uživatelů ve vztahu k informačnímu veřejné správy. Obrázek 11: Provozní dokumentace informačního veřejné správy Provozní dokumentace nově pořizovaného informačního musí být vždy součástí dodávky IS Změny IS Za změnu IS je považována instalace nové verze aplikací (změna postupů zpracování informací), kterou schvaluje Garant IS a IS (Tajemnice), změna prostředků (například servery nebo datové uložiště), změna konfigurace služeb (například síťové služby, topologie nebo propojení IS) a ukončení provozování IS Plánování změn IS Cíl Požadavek Odpovídá Termín Zajistit řízené provádění změn IS Plánovat a řídit rozvoj IS, plánovat finanční prostředky a jiné zdroje. Při požadavku na rozvoj IS KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 25/28

26 Před schválením změny (rozvoje) informačního musí být zpracován záměr rozvoje (změny) informačního, který obsahuje: 1. důvody změny (rozvoje) informačního, 2. finanční náročnost (náklady), 3. potřebu jiných zdrojů, 4. popis výchozího stavu, 5. popis cílového stavu, 6. popis rizik, která změna informačního může vyvolat a postupy jejich minimalizace, 7. harmonogram změny informačního, 8. odpovědnosti. Záměr je předkládán vedení MČ Praha-Zbraslav, které rozhoduje o jeho uskutečnění nebo zamítnutí. Schválené záměry jsou realizovány s využitím postupů řízení změn podle podkapitoly Provedení změny Provedení změny Cíl Požadavek Odpovídá Termín Zajistit plnění funkcí IS i při provádění jeho změn Plánovat a řídit změny IS tak, aby byla zachována kontinuita činnosti agendy podporované IS Při každé změně IS Pánování provedení změny zahrnuje především: 1. Popis změny, 2. plán provedení a testování změny, který obsahuje odpovědnosti, podmínky a postupy minimálně pro: a) provedení změn v provozní dokumentaci, b) zálohování dat, c) migraci dat, d) testování, e) akceptaci změny, 3. zhodnocení potenciálních dopadů změny, 4. odpovědnosti, pravomoci a postupy schválení, zahájení a přerušení provádění změny a obnovení původního stavu v případě neúspěchu změny, 5. seznámení všech osob, kterých se změna týká, 6. provedení změny, 7. vyhodnocení změny. 3. Zásady ukončení používání IS Cíl Požadavek Odpovídá Termín Zajistit řízené provádění změn v IS Plánovat a řídit ukončení činnosti IS a zajistit ochranu aktiv MČ Praha-Zbraslav (např. osobních údajů) Při ukončení činnosti IS Před ukončením používání informačního bude zpracován plán ukončení jeho používání, který bude obsahovat minimálně: 1. Způsob naložení s daty (převod, archivace, skartace ), 2. způsob naložení s osobními údaji, 3. jak bude naloženo s prostředky informačního, 4. časový harmonogram, 5. odpovědnosti a postupy zajištění kontinuity poskytovaných služeb. Ukončení používání IS je vždy řízeno jako změna. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 26/28

27 4. Způsob financování pořízení, změn a IS Financování pořízení a rozvoje IS, naplnění dlouhodobých cílů kvality a bezpečnosti informací a provozování informačního je prováděno v souladu s rozpočtovými pravidly MČ Praha- Zbraslav z jejího rozpočtu. Cíl Požadavek Odpovídá Termín Zajistit financování provozu a rozvoje IS Vytvoření Plánu financování IS v souladu se schválenou Informační koncepcí, Politikou bezpečnosti informací, platnými smlouvami a potřebami provozování a změn IS. Plán bude zahrnovat investiční a provozní náklady na realizaci všech přijatých opatření v oblasti kvality a bezpečnosti informací. Schválení Plánu financování IS, stejně jako jeho případné změny. Tajemnice Zastupitelstvo MČ Praha- Zbraslav Termín tvorby rozpočtu MČ Praha-Zbraslav nebo jeho zněn (Rozpočtová opatření) 5. Odpovědnosti za plnění zákonných povinností ve vztahu k IS Za plnění zákonných povinností ve vztahu k IS, zejména povinností vyplývajících ze zákona č. 365/2000 Sb., o informačních systémech veřejné správy, ze zákona č. 101/2000 Sb., o ochraně osobních údajů, ze zákona č. 106/1999 Sb., o svobodném přístupu k informacím a z vyhlášky č. 442/2006 Sb., kterou se stanoví struktura informací zveřejňovaných o povinném subjektu způsobem umožňujícím dálkový přístup, z vyhlášky č. 64/2008 Sb., o formě uveřejňování informací souvisejících s výkonem veřejné správy prostřednictvím webových stránek pro osoby se zdravotním postižením, odpovídá starostka MČ Praha - Zbraslav. KLASIFIKACE: PROVOZNÍ INFORMACE STRANA: 27/28

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské

Více

Praha PROJECT INSTINCT

Praha PROJECT INSTINCT Atestační středisko Equica Inspekční orgán č. 4045 INSPEKČNÍ ZPRÁVA Protokol o provedené zkoušce ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Statutární město Přerov Praha 29. 1. 2015 PROJECT INSTINCT Obsah 1. Identifikace

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Organizační opatření, řízení přístupu k informacím

Organizační opatření, řízení přístupu k informacím Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Politika bezpečnosti informací

Politika bezpečnosti informací Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz Název: Politika bezpečnosti informací Řízení bezpečnosti

Více

Informační systémy veřejné správy (ISVS)

Informační systémy veřejné správy (ISVS) Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc. Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI

BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A

Více

srpen 2008 Ing. Jan Káda

srpen 2008 Ing. Jan Káda nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita

Více

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Bezpečnostní politika informací SMK

Bezpečnostní politika informací SMK STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní

Více

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při

Více

Metodický pokyn. Řízení kvality ISVS

Metodický pokyn. Řízení kvality ISVS Metodický pokyn Řízení kvality Příklad řízení kvality pro obec s pověřeným obecním úřadem a pro obec vykonávající přenesenou působnost v základním rozsahu Verze 1.00 Úvod Tento dokument obsahuje příklady,

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny

Více

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace

Více

1. ÚČEL ROZSAH PLATNOSTI POJMY A ZKRATKY POPIS... 3

1. ÚČEL ROZSAH PLATNOSTI POJMY A ZKRATKY POPIS... 3 Obsah: 1. ÚČEL... 3 2. ROZSAH PLATNOSTI... 3 3. POJMY A ZKRATKY... 3 3.1 Audit SMK... 3 3.2 Vedoucí auditor/auditor... 3 3.3 Zpráva z auditu kvality... 3 3.4 Zkratky... 3 4. POPIS... 3 4.1 Plánování auditu...

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Návrh II. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Státní úřad pro jadernou bezpečnost stanoví podle 236 zákona č..../... Sb., atomový zákon, k provedení 24 odst. 7, 29 odst. 7 a 30 odst. 9:

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1 POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Verze 2.1 Obsah 1. Úvod... 4 2. Vymezení pojmů... 5 3. Bezpečnostní opatření... 7 3.1. Organizační opatření... 7 3.1.1.

Více

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D. GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní

Více

Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r.

Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ-22 A Audity ISŘ 13. Lenka Šloserová v. r. 19. listopadu 2015 Hana Fuxová v. r. Ing. Stanislav Bruna v. r. - Organizační změny - Implementace ISO

Více

GDPR - příklad z praxe

GDPR - příklad z praxe GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela, adaptační zákon, nařízení evropské komise

Více

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s. Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 SOUBOR POSTUPŮ PRO MANAGEMENT BEZPEČNOSTI INFORMACÍ POLITIKA A ORGANIZACE BEZPEČNOSTI INFORMACÍ pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky

Více

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: --- Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:

Více

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní

Více

Informace o zpracování osobních údajů

Informace o zpracování osobních údajů Informace o zpracování osobních údajů Chráníme vaše údaje Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů. Při zpracovávání osobních údajů

Více

Hodnocení rizik v resortu Ministerstva obrany

Hodnocení rizik v resortu Ministerstva obrany Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

INTERNÍ PROTIKORUPČNÍ PROGRAM

INTERNÍ PROTIKORUPČNÍ PROGRAM Metodické pokyny Evidenční označení: MP.49 INTERNÍ PROTIKORUPČNÍ PROGRAM Vydání: 1. Revize: 0. Datum vydání: Účinnost od: 22. 04. 2014 Dokument je majetkem Správy úložišť radioaktivních odpadů. Jakékoli

Více

SŽDC M20/MP001 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20

SŽDC M20/MP001 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20 Změna č. 0 Účinnost od 21. července 2015 č.j.: S27771/2015-SŽDC-O13 Počet listů: 10 Počet příloh: 0 Počet listů příloh: 0 Úroveň

Více

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management

Více

[ 1 ] Ing. František Chuchma, CSc. Seminář SVP/SDP, Státní ústav kontrolu léčiv

[ 1 ] Ing. František Chuchma, CSc. Seminář SVP/SDP, Státní ústav kontrolu léčiv [ 1 ] [ 2 ] VYR-32 Doplněk 11, revize 1 Překlad The Rules Governing Medicinal Products in European Union, EU Guidelines to GMP, Annex 11: Computerised Systems Platnost od 30.6.2011 Právní základ: čl.47

Více

Český olympijský výbor. Směrnice o ochraně osobních údajů v rámci kamerového systému

Český olympijský výbor. Směrnice o ochraně osobních údajů v rámci kamerového systému Český olympijský výbor Směrnice o ochraně osobních údajů v rámci kamerového systému SHRNUTÍ Tato Směrnice o ochraně osobních údajů v rámci kamerového systému ( Směrnice ) stanoví zásady Českého olympijského

Více

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)

SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) Oblast 1. STRATEGICKÉ PLÁNOVÁNÍ Jsou identifikovány procesy v takovém rozsahu, aby byly dostačující pro zajištění systému managementu jakosti v oblasti vzdělávání?

Více

Základy řízení bezpečnosti

Základy řízení bezpečnosti Základy řízení bezpečnosti Bezpečnost ve společnosti MND a.s. zahrnuje: - Bezpečnost a ochranu zdraví - Bezpečnost provozu, činností - Ochranu životního prostředí - Ochranu majetku - Ochranu dobrého jména

Více

Klíčové aspekty životního cyklu essl

Klíčové aspekty životního cyklu essl Klíčové aspekty životního cyklu essl Zbyšek Stodůlka Praha, 22. 3. 2016 Spisová služba v elektronické podobě - během tzv. přechodného období (1. 7. 2009-1. 7. 2012) povinnost určených původců uvést výkon

Více

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001 ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum

Více

KONTROLNÍ ŘÁD OBCE BRLOH

KONTROLNÍ ŘÁD OBCE BRLOH KONTROLNÍ ŘÁD OBCE BRLOH I. Obecná část Finanční kontrola, vykonávaná podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů (dále jen zákon o finanční kontrole)

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Zásady řízení dokumentů

Zásady řízení dokumentů Masarykova univerzita Pedagogická fakulta MU-IS/7392/2014/69850/PdF-1 Směrnice děkana č. 7/2010 Zásady řízení dokumentů (ve znění účinném od 1. 2. 2014) Podle 28 odst. 1 zákona č. 111/1998 Sb., o vysokých

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

MĚSTO HORNÍ SLAVKOV TAJEMNÍK MĚSTSKÉHO ÚŘADU ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU HORNÍ SLAVKOV. zaměstnanci města zařazení do městského úřadu

MĚSTO HORNÍ SLAVKOV TAJEMNÍK MĚSTSKÉHO ÚŘADU ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU HORNÍ SLAVKOV. zaměstnanci města zařazení do městského úřadu ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU HORNÍ SLAVKOV Zpracovatel: Mgr. Martin Stark Rozsah působnosti: zaměstnanci města zařazení do městského úřadu Nabývá účinnosti: Počet stran: Počet příloh: 20.5.2015 9 1

Více

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky Město Šumperk Městský úřad Šumperk nám. Míru 1, 787 01 Šumperk Naše čj.: MUSP 125946/2017 Naše sp. zn.: 125945/2017 TAJ/PAKO *MUSPX01TUVGN * Výzva k podání nabídek na veřejnou zakázku malého rozsahu na

Více

Zdravotnické laboratoře. MUDr. Marcela Šimečková

Zdravotnické laboratoře. MUDr. Marcela Šimečková Zdravotnické laboratoře MUDr. Marcela Šimečková Český institut pro akreditaci o.p.s. 14.2.2006 Obsah sdělení Zásady uvedené v ISO/TR 22869- připravené technickou komisí ISO/TC 212 Procesní uspořádání normy

Více

POŽADAVKY NORMY ISO 9001

POŽADAVKY NORMY ISO 9001 Kapitola Název Obsah - musí MUSÍ MŮŽE NESMÍ Záznam POČET Dokumentovaný postup Obecné požadavky staus národní normy 1 Předmluva požadavek organizacím, které musí dodržovat evropské směrnice 2 1 0.2 Procesní

Více

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán

Více

WS PŘÍKLADY DOBRÉ PRAXE

WS PŘÍKLADY DOBRÉ PRAXE WS PŘÍKLADY DOBRÉ PRAXE ISO 9001 revize normy a její dopady na veřejnou správu Ing. Pavel Charvát, člen Rady pro akreditaci Českého institutu pro akreditaci 22.9.2016 1 ISO 9001 revize normy a její dopady

Více

II. VNITŘNÍ KONTROLNÍ SYSTÉM

II. VNITŘNÍ KONTROLNÍ SYSTÉM Vnitřní směrnice obce Ctiboř č. 9 k finanční kontrole podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů I. OBECNÁ ČÁST Finanční kontrola se vykonává podle

Více

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR. Požadavky na dokumentaci. Luděk Nezmar GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas

Více

ORGANIZAČNÍ ŘÁD ŠKOLY

ORGANIZAČNÍ ŘÁD ŠKOLY Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode

Více

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky. Czech POINT Účel dokumentu Tento PŘ stanovuje základní pravidla provozu systému Czech POINT v prostředí CMS, stanovuje odpovědnosti jednotlivých subjektů zúčastněných na přenosu dat a základní bezpečnostní

Více

U S N E S E N Í. MĚSTSKÁ ČÁST PRAHA 3 Rada městské části. č.j.: 184/2014. č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek

U S N E S E N Í. MĚSTSKÁ ČÁST PRAHA 3 Rada městské části. č.j.: 184/2014. č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek č.j.: 184/2014 MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek Rada městské části I. r u š í II. 1. Směrnici k zadávání

Více

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory

Příloha č. 2 ke smlouvě. Rozsah a podmínky provozní podpory Příloha č. 2 ke smlouvě Rozsah a podmínky provozní podpory Předmět smlouvy v části Provozní podpora zahrnuje zejména: A) Technickou, uživatelskou a administrativní správu a provozní podporu APV IS ROS

Více

Výtisk č. : Platnost od: Schválil: Podpis:

Výtisk č. : Platnost od: Schválil: Podpis: SM-05 INTERNÍ AUDITY Výtisk č. : Platnost od: Schválil: Podpis: 1 OBSAH Číslo kapitola strana 1 OBSAH... 2 2 PŘEHLED ZMĚN A REVIZÍ... 2 3 ÚČEL... 2 3.1 ROZSAH PLATNOSTI... 3 3.2 DEFINICE... 3 3.3 POUŽITÉ

Více

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002 Třídící znak 1 1 2 0 2 5 1 0 OPATŘENÍ ČESKÉ NÁRODNÍ BANKY Č. 12 ZE DNE 11. PROSINCE 2002 K VNITŘNÍMU ŘÍDICÍMU A KONTROLNÍMU SYSTÉMU BANKY 0 Česká národní banka podle 15 s přihlédnutím k 12 odst. 1 a 8

Více

ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 7 K O N T R O L N Í Ř Á D V PRAZE DNE...

ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 7 K O N T R O L N Í Ř Á D V PRAZE DNE... ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 7 K O N T R O L N Í Ř Á D V PRAZE DNE... 1 Kontrolní řád Úřadu městské části Praha 7 Tento kontrolní řád stanovuje zásady kontrolní činnosti, prováděné jak v rámci samostatné působnosti,

Více

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.) Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.) Adam Kučínský Národní bezpečnostní úřad Národní centrum kybernetické bezpečnosti Prezentace vzhledem ke svému rozsahu nepostihuje kompletní

Více

Co je riziko? Řízení rizik v MHMP

Co je riziko? Řízení rizik v MHMP Co je riziko? Hrozba, že při zajišťování činností nastane určitá událost, jednání nebo stav s následnými nežádoucími dopady na plnění stanovených povinností, úkolů a schválených záměrů a cílů SPÚ. Je definováno

Více

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření Směrnice určuje práva a povinnosti pracovníků správce osobních údajů ve vztahu k ochraně osobních údajů. Upravuje též konkrétní režim na pracovišti, způsoby zabezpečení (fyzického i elektronického). Směrnice

Více

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7

Více

Státní pokladna. Centrum sdílených služeb

Státní pokladna. Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled

Více

GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2

GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2 GDPR příklad z praxe MICHAL KOPECKÝ TAJEMNÍK ÚMČ P2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. Novela nebo nový zákon ISO 27001:2014 ISMS Řízení přístupu Ukládání dat

Více

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ

VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VYMEZENÍ POJMŮ Správce: Základní škola a mateřská škola, Vrchlabí, Horská 256 Pověřenec: pověřenec pro ochranu osobních údajů, se kterým škola spolupracuje

Více

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81 Mgr. Jiří Malý duben 2014, PRAHA Gesce kybernetické bezpečnosti Usnesení vlády ze dne 19. října 2011 č. 781 o ustavení Národního bezpečnostního úřadu gestorem

Více

Platná od Bezpečnostní politika. Deklarace

Platná od Bezpečnostní politika. Deklarace Platná od 1. 5. 2016 Bezpečnostní politika Deklarace 2 Swiss Life Select Bezpečnostní politika Deklarace 1. Předmět a účel Předmětem této Bezpečnostní politiky je definovat celkový rámec a pravidla pro

Více

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

PŘÍLOHA C Požadavky na Dokumentaci

PŘÍLOHA C Požadavky na Dokumentaci PŘÍLOHA C Požadavky na Dokumentaci Příloha C Požadavky na Dokumentaci Stránka 1 z 5 1. Obecné požadavky Dodavatel dokumentaci zpracuje a bude dokumentaci v celém rozsahu průběžně aktualizovat při každé

Více

Systém managementu jakosti ISO 9001

Systém managementu jakosti ISO 9001 Systém managementu jakosti ISO 9001 Požadavky na QMS Organizace potřebují prokázat: schopnost trvale poskytovat produkt produkt splňuje požadavky zákazníka a příslušné předpisy zvyšování spokojenosti zákazníka

Více

SMĚRNICE DĚKANA Č. 4/2013

SMĚRNICE DĚKANA Č. 4/2013 Vysoké učení technické v Brně Datum vydání: 11. 10. 2013 Čj.: 076/17900/2013/Sd Za věcnou stránku odpovídá: Hlavní metodik kvality Za oblast právní odpovídá: --- Závaznost: Fakulta podnikatelská (FP) Vydává:

Více

Prohlášení o souladu s GDPR 29/2018

Prohlášení o souladu s GDPR 29/2018 Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly

Více

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od:

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od: ABC s.r.o. PŘÍRUČKA EMS Výtisk číslo: Zpracoval: Ověřil: Schválil: Tento dokument je duševním vlastnictvím společnosti ABC s.r.o. Rozmnožování a předávání třetí straně bez souhlasu jejího jednatele není

Více

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy

Více

Bezpečnostní politika informací v ČSSZ

Bezpečnostní politika informací v ČSSZ Č. j.: 11 1700 2.6.2006/1641 Praze dne 9.6.2006 SMĚRNICE ŘEDITELE ODBORU BEZPEČNOSTNÍ POLITIKY č. 11/2006 Bezpečnostní politika informací v ČSSZ O B S A H : Čl. 1 Úvodní ustanovení Čl. 2 Cíle a zásady

Více

Hodnocení úrovně bezpečnostních dopadů a zařazování do bezpečnostních úrovní egc

Hodnocení úrovně bezpečnostních dopadů a zařazování do bezpečnostních úrovní egc Hodnocení úrovně bezpečnostních dopadů a zařazování do bezpečnostních úrovní egc Ing. Libor Široký, CISM, CRISC, AMBCI egovernment Cloud egc RISK ANALYSIS CONSULTANTS Hodnocení bezpečnostních dopadů IS

Více

1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa

1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa Návrh školících modulů pro projekt dotací ESF Tématika norem: - ČSN EN ISO 9001: 2001 Systémy managementu jakosti - Požadavky; - ČSN ISO/IEC 27001:2006 Informační technologie - Bezpečnostní techniky -

Více

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Požadavky na parametry SLA

Požadavky na parametry SLA Příloha č.3 Požadavky na parametry SLA 1.1 Základní údaje Režim SLA pro provoz bude začínat od akceptace hlavního díla (nový portál) a je určen pro režim provozu portálu. Předmětem SLA budou následující

Více

P ř í l o h a č. 6 S t a t u t u m ě s t a B r n a. Kontrolní řád města Brna

P ř í l o h a č. 6 S t a t u t u m ě s t a B r n a. Kontrolní řád města Brna P ř í l o h a č. 6 S t a t u t u m ě s t a B r n a Kontrolní řád města Brna Účelem tohoto kontrolního řádu je stanovit základní pravidla provádění kontrolní činnosti, zejména se zaměřením na účelnost nakládání

Více

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001 Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001 Hradec Králové duben 2009 2009-03 Informace versus Bezpečnost informací Informace (aktivum) - vše, co má hodnotu pro organizaci Bezpečnost

Více

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz ZÁKON O KYBERNETICKÉ BEZPEČNOSTI JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz PRÁVNÍ ZAKOTVENÍ KYBERNETICKÉ BEZPEČNOSTI zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů

Více

Příloha k Průvodci pro přípravu obcí na požadavky GDPR

Příloha k Průvodci pro přípravu obcí na požadavky GDPR Modelové situace obce Příloha k Průvodci pro přípravu obcí na požadavky GDPR 11. Uzavírání majetkových transakcí a jejich uveřejňování např. nájemní smlouvy, pachty, prodej movitých i nemovitých věcí Popis

Více

SYSTÉM FINANČNÍ KONTROLY OBCE

SYSTÉM FINANČNÍ KONTROLY OBCE SYSTÉM FINANČNÍ KONTROLY OBCE Obec: Brnířov Adresa: Brnířov 41, 345 06 Kdyně Identifikační číslo obce: 00572608 1) Předmět úpravy a právní rámec Tento vnitřní předpis vymezuje v souladu se zákonem č. 320/2001

Více

Systémová analýza a opatření v rámci GDPR

Systémová analýza a opatření v rámci GDPR Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

Atestace informačních systémů veřejné správy. Vladimír Matějíček 5.12.2007

Atestace informačních systémů veřejné správy. Vladimír Matějíček 5.12.2007 Atestace informačních systémů veřejné správy Vladimír Matějíček 5.12.2007 Co se atestuje a jak? Předmět atestace Dlouhodobé řízení ISVS informační koncepce provozní dokumentace (bezpečnostní politika)

Více