Bezpečnostní dokumentace informačních a komunikačních systémů (IKS)

Rozměr: px
Začít zobrazení ze stránky:

Download "Bezpečnostní dokumentace informačních a komunikačních systémů (IKS)"

Transkript

1 FVL FB Bezpečnostní dokumentace informačních a komunikačních systémů (IKS) Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz

2 Osnova Cíle a strategie bezpečnosti systémů Hrozby na aktiva systémů Bezpečnostní a provozní správa Organizace bezpečnosti IS a KS Dokumentace KIS Dokumentace druhů zajištění OUI

3 Cíle a strategie bezpečnosti systémů Hlavním cílem bezpečnosti systémů je: ochrana aktiv systémů, zajištění odpovědnosti uživatele za jeho činnost v systému, a minimalizace rizika selhání v oblasti důvěrnosti, integrity a dostupnosti informací. UI a citlivé informace se chrání ve všech formách, ve kterých se mohou v rámci systému vyskytnout. Chrání se i všechny nosiče, na kterých se tyto informace ukládají. Míra ochrany poskytovaná informacím a vlastnímu systému je úměrná stupni utajení nebo citlivosti informací a předpokládaným hrozbám, kterým jsou vystaveny.

4 Cíle a strategie bezpečnosti systémů Bezpečnostní opatření trvale pokrývají všechny významné hrozby vůči zranitelnostem systému. Jednotlivá bezpečnostní opatření v rámci systému se realizují takovým způsobem a v takových oblastech, aby bylo dosaženo dostatečné bezpečnosti s optimálními náklady a minimálním omezením požadovaných funkčních vlastností systému. Veškerá aktiva systému využívají pouze oprávnění uživatelé a pouze k účelům, které souvisejí s plněním jejich pracovních úkolů. Bezpečnost systému vyžadují všichni vedoucí zaměstnanci na všech řídících stupních, musí se stanovit odpovědnosti a povinnosti jednotlivých osob.

5 Požadavky na přístup k UI v IS Splnění požadavků z hlediska bezpečnosti je nutné pro osoby, jež budou zastávat role: uživatele, bezpečnostního správce správce IS Osoby musí být držitelem OFO stupně utajení, který se stanovuje v souladu s bezpečnostním provozním módem a v závislosti na nejvyšším stupni utajení UI, se kterými může IS nakládat. Na základě autorizace se přidělují těmto osobám v rámci IS jedinečný identifikátor. Uděluje se oprávnění pouze v rozsahu nezbytném pro provádění jemu určených aktivit v IS.

6 Organizace bezpečnosti v rezortu Ministerstva obrany (MO) Bezpečnostní ředitel je výkonným orgánem ministra obrany jako odpovědné osoby v oblasti ochrany UI. Odborným orgánem bezpečnostního ředitele pro řešení koncepce bezpečnosti systémů je Odbor bezpečnosti, který metodicky řídí bezpečnost v IKS v rezortu MO. Sekce komunikačních a informačních systémů MO je odborným orgánem pro: koordinaci výstavby, provozu a efektivního využívání systémů včetně aplikace koncepce bezpečnosti systémů a řešení bezpečnostní architektury provozovaných a budovaných systémů.

7 Bezpečnostní správu organizačního celku zajišťují tyto prvky a role: 1. bezpečnostní manažer organizačního celku; 2. provozní a bezpečnostní správa KIS a EZ; 3. bezpečnostní správa kryptografické ochrany: bezpečnostní správce kryptografické ochrany, správce kryptografického materiálu, zástupce správce kryptografického materiálu, bezpečnostní správce kryptografické ochrany utajovaného systému (důstojník pro komunikační bezpečnost utajovaného systému), místní bezpečnostní správce kryptografické ochrany utajovaného systému, pracovník určený k vedení písemností KRYPTO, speciální obsluha kryptografického prostředku, kurýr určený k přepravě kryptografického materiálu; 4. registr nebo pomocný registr; 5. pracoviště ochrany informací; 6. bezpečnostní pracovník pro personální bezpečnost; 7. správce technických prostředků.

8 Provozní správa systému Provozní správa systému je tvořena rolemi: gestor systému; manažer systému; provozovatel systému; správce systému; místní správce systému.

9 Bezpečnostní správa systému Bezpečnostní správa systému a uplatňuje se prostřednictvím: projektové bezpečnostní správy systému se uplatňuje zejména ve fázích plánování, vývoje, testování, implementace a rozvoje systému a realizují ji tyto role: bezpečnostní manažer systému; bezpečnostní architekt systému.

10 Bezpečnostní správa systému Bezpečnostní správa systému a uplatňuje se prostřednictvím: provozní bezpečnostní správy systému v rámci bezpečnostní správy organizačního celku realizují role vystupující současně v rolích bezpečnostní správy organizačního celku: bezpečnostní správce systému; bezpečnostní správce kryptografické ochrany systému; místní bezpečnostní správce systému; místní bezpečnostní správce kryptografické ochrany systému; bezpečnostní správce terminálové oblasti systému.

11 IS se mohou provozovat pouze v některém z uvedených bezpečnostních provozních módů bezpečnostní provozní mód vyhrazený, bezpečnostní provozní mód s nejvyšší úrovní, nebo bezpečnostní provozní mód víceúrovňový.

12 Organizace bezpečnosti IS a KS Min. provozní a bezpečnostní správa IS a KS (dle V NBÚ 523/2005) Informační systém (nebo KS) Správce IS (KS) Bezpečnostní správce IS (KS) Uživatel IS (KS) 1 17, odst.1 dodržují předepsané postupy stanovené v BD IS (KS) Poznámka: Pro zabezpečení provozní a bezpečnostní správy IS (nebo KS) se (vždy) určuje jeden správce IS (KS) a jeden bezpečnostní správce IS (KS). Vedoucí organizačního ceku MO povoluje (1 až n) uživatelům využívat IS (KS) pro informační podporu jejich činnosti v souladu se schválenou Bezpečnostní dokumentací IS (KS). n

13 Organizace bezpečnosti IS a KS Rozšířená provozní a bezpečnostní správa IS a KS dle V NBÚ 523/2005) 18, odst. 1 Správa IS (KS) 18, odst. 5 Správce IS (KS) Systém bezpečnostní správy IS (KS) Bezpečnostní správce IS (KS) Místní správce IS (KS) Lokální (místní) systém bezpečnostní správy IS (KS) Místní bezpečnostní správce IS (KS) volitelné 18, odst. 2 Bezpečnostní správce pro oblast komunikační bezpečnosti Bezpečnostní správce bezpečnostního rozhraní IS Uživatel IS (KS) 1 n

14 Vedoucí organizačního celku MO Bezpečnostní manažer organizačního celku Bezpečnostní správa IS, KS a EZ Osoba odpovědná za elektronické zařízení 1 2 Bezpečnostní správce kryptografické ochrany Provozní a bezpečnostní správa vlastního IS (KS) Bezpečnostní správce IS (KS) Správce IS (KS) Bezpečnostní správce kryptografické ochrany IS (KS) 1 Bezpečnostní správce terminálové oblasti IS Uživatel IS (KS) 1-n Provozní obsluha kryptografického prostředku Místní provozní a bezpečnostní správy části rozsáhlých IS (KS) Místní bezpečnostní správce IS (KS) Místní správce IS (KS) Místní bezpečnostní správce kryptogr. ochrany IS (KS) Bezpečnostní správce terminálové oblasti IS Uživatel IS (KS) 1-n Provozní obsluha kryptografického prostředku Místní systém bezpečnostní správy IS (KS) 1 2 3

15 Globální bezpečnostní dokumentace Je dokumentace, která upravuje podmínky pro nakládání s informacemi v systémech na úrovni zákonů České republiky, s nimi souvisejících vyhlášek a interních normativních aktů. Mezi globální bezpečnostní dokumentaci patří: Zákon 412/2005 Sb; Prováděcí vyhlášky NBÚ ; Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů; Zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisů; Rozkazy ministra obrany Normativní výnosy MO a bezpečnostní směrnice (standardy bezpečnosti) systémů ministerstva.

16 Dokumentace KIS Projekt bezpečnosti komunikačního systému obsahuje bezpečnostní politiku komunikačního systému, organizační a provozní postupy provozování komunikačního systému, provozní směrnice pro bezpečnostní správu komunikačního systému, provozní směrnice uživatele komunikačního systému.

17 Dokumentace KIS Bezpečnostní dokumentaci informačního systému tvoří projektová bezpečnostní dokumentace informačního systému a provozní bezpečnostní dokumentace informačního systému.

18 Dokumentace KIS Projektová bezpečnostní dokumentace informačního systému obsahuje: bezpečnostní politiku informačního systému a výsledky analýzy rizik, návrh bezpečnosti informačního systému zajišťující splnění bezpečnostní politiky informačního systému, přičemž podrobnost jeho popisu musí umožnit přímou realizaci navrhovaných opatření, a dokumentaci k testům bezpečnosti informačního systému.

19 Dokumentace KIS Provozní bezpečnostní dokumentace informačního systému obsahuje bezpečnostní směrnice informačního systému, které předepisují činnost bezpečnostních správců informačního systému v jednotlivých rolích zavedených v informačním systému pro zajištění bezpečnostní správy informačního systému, bezpečnostní směrnice informačního systému, které předepisují činnost správců informačního systému v jednotlivých rolích zavedených v informačním systému pro správu informačního systému, pokud se týká zajištění bezpečnosti informačního systému, bezpečnostní směrnice informačního systému, které předepisují činnost uživatelů informačního systému, pokud se týká zajištění bezpečnosti informačního systému.

20 Dokumentace KIS Bezpečnostní provozní směrnice kopírovacího zařízení, zobrazovacího zařízení nebo psacího stroje s pamětí. elektrické psací stroje s pamětí, dataprojektory apod.

21 Projektová bezpečnostní dokumentace Bezpečnostní politika utajovaného IS se zpracovává v souladu s globální bezpečnostní dokumentací systémů. Bezpečnostní politiku utajovaného IS tvoří soubor norem, pravidel a postupů, kterým se zajišťuje požadovaná úroveň důvěrnosti, integrity a dostupnosti utajované a citlivé informace a odpovědnost uživatele za jeho činnost v utajovaném informačním systému. Vyhodnocení analýzy rizik obsahuje výsledky analýzy rizik aktiva a jejich hodnoty, úrovně hrozeb, zranitelností a rizik a identifikovaná bezpečnostní opatření. Návrh bezpečnostních opatření pro utajovaný IS obsahuje popis způsobu realizace jednotlivých bezpečnostních požadavků ve formě bezpečnostních opatření, bezpečnostních funkcí a bezpečnostních mechanismů. Bezpečnost utajovaného IS se testuje individuálně a v reálných podmínkách, ve kterých se bude tento utajovaný IS provozovat. Testovat je vhodné v rámci celého vývoje utajovaného IS, ale závěrečné testy, které mají prokázat účinnost jednotlivých bezpečnostních opatření, se musejí uskutečnit po ukončení vývoje utajovaného IS v rámci zkušebního provozu. Zpracovává se zejména ve fázích plánování, vývoje nebo pořízení a implementace utajovaného IS a dále při rozvoji utajovaného IS.

22 Provozní bezpečnostní dokumentace Provozní bezpečnostní dokumentace utajovaného IS obsahuje tyto dokumenty: Bezpečnostní směrnice (místního) bezpečnostního správce utajovaného IS; Bezpečnostní směrnice správce utajovaného IS (vymezují povinnosti, které se týkají zajištění bezpečnosti utajovaného IS); Bezpečnostní směrnice uživatelů utajovaného IS ( určená pro řízení bezpečnosti provozu utajovaného IS, Zpracovává se zejména ve fázích provozu, rozvoje a ukončení provozu utajovaného IS.

23 Rozsah dokumentace KIS Pro utajované IS se zpracovává provozní bezpečnostní dokumentace v plném rozsahu. Pro neutajované IS se vyžaduje zpracování provozní dokumentace neutajovaného systému, která zahrnuje základní opatření pro zajištění bezpečnosti neutajovaného IS.

24 Bezpečnostní dokumentace utajovaných IS NATO Utajované IS NATO mají odlišnou strukturu bezpečnostní dokumentace. Struktura bezpečnostní dokumentace je stanovena těchto dokumentech: AC/35 - D/1015 Guidelines for the Development of Security Requirement Statements; AC/35 - D/1014 Guidelines for the Structure and Content of Security Operating Procedures (SecOPs) for Communication and Information Systems (CIS).

25 Bezpečnostní dokumentace utajovaných IS NATO Bezpečnostní dokumentace utajovaných informačních systémů NATO se dělí na dvě skupiny dokumentů: bezpečnostní požadavky - Security Requirement Statements (SRS); provozní bezpečnostní směrnice - Security Operating Procedures (SecOPs). Bezpečnostní požadavky zpracovává a podepisuje bezpečnostní manažer IS a mohou mít tyto formy: systémově-specifické bezpečnostní požadavky - System-specific Security Requirement Statement; systémově-specifické požadavky elektronické informační bezpečnosti - System-specific Electronic Information Security Requirement Statement; systémové bezpečnostní požadavky pro propojování - System Interconnection Security Requirement Statement; společné bezpečnostní požadavky - Community Security Requirement Statement. Provozní bezpečnostní směrnice se dělí na: generické provozní bezpečnostní směrnice - Security Operating Procedures ; místní provozní bezpečnostní směrnice - Site Security Operating Procedures.

26 Dokumentace PB Oznámení Prohlášení fyzické osoby o způsobilosti k právním úkonům Výpis z evidence Rejstříku trestů Osvědčení fyzické osoby Prohlášení k osobnostní způsobilosti Žádost o vydání osvědčení fyzické osoby Dotazník fyzické osoby v listinné i elektronické podobě Poučení Doklad (bezpečnostní způsobilost) Osvědčení fyzické osoby pro cizí moc Bezpečnostní oprávnění vydané úřadem cizí moci

27 Dokumentace PB Personální projekt organizace obsahuje zhodnocení stavu v personální bezpečnosti za uplynulý rok, předpokládaný počet fyzických osob, u kterých bude nutné v následujícím roce provést řízení a to s rozlišením podle stupňů utajení. Personální projekt zasílají ministerstva a další ústřední správní úřady na NBÚ vždy do příslušného kalendářního roku.

28 Platnost osvědčení fyzické osoby a osvědčení podnikatele je pro stupeň utajení Přísně tajné 5 let, Tajné 7 let a Důvěrné 9 let. PB Oznámení kontrola každých 5 let

29 Druhy zajištění OUI - PrB Žádost podnikatele Osvědčení podnikatele Přísně tajné Tajné Důvěrné Vyhrazené 5 let, 7 let 9 let 12 let. Osvědčení podnikatele pro cizí moc

30 PrB Bezpečnostní dokumentace podnikatele stanoví systém ochrany utajovaných informací u podnikatele, musí být průběžně aktualizována a obsahuje: výčet UI uložených u podnikatele analýzu možného ohrožení UI, vhodná a účinná ochranná opatření ke snížení rizik, způsoby realizace jednotlivých druhů zajištění OUI, časový harmonogram realizace bezpečnostní dokumentace, seznam funkcí a osob, u kterých se předpokládá přístup k UI,

31 AB Administrativní pomůcky jednací protokol, kterým je kniha nebo sešit pro evidování utajovaného dokumentu. pomocný jednací protokol, kterým je kniha nebo sešit pro zaznamenávání pohybu utajovaného dokumentu v rámci orgánu státu, právnické osoby nebo podnikající fyzické osoby. manipulační kniha, kterou je kniha nebo sešit pro zaznamenávání utajovaného dokumentu při jeho vytváření, převzetí a předávání.

32 AB Administrativní pomůcky doručovací kniha, kterou je kniha nebo sešit pro zaznamenávání předání utajovaného dokumentu. zápůjční kniha, kterou je kniha nebo sešit pro zaznamenávání zápůjček uloženého utajovaného dokumentu. sběrný arch pro rozšíření evidenčního záznamu v jednacím protokolu v případě evidování většího počtu utajovaných dokumentů k jedné věci. kontrolní list utajovaného dokumentu stupně utajení Důvěrné, Tajné, nebo Přísně tajné

33 Druhy zajištění OUI - FB Projekt fyzické bezpečnosti určení objektu a zabezpečených oblastí, včetně jejich hranic a určení kategorií a tříd zabezpečených oblastí, vyhodnocení rizik, způsob použití opatření fyzické bezpečnosti, provozní řád objektu a plