Definice rizika, materialita informace.
|
|
- Bedřich Horák
- před 9 lety
- Počet zobrazení:
Transkript
1 Definice rizika, materialita informace. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení rizik v informatice LS 2010/11, Předn. 1 Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Ing. Zdeněk Blažek, CSc. CISM. Definice rizika, materialita informace. Přednáška 1/13, 2011
2 Temata přednášek 1. Definice rizika, materialita informace 2. Hrozby v informatice 3. Metody přístupu k řízení rizik 4. Kategorie a katalog hrozeb 5. Životní cyklus rizik - identifikace 6. Životní cyklus rizik - Identifikace hrozeb v organizaci 7. Životní cyklus rizik Vyhodnocení, eliminace 8. Životní cyklus rizik omezení, kontrola a registr rizik. 9. Organizace a řízení rizik, bezpečnosti (RACI ) 10. Návratnost investic procesu řízení rizik v informatice ROI 11. Business Continuity Management udrženíčinnosti organizace i v podmínkách katastrofy apod. 12. Archivace, legislativní dopady na práci informatika I 13. Archivace, legislativní dopady na práci informatika II
3 Kontaktní údaje: Řízení rizik v informatice 1/13 Ing. Zdeněk Blažek, CSc. CISM COMMERZBANK AG Jugoslávská 934/1 Praha 2 zdenek.blazek@commerzbank.com zdenek.blazek@icnk.cz GSM:
4 Hrozba Zranitelnost Dopad Pravděpodobnost Vyhodnocení rizika Řízení rizika Riziko/Informační riziko Odpověď na riziko Vlastník rizika Tolerance vůči riziku Výbor pro řízení rizik Mapa rizik Zbytkové riziko Registr rizik
5 Možné studijní materiály (Kurzivou jsou zvyrazneny materialy nakladne a verejne nepristupne) ČSN BS :2006 (vydáno únor 2009) BS :2007 USA - Published by the National Fire Protection Association NFPA 1600: Standard on Disaster/Emergency Management and Business Continuity Programs. International Organization for Standardization (ISO) ISO/PAS 22399:2007 Guideline for incident preparedness and operational continuity management Standards Australia HB : A practitioners guide to business continuity management HB : Executive guide to business continuity management After 5 years of development, the Risk Management Standard, AS/NZS 4360:2004 has been superseded by AS/NZS ISO 31000:2009, Risk management - Principles and guidelines. ISACA COBIT 4.1 ISO/IEC 27001: Správa bezpečnosti informací (ISO/IEC je odpovídajícím souborem postupů) ISF 2010 methodology Pozor: veřejně nepřístupné ITIL ISO/IEC :2005 část 1: Specifikace Definuje požadavky na Správu služeb ISO/IEC :2005 část 2: Soubor postupů Poskytuje návody a doporučení, jak dosáhnout požadavků z části 1 ISO/IEC :2007 část 3: Stanovení rozsahu a aplikovatelnost (zatím není k dispozici) ISO/IEC :2007 část 4: Referenční model procesu Správa služeb (zatím není k dispozici) BIP 0005 : A Manager`s Guide to Service Management BIP 0015 IT Service Management: Manuál pro ocenění sama sebe (v současnosti se oceňuje vůči ITIL V2, má být revidováno prostřednictvím doplňkových publikací ITIL V3).
6 Příklady - Důsledek zanedbání Přesné příčiny neštěstí nejsou jasné, v regionu (B. Reichenthal, At) však napadlo značné množství sněhu. Policie se proto domnívá, že střecha nemusela jeho nápor vydržet. Zřícená bruslařská hala byla postavena v 70. letech, všechny čtyři její strany byly prosklené.
7 Příklad Výstavní hala v Katowicích Po kolaudaci
8 Příčiny neštěstí Po neštěstí Se střechou katovické haly byly problémy od okamžiku její stavby. Do stavby zatékalo ihned po uvedení do provozu. Izolace, protikorozní ochrana, zanedbání bezpečnosti. Vše nasvědčuje tomu, že střecha se zřítila pod tíhou neodklizeného sněhu a ledu.
9 Příklad zanedbání následků projektu Který ze dvou obrázků představuje bezpečnějšířešení? Jaké zde vidíte riziko a proč? přehrada skály přehrada skály El. průtok El. průtok jezero proud jezero proud přepad přepad skály skály
10 Druhy rizik Hrozby/Rizika obchodní Hrozby/Rizika technicko-technologická Hrozby/Rizika z vyšší moci (Force majeure) Hrozby/Rizika personální Hrozby/Rizika bezpečnostní fyzická bezpečnost informační bezpečnost personální bezpečnost Hrozby/Rizika finanční Hrozby/Rizika legislativní
11 Ohodnocení firem Úroveň Problémy společnosti 5 Společnosti se silnými a prosazovanými procesy řízení. Akceptují nejlepší praktiky v dané oblasti. 4 Společnosti s dobrými řídícími procesy, nicméně stále potřebují vylepšit dialog mezi vedením a týmem, starajícím se o rizika. Potřeba silnějšího důrazu vedení firmy na danou problematiku. 3 Vedení společnosti si je vědomo rizika chce být o nich informováno. Ve společnosti je potřeba prosadit chápání toho, co rizika znamenají a co je třeba vedení sdělovat. 2 Společnost si je vědoma rizik, ale nemá jasno v jejich ohodnocení a ve způsobu hlášení svému vedení. Je potřeba vnějšího zásahu pro zavedení příslušných procesů. 1 Společnost potřebuje odborné vedení a objasnění způsobu, jak zavést rizikovéřízení. Je potřeba zavést celkovou firemní integritu do řízení společnosti. 0 Společnost potřebuje pomoc, aby vůbec započala s identifikací a vyhodnocováním rizik. Není zájem ze strany vedení chybí jakýkoliv tlak na zavedení řízení rizik. Poznámka: Body 4 a 5 představují spíše teoretickou možnost
12 Ohodnocení firem Atributy Způsob dosažení 5 Optimalizováno 4 3 Řízeno Definováno (Kvalitativní/kvantitativní) Existují politiky, standardy, postupy-formalizováno Proces řízení informačního rizika je standardizován v celé organizaci Vedení organizace si je vědomo existence rizik a podporuje jejich řízení Procedury jsou definovány Existuje a je udržována databáze materiálu Dosažitelná pozice hyp. firmy Zralost 2 1 Opakovatelné Počteční st. (Intuitivní) Procesy jsou stanoveny a jsou opakovatelné; omezeno spoléhání na klíčové jedince (Ad Hoc/Chaotické) Závislost na iniciativě jedinců; nedostatek kapacit Kvalitní personál existuje V některých oblastech jsou definovány procesy a úkoly Povědomí o riziku je roztříštěno Není jasné že informační riziko je důležité Nejasné úkoly Spoléhání se na klíčové lidi Nejsou jasné odpovědnosti Nejsou formální procesy Současná pozice hyp. firmy 0 Neexistuje
13 Riziko Riziko definujeme jako pravděpodobnost, že dojde k narušeníčinnosti organizace dopad události Dopad Pravděpodobnost Riziko
14 Řízení rizika Majetek Vyhodnocení. Co vlastně chcete chránit? Hrozba Vnitřní/vnější Příčina? Zranitelnost. Jak je majetek vystaven nebezpečí? Odstranění nebezpečí Co pomůže ohrožení zmírnit? Dopad Způsobí omezení nebo likvidaci činnosti organizace. Pravděpodobnost Možnost, že dojde k nebezpečné události Riziko riziko = dopad x pravděpodobnost
15 Řízení rizika Jeden z největších problémů každé firmy. Majetek Vyhodnocení. Co vlastně chcete chránit? Hrozba Vnitřní/vnější Příčina? Zranitelnost. Jak je majetek vystaven nebezpečí? Odstranění nebezpečí Co pomůže ohrožení zmírnit? Dopad Způsobí omezení nebo likvidaci činnosti organizace. Pravděpodobnost Možnost, že dojde k nebezpečné události Riziko riziko = dopad x pravděpodobnost
16 Řízení rizika Úkol: jaké jsou vlastně možné hrozby? Majetek Vyhodnocení. Co vlastně chcete chránit? Hrozba Vnitřní/vnější Příčina? Zranitelnost. Jak je majetek vystaven nebezpečí? Odstranění nebezpečí Co pomůže ohrožení zmírnit? Dopad Způsobí omezení nebo likvidaci činnosti organizace. Pravděpodobnost Možnost, že dojde k nebezpečné události Riziko riziko = dopad x pravděpodobnost
17 Řízení rizika Úkol: jsme zranitelní hrozbami, které přicházejí v úvahu? Majetek Vyhodnocení. Co vlastně chcete chránit? Hrozba Vnitřní/vnější Příčina? Zranitelnost. Jak je majetek vystaven nebezpečí? Odstranění nebezpečí Co pomůže ohrožení zmírnit? Dopad Způsobí omezení nebo likvidaci činnosti organizace. Pravděpodobnost Možnost, že dojde k nebezpečné události Riziko riziko = dopad x pravděpodobnost
18 Řízení rizika Úkol: jak snížit zranitelnost? Majetek Vyhodnocení. Co vlastně chcete chránit? Hrozba Vnitřní/vnější Příčina? Zranitelnost. Jak je majetek vystaven nebezpečí? Odstranění nebezpečí Co pomůže ohrožení zmírnit? Dopad Způsobí omezení nebo likvidaci činnosti organizace. Pravděpodobnost Možnost, že dojde k nebezpečné události Riziko riziko = dopad x pravděpodobnost
19 Informace jako materialita Informace je materialitou tehdy, jestliže její opomenutí, ztráta nebo změna mají vliv na ekonomické rozhodování uživatelů, které je založeno právě na finančních úvahách. Materialita závisí jednak na velikosti položky nebo na vyhodnocení problémů, které může opomenutí, ztráta/krádež nebo změna způsobit. Materialita tak poskytuje prahovou hodnotu.
20 Dotazy Řízení rizik v informatice 1/13
21 TERM Activity Business Continuity Business Continuity Management (BCM) Business continuity plan Business Impact Analysis (BIA) Civil Emergency Consequence Critical activities Disaster Disruption Exercise/test Gain Impact Incident Invocation Likelihood Loss Řízení rizik v informatice 1/13 Dodatek I DEFINITION Process or set of processes undertaken by an organization that produces or supports one or more products or services Strategic and tactical capability of the organization to plan for and respond to incidents and business disruptions in order to continue business operations at an acceptable pre-defined level. Management process that identifies potential threats to an organization and the impacts to business operations that those threats, if realized, might cause, and which provides framework for building organizational resilience with the capability for an effective response that safeguards the interests of its key stakeholders, reputation, brand and value creating activities. Documented collection of procedures and information that is developed, compiled and maintained in readiness for use in an incident to enable an organization to continue to deliver its critical activities at an acceptable predefined level. Process of analysing business functions and the effect that a business disruption might have upon them. Event or situation which threatens serious damage to human welfare Outcome of an incident that will have an impact on an organization objectives. Those activities which have to be performed in order to deliverthe key products and services which enable the organization to meet its most important and time sensitive objectives. A disaster is any event that prevents the bank to perform operational business for an extended period of time, therefore causing serious financial and operational risk. It does not have a foreseeable end. Event, whether anticipated (e.g. labour strike or hurricane) or unanticipated (e.g. a blackout or earthquake), which causes an unplanned, negative deviation from the expected delivery of products or services according to the organization objectives. Activity in which business continuity plan is rehersead in part or in whole gto ensure that the plan obtains the appropriate information and produces the desired results when put into effect. Positive consequence Evaluated consequence of a particular outcome Situation that might be, or could lead to, a business disruption, loss, emergency or crisis. Act of declaring that an organization business continuity plan needs to be put in effect in order to continue delivery of key products or services Chance of something happening whether definwed, measured or estimated objectively or subjectively, or in terms of general dwescriptors (such as rare, unlikely, likely, almost certain), frequencies or mathematical probabilities. Negative consequence
22 Dodatek II TERM Maximum tolerable period of disruption Products and services Recovery time objectives Resilience Risk Risk appetite Risk assessment Risk management Stakeholders Top management DEFINITION Duration after it the organization viability will be irrevocably threatened if product and service delivery cannopt be resumed Benficial outcomes provided by an organization to its customers, recipients or stakeholders, e.g. manufactured items, car insurance, regulatory compliance and community nursing Target time set for: - resumption of product or service delivery after an incident - eresumption of performance of an activity after an incident - recovery of an IT system or application after an incident Ability of an organization to resist being affected by an incident Something that might happen and its effect on the achievments of objectives. Risk = Impact x Likelihood Total amount of risk that an organization is prepared to accept, tolerate or be exposed to at any point of time. Overall process of risk identification, analysis and evaluation Structured development and application of management culture, policy, procedures and practices to the tasks of identifying, analysing, evaluating and controlling responding to risk. Those with vested interset in an organization achievment Person or group of people who direct and control an organization at the highest level (BS EN ISO 9000:2005)
Životní cyklus rizik - identifikace.
Životní cyklus rizik - identifikace. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek,
Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová
Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová Direct Account Manager sbirnerova@novell.com Komplexnost, Nátlak, Nulová tolerance Nařízení Business Continuity Interní hrozby
Standardy a definice pojmů bezpečnosti informací
Standardy a definice pojmů bezpečnosti informací Robert Gogela, CISA, CISM Lidská společnost se snaží na vše vytvořit normy a potom trestat ty, kdo normy porušují. Nikdo již ale nekontroluje, zda nám normy
Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz
Regulace a normy v IT IT Governance Sociotechnický útok michal.sláma@opava.cz Regulace a normy v IT Mezinárodní regulace Národní legislativa Mezinárodní normy Národní normy Oborové standardy Best practices
Předmluva 13. Definice interního auditu 27. Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33
OBSAH Předmluva 13 Definice interního auditu 27 Etický kodex 31 Úvod 31 Uplatnitelnost a vymahatelnost 31 Základní zásady 31 Pravidla jednání 33 Mezinárodní standardy pro profesní praxi interního auditu
dat 2017 Dostupný z Licence Creative Commons Uveďte autora-zachovejte licenci 4.0 Mezinárodní
Interní pravidla pro zacházení s osobními údaji při archivaci a sdílení výzkumných dat Koščík, Michal 2017 Dostupný z http://www.nusl.cz/ntk/nusl-367303 Dílo je chráněno podle autorského zákona č. 121/2000
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL. S R. O.
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL. S R. O. Návrh konceptu konkurenceschopného hotelu v době ekonomické krize Diplomová práce 2013 Návrh konceptu konkurenceschopného hotelu v době ekonomické krize Diplomová
Odpovědnost za očkování problematika příčinné souvislosti, důkazního břemene a míry důkazu. Tomáš Doležal
Odpovědnost za očkování problematika příčinné souvislosti, důkazního břemene a míry důkazu Tomáš Doležal Hledání vhodných kompenzačních schémat Jedná se o právně-politickou záležitost Hledání vhodného
Bezpečnostní projekt podle BSI-Standardu 100
Bezpečnostní projekt podle BSI-Standardu 100 Konference Řízení informatiky v soukromém a veřejném sektoru Ing. Stanislav Bíža 1 Agenda Postup bezpečnostního projektu Představení BSI-Standardu 100 Začlenění
Ing. Ondřej Bos. Terminologie, související s problematikou řízení kontinuity činností. Anotace
Ing. Ondřej Bos Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN 1805-5656 Terminologie, související s problematikou řízení kontinuity činností notace Příspěvek je věnován představení základních
SMES-EU D&H-5P Workshop 1. Prague November 2003 V Praze listopadu 2003
SMES-EU D&H-5P Workshop 1 Prague November 2003 V Praze listopadu 2003 SMES-EU D&H-5P Workshop 1 The presentation includes comments and observations made during the Czech Republic Workshop of November 2003.
Introduction to MS Dynamics NAV
Introduction to MS Dynamics NAV (Item Charges) Ing.J.Skorkovský,CSc. MASARYK UNIVERSITY BRNO, Czech Republic Faculty of economics and business administration Department of corporate economy Item Charges
Karta předmětu prezenční studium
Karta předmětu prezenční studium Název předmětu: Management rizik (MR) Číslo předmětu: 542-0329/03 Garantující institut: 542 Garant předmětu: Prof. Ing. Pavel Prokop, CSc. Kredity: 5 Povinnost: povinné
Vypsání závodu / Notice of Race strana/page 1/5. Compotech Cup. v lodních třídách / in classes. D-One, 7P CTL 161315
Vypsání závodu / Notice of Race strana/page 1/5 Compotech Cup v lodních třídách / in classes D-One, 7P CTL 161315 Datum / date: 04.06.2016 05.06.2016 místo konání : Kemp Jestřábí 1, Lipno Černá v Pošumaví
Od Czech POINTu k vnitřní integraci
Od Czech POINTu k vnitřní integraci Radek Novák Direct Account Manager Co mají společné??? - Czech POINT - Datové schránky (ISDS) - Vnitřní integrace úřadu 2 Projekt Czech POINT - 28.3.2007 zahájen pilotní
Informační bezpečnost. Dana Pochmanová, Boris Šimák
Informační bezpečnost Dana Pochmanová, Boris Šimák 10.5. 2017 Agenda Bezpečnost informací IT rizika Klíčové role IT bezpečnosti v organizaci Bezpečný vývoj IS Normy a standardy v oblasti IT bezpečnosti
Risk management in the rhythm of BLUES. Více času a peněz pro podnikatele
Risk management in the rhythm of BLUES Více času a peněz pro podnikatele 1 I. What is it? II. How does it work? III. How to find out more? IV. What is it good for? 2 I. What is it? BLUES Brain Logistics
Svalová dystrofie. Prezentace technologických řešení registru Petr Brabec
Svalová dystrofie Prezentace technologických řešení registru Petr Brabec ABOUT IBA MU About IBA Academic institute -> Established in 2001 -> 45 employees -> 65 scientific projects Structure -> Data analysis
Budování architektury pomocí IAA
Budování architektury pomocí IAA Jaromír Drozd jaromir_drozd@cz.ibm.com Vysoká škola ekonomická 23.března 2007 Seminář Architektury informačních systémů 23.3.2007 Agenda 1. Představení Insurance Application
4. Standardy bezpečnosti Řízení kvality (audit) IS BIVŠ 2016
4. Standardy bezpečnosti Řízení kvality (audit) IS BIVŠ 2016 Obsah Standardy dvě perspektivy 1. Perspektiva funkce/profese/útvaru (Assurance function perspective) (ITAF, IPPF, SSAE) 2. Perspektiva vlastního
připravili Filip Trojan, Pavel Macek, p.macek@creditinfosolutions.com 731 126 291
Credit Scoring a Creditinfo Predictor principy, výhody, použití připravili Filip Trojan, Pavel Macek, p.macek@creditinfosolutions.com 731 126 291 Co je to scoring CREDIT SCORING je globálně používaná technologie......
AUDIT STATEMENT REPORT POSTSIGNUM ROOT QCA
TAYLLORCOX s.r.o. Member of TAYLLORCOX UK Ltd. 75 King William St., EC4N, London, UK TAYLLOR & COX PCEB, certification body 3239, accredited in accordance with ČSN EN ISO/IEC 17065:2013 by Czech Accreditation
NABÍDKA BUSINESS A MANAŽERSKÉHO PORADENSTVÍ - BMC Consulting Souhrnná www prezentace ( www BMC Offer Summary )
1. NABÍDKA BUSINESS A MANAŽERSKÉHO PORADENSTVÍ - BMC Consulting Souhrnná www prezentace ( www BMC Offer Summary ) Text a dokument souhrnné www prezentace:nabídka NANAŽERSKÉHO A BUSINESS PORADENSTVÍ - BMC
Normy a standardy ISMS, legislativa v ČR
Normy a standardy ISMS, legislativa v ČR RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Cobit 5: Struktura dokumentů
Cobit 5: Struktura dokumentů Cobit 5 Framework; popisuje základní rámec (principy, předpoklady, vazby na jiné rámce), Cobit 5 Enabler Guides; jde o dokumenty, které jsou obecným návodem na vytváření předpokladů
Jak postupovat při řízení kontinuity činností. Risk Analysis Consultans
R k is An al is ys C on ns lta su Jak postupovat při řízení kontinuity činností Jak postupovat při řízení kontinuity činností THE ROUTE MAP TO Business Continuity Management Naplnění požadavků BS 25999
DATA SHEET. BC516 PNP Darlington transistor. technický list DISCRETE SEMICONDUCTORS Apr 23. Product specification Supersedes data of 1997 Apr 16
zákaznická linka: 840 50 60 70 DISCRETE SEMICONDUCTORS DATA SHEET book, halfpage M3D186 Supersedes data of 1997 Apr 16 1999 Apr 23 str 1 Dodavatel: GM electronic, spol. s r.o., Křižíkova 77, 186 00 Praha
Case Study Czech Republic Use of context data for different evaluation activities
Case Study Czech Republic Use of context data for different evaluation activities Good practice workshop on Choosing and using context indicators in Rural Development, Lisbon, 15 16 November 2012 CONTENT
Social Media a firemní komunikace
Social Media a firemní komunikace TYINTERNETY / FALANXIA YOUR WORLD ENGAGED UČTE SE OD STARTUPŮ ANALYSIS -> PARALYSIS POUŽIJTE TO, CO ZNÁ KAŽDÝ POUŽIJTE TO, CO ZNÁ KAŽDÝ POUŽIJTE TO, CO ZNÁ KAŽDÝ POUŽIJTE
AIC ČESKÁ REPUBLIKA CZECH REPUBLIC
ČESKÁ REPUBLIKA CZECH REPUBLIC ŘÍZENÍ LETOVÉHO PROVOZU ČR, s.p. Letecká informační služba AIR NAVIGATION SERVICES OF THE C.R. Aeronautical Information Service Navigační 787 252 61 Jeneč A 1/14 20 FEB +420
Co je to COBIT? metodika
COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro
PROVEN PERFORMER PROVĚŘENÝ BUSINESS
PROVEN PERFORMER PROVĚŘENÝ BUSINESS SPEED UVOLNĚTE QUEEN SE. THE BUSINESS LAUNDRY MODEL STORE SPEED MODEL QUEEN THAT PRACUJE MEANS BUSINESS ZA VÁS. SPEED QUEEN. WORLD SVĚTOVÁ NO.1 JEDNIČKA IN COMMERCIAL
Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha
Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb
OPERAČNÍ RIZIKA V PROCESU POSKYTOVÁNÍ BANKOVNÍCH SLUŽEB
OPERAČNÍ RIZIKA V PROCESU POSKYTOVÁNÍ BANKOVNÍCH SLUŽEB Operational risks in bank services providing Ing. Veronika Bučková, PhD. Vysoká škola logistiky, o.p.s., Přerov e-mail: veronika.buckova@vslg.cz
/ 1. I nadále budeme vyhledávat možnosti uplatnění na zahraničních aktivitách, kde jsme v předešlých letech načerpali dostatek zkušeností
Za zmínku rovněž stojí naše schopnost realizace staveb zadávaných formou projektu i stavby samotné. V hierarchii železničních stavebních firem se nám v roce 201 S v několika případech podařilo- {formou
Caroline Glendinning Jenni Brooks Kate Gridley. Social Policy Research Unit University of York
Caroline Glendinning Jenni Brooks Kate Gridley Social Policy Research Unit University of York Growing numbers of people with complex and severe disabilities Henwood and Hudson (2009) for CSCI: are the
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 13.020.50 2002 Environmentální značky a prohlášení - Obecné zásady ČSN EN ISO 14020 01 0920 Srpen idt ISO 14020:2000 Environmental labels and declarations - General principles
TECHNICKÁ NORMALIZACE V OBLASTI PROSTOROVÝCH INFORMACÍ
TECHNICKÁ NORMALIZACE V OBLASTI PROSTOROVÝCH INFORMACÍ Ing. Jiří Kratochvíl ředitel Odboru technické normalizace Úřad pro technickou normalizaci, metrologii a státní zkušebnictví kratochvil@unmz.cz http://cs-cz.facebook.com/normy.unmz
Problém identity instancí asociačních tříd
Problém identity instancí asociačních tříd Autor RNDr. Ilja Kraval Ve školeních a také následně po jejich ukončení se stále častěji objevují dotazy, které se týkají tzv. identity instancí asociační třídy.
CzechPOINT@office a konverze na úřadech Martin Řehořek
CzechPOINT@office a konverze na úřadech Martin Řehořek Novell Professional Services ČR, s.r.o. mrehorek@novell.com Agenda CzechPOINT@office Lokální administrátor Autorizovaná konverze na žádost Autorizovaná
Bezpečnostní incidenty IS/ICT a jejich řešení
Abstrakt: Petr Doucek Fakulta informatiky a statistiky, Vysoká škola ekonomická v Praze doucek@vse.cz, http://fis.vse.cz Problematika bezpečnosti informačních systémů a informačních a komunikačních technologií
Klepnutím lze upravit styl Click to edit Master title style předlohy nadpisů.
nadpisu. Case Study Environmental Controlling level Control Fifth level Implementation Policy and goals Organisation Documentation Information Mass and energy balances Analysis Planning of measures 1 1
ehealth a bezpečnost dat
ehealth Day 2015 22. ŘÍJNA 2015 Brno Aleš Špidla Manažer řízení rizik - PwC Prezident Českého institutu manažerů informační bezpečnosti Agenda: Zákon o kybernetické bezpečnosti, ale nejen on Elektronizace
EY Procurement Survey 2014. Procurement Forum 2014
Procurement Forum 2014 Začlenění útvaru nákupu ve společnosti Téměř 80 % společností vnímá organizační uspořádání nákupu jako centralizované Umístění nákupu u téměř 70 % společností vypovídá o silném zaměření
Technická komise ISO/JTC1/SC 27 Technická normalizační komise ÚNMZ TNK 20
ČSN ISO/IEC 7064 Information technology -- Security techniques -- Check character systems Zpracování dat. Systémy kontrolních znaků ČSN BS 7799-2 Information Security Management Systems -- Specification
ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001
ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005
4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15
4. Metodiky auditu ( Cobit 4 a Cobit 5) Řízení kvality (audit) IS BIVŠ ZS15 Osnova 1. Modely pro řízení kontrol IS/IT 2. COBIT 4.1 1. Modely pro řízení kontrol-1 Customer Operations Performance Center
Teorie systémů TES 7. Výrobní informační systémy
Evropský sociální fond. Praha & EU: Investujeme do vaší budoucnosti. Teorie systémů TES 7. Výrobní informační systémy ZS 2011/2012 prof. Ing. Petr Moos, CSc. Ústav informatiky a telekomunikací Fakulta
Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115
Číslo projektu: Číslo šablony: Název materiálu: Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 CZ.1.07/1.5.00/34.0410 II/2 Business correspondence Business English Ročník: Identifikace materiálu:
Právní formy podnikání v ČR
Bankovní institut vysoká škola Praha Právní formy podnikání v ČR Bakalářská práce Prokeš Václav Leden, 2009 Bankovní institut vysoká škola Praha Katedra Bankovnictví Právní formy podnikání v ČR Bakalářská
Životní cyklus rizik omezení, kontrola a registr rizik.
Životní cyklus rizik omezení, kontrola a registr rizik. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze
ČSN EN ISO 9001 OPRAVA 1
ČESKÁ TECHNICKÁ NORMA ICS 03.120.10 Květen 2010 Systémy managementu kvality Požadavky ČSN EN ISO 9001 OPRAVA 1 01 0321 idt EN ISO 9001:2008/AC:2009-07 idt ISO 9001:2008/Cor.1:2009-07 Corrigendum Tato oprava
USING VIDEO IN PRE-SET AND IN-SET TEACHER TRAINING
USING VIDEO IN PRE-SET AND IN-SET TEACHER TRAINING Eva Minaříková Institute for Research in School Education, Faculty of Education, Masaryk University Structure of the presentation What can we as teachers
Řízení projektu a rizik vývoje softwaru
Řízení projektu a rizik vývoje softwaru 3. dubna 2013 Zbyněk Šlosar Lektor Zbyněk Šlosar Project Manager @ Unicorn Systems Energetika, Telco, Bankovnictví, Odpadové hospodářství Zakázkový vývoj software,
Víte, kdo pracuje s vašimi dokumenty? Stanislava Birnerová
Víte, kdo pracuje s vašimi dokumenty? Stanislava Birnerová Direct Account Manager sbirnerova@novell.com Agenda Proč elektronické originály? Kdo pracuje s elektronickými originály? Proč Novell? 2 Rok 2010
OBCHOD A NEKALÉ PRAKTIKY Ztratné v maloobchodě
Retail Summit 2010 OBCHOD A NEKALÉ PRAKTIKY Ztratné v maloobchodě 3. února 2010 Marie Konečná KPMG V ČESKÉ REPUBLICE 1 Ztratné v Evropě 2009 top ten Ztratné (v % z tržeb) Změna v % Země 2009 2008 2008
Škola: Střední škola obchodní, České Budějovice, Husova 9. Inovace a zkvalitnění výuky prostřednictvím ICT
Škola: Střední škola obchodní, České Budějovice, Husova 9 Projekt MŠMT ČR: EU PENÍZE ŠKOLÁM Číslo projektu: CZ.1.07/1.5.00/34.0536 Název projektu školy: Výuka s ICT na SŠ obchodní České Budějovice Šablona
Czech Republic. EDUCAnet. Střední odborná škola Pardubice, s.r.o.
Czech Republic EDUCAnet Střední odborná škola Pardubice, s.r.o. ACCESS TO MODERN TECHNOLOGIES Do modern technologies influence our behavior? Of course in positive and negative way as well Modern technologies
Research infrastructure in the rhythm of BLUES. More time and money for entrepreneurs
Research infrastructure in the rhythm of BLUES More time and money for entrepreneurs 1 I. What is it? II. How does it work? III. References Where to find out more? IV. What is it good for? 2 I. What is
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL.S R. O.
VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL.S R. O. Mgr. Evgeniya Pavlova Rozvojová strategie podniku ve fázi stabilizace Diplomová práce 2013 Rozvojová strategie podniku ve fázi stabilizace Diplomová práce
aktuality, novinky Ing. Martin Řehořek
CzechPOINT@office aktuality, novinky Ing. Martin Řehořek Novell Professional Services ČR, s.r.o. mrehorek@novell.com Agenda CzechPOINT@office Aktuality z provozu KzMU statistiky Mám zájem o konverzi Kde
VÝCHODISKA BEZPEČNOSTNÍHO VÝZKUMU ČR
VÝCHODISKA BEZPEČNOSTNÍHO VÝZKUMU ČR Jarmil Valášek, Petr Linhart MV-GŘ HZS ČR, Institut ochrany obyvatelstva Lázně Bohdaneč Abstrakt: Security situation has been changing in the world and in the territory
Business Continuity Management.
Business Continuity Management. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 211
Zkušenosti z auditu projektů financovaných z FP7
Zkušenosti z auditu projektů financovaných z FP7 Martin Kavka Červen 2010 ADVISORY Rozpočet EU Framework Programmes for Research Rámcový program pro výzkum, technologický rozvoj a demonstrace je hlavním
ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti
Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky
Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání pro konkurenceschopnost.
Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání pro konkurenceschopnost. Projekt MŠMT ČR Číslo projektu Název projektu školy Klíčová aktivita III/2 EU PENÍZE ŠKOLÁM CZ.1.07/1.4.00/21.2146
ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1
ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU Označení a název ČOS 051655, PROCESY ŽIVOTNÍHO CYKLU SYSTÉMŮ V NATO Změna č. 1 Část č. 1 Původní verze Str. 3 Nová verze Str. 3 AAP-48, Ed. B, version 1 NATO SYSTEM LIFE
ITICA. SAP Školení přehled 2012. Seznam kurzů
ITICA SAP Školení přehled 2012 Seznam kurzů SAP Školení v roce 2012 Způsob realizace školení Naše školení jsou zaměřena především na cíl předvést obrovský a rozsáhlý systém SAP jako použitelný a srozumitelný
Management informační bezpečnosti
Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria
Litosil - application
Litosil - application The series of Litosil is primarily determined for cut polished floors. The cut polished floors are supplied by some specialized firms which are fitted with the appropriate technical
Second WHO Global Forum on Medical Devices. Ing. Gleb Donin
Second WHO Global Forum on Medical Devices Ing. Gleb Donin Témata Regulace a nomenklatury Systémy sledování nákupů Základní technické specifikace Další aktivity WHO Nomenklatura zdravotnických prostředků
TechoLED H A N D B O O K
TechoLED HANDBOOK Světelné panely TechoLED Úvod TechoLED LED světelné zdroje jsou moderním a perspektivním zdrojem světla se širokými možnostmi použití. Umožňují plnohodnotnou náhradu žárovek, zářivkových
Postup objednávky Microsoft Action Pack Subscription
Postup objednávky Microsoft Action Pack Subscription DŮLEŽITÉ: Pro objednání MAPS musíte být členem Microsoft Partner Programu na úrovni Registered Member. Postup registrace do Partnerského programu naleznete
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 03.100.01 Říjen 2010 Management rizik Principy a směrnice ČSN ISO 31000 01 0351 Risk management Principles and guidelines Management du risque Principes et lignes directrices
v období 2007-2013 Structural Funds and Their Impact on Rural Development in the Czech Republic in the Period 2007-2013
Strukturální fondy a jejich vliv na rozvoj venkova v ČR v období 2007-2013 Structural Funds and Their Impact on Rural Development in the Czech Republic in the Period 2007-2013 Jiří Kolman Summary In this
AKTUALIZACE NAŘÍZENÍ O METADATECH
AKTUALIZACE NAŘÍZENÍ O METADATECH Tomáš ŘEZNÍK, Petr KUBÍČEK, Lukáš HERMAN Laboratoř geoinformatiky a kartografie (LGC) Geografický ústav, Přírodovědecká fakulta, Masarykova univerzita Legislativní stav
Tabulka 1 Stav členské základny SK Praga Vysočany k roku 2015 Tabulka 2 Výše členských příspěvků v SK Praga Vysočany Tabulka 3 Přehled finanční
Příloha I Seznam tabulek Tabulka 1 Stav členské základny SK Praga Vysočany k roku 2015 Tabulka 2 Výše členských příspěvků v SK Praga Vysočany Tabulka 3 Přehled finanční odměny pro rozhodčí platný od roku
CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004
CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení
Úvod do datového a procesního modelování pomocí CASE Erwin a BPwin
Úvod do datového a procesního modelování pomocí CASE Erwin a BPwin (nově AllFusion Data Modeller a Process Modeller ) Doc. Ing. B. Miniberger,CSc. BIVŠ Praha 2009 Tvorba datového modelu Identifikace entit
Dobrovolná bezdětnost v evropských zemích Estonsku, Polsku a ČR
MASARYKOVA UNIVERZITA V BRNĚ Fakulta sociálních studií Katedra sociologie Dobrovolná bezdětnost v evropských zemích Estonsku, Polsku a ČR Bakalářská diplomová práce Vypracovala: Kateřina Jurčová Vedoucí
METODIKA PROJEKTU FIRESAFE JAKO SJEDNOCUJÍCÍ KROK PŘI POŽÁRNĚ INŽENÝRSKÝCH APLIKACÍCH
METODIKA PROJEKTU FIRESAFE JAKO SJEDNOCUJÍCÍ KROK PŘI POŽÁRNĚ INŽENÝRSKÝCH APLIKACÍCH METHODOLOGY OF THE PROJECT FIRESAFE AS UNIFYING STEP IN THE FIRE ENGINEERING APPLICATIONS Petr KUČERA, Jiří POKORNÝ
T E S T R E P O R T No. 18/440/P124
CENTRUM STAVEBNÍHO INŽENÝRSTVÍ a.s. Zkušebna fyzikálních vlastností materiálů, konstrukcí a budov - Praha Zkušební laboratoř č. 1007.4 akreditovaná ČIA dle ČSN EN ISO/IEC 17025 Pražská 16, 102 00 Praha
ISO 8402:1994 zavedena v ČSN ISO 8402 Management jakosti a zabezpečování jakosti - Slovník (01 0300)
ČESKÁ NORMA ICS 03.120.10 Únor 1997 Management jakosti - Směrnice pro plány jakosti ČSN ISO 10005 01 0332 Quality management - Guidelines for quality plans Management de la qualité - Lignes directrices
SPECIFICATION FOR ALDER LED
SPECIFICATION FOR ALDER LED MODEL:AS-D75xxyy-C2LZ-H1-E 1 / 13 Absolute Maximum Ratings (Ta = 25 C) Parameter Symbol Absolute maximum Rating Unit Peak Forward Current I FP 500 ma Forward Current(DC) IF
CobiT 4.1 a jeho vztah k ITIL
CobiT 4.1 a jeho vztah k ITIL Autor: Jiří Skála Kontakt: jiri.skala@itsmf.cz Spoločnosť: itsmf Czech Republic Dátum: 6. február 2008 Odborná konferencia itsmf Slovensko Riadenie IT služieb na Slovensku
The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into
The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment to deliver any material,
Efektivní financování sociálních služeb v České republice Effective financing of social services in the Czech Republic
Efektivní financování sociálních služeb v České republice Effective financing of social services in the Czech Republic Praha, 2013 Ing. Jiří Horecký, Ph.D., MBA Abstrakt Cílem této práce je na dostupných
Modelování obchodních procesů
Modelování obchodních procesů Ing. Jiří Mlejnek Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Jiří Mlejnek, 2011 jiri.mlejnek@fit.cvut.cz Softwarové
Organizace a řízení rizik.
Organizace a řízení rizik. Ing. Zdeněk Blažek, Sc. ISM. OMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení
Životopis. v Praze Vysoká škola ekonomická v Praze vyučující 2012 ŠKODA AUTO Vysoká škola, o.p.s. vedoucí katedry
Životopis Osobní údaje doc. Ing. Jiřina Bokšová, Ph.D. Vzdělání Ing. Vysoká škola ekonomická 2004 Ph.D. Vysoká škola ekonomická Doc. Vysoká škola ekonomická Účetnictví a finanční řízení podniku Zaměstnání
The Over-Head Cam (OHC) Valve Train Computer Model
The Over-Head Cam (OHC) Valve Train Computer Model Radek Tichanek, David Fremut Robert Cihak Josef Bozek Research Center of Engine and Content Introduction Work Objectives Model Description Cam Design
Role DSO v implementaci GDPR
Role DSO v implementaci GDPR Role of Voluntary Association of Municipalities in the GDPR Implementation Mgr. Michaela Neumahr pověřenec pro ochranu osobních údajů DSO Region Slezská brána (DPO) michaela.neumahr@slezskabrana.cz
GDPR Projekt GDPR Compliance
GDPR Projekt GDPR Compliance DigiLion s.r.o. (Matěj Petrásek) Specialisté v oblasti ochrany osobních údajů a vyjednávání IT smluv. DigiLion Tým zkušených poradců s právním a technickým zázemím a s mezinárodní
4SA433 Modely, procesy a informační systémy. Ing. Jaroslav Kalina
4SA433 Modely, procesy a informační systémy Ing. Jaroslav Kalina Témata 1. Pojmy 2. Zralostní modely 3. Klady a zápory z. modelů 4. PEMM, CMMI a COBIT 5. Úkol č. 3 6. Problémy těchto přístupů 7. Úkol č.
MFF UK Praha, 29. duben 2008
MFF UK Praha, 29. duben 2008 Standardy a normy (informace o předmětu) http://crypto-world.info/mff/mff_04.pdf P.Vondruška Slide2 Úvod 1. RFC (Request For Comment) 2. Standardy PKCS (Public-Key Cryptographic
Embassy of the United States of America
Program Malých grantů Přihláška of the United States of America Děkujeme vám za zájem o program Malých grantů Velvyslanectví USA v Praze. Jelikož v každém grantovém kole obvykle dostáváme 100 až 170 přihlášek,
Postupy pro zavedení a řízení bezpečnosti informací
Postupy pro zavedení a řízení bezpečnosti informací ELAT s.r.o Lukáš Vondráček Preambule Prosil bych šroubek M6 asi takhle tlustej Standardy ISO / IEC 27000 SAS 70 /NIST a další... 1.1 Mezinárodní normy
FIRE INVESTIGATION. Střední průmyslová škola Hranice. Mgr. Radka Vorlová. 19_Fire investigation CZ.1.07/1.5.00/
FIRE INVESTIGATION Střední průmyslová škola Hranice Mgr. Radka Vorlová 19_Fire investigation CZ.1.07/1.5.00/34.0608 Výukový materiál Číslo projektu: CZ.1.07/1.5.00/21.34.0608 Šablona: III/2 Inovace a zkvalitnění
TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU
TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU Dagmar Brechlerová KIT PEF ČZU, Praha 6, Kamýcká, dagmar.brechlerova@seznam.cz ABSTRAKT: Budování bezpečnosti v organizaci není amatérská činnost,
Řízení rizik podle PCI DSS Prioritized Approach. Jakub Morávek Wincor Nixdorf
Řízení rizik podle PCI DSS Prioritized Approach Jakub Morávek Wincor Nixdorf Obsah přednášky Co je PCI DSS a jak řídí rizika? Jaké nástroje PCI DSS používá a nabízí? Jak můžeme PCI DSS využít i mimo platební