Analýza rizik informačního systému nakládajícího s osobními údaji

Rozměr: px
Začít zobrazení ze stránky:

Download "Analýza rizik informačního systému nakládajícího s osobními údaji"

Transkript

1 Analýza rizik informačního systému nakládajícího s osobními údaji Jana Fortinová Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky nám. W. Churchilla 13 Praha 3 Česká republika jana.fortinova@vse.cz Abstrakt: Řízení rizik je jedním z nejdůležitějších aspektů při vytváření informační systémů. Prvním krokem při budování bezpečného informačního systému je provedení analýzy rizik. Článek popisuje průběh analýzy rizik provedené při budování informačního systému nakládajícího s osobními údaji na zelené louce, kdy není možné vycházet z existujících statistik a záznamů o incidentech. Klíčová slova: Informační systém, informační a komunikační technologie, rizika projektu, rizika informačních systémů, analýza rizik, řízení rizik, bezpečnost informačních systémů, ochrana osobních údajů, analýza hrozeb a zranitelností IS, bezpečnost informací, bezpečnostní politika, řízení bezpečnosti IS, informační aktiva, CRAMM Abstract: Risk management is one of the most important aspects in the development of the information systems. The first step in building a secure information system is to accomplishment a risk analysis. Article describes the process of risk analysis made in building an information system using personal data "from scratch" when it is not possible based on existing statistics and records of incidents. Keywords: Information system, information and communication technology, project risks, risks of information systems, risk analysis, risk management, information system security, personal data protection, threat and vulnerability analysis IS, information security, security policy, management of IS security, information assets, CRAMM 1. Úvod Příspěvek popisuje modelový příklad, jak probíhá analýza rizik při budování informačního systému nakládajícího s osobními údaji (dále také jen Projekt ). Nutnost provedení takové analýzy vyplývá z právních předpisů, konkrétně v souvislosti se splněním oznamovací povinnosti podle 1 zákona č. 11/2 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů (dále jen Zákon ) a následné registraci IS Úřadem pro ochranu osobních údajů. Je nezbytné, aby správce informačního systému splnil požadavky vyplývající z ust. 13 Zákona, podle kterého: (1) Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému SYSTÉMOVÁ INTEGRACE /212 1

2 Jana Fortinová zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů. (2) Správce nebo zpracovatel je povinen zpracovat a dokumentovat přijatá a provedená technicko-organizační opatření k zajištění ochrany osobních údajů v souladu se zákonem a jinými právními předpisy. (3) V rámci opatření podle odstavce 1 správce nebo zpracovatel posuzuje rizika týkající se a) plnění pokynů pro zpracování osobních údajů osobami, které mají bezprostřední přístup k osobním údajům, b) zabránění neoprávněným osobám přistupovat k osobním údajům a k prostředkům pro jejich zpracování, c) zabránění neoprávněnému čtení, vytváření, kopírování, přenosu, úpravě či vymazání záznamů obsahujících osobní údaje a d) opatření, která umožní určit a ověřit, komu byly osobní údaje předány. () V oblasti automatizovaného zpracování osobních údajů je správce nebo zpracovatel v rámci opatření podle odstavce 1 povinen také a) zajistit, aby systémy pro automatizovaná zpracování osobních údajů používaly pouze oprávněné osoby, b) zajistit, aby fyzické osoby oprávněné k používání systémů pro automatizovaná zpracování osobních údajů měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby, c) pořizovat elektronické záznamy, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány, a d) zabránit neoprávněnému přístupu k datovým nosičům. Prvním krokem v tomto procesu by tedy měla být analýza rizik, zahrnující identifikace a ohodnocení klíčových aktiv Projektu, určení jejich hrozeb a zranitelností, vyhodnocení míry rizik působících na jednotlivá aktiva Projektu [1]. Cílem článku je popsat na konkrétním příkladu, jak probíhá analýza rizik u informačního systému, který se buduje na zelené louce, tj. nejsou k dispozici žádná empirická data o bezpečnostních incidentech z jeho předchozího provozování. 2. Metodika analýzy rizik V daném případě je třeba zdůraznit, že se jedná o analýzu rizik systému, který ještě není vytvořen, takže nejsou posuzovány existující komponenty systému a systém jako celek, ale vychází se z obecných předpokladů, best practices a zkušeností zpracovatele, které mohou být v další etapě prací, nebo následně po uvedení systému do provozu dále zpřesňovány. Ze systémového hlediska je analýza rizik řešena v rámci bezpečnostního projektu, kdy tato analýza slouží k základní orientaci a na směrování bezpečnostních opatření ve vyvíjeném systému. Vlastní analýza by měla probíhat v následujících etapách: 2 SYSTÉMOVÁ INTEGRACE /212

3 Analýza rizik informačního systému nakládajícího s osobními údaji Část 1. Identifikace a ocenění aktiv Pro detailní analýzu rizik budeme vycházet z přístupů uvedených v metodice CRAMM (CCTA Risk Analysis and Management Method). [2] Metod sice existuje velké množství [3], ale kvantitativní metoda CRAMM je v této oblasti použití značně osvědčená. Byla původně vyvinuta organizací CCTA pro potřeby vlády Velké Británie, ale v současné době je široce využívána jako uznávaný prostředek pro analýzu rizik v případech, kdy je vyžadován souhlas s normou ČSN ISO/IEC 1333 a ve verzi.2 i s mezinárodním standardem ISO/IEC 199 a obsahuje nástroje podporující metodiku analýzy a správy rizik, které jsou v souladu s normami ČSN ISO/IEC 22:2 a ČSN ISO/IEC 21:2. [] Analýza v rámci CRAMM řeší ohodnocení systémových aktiv, seskupení aktiv do logických skupin a stanovení hrozeb, působících na tyto skupiny, prozkoumání zranitelnosti systému a stanovení požadavků na bezpečnost pro jednotlivé skupiny, na základě čehož jsou navržena bezpečnostní opatření, která jsou vymezena ve shodě s úrovní rizika při porovnání s již implementovanými systémovými opatřeními. Důležité je, že se vždy zkoumá model určitého systému nikoliv systém samotný. [] V rámci této fáze bude provedeno rozdělení aktiv do kategorií: datová aktiva informace, data, fyzická aktiva technické vybavení, komunikace, aplikační programová aktiva programové vybavení, služby koncovému uživateli procesy, přístupy k datům, prostory lokality, budovy, místnosti. U všech aktiv pak bude stanovena i jejich hodnota, závislá na hodnocení výše uvedených typů aktiv a vazeb plynoucích z modelu aktiv. V návaznosti na stanovení hodnoty aktiv bude definována úroveň hrozeb a zranitelností pro všechna aktiva. K tomuto účelu bude využito kvalifikovaných interview. Odpovídající opatření k ošetření jednotlivých rizik budou vycházet z hodnot aktiv a úrovní hrozeb a zranitelností resp. ze zjištěné míry rizika. Dále budou zohledněny i dostupné informace z této oblasti včetně zkušeností zpracovatele. Část 2. Hodnocení hrozeb, vyhodnocení míry zranitelnosti Analýza hrozeb a zranitelností spadá do oblasti projektu, kde bude vyžadována největší spolupráce se zadavatelem. Tento požadavek vyplývá z nezbytnosti posuzování celého komplexu potenciálních oblastí rizik. Každá z těchto oblastí pak v konkrétních případech působí na Projekt či jeho části. Ohodnocení hrozeb a zranitelností pak vyžaduje významnou znalost informačního prostředí a jeho okolí. Kategorie hrozeb a zranitelnosti jsou pro potřeby lepší prezentace seskupeny. S ohledem na požadavek zadavatele se analýza může soustředit zejména na následující oblasti: logická infiltrace (neoprávněný přístup, zneužití oprávněného přístupu, neoprávněné použití aplikace, viry, apod.), infiltrace komunikace (aktivní narušení komunikace, zneužití logického propojení, apod.), chyby lidského faktoru (chyby uživatelů, administrátorů, operátorů, apod.), provozní závady Projektu, fyzické hrozby. SYSTÉMOVÁ INTEGRACE /212 3

4 Četnost projevu hrozby / rok Jana Fortinová Hodnocení hrozeb a zranitelností bude vycházet zejména z podkladů získaných v rámci účelových interview se zástupci provozovatele IS. Odpovědi k jednotlivým otázkám budou zpracovány a hodnoceny v souladu s metodikou CRAMM. Na jejich základě bude stanovena úroveň jednotlivých hrozeb a zranitelností u jednotlivých aktiv. Vzhledem k tomu, že je kladen důraz na hrozby z personální oblasti bude zvýšený důraz kladen na posouzení úrovně hrozeb v závislosti na úrovni zranitelnosti. Jedná se tedy o posouzení pravděpodobnosti projevu dané hrozby ve vztahu k jejímu dopadu na Projekt. Na základě vyhodnocení bude příslušným hrozbám přiřazena hodnota v pětistupňové metrice a příslušným zranitelnostem oproti doporučení CRAMM také v pětistupňové metrice. Část 3. Výpočet míry rizik, hodnocení rizik Míru rizika lze zjistit výpočtem dle vztahu: Riziko = funkce (pravděpodobnost výskytu hrozby, výše dopadu na aktivum) S ohledem na hodnotu aktiva je pak stanoven bezpečnostní profil pro aktiva zahrnutá do analýzy rizik a návazně pak definována příslušná opatření k ošetření rizik. Lze již nyní poznamenat, že srovnání bezpečnostního profilu a stávajících opatření přijatých v daném informačním systému dává relevantní podklady k vytvoření bezpečnostního modelu maturity (úrovně bezpečnostní zralosti) systému. Ke stanovení míry rizika bude využito principů definovaných v normě ČSN ISO/IEC 2:29 Informační technologie Bezpečnostní techniky Řízení rizik bezpečnosti informací. Grafické znázornění míry rizika je v daném případě velmi přehledné a lze jej dobře využít pro zpracování souborů návazných plánů pro ošetření jednotlivých rizik, jakož i podklady pro sledování navržených akčních plánů. Ilustrační příklad tabulky znázorňuje jednotlivé mantinely míry rizika []:,1 Vysoké riziko,1 Střední,1 riziko Malé,1 riziko Výše dopadu (1K EUR) Část. Závěry Na závěr proběhne vlastní vyhodnocení hrozeb s nejvyšší a střední mírou rizika. SYSTÉMOVÁ INTEGRACE /212

5 Analýza rizik informačního systému nakládajícího s osobními údaji 3. Aktiva informačního systému Stanovení odpovědnosti za aktiva je nutnou podmínkou pro dosažení odpovídající bezpečnosti informací. Musí být identifikovaný vlastník každého identifikovaného aktiva nebo skupiny aktiv a vlastníkovi musí být přiřazena odpovědnost za udržování příslušných nástrojů řízení bezpečnosti. Odpovědnost za implementaci nástrojů řízení bezpečnosti může být delegována, ačkoliv zodpovědnost musí zůstat u určeného vlastníka aktiva. Informační systém je koncipován a řešen v souladu s principy stanovenými pro oblast informační bezpečnosti. V rámci této činnosti se vytváří seznam všech informačních aktiv, definovaná aktiva se ohodnotí, a následně se analyzují související bezpečnostní rizika, která jsou pak minimalizována zavedením bezpečnostních opatření. Zjednodušeně lze říci, že aktivum je vše, co má v systému nějakou hodnotu nebo co při provozu systému přináší užitek. Proto identifikovaná aktiva vyžadují ochranu a řádnou správu na všech úrovních řízení. V rámci zahájení analýzy rizik bylo prvním cílem identifikovat hlavni aktiva, svázaná s bezpečnostní informací. V následujícím kroku se řeší způsoby jak daná aktiva ochránit před dopadem a účinkem hrozeb. Při neformální analýze jsou aktiva seskupována do kategorií, což umožňuje zjistit a popsat způsoby jejich zpracování. Informační aktiva zobrazují významné komponenty informačního systému s bezprostředním vlivem na informační bezpečnost. Dané skutečnosti se posuzují z pozice nejhorších případů spojených s dopady, které by mohly vyplynout zejména z následujících skupin důsledků: nedostupnosti dat, prozrazení dat, modifikace dat, zničení dat. Bližší posouzení vychází ze čtyř hlavních bezpečnostních hledisek, týkajících se i aktiv informačního systému, tj.: Narušení důvěrnosti dat ze strany uživatelů neoprávněných, ale i ze strany uživatelů překračujících rozsah svého oprávnění; Modifikace dat nebo programů vlivem chyb, poruch systému a/nebo aktivní (úmyslnou) či nedbalostní činností uživatelů; Zničení dat nebo programů vlivem chyb (hardware, software, správy IS nebo uživatelů, a to rovněž aktivní (úmyslnou) či nedbalostní činností); zamezení přístupu oprávněných uživatelů do systému nebo datům. Každé z výše uvedených hledisek je třeba dále hodnotit z konkrétních dílčích hledisek: V případě nedostupnosti je nutné hodnotit alespoň tři časové úseky specifikující dobu nedostupnosti, kdy dojde k určité formě dopadů a následků od pouhých nepříjemností, přes vážný problém až po nezvratné změny. U zničení se rozlišuje, zda se jedná o totální zničení bez možnosti náhrady, či o zničení s možností obnovy z informačních aktiv náhradních zdrojů. SYSTÉMOVÁ INTEGRACE /212

6 Jana Fortinová V případě prozrazení se jedná o rozlišení, zda k úniku informací dojde v případě překročení nastaveného oprávnění pracovníka systému anebo jde o únik mimo informační systém. U modifikace se hodnotí, zda jde o chybu nebo úmysl. Je třeba také zdůraznit, že v případě fyzických aktiv je třeba vycházet z hodnot tzv. sekundárního vlivu, tedy hodnot vztažených na informace/data svázaná s dotčenými aktivy. Při základním posuzování aktiv je snaha pomíjet stávající realizovaná opatření, aby bylo možné při analýze předejít nesprávnému předpokladu o jejich účinnosti. V metodice CRAMM se v rámci analýzy aktiv vytvářejí tzv. modely aktiv vedoucí k vytváření strukturovaných dotazníků. V přístupu k této části analytických prací je daná základní metoda modifikována, mj. i proto, aby bylo možné respektovat časové limity stanovené objednatelem. Mezi aktiva obecně patří: 1. osobní údaje 2. informace samotné v jakékoliv podobě, 3. software a hardware,. prostory,. zainteresovaný personál. V souladu s tím lze provést rozdělení aktiv do kategorií: Informační aktiva informace, data, databáze. Programové vybavení - aplikační programy, HW podpora. Služby koncovému uživateli procesy, přístupy k datům, služby poskytované prostřednictvím informačního systému., Technická infrastruktura, o budovy, místnosti, o HW - technické vybavení, sítě elektronických komunikací, Personální vybavení.. Posuzování aktiv Základním problémem je obvykle přiřazení jednotlivým aktivům finanční hodnoty. Většinou se setkáváme s binárním ocenění moc a nic. Z tohoto důvodu není také možné např. aplikovat metodu ALE (Annualized Loss Expectancy), kde se hodnota ALE počítá vynásobením ztráty při jednom výskytu hrozby SLE (Single Loss Exposure) s pravděpodobností výskytu hrozby za rok ARO (Annualized Rate of Occurrence) [] takto: ALE = SLE x ARO. Snadnější cesta k ocenění resp. ohodnocení významu aktiv spočívá v odhadu důležitosti nalezených aktiv v rámci navrženého systému. Při identifikování hlavních informačních aktiv vycházel zpracovatel z hodnocení, kde rozsah důležitosti daného aktiva je střední až velmi vysoký. Při hodnocení vážnosti dopadů na aktiva využil zpracovatel pětistupňovou stupnici. Následně vycházel z procesního řízení a zamýšleného využití informačního systému a stanovil výši každého případu v rozsahu SYSTÉMOVÁ INTEGRACE /212

7 Analýza rizik informačního systému nakládajícího s osobními údaji od stupně velmi nízký do kritický. Následky, které vedou k nejvyšším hodnotám u jednotlivých kategorií informačních aktiv, jsou popsány v následující tabulce. Chybná funkce Ohodnocení podle významu (dopadu) na aktivum resp. Společnost (1 nejméně, nejvíce) Druh aktiva Popis aktiva Zničení, ztráta minuty hodiny dny minuty hodiny dny Neoprávněné užití, odcizení, vyzrazení Modifikace Informační aktiva Datové záznamy od klientů, kdy se jedná se o specifická data uložená v databázích a serverech systému. Tato data obsahují osobní údaje uživatelů. Autentizační, autorizační a auditní data pro přístup k technické infrastruktuře systému Technická infrastruktura programové vybavení Programový kód technické struktury systému Technická infrastruktura technické a programové vybavení Programový kód vyvinutý specificky pro systém - APV. Kompletní technické prostředky primární a záložní lokality přímo použité pro provoz systému. Zahrnují HW, instalační média SW, licenční klíče SW, specifické konfigurace, technickou infrastrukturu IT i podpůrnou technickou infrastrukturu Technická infrastruktura technické a programové vybavení Uživatelské technické prostředky použité pro komunikační prostředí systému. N/A Technická infrastruktura technické a programové vybavení Komunikace Personální vybavení Technická infrastruktura budovy, místnosti Služby služby uživatelům. Zaměstnanci. Uživatelé. Další osoby, poskytující služby uživatelům Umístění serverů Poskytování smluvně sjednaných služeb v dané kvalitě uživatelům Tab. 1 Hodnocení dopadu na aktiva V následující tabulce jsou ve vztahu na evidovaná aktiva definovány úrovně hrozeb a zranitelností s cílem vytvoření vstupních hodnot pro vyhodnocení míry rizik jako funkce pravděpodobnost výskytu hrozby a výše dopadu na dané aktivum. SYSTÉMOVÁ INTEGRACE /212

8 Jana Fortinová. Analýza hrozeb a zranitelností Má-li být provedena riziková analýza informačního systému, pak základním vstupem pro tuto analýzu je hodnota identifikovaných aktiv. V širším pojetí zahrnujeme do aktiv i aktiva, která souvisejí s technickou infrastrukturou IS, tedy informační technologie apod. V užším pojetí jsou informační aktiva prakticky reprezentována agendami. V našem případě pod pojmem agenda vidíme skupiny informací (dokumentů, datových souborů, záznamů v jednotlivých databázích apod.), které jsou typické pro danou oblast, popř. dané informační prostředí, a mají srovnatelné požadavky na zajištění dostupnosti, důvěrnosti a integrity. Ohodnocení agend je důležité pro vlastní analýzu rizik informačního systému a navíc v rámci rizikové analýzy vytváří vodítko k odhadnutí ceny informací, a to v celé struktuře jednotlivých potenciálních hrozeb (ztráta dostupnosti, důvěrnosti, integrity). Postup identifikace hrozeb a zranitelnosti vychází z nalezení závislostí, které se zvoleného prostředí týkají využívání IT sebou přináší zvýšení technických propojení a vzájemných závislostí v rámci celého podniku. Tato etapa prací je zaměřena na identifikaci všech možných vzájemně souvisejících zdrojů hrozeb. Identifikované vzájemné závislosti definovaných agend v daném prostředí se tak týkají hlavně kritických položek, které mohou nastat během celého životního cyklu informačních aktiv. V návaznosti na vzájemné působení jednotlivých oblastí lze přistoupit k analýze základních a případně i na sobě závislých hrozeb, kdy úroveň hrozby stanovujeme jako pravděpodobnost výskytu hrozby a úroveň zranitelnosti odpovídá pravděpodobnosti, že se hrozba vyplní. SYSTÉMOVÁ INTEGRACE /212

9 Analýza rizik informačního systému nakládajícího s osobními údaji Zranitelnost (Snadnost zneužití - narušení) IS velmi nízká nízká střední vysoká kritická velmi nízká chybné směrování, výpadky elektrické energie, poruchy klimatizace, požár, přírodní pohromy, porucha služeb a sítí úmyslné poškození a nízká nedostupnost dat elektronických terorizmus, krádež nosičů dat s způsobená chybami komunikací porucha snímacího osobními údaji klientů SW nebo lidského faktoru, náhlý nedostatek klíčových pracovníků. porucha serverů, zařízení nebo chyba uživatele, kumulace funkcí Hrozba (Možnost, že situace nastane) střední vysoká kritická infiltrace komunikací cizími osobami zničení dat způsobené chybou systémového SW, datových serverů případně poštovních a servisních serverů nebo zálohovacích mechanismů infiltrace "chytrých" snímacích zařízení viry nedostatečná kvalita a jinými prostředky, hesla, neexistence které vedou k politiky hesel, nedostupnosti dat citlivá data nejsou a/nebo nefunkčnosti chráněna šifrováním, zařízení či jeho nejsou chráněna software, příp. data v snímacích schopnosti zařízeních komunikovat zničení a úmyslná zamezení přístupu modifikace dat oprávněných uživatelů aktivním útokem ze k IS nebo datům strany zaměstnanců nebo externích osob zničení, vyzrazení nebo modifikace dat nedbalostním jednáním ze strany zaměstnanců nebo třetích osob vyzrazení, modifikace, zničení významných dat (zejm. citlivých osobních údajů klientů) způsobené chybou či aktivním útokem administrátorů, ev. dalších osob vysoká pravomoc u privilegovaných rolí (administrátor) bez kontroly zneužití dat k modifikaci parametrů vypovídajících o zdravotním stavu klienta Tab. 2 Hodnocení hrozeb a zranitelností S ohledem na charakter systému se analýza soustředila zejména na následující oblasti: logická infiltrace (neoprávněný přístup, zneužití oprávněného přístupu, neoprávněné použití aplikace, viry, apod.), infiltrace komunikace (aktivní narušení komunikace, zneužití logického propojení apod.), chyby lidského faktoru (chyby uživatelů, administrátorů, operátorů apod.), provozní závady IS a/nebo komunikačního systému, fyzické hrozby (krádež, úmyslné poškození, terorismus). Uvedené hrozby, resp. zranitelnosti se vztahují k aktivům zkoumaných oblastí a při získávání informací byly posuzovány z pohledu dopadu zejména na informace vztažené k osobním údajům klientů. Posuzovalo se, do jaké míry by jejich získáním, neoprávněnou modifikací, zničením či znepřístupněním, úloha i důvěryhodnost informačního systému utrpěla významnou újmu či případní narušitelé získali významný prospěch. SYSTÉMOVÁ INTEGRACE /212 9

10 Jana Fortinová Hodnocení se orientovalo na zřejmou rozhodující závislost úrovně poskytovaných služeb na vysoké dostupnosti informačního systému se zárukou důvěrnosti spravovaných dat (zpracovávané informace mají charakter osobních dat). Pro identifikovaná aktiva (uvedená v tabulce) byla zvolena pětistupňová metrika. Pro ohodnocení pravděpodobnosti hrozby byla opět použita pětistupňová metrika, kdy nejpravděpodobnější hrozba je ohodnocena kritická. V tomto případě je třeba si uvědomit, že jedna hrozba může využít více zranitelností a stejně tak jednu zranitelnost může využít více hrozeb. Hrozby a jejich dopady na aktiva jsou uvedeny v následující tabulce č. 3. Škála hodnocení: 1 - minimální, maximální. V rámci analýzy rizik ve vztahu k navrhovanému systému musíme vycházet ze skutečnosti, že nemáme k dispozici takové bezpečnostní incidenty, které by mohly posloužit ke statistickému zpracování jejich pravděpodobnosti. Pro určení pravděpodobnosti událostí vedoucích k negativním dopadům na vybraná aktiva bylo pro naše potřeby využito tabulek s empiricky zjištěnými hodnotami z veřejně dostupných zdrojů a z archivu zpracovatele. Pro konkrétní prostředí informačního systému jsou pravděpodobnosti výskytu jednotlivých událostí (naplnění hrozeb) dle zpracovatele následující: SYSTÉMOVÁ INTEGRACE /212

11 Analýza rizik informačního systému nakládajícího s osobními údaji Tabulka č. 3 Škála hodnocení: 1 - minimální, - maximální DOPAD HROZEB NA AKTIVA Serverov ny Ostatní zařízení IS Snímací zařízení Aplikace Komunikace Osobní data Fyzické objekty Perso nál vnitřn Perso nál extern popis hrozby data aplikace (spustiteln ý program) tisk data aplikace (spustiteln ý program) tisk data aplikace tisk minuty hodiny dny 3 3 Ztráta / nedostupnost trvalá Prozrazení interní Prozrazení externí (třetím osobám) Modifikace náhodná Modifikace úmyslná Tab. 3 Dopady hrozeb na aktiva SYSTÉMOVÁ INTEGRACE /212 1

12 Jana Fortinová Tabulka č. Škála hodnocení: 1 - minimální, - maximální PRAVDĚPODO BNOST INCIDENTU Serverov ny Ostatní zařízení IS Snímací zařízení Aplikace Komunikace Osobní data Fyzické objekty Person ál vnitřní Perso nál extern popis hrozby data aplikace (spustitelný program) tisk data aplikace (spustiteln ý program) tisk data aplikace tisk minuty hodiny dny Ztráta / nedostupnost trvalá Prozrazení interní Prozrazení externí (třetím osobám) Modifikace náhodná Modifikace úmyslná Tab. Pravděpodobnost incidentu 2 SYSTÉMOVÁ INTEGRACE /212

13 Analýza rizik informačního systému nakládajícího s osobními údaji. Významná rizika systému Tím, že se v rámci úloh realizovaných dotčeným informačním systémem budou zpracovávat osobní údaje občanů, vyplývá požadavek na to, aby se ošetřila rizika, která souvisí se ztrátou, modifikací či nedostupností zpracovávaných dat. V daném případě rizika nejvyšší úrovně souvisí především s: falšováním uživatelské identity, neoprávněným použitím aplikace, aktivním či pasivním narušením komunikace, chybou uživatelů či obsluhy. Zabezpečení požadovaných služeb má úzkou vazbu na potenciální rizika, která jsou spojena s informačními aktivy jak ve vztahu k vytváření, distribuci, ukládání či skartaci spravovaných údajů, tak i ve vazbě na uživatele systému. Cílem útoků se mohou stát kterékoliv části informačního systému nebo jeho obsahu, které mají z pohledu vlastníka nebo útočníka jistou hodnotu. Útokem na systém při jeho využití a v souladu s výše zmíněnou normou ČSN EN ISO 299 rozumíme neautorizovanou činnost, kterou se vnitřní nebo vnější subjekt (útočník, narušitel) snaží dosáhnout zejména některého z následujících záměrů: získání datové základny informačního systému nebo její části; modifikace datové základny informačního systému (zrušení údajů, falšování existují-cích nebo vložení podvržených údajů); ovlivnění, narušení nebo zničení činnosti informačního systému nebo některého z jeho subsystémů. Za nejvážnější odhadnutá rizika lze v této souvislosti považovat: zneužití uložených dat, ztrátu dostupnosti služeb, zveřejnění chráněných informací neoprávněným uživatelům, náhodnou nebo úmyslnou modifikaci dat. S výše uvedenými riziky pak souvisí mj.: selhání autentizačních a autorizačních metod: o prolomení autentizačních mechanismů; o zneužití oprávnění administrátora. A musíme též uvažovat i s riziky v oblasti technologií, jako např.: havárií datové základny IS: o selhání HW; o selhání SW. V souladu s výše uvedenými závěry lze za významná rizika informačního systému považovat: SYSTÉMOVÁ INTEGRACE /212 3

14 Jana Fortinová Název rizika Zneužití dat koncovým uživatelem Ztráta dat Neoprávněný přístup k datům Poškození dat Zneužití dat privilegovaným uživatelem (administrátoři systému) Neoprávněná publikace dat Popis rizika Zneužití dat sejmutých od klienta. Neoprávněný uživatel může přenést data klienta do výpočetního zařízení, které je mimo zabezpečovaný perimetr systému. Nevratná ztráta evidovaných dat z úložiště systému. Narušení správy oprávněných přístupů. Nesprávné nastavení uživatelských přístupů k datům, nerespektování autorizačních požadavků. Úmyslné nebo neúmyslné poškození dat uživatelem s nadstandardním oprávněním (privilegovaní uživatelé, např. administrátoři systému). Nadstandardní oprávnění umožňují přístup k detailním datům jak na úrovni jádra systému, tak i na úrovni komunikační technologie. U privilegovaných uživatelů vzniká vyšší riziko zneužití snímaných i evidovaných dat. Neúmyslná publikace sejmutých dat získaných z komunikačního protokolu. Tab. Významná rizika systému. Stanovení výsledné míry rizika V metodice CRAMM je míra rizika pro každou skupinu aktiv stanovena spojením hodnoty aktiva s hodnocením rizika a zranitelnosti. K tomu se využívá stupnice 1. Tyto míry rizika jsou pak využity ke stanovení příslušného bezpečnostního opatření, které má dané riziko eliminovat. Úroveň opatření se pak pohybuje od akceptace (ošetření daného rizika by přineslo vyšší náklady, než by byl dopad při uskutečnění hrozby) až po okamžité přijmutí významných opatření směřujících k řešení daného rizika. V našem případě byla zvolena metoda analýzy rizik využívající matice aktiv, hrozeb a zranitelností. Hodnoty z tabulek, tj. pravděpodobnost vzniku hrozby, hodnota aktiva a zranitelnost daného aktiva jsou podkladem k výpočtu rizik. Vypočtenou míru rizik pak můžeme vyjádřit ve formě matice rizik. K hodnocení míry jednotlivých rizik (inherentního, reziduálního a cílového) bude použita tzv. součtová matice []. V této etapě se řeší ohodnocení inherentních rizik (tj. bez zohlednění již existujících opatření), následující hodnocení již bude obsahovat i stanovení míry rizika reziduálního popř. cílového. Pro zpracování analýzy rizik v rámci daného informačního systému byla zvolena stupnice, kde jsou hodnoty strukturovány do oblastí, takže můžeme danou veličinu zařadit pod položku 1 = velmi nízké - prakticky nepravděpodobné, 2 = nízké málo pravděpodobné, apod. Numerické údaje tedy nevyjadřují hodnotu nebo kvantitu veličiny, ale příslušnost do dané oblasti. Míra rizika 2 znamená, že je možné dané riziko akceptovat, toto riziko není vyřazeno z evidence, nejsou přijata žádná opatření, která by vedla k eliminaci tohoto SYSTÉMOVÁ INTEGRACE /212

15 Analýza rizik informačního systému nakládajícího s osobními údaji rizika, většinou se jedná o rizika, u kterých by náklady spojené s odpovídajícím opatřením byly vyšší než potenciální dopad uskutečněné hrozby. Míra rizika značí, že se jedná o riziko, které vyžaduje přijetí adekvátních opatření, v rámci ošetření tohoto rizika je nutné zpracovat plán mitigace (ošetření) tohoto rizika a příslušné činnosti budou průběžně sledovány v rámci správy rizik. Dané riziko bude posouzeno při pravidelné kontrole (vesměs se jedná o pravidelné každoroční aktivity). Míra rizika 1 ukazuje na kritickou oblast a vyžaduje okamžité přijetí nápravy. Výše jsou uvedeny tabulky, které ilustrují dopad hrozby na dané aktivum (tabulka č. 3) a pravděpodobnost výskytu incidentu (tabulka č. ). Podle stanovené metodiky můžeme vypracovat souhrnnou tabulku, která sumarizuje inherentní rizika v námi analyzovaném systému. Byly identifikovány nejvyšší míry rizika ve vztahu k výše uvedeným hrozbám; ty se nacházejí v nejtmavších (tmavošedých) polích v tabulce (hodnoty>) a je třeba je bezpodmínečně řešit. Rizika v středně tmavých (středně šedých) polích v tabulce (hodnoty -) by měla být rovněž řešena, a to po diskusi mezi řešiteli a objednatelem. Rizika v nejméně tmavých (světle šedých) polích v tabulce (hodnoty<) lze akceptovat. SYSTÉMOVÁ INTEGRACE /212

16 Jana Fortinová Tabulka č. ÚROVEŇ RIZIKA popis hrozby data minuty (2 + 3) hodiny dny ( + 2) Ztráta / nedostupnost trvalá Prozrazení interní Prozrazení externí (třetím osobám) ( + 3) ( + 3) ( + 3) Modifikace náhodná ( + 1) Modifikace úmyslná ( + 3) aplikace (spustitelný program) tisk data aplikace (spustitelný program) Serverov ny Ostatní zařízení IS Snímací zařízení Aplikace Komunikace Osobní data tisk data aplikace tisk 3 (2 + 1) 2 (1 + 1) (1 + ) (1 + ) (2 + 3) (2 + ) (2 + ) (2 + ) (2 + 3) (1 + 3) (3 + 2) (2 + 2) (3 + 2) (3 + 2) (3 + 2) (2 + 2) ( + 2) ( + 1) ( + 2) ( + 3) ( + 2) ( + 3) ( + 2) ( + 3) (3 + 1) ( + 2) 2 (1 + 1) ( + 3) (3 + 2) ( + 2) ( + ) (2 + ) ( + 3) ( + 3) 3 (1 + 2) 2 (1 + 1) (1 + 3) ( + ) (1 + 3) (2 + 3) ( + 3) (2 + 3) (3 + ) 9 ( + ) (2 + 3) ( + 3) ( + 1) 2 (1 + 1) ( + 1) ( + 1) ( + 1) (2 + 3) ( + 1) ( + 1) 2 (1 + 1) ( + 2) (2 + 2) ( + 3) ( + 3) ( + 2) 9 ( + ) (3 + 1) ( + 3) ( + 3) 3 (2 + 1) Fyzické objekty Personál vnitřní Personál externí (1 + 3) (2 + ) (1 + ) (2 + 2) (2 + 3) ( + 1) ( + 3) ( + 2) (3 + 2) ( + 2) 3 (1 + 2) 3 (1 + 2) 3 (2 + 1) Tab. Vyhodnocení úrovně rizika SYSTÉMOVÁ INTEGRACE /212

17 Analýza rizik informačního systému nakládajícího s osobními údaji. Závěr Výše popsaná analýza rizik ukázala, jaká hrozí rizika zkoumanému informačnímu systému a která z nich bude nutno řešit. Přitom je třeba upozornit na to, že podle použité metodiky do zmíněných tabulek jsou nyní zanesena tzv. inherentní rizika, to znamená, že nejsou při hodnocení uvažována bezpečnostní opatření v informačním systému již realizovaná nebo navrhovaná. Analýza rizik daného systému je právě koncipována tak, aby poskytla resumé, zda realizovaná opatření jsou adekvátní ke zjištěným hrozbám. Tyto závěry mohou vést k efektivnímu směrování budovaného systému řízení rizik. V další etapě prací budou k těmto rizikům stanovena bezpečnostní opatření, která budou směřovat k jejich eliminaci, tj. povedou ke stanovení hodnoty reziduálního rizika, popř. až na cílovou hodnotu rizika. Při hodnocení inherentního rizika se neberou v úvahu žádná opatření, která jsou doposud v systému organizace implementována. Při stanovení reziduálního rizika je naopak nutno brát v úvahu všechna opatření, která jsou, resp. v tomto případě budou v prostředí informačního systému implementována. Cílové riziko vychází ze strategického manažerského rozhodnutí, kde je stanovena míra daného rizika, která je již plně akceptovatelná. Poděkování Tento článek vznikl za podpory grantu GAČR P (Advanced Principles and Models for Enterprise ICT Management) Literatura [1] Smejkal, V. Fortinová, J. Risk Management in Information Systems Building. Systémová integrace, 212, roč. 19, č. 3, ISSN [2] [3] Kruliš, J. Jak vítězit nad riziky. Aktivní management rizik nástroj řízení úspěšných firem. Praha: Linde, 211. ISBN , s. 13 a násl. [] Mates, V., Smejkal, V.: E-government v České republice. Právní a technologické aspekty. 2. podstatně přepracované a rozšířené vydání. Praha: Leges 212, str., ISBN , s. 2 a násl. [] Smejkal, V., Rais, K. Řízení rizik ve firmách a jiných organizacích. 3. vydání. Praha: GRADA, 29. ISBN , s. 11. [] Příručka manažera XVI. Pohled nejen CIO na informační bezpečnost. Praha: TATE International, s.r.o., 212, ISBN , s. 19. JEL D1, M1 SYSTÉMOVÁ INTEGRACE /212

KyBez na MPO. aneb zavádění Zákona o kybernetické bezpečnosti. KyBez na MPO. Ing. Miloslav Marčan Ředitel odboru informatiky

KyBez na MPO. aneb zavádění Zákona o kybernetické bezpečnosti. KyBez na MPO. Ing. Miloslav Marčan Ředitel odboru informatiky aneb zavádění Zákona o kybernetické Úvod Dlouhodobě kladený důraz na bezpečnost ICT Bezpečnostní politika informačních a komunikačních systémů (2007 - vycházela z filozofie norem řady ISO 27000) Před zákonem

Více

V Brně dne 10. a 17.10.2013

V Brně dne 10. a 17.10.2013 Analýza rizik - příklady V Brně dne 10. a 17.10.2013 Identifikace a hodnocení aktiv Aktivum (A) zdroj hodnota Data IS 5 SQL 5 HW sever 4 PC 2 SW OS 3 SQL 3 Služby svr komunikace 5 vzdálený přístup (sklad)

Více

Zadavatel: Moravskoslezský kraj se sídlem Ostrava, 28. října 117, PSČ 702 18 IČ: 70890692

Zadavatel: Moravskoslezský kraj se sídlem Ostrava, 28. října 117, PSČ 702 18 IČ: 70890692 Zadavatel: Moravskoslezský kraj se sídlem Ostrava, 28. října 117, PSČ 702 18 IČ: 70890692 Veřejná zakázka: Úvěrový rámec na předfinancování a spolufinancování projektů zadávaná v otevřeném řízení podle

Více

a. vymezení obchodních podmínek veřejné zakázky ve vztahu k potřebám zadavatele,

a. vymezení obchodních podmínek veřejné zakázky ve vztahu k potřebám zadavatele, Doporučení MMR k postupu zadavatelů při zpracování odůvodnění účelnosti veřejné zakázky, při stanovení obchodních podmínek pro veřejné zakázky na stavební práce a při vymezení podrobností předmětu veřejné

Více

Registr práv a povinností. PhDr. Robert Ledvinka vrchní ředitel sekce veřejné správy MV

Registr práv a povinností. PhDr. Robert Ledvinka vrchní ředitel sekce veřejné správy MV Registr práv a povinností PhDr. Robert Ledvinka vrchní ředitel sekce veřejné správy MV Základní registry Řízení poskytování služeb egovermentu Převodník identifikátorů fyzických osob (ORG) Úřad pro ochranu

Více

Dopady zavedení registru práv a povinností na orgány veřejné moci

Dopady zavedení registru práv a povinností na orgány veřejné moci Dopady zavedení registru práv a povinností na orgány veřejné moci základní registr agend orgánů veřejné moci a některých práv a povinností Štěpánka Cvejnová, MVČR Miroslav Vlasák, Equica, a.s. Obsah Úvod

Více

Rozklad nabídkové ceny servisních služeb ve znění II. opatření k nápravě ze dne 1. 11. 2012

Rozklad nabídkové ceny servisních služeb ve znění II. opatření k nápravě ze dne 1. 11. 2012 Příloha č. 5 Servisní smlouvy Rozklad nabídkové ceny servisních ve znění II. opatření k nápravě ze dne 1. 11. 2012 Část P2_5 1 Obsah 1 OBSAH... 2 2 INSTRUKCE... 3 3 ZÁVAZNÝ FORMULÁŘ PRO ROZKLAD NABÍDKOVÉ

Více

E-ZAK. metody hodnocení nabídek. verze dokumentu: 1.1. 2011 QCM, s.r.o.

E-ZAK. metody hodnocení nabídek. verze dokumentu: 1.1. 2011 QCM, s.r.o. E-ZAK metody hodnocení nabídek verze dokumentu: 1.1 2011 QCM, s.r.o. Obsah Úvod... 3 Základní hodnotící kritérium... 3 Dílčí hodnotící kritéria... 3 Metody porovnání nabídek... 3 Indexace na nejlepší hodnotu...4

Více

Escort Servis Night Prague

Escort Servis Night Prague Escort Servis Night Prague Escortní služby po celé Praze Vize projektu Vypracovali: Jiří Blažek, Cyril Filcík, Michal Dvořák Obsah Cíl projektu...2 Zainteresované instituce a osoby...2 Zadavatel...2 Uživatelé

Více

ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy?

ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy? ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy? Jiří Formánek Český úřad zeměměřický a katastrální (ČÚZK) Projekt RÚIAN Projekt Vybudování Registru územní identifikace, adres a

Více

Operační program Životní prostředí 2007 2013

Operační program Životní prostředí 2007 2013 PODPORY A DOTACE Z OPERAČNÍHO PROGRAMU ŽIVOTNÍ PROSTŘEDÍ Operační program Životní prostředí 2007 2013 Prioritní osa 5 Omezování průmyslového znečišťování a snižování environmentálních rizik Ing. Miroslava

Více

Realizační tým Zhotovitele. Oprávněné osoby. Seznam subdodavatelů. Tabulka pro zpracování nabídkové ceny. Zadávací dokumentace

Realizační tým Zhotovitele. Oprávněné osoby. Seznam subdodavatelů. Tabulka pro zpracování nabídkové ceny. Zadávací dokumentace 1. PŘÍLOHY ZADÁVACÍ DOKUMENTACE Příloha č. 1 Kvalifikační dokumentace Příloha č. 2 Závazný návrh Smlouvy Příloha č. 3 Krycí list nabídky Příloha č. 4 Vzor čestného prohlášení o splnění základních kvalifikačních

Více

Právní rámec ochrany osobních údajů Úřad pro ochranu osobních údajů JUDr. Alena Kučerová

Právní rámec ochrany osobních údajů Úřad pro ochranu osobních údajů JUDr. Alena Kučerová Právní rámec ochrany osobních údajů Úřad pro ochranu osobních údajů JUDr. Alena Kučerová Připraveno pro vystoupení dne 29. května na konferenci Online kriminalita prevence a legislativa Ústavní zakotvení

Více

Energetický regulační

Energetický regulační Energetický regulační ENERGETICKÝ REGULAČNÍ ÚŘAD ROČNÍK 16 V JIHLAVĚ 25. 5. 2016 ČÁSTKA 4/2016 OBSAH: str. 1. Zpráva o dosažené úrovni nepřetržitosti přenosu nebo distribuce elektřiny za rok 2015 2 Zpráva

Více

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY DLE 156 ZÁKONA Č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY DLE 156 ZÁKONA Č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů ZADAVATEL: Armádní Servisní, příspěvková organizace Sídlem: Podbabská 1589/1, 160 00 Praha 6 - Dejvice Jednající: Ing. MBA Dagmar Kynclová, ředitelka IČ: 604 60 580 Veřejná zakázka: Zateplení obvodového

Více

Příslušné podklady z hlediska požární bezpečnosti obsahují:

Příslušné podklady z hlediska požární bezpečnosti obsahují: Zpracování požárně bezpečnostního řešení stavby Oprávněna zpracovávat požárně bezpečnostní řešení stavby je fyzická osoba, která získala oprávnění k výkonu projektové činnosti podle zvláštního předpisu.

Více

Pravidla pro publicitu v rámci Operačního programu Doprava

Pravidla pro publicitu v rámci Operačního programu Doprava Pravidla pro publicitu v rámci Operačního programu Doprava Prioritní osa 7 -Technická pomoc Praha - prosinec 2010 Verze 1.0 Ministerstvo dopravy www.opd.cz OBSAH Úvod...3 Obecná pravidla...4 Legislativní

Více

Živnostenský list je ryzím osvědčením dokládajícím, že osobě vzniklo ohlášením živnostenské oprávnění. Nejde o rozhodnutí správního orgánu ve smyslu u

Živnostenský list je ryzím osvědčením dokládajícím, že osobě vzniklo ohlášením živnostenské oprávnění. Nejde o rozhodnutí správního orgánu ve smyslu u Vybraná judikatura k problematice živností Petr Průcha listopad 2009 Živnostenský list je ryzím osvědčením dokládajícím, že osobě vzniklo ohlášením živnostenské oprávnění. Nejde o rozhodnutí správního

Více

VNITŘNÍ KONTROLNÍ SYSTÉM řídící kontrola

VNITŘNÍ KONTROLNÍ SYSTÉM řídící kontrola VNITŘNÍ KONTROLNÍ SYSTÉM řídící kontrola Povinnost vytvořit vnitřní kontrolní systém zákon č. 320/2001 Sb. (1) Finanční kontrola vykonávaná podle zákona je součástí systému finančního řízení zabezpečujícího

Více

e-sbírka a e-legislativa Odbor legislativy a koordinace předpisů Ministerstvo vnitra 13. července 2016

e-sbírka a e-legislativa Odbor legislativy a koordinace předpisů Ministerstvo vnitra 13. července 2016 e-sbírka a e-legislativa Odbor legislativy a koordinace předpisů Ministerstvo vnitra 13. července 2016 1800000 Významný nárůst objemu práva ČR a rychlosti jeho změn po roce 1990 1600000 1400000 1200000

Více

Informace k novému vydání učebnice 2015 Manažerské účetnictví nástroje a metody (2. aktualizované a přepracované vydání) OBSAH 2015

Informace k novému vydání učebnice 2015 Manažerské účetnictví nástroje a metody (2. aktualizované a přepracované vydání) OBSAH 2015 Informace k novému vydání učebnice 2015 Manažerské účetnictví nástroje a metody (2. aktualizované a přepracované vydání) Na jaře 2015 bylo publikováno i druhé vydání učebnice nakladatelství Wolters Kluwer

Více

M A N A G E M E N T. Akad. rok 2009/2010, Letní semestr MANAGEMENT - VŽ 1

M A N A G E M E N T. Akad. rok 2009/2010, Letní semestr MANAGEMENT - VŽ 1 M A N A G E M E N T 5 MANAGEMENT - VŽ 1 V Ý Z N A M S T R A T E G I C K É H O M A N A G E M E N T U MANAGEMENT - VŽ 2 STRATEGICKÝ MANAGEMENT Představuje souhrn aktivit jako je : 1. výzkum tržních podmínek,

Více

Google AdWords - návod

Google AdWords - návod Google AdWords - návod Systém Google AdWords je reklamním systémem typu PPC, který provozuje společnost Google, Inc. Zobrazuje reklamy ve výsledcích vyhledávání či v obsahových sítích. Platí se za proklik,

Více

PRÁVNÍ ZÁZEMÍ/MINIMUM PROJEKTOVÉHO MANAŽERA. Zora Říhová Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky, KSA

PRÁVNÍ ZÁZEMÍ/MINIMUM PROJEKTOVÉHO MANAŽERA. Zora Říhová Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky, KSA PRÁVNÍ ZÁZEMÍ/MINIMUM PROJEKTOVÉHO MANAŽERA Zora Říhová Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky, KSA PRÁVNÍ ZÁZEMÍ PROJEKTOVÉHO MANAŽERA (PM) Nedostatek nutného právního povědomí

Více

Drážní úřad Rail Authority

Drážní úřad Rail Authority Povolování staveb v souvislosti s evropskou legislativou 2. část Praha - 13.3.2012 RNDr. Jan Karnolt ČVTSS, Praha 13.3.2012 1 Dokumenty upravující problematiku 1. Evropské: Směrnice Evropského parlamentu

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ Příloha č.1 Bezpečnostní politika informací společnosti ČEZ Energetické služby, s.r.o. BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. ČEZ Energetické služby, s.r.o. ESL_RORJ_1512

Více

TECHNICKÉ ZNALECTVÍ. Oceňování strojů a zařízení. prof. Ing. Jan Mareček, DrSc. ÚZPET

TECHNICKÉ ZNALECTVÍ. Oceňování strojů a zařízení. prof. Ing. Jan Mareček, DrSc. ÚZPET TECHNICKÉ ZNALECTVÍ Oceňování strojů a zařízení ÚZPET prof. Ing. Jan Mareček, DrSc. Cena je obecně myšlena suma peněz, která musí být předána výměnou za výrobek nebo službu, které jsou nakupovány. Hodnota

Více

Odbor dopravy ŽÁDOST O STAVEBNÍ POVOLENÍ. Příloha č. 2 k vyhlášce č. 526/2006 Sb. Adresa příslušného úřadu

Odbor dopravy ŽÁDOST O STAVEBNÍ POVOLENÍ. Příloha č. 2 k vyhlášce č. 526/2006 Sb. Adresa příslušného úřadu Příloha č. 2 k vyhlášce č. 526/2006 Sb. Adresa příslušného úřadu MĚSTSKÝ ÚŘAD TÁBOR Odbor dopravy Žižkovo náměstí 2 390 15 Tábor Telefon: +420 381 486 111 Fax: +420 381 486 100 E-mail: posta@mu.tabor.cz

Více

SIS INSTALAČNÍ PŘÍRUČKA (SITE INFORMATION SYSTEM) Datum vytvoření: 20.8.2014 Datum aktualizace: 1.5.2016 Verze: v 1.3 Reference:

SIS INSTALAČNÍ PŘÍRUČKA (SITE INFORMATION SYSTEM) Datum vytvoření: 20.8.2014 Datum aktualizace: 1.5.2016 Verze: v 1.3 Reference: SIS (SITE INFORMATION SYSTEM) INSTALAČNÍ PŘÍRUČKA Připravil: AdiNet s.r.o. Datum vytvoření: 20.8.2014 Datum aktualizace: 1.5.2016 Verze: v 1.3 Reference: Kapitola 1 - Řízení dokumentu 2002 1.1 Záznam změn

Více

Využití válcových zkušeben při ověřování tachografů. Prezentace pro 45. konferenci ČKS 1. část: metrologické požadavky

Využití válcových zkušeben při ověřování tachografů. Prezentace pro 45. konferenci ČKS 1. část: metrologické požadavky Využití válcových zkušeben při ověřování tachografů Prezentace pro 45. konferenci ČKS 1. část: metrologické požadavky Lukáš Rutar, GŘ Brno Související nařízení a předpisy: TPM 5210-08 Metody zkoušení při

Více

Technické aspekty EET

Technické aspekty EET Technické aspekty EET Ing. Jiří Fridrich Generální finanční ředitelství Veletrh TOP GASTRO & HOTEL Praha 19.2.2016 Fiskální systémy v zahraničí Off-line systém (Slovensko, původní systém zaváděný v ČR

Více

GIS HZS ČR pro ORP a přednostní připojení k veřejné komunikační síti

GIS HZS ČR pro ORP a přednostní připojení k veřejné komunikační síti GIS HZS ČR pro ORP a přednostní připojení k veřejné komunikační síti plk. Ing Jan Brothánek jan.brothanek@grh.izscr.cz MV GŘ HZS ČR Obsah Co je to GIS? Historie GIS HZS ČR Segmentace GIS HZS ČR Tenký mapový

Více

výpočtem František Wald České vysoké učení technické v Praze

výpočtem František Wald České vysoké učení technické v Praze Prokazování požární odolnosti staveb výpočtem František Wald České vysoké učení technické v Praze Motivace Prezentovat metodiku pro prokázání požární spolehlivosti konstrukce k usnadnění spolupráci při

Více

Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY USNESENÍ. Rady hlavního města Prahy

Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY USNESENÍ. Rady hlavního města Prahy Rada hlavního města Prahy Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY USNESENÍ Rady hlavního města Prahy číslo 2665 ze dne 3.11.2015 k vypracování koncepční studie horní úrovně Dvořákova nábřeží I. souhlasí

Více

Podpora personálních procesů v HR Vema

Podpora personálních procesů v HR Vema Podpora personálních procesů v HR Vema Portálové řešení aplikací Řízení procesů s využitím workflow Personální procesy Nástup a změna pracovního zařazení Hodnocení zaměstnanců Rozdělování odměn Plánování

Více

Rekvalifikační kurzy pro Úřad práce ČR krajskou pobočku v Liberci VI.

Rekvalifikační kurzy pro Úřad práce ČR krajskou pobočku v Liberci VI. Odůvodnění veřejné zakázky dle ustanovení 156 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon ) Rekvalifikační kurzy pro Úřad práce ČR krajskou pobočku v Liberci

Více

Oddělení teplárenství sekce regulace VYHODNOCENÍ CEN TEPELNÉ ENERGIE

Oddělení teplárenství sekce regulace VYHODNOCENÍ CEN TEPELNÉ ENERGIE Oddělení teplárenství sekce regulace VYHODNOCENÍ CEN TEPELNÉ ENERGIE Obsah: 1. Úvod 2. Přehled průměrných cen 3. Porovnání cen s úrovněmi cen 4. Vývoj průměrné ceny v období 21 26 5. Rozbor cen za rok

Více

Definice a seznam zkratkových slov

Definice a seznam zkratkových slov PŘÍLOHA 2 Smlouvy o poskytování koncových úseků pronajatých okruhů Definice a seznam zkratkových slov OBSAH 1. Definice... 3 1. Definice Následující tabulka obsahuje seznam termínů a zkratek, objevujících

Více

Statut bezpečnostní rady obce s rozšířenou působností Písek

Statut bezpečnostní rady obce s rozšířenou působností Písek DATUM: 02.01.2011 ČÍSLO JEDNACÍ: VÝTISK ČÍSLO: BR-1/2011-2 Jediný POČET LISTŮ (STRAN): 3 (5) Statut bezpečnostní rady obce s rozšířenou působností Písek vydaný k zabezpečení 8 nařízení vlády č. 462/2000

Více

TECHNOLOGICKÁ PLATFORMA SILNIČNÍ DOPRAVA

TECHNOLOGICKÁ PLATFORMA SILNIČNÍ DOPRAVA TECHNOLOGICKÁ PLATFORMA SILNIČNÍ DOPRAVA Koncepce IAP skupiny silniční nákladní doprava Ing.Jiří Novotný CDV v.v.i. Při vlastním zpracování návrhu IAP jsme vycházeli z: analýzy výzkumných aktivit (národních

Více

Hostované služby DataBox Complete

Hostované služby DataBox Complete Hostované služby DataBox Complete Snadná a rychlá cesta k obsluze datové schránky a podpoře celého životního cyklu elektronických dokumentů Praktická aplikace pro školky, školy a příspěvkové organizace

Více

Seminář pro žadatele o finanční podporu OP VVV. CORSO IIa, Křižíkova 34, Praha 8, konferenční sál, 4. patro 26. 10. 2015 Mgr.

Seminář pro žadatele o finanční podporu OP VVV. CORSO IIa, Křižíkova 34, Praha 8, konferenční sál, 4. patro 26. 10. 2015 Mgr. Seminář pro žadatele o finanční podporu OP VVV CORSO IIa, Křižíkova 34, Praha 8, konferenční sál, 4. patro 26. 10. 2015 Mgr. Zuzana Slimáková Obsah semináře I. Základní informace k výzvě II. Metodický

Více

Operační program Rybářství 2007-2013

Operační program Rybářství 2007-2013 OP Rybářství 2007-2013 Operační program Rybářství 2007-2013 Elektronické podání Žádosti o dotaci opatření 3.1. a) (6.kolo OP Rybářství) Oddělení metodiky OP Rybářství Ing. Antonín VAVREČKA, Ing. Miroslav

Více

č.j.: HSOS - 11611-6/2015

č.j.: HSOS - 11611-6/2015 č.j.: HSOS - 11611-6/2015 ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY podle 156 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon ) a vyhlášky č. 232/2012 Sb., o podrobnostech

Více

Adresa příslušného úřadu

Adresa příslušného úřadu Příloha č. 9 k vyhlášce č. 503/2006 Sb. Adresa příslušného úřadu Úřad: Obecní úřad Výprachtice Stavební úřad PSČ, obec: Výprachtice č.p.3, 561 34 Výprachtice Věc: ŽÁDOST O STAVEBNÍ POVOLENÍ podle ustvení

Více

1899 2009? Tři pilíře: Jednoznačná zodpovědnost Způsoby finančního krytí Spolupráce

1899 2009? Tři pilíře: Jednoznačná zodpovědnost Způsoby finančního krytí Spolupráce Jednotné digitální technické mapy seminář Praha 27.11.2008 Správci sítí středních Čech (ČEZ, RWE, O2) Jiří Lagner 1899 2009? Tři pilíře: Jednoznačná zodpovědnost Způsoby finančního krytí Spolupráce Dokumentace

Více

PLÁNOVÁNÍ, ZÍSKÁVÁNÍ A VÝBĚR

PLÁNOVÁNÍ, ZÍSKÁVÁNÍ A VÝBĚR PLÁNOVÁNÍ, ZÍSKÁVÁNÍ A VÝBĚR PRACOVNÍKŮ Kateřina Legnerová Mail: katerina.legnerova@fhs.cuni.cz SYSTÉM ŘÍZENÍ LIDSKÝCH ZDROJŮ Předvýběr Ukončení PP Získávání zaměstnanců Výběr Vnější podmínky Plánování

Více

Strategie přizpůsobení se změně klimatu v podmínkách ČR

Strategie přizpůsobení se změně klimatu v podmínkách ČR Sucho Strategie přizpůsobení se změně klimatu v podmínkách ČR Strategie přizpůsobení se změně klimatu v podmínkách ČR byla v říjnu 2015 schválena vládou ČR. Dokument představuje národní adaptační strategii

Více

PŘEDSTAVENÍ PROJEKTU ZPOPLATŇOVÁNÍ ÚSEKŮ POZEMNÍCH KOMUNIKACÍ. Ing. Veronika Dvořáková, Ph.D. 11. prosince 2015, Brno

PŘEDSTAVENÍ PROJEKTU ZPOPLATŇOVÁNÍ ÚSEKŮ POZEMNÍCH KOMUNIKACÍ. Ing. Veronika Dvořáková, Ph.D. 11. prosince 2015, Brno PŘEDSTAVENÍ PROJEKTU ZPOPLATŇOVÁNÍ ÚSEKŮ POZEMNÍCH KOMUNIKACÍ Ing. Veronika Dvořáková, Ph.D. 11. prosince 2015, Brno Představení projektu Spolupráce BIBS a CDV, Proč vlastně tento projekt? Jednou z možností,

Více

ení nehodovosti Centrum dopravního výzkumu

ení nehodovosti Centrum dopravního výzkumu Bezpečná silniční infrastruktura: klíč ke snížen ení nehodovosti Mikulík Josef,, Eksler Vojtech Centrum dopravního výzkumu Proč infastruktura? 60% smrtelných nehod v EU25 v extravilánu Infrastruktura má

Více

Výzva k podání nabídky Výběrové řízení

Výzva k podání nabídky Výběrové řízení Výzva k podání nabídky Výběrové řízení Obec Vacenovice si Vás dovoluje vyzvat k předložení nabídky na veřejnou zakázku malého rozsahu: Název zakázky: Název: Dotační management projektu Stavební úpravy

Více

ITS: a traffic management and safety tool in Czech republic

ITS: a traffic management and safety tool in Czech republic Veřejné slyšení k inteligentním dopravním systémům 26.3.2009 Evropský hospodářský a sociální výbor Ostrava ITS: a traffic management and safety tool in Czech republic Základní principy www.rsd.cz Základní

Více

Operativní plán. Operativní řízení stavby

Operativní plán. Operativní řízení stavby Operativní plán Operativní řízení stavby OPERATIVNÍ PLÁN - celkový časový plán je pro potřeby řízení stavby málo podrobný Operativní plán - zpracovávají se podrobnější časové plány operativní plány (OP)

Více

Zkušenosti z implementace IS PROXIO - Město Žďár nad Sázavou Ing. Libor Vostrejš vedoucí odboru IT, Ing. Jiří Berkovec MARBES CONSULTING s.r.o.

Zkušenosti z implementace IS PROXIO - Město Žďár nad Sázavou Ing. Libor Vostrejš vedoucí odboru IT, Ing. Jiří Berkovec MARBES CONSULTING s.r.o. Zkušenosti z implementace IS PROXIO - Město Žďár nad Sázavou Ing. Libor Vostrejš vedoucí odboru IT, Ing. Jiří Berkovec MARBES CONSULTING s.r.o. Město Žďár nad Sázavou Historie města sahá až do poloviny

Více

Rámcová osnova modulu

Rámcová osnova modulu Rámcová osnova modulu Název modulu: Evaluace organizace Tento modul je součástí akreditačního systému Ministerstva práce a sociálních věcí. 1. Typ vzdělávání 1) Specializované profesní Obecné x 2. Oblast

Více

Přínosy ekodesignu pro. Klára Ouředníková a Robert Hanus Centrum inovací a rozvoje www.cir.cz

Přínosy ekodesignu pro. Klára Ouředníková a Robert Hanus Centrum inovací a rozvoje www.cir.cz Přínosy ekodesignu pro inovující výrobní podnik Klára Ouředníková a Robert Hanus Centrum inovací a rozvoje www.cir.cz Co je to ekodesign? Základním cílem ekodesignu je snížit dopady výrobku na životní

Více

Komora auditorů České republiky

Komora auditorů České republiky Komora auditorů České republiky Opletalova 55, 110 00 Praha 1 Aplikační doložka KA ČR Požadavky na zprávu auditora definované zákonem o auditorech ke standardu ISA 700 Formulace výroku a zprávy auditora

Více

Příspěvek na péči. Mgr. Květoslava Horáková Andrea Hábová

Příspěvek na péči. Mgr. Květoslava Horáková Andrea Hábová Příspěvek na péči Mgr. Květoslava Horáková Andrea Hábová Podmínky nároku na příspěvek na péči osoby závislé na pomoci jiné fyzické osoby za účelem zajištění potřebné pomoci osoby, které z důvodu dlouhodobě

Více

neviditelné a o to více nebezpečné radioaktivní částice. Hrozbu představují i freony, které poškozují ozónovou vrstvu.

neviditelné a o to více nebezpečné radioaktivní částice. Hrozbu představují i freony, které poškozují ozónovou vrstvu. OCHRANA OVZDUŠÍ Ovzduší je pro člověka jednou z nejdůležitějších složek, které tvoří životního prostředí a bez které se nemůže obejít. Vdechovaný vzduch a vše, co obsahuje, se dostává do lidského těla

Více

PC, POWER POINT, dataprojektor

PC, POWER POINT, dataprojektor Název školy Číslo projektu Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Střední škola hotelová a služeb Kroměříž CZ.1.07/1.5.00/34.0911 Ing. Anna Grussová VY_32_INOVACE 29_MAR

Více

Oblastní charita Most Petra Jilemnického 2457, 434 01 Most

Oblastní charita Most Petra Jilemnického 2457, 434 01 Most Oblastní charita Most Petra Jilemnického 2457, 434 01 Most Život i v nepříznivých situacích může být důstojný a můžeme jej nasměrovat k lepšímu. Terénní programy - Projdeme tím s vámi - Oblastní charita

Více

Povinná literatura: [1] ČASTORÁL, Z. Strategický znalostní management a učící se organizace. Praha : EUPRESS, 2007.

Povinná literatura: [1] ČASTORÁL, Z. Strategický znalostní management a učící se organizace. Praha : EUPRESS, 2007. Metodické listy pro kombinované studium Anotace : Studijní předmět poskytuje základní informace spojené se strategickým znalostním managementem a učícími se organizacemi, které jsou společensky významné.

Více

Zřizování a vedení katedrových knihoven

Zřizování a vedení katedrových knihoven Účinnost dokumentu od: 11. 4. 2011 Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/5 Tato směrnice vychází z následujících ustanovení směrnice TUO_SME_04_003

Více

Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu

Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu Strana první. NZ [ ]/[ ] N [ ]/[ ] Notářský zápis sepsaný dne [ ] (slovy: [ ])[jméno a příjmení], notářem v [ ], na adrese

Více

MINISTERSTVO VNITRA Poradní sbor ministra vnitra ke správnímu řádu

MINISTERSTVO VNITRA Poradní sbor ministra vnitra ke správnímu řádu MINISTERSTVO VNITRA Poradní sbor ministra vnitra ke správnímu řádu Závěr č. 25 ze zasedání poradního sboru ministra vnitra ke správnímu řádu ze dne 5. 12. 2005 Nahlížení do spisu obsahujícího utajované

Více

PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK

PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK Autor: Josef Fröhlich Verze dokumentu: 1.1 Datum vzniku: 4.4.2006 Datum poslední úpravy: 10.4.2006 Liberecká IS, a.s.;jablonecká 41; 460 01 Liberec V; IČ: 25450131;

Více

A. Struktura grafického kódu na dokladech o získání základního vzdělání

A. Struktura grafického kódu na dokladech o získání základního vzdělání Příloha 1 A. Struktura grafického kódu na dokladech o získání základního vzdělání Uvedená struktura údajů je určena pro doklady vydávané podle vzoru 3.1 Vysvědčení o získání základního vzdělání v základní

Více

Nové legislativní povinnosti pro zemědělské podnikatele

Nové legislativní povinnosti pro zemědělské podnikatele Nové legislativní povinnosti pro zemědělské podnikatele - nový zákon o ovzduší - ekologická újma Kroměříž Ing. Martina Svobodová Agroteam CZ s.r.o. OBSAH Nové povinnosti vyplývající ze zákona o ovzduší

Více

RESTREINT UE. Ve Štrasburku dne 1.7.2014 COM(2014) 447 final 2014/0208 (NLE) This document was downgraded/declassified Date 23.7.2014.

RESTREINT UE. Ve Štrasburku dne 1.7.2014 COM(2014) 447 final 2014/0208 (NLE) This document was downgraded/declassified Date 23.7.2014. EVROPSKÁ KOMISE Ve Štrasburku dne 1.7.2014 COM(2014) 447 final 2014/0208 (NLE) This document was downgraded/declassified Date 23.7.2014 Návrh NAŘÍZENÍ RADY, kterým se mění nařízení (ES) č. 2866/98, pokud

Více

jako páteřní nástroj pro řízení kvality úředních

jako páteřní nástroj pro řízení kvality úředních Spisová služba GINIS MV jako páteřní nástroj pro řízení kvality úředních procesů na MV Oskar Macek ředitel projektu Novela legislativy (zákon 499/2004) Zákon o archivnictví a spisové službě a o změně některých

Více

VÝROČNÍ ZPRÁVA 2015 1

VÝROČNÍ ZPRÁVA 2015 1 VÝROČNÍ ZPRÁVA 2015 1 ZÁKLADNÍ CHARAKTERISTIKA Název: Sdružení Českolipsko Právní forma: zájmové sdružení Adresa: náměstí T. G. M. 165, 470 01 Česká Lípa IČO: 75059843 Účelem sdružení je zajištění efektivní

Více

Informace o stavu bodového systému v České republice PŘESTUPKY A TRESTNÉ ČINY I. Q 2014. O 070 Odbor kabinet ministra O 072 Oddělení tiskové

Informace o stavu bodového systému v České republice PŘESTUPKY A TRESTNÉ ČINY I. Q 2014. O 070 Odbor kabinet ministra O 072 Oddělení tiskové Informace o stavu bodového systému v České republice PŘESTUPKY A TRESTNÉ ČINY I. 2014 O 070 Odbor kabinet ministra O 072 Oddělení tiskové OBSAH Návod Ministerstva dopravy Jak nedostat body... 3 Souhrn

Více

Umělá inteligence. Příklady využití umělé inteligence : I. konstrukce adaptivních systémů pro řízení technologických procesů

Umělá inteligence. Příklady využití umělé inteligence : I. konstrukce adaptivních systémů pro řízení technologických procesů Umělá inteligence Pod pojmem umělá inteligence obvykle rozumíme snahu nahradit procesy realizované lidským myšlením pomocí prostředků automatizace a výpočetní techniky. Příklady využití umělé inteligence

Více

SOCIÁLNÍ INKLUZE OSTRAVA Integrovaný program

SOCIÁLNÍ INKLUZE OSTRAVA Integrovaný program Statutární město Ostrava Odbor sociálních věcí, školství, sportu a volnočasových aktivit SOCIÁLNÍ INKLUZE OSTRAVA Integrovaný program www.ostrava.cz Cíl a východiska programu Cílem je vytvořit komplexní

Více

Jednotná digitální technická mapa Moravskoslezského kraje" (JDTM MSK)

Jednotná digitální technická mapa Moravskoslezského kraje (JDTM MSK) Informace o přípravě a stavu projektu Jednotná digitální technická mapa Moravskoslezského kraje" (JDTM MSK) Zpracoval: Ing. Tomáš Vašica Datum: 17. 11. 2008 Zpracoval: Ing. Tomáš Vašica 1 Datum: 17. 9.

Více

Označování dle 11/2002 označování dle ADR, označování dle CLP

Označování dle 11/2002 označování dle ADR, označování dle CLP Označování dle 11/2002 označování dle ADR, označování dle CLP Nařízení 11/2002 Sb., Bezpečnostní značky a signály 4 odst. 1 nařízení 11/2002 Sb. Nádoby pro skladování nebezpečných chemických látek, přípravků

Více

Zásady podpory škol a školských zařízení. grantových dotací na období 2015-2017

Zásady podpory škol a školských zařízení. grantových dotací na období 2015-2017 Zásady podpory škol a školských zařízení zřizovaných městem Třebíč při získávání grantových dotací na období 2015-2017 Dokument upravující poskytování finančních příspěvků školám a školským zařízením zřizovaným

Více

PŘÍLOHA č. 2B PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU

PŘÍLOHA č. 2B PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU PŘÍLOHA č. 2B PRAVIDEL PRO ŽADATELE A PŘÍJEMCE PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU OPERAČNÍ PROGRAM TECHNICKÁ POMOC Vydání 1/7, platnost a účinnost od 04. 04. 2016 Obsah 1 Změny v projektu... 3

Více

Ministerstvo pro místní rozvoj. podprogram 117 513

Ministerstvo pro místní rozvoj. podprogram 117 513 Pokyny pro vyplnění elektronické žádosti podprogram 117 513 Podpora výstavby technické infrastruktury Elektronická žádost je umístěna na internetové adrese http://www3.mmr.cz/zad a lze na ni vstoupit i

Více

Jihomoravské regionální centrum na podporu integrace cizinců

Jihomoravské regionální centrum na podporu integrace cizinců Jihomoravské regionální centrum na podporu integrace cizinců Obsah 1. Politika integrace cizinců v České republice 2. Implementace integrační politiky na území Jihomoravského kraje 3. Jihomoravské regionální

Více

Příloha č. 3 k vyhlášce č. 503/2006 Sb. Adresa příslušného úřadu

Příloha č. 3 k vyhlášce č. 503/2006 Sb. Adresa příslušného úřadu Příloha č. 3 k vyhlášce č. 503/2006 Sb. Adresa příslušného úřadu Úřad:... Ulice:... PSČ, obec:... V... dne... Věc: ŽÁDOST O VYDÁNÍ ROZHODNUTÍ o o umístění stavby nebo zařízení o o změně stavby a o změně

Více

Systémová podpora profesionálního výkonu sociální práce Možnosti využití profesiogramu při konstrukci vzdělávacího programu

Systémová podpora profesionálního výkonu sociální práce Možnosti využití profesiogramu při konstrukci vzdělávacího programu Systémová podpora profesionálního výkonu sociální práce Možnosti využití profesiogramu při konstrukci vzdělávacího programu oldrich.matousek@ff.cuni.cz Výstupy z učení Znalosti Dovednosti (dovednosti specifické

Více

Elektronické předepisování léků

Elektronické předepisování léků České národní fórum pro ehealth Elektronické předepisování léků MUDr. Milan Cabrnoch Lékařský dům Praha, 3. prosince 2007 Obsah prezentace Teze rozvoje ehealth v ČR Pozice ČNFeH červen 2007 21. září 2007

Více

Internetová agentura. Předimplementační analýza webu

Internetová agentura. Předimplementační analýza webu Internetová agentura Předimplementační analýza webu 1. OBSAH 1. OBSAH... 1 VSTUPNÍ DOTAZNÍK... 2 Základní informace o firmě... 2 Základní informace o webu... 4 Marketingové kanály... 5 Obsah a rozvoj webu...

Více

Parkovací automat. Identifikace systému. Popis objektu

Parkovací automat. Identifikace systému. Popis objektu Parkovací automat Identifikace systému Popis objektu Pohled: Systém analyzujeme z funkčního hlediska, tedy technické interakce mezi jednotlivými (funkčními) subsystémy umístěnými v lokalitě vjezdu na automatizované

Více

Metodické listy pro kombinované studium předmětu ŘÍZENÍ LIDSKÝCH ZDROJŮ. Metodický list č. 1

Metodické listy pro kombinované studium předmětu ŘÍZENÍ LIDSKÝCH ZDROJŮ. Metodický list č. 1 Metodický list č. 1 Název tematického celku: Řízení lidských zdrojů význam a úloha v organizaci Pojetí a význam personální práce Vývojové fáze (koncepce) personální práce Personální činnosti, personální

Více

FAKTORY OVLIVŇUJÍCÍ VÝKONNOST A PRACOVNÍ ZAUJETÍ ZAMĚSTNANCŮ

FAKTORY OVLIVŇUJÍCÍ VÝKONNOST A PRACOVNÍ ZAUJETÍ ZAMĚSTNANCŮ ČESKÁ ZEMĚDĚLSKÁ UNIVERZITA V PRAZE PROVOZNĚ EKONOMICKÁ FAKULTA Katedra řízení Teze k diplomové práci na téma: FAKTORY OVLIVŇUJÍCÍ VÝKONNOST A PRACOVNÍ ZAUJETÍ ZAMĚSTNANCŮ Autor: Vedoucí diplomové práce:

Více

Zpracoval: Odbor prevence kriminality MV ve spolupráci s partnery z měst s počtem obyvatel nad 25 tisíc

Zpracoval: Odbor prevence kriminality MV ve spolupráci s partnery z měst s počtem obyvatel nad 25 tisíc Zpracoval: Odbor prevence kriminality MV ve spolupráci s partnery z měst s počtem obyvatel nad 25 tisíc Struktura prezentace 1/ Pročjsme dotazník dělali 2/ Komu jsme dotazník poslali a proč 3/ Návratnost

Více

Smlouva o spolupráci při realizaci odborných praxí studentů

Smlouva o spolupráci při realizaci odborných praxí studentů Smlouva o spolupráci při realizaci odborných praxí studentů I. Smluvní strany Masarykova univerzita Filozofická fakulta se sídlem, 602 00 Brno zastoupená prof. PhDr. Milanem Polem, CSc., děkanem Filozofické

Více

EUROVIA Kamenolomy, a.s. Podnik podporující zdraví 2005 2014

EUROVIA Kamenolomy, a.s. Podnik podporující zdraví 2005 2014 EUROVIA Kamenolomy, a.s. Podnik podporující zdraví 2005 2014 (1992 2004) Západokámen a.s. (Plzeň) (1992 2004 ) Tarmac SEVEROKÁMEN a.s. (Liberec) 2004 Tarmac CZ a.s. (Liberec) 2009 EUROVIA Kamenolomy, a.s.

Více

Zadávací dokumentace. Instalace řízení pohonů elektronapáječek pomocí FM. Evidenční číslo projektu: 3.1 EED 03/1647

Zadávací dokumentace. Instalace řízení pohonů elektronapáječek pomocí FM. Evidenční číslo projektu: 3.1 EED 03/1647 ZADAVATEL: Místo stavby: TAMERO Kralupy nad Vltavou Evidenční číslo projektu: 3.1 EED 03/1647 Část D Základní informace k elektronické aukci ZADAVATEL sděluje, že jako prostředek pro hodnocení nabídek

Více

Metodické centrum MZK. Konference Architektura a výstavba knihoven Hradec Králové, 16. 6. 2016

Metodické centrum MZK. Konference Architektura a výstavba knihoven Hradec Králové, 16. 6. 2016 Metodické centrum MZK Konference Architektura a výstavba knihoven Hradec Králové, 16. 6. 2016 - Plán implementace Státní kulturní politiky MK ČR a Koncepci rozvoje knihoven na léta 2016-2020 - Vychází

Více

Konference Medicína katastrof 2013

Konference Medicína katastrof 2013 mjr. Mgr. Tomáš Halajčuk, plk. Ing. Miroslav Procházka, Ph.D. Katedra veřejného zdravotnictví, Fakulta vojenského zdravotnictví Univerzita obrany Hradec Králové Konference Medicína katastrof 2013 Obsah

Více

Digitální mapa veřejné správy ZK III a celostátní. Zlín 26.9.2013 Barbora Valouchová

Digitální mapa veřejné správy ZK III a celostátní. Zlín 26.9.2013 Barbora Valouchová a celostátní Zlín Barbora Valouchová Program jednání Digitální mapa veřejné správy Zlínského kraje (Ing. Barbora Valouchová) Nový Portál Jednotné územně analytické podklady a územní plány Zlínského kraje

Více

4. ČESKÉ DOPRAVNÍ FÓRUM Praha 2. 2. 2011. Jak změní informační technologie dopravu ČR a EU?

4. ČESKÉ DOPRAVNÍ FÓRUM Praha 2. 2. 2011. Jak změní informační technologie dopravu ČR a EU? 4. ČESKÉ DOPRAVNÍ FÓRUM Praha 2. 2. 2011 Jak změní informační technologie dopravu ČR a EU? Efektivní veřejná doprava Integrované dopravní systémy (IDS) na bázi bezkontaktních čipových technologií (BČT)

Více

Standardizace elektronického odbavení cestujících ve veřejné dopravě, legislativní podpora

Standardizace elektronického odbavení cestujících ve veřejné dopravě, legislativní podpora Standardizace elektronického odbavení cestujících ve veřejné dopravě, legislativní podpora Ing. Jiří Matějec Koordinátor pracovní skupiny Platby v dopravě SDT (ITS&S Czech Republic) www.sdt.cz RNDr. Jan

Více

Postup při likvidaci pojistných událostí

Postup při likvidaci pojistných událostí Postup při likvidaci pojistných událostí Předkládá: RENOMIA, a. s. Na Florenci 15 110 00 Praha 1 tel.: 221 421 711 fax: 222 720 855 e-mail: info@renomia.cz http: www.renomia.cz květen 2016 Obsah Postup

Více

Art marketing Činoherního klubu

Art marketing Činoherního klubu Vyšší odborná škola informačních služeb, Praha Institute of Technology, Sligo Art marketing Činoherního klubu Projekt ročníkové práce Vypracovala: Jana Pokorná, DiS. Vedoucí práce: Ing. Radka Johnová Datum

Více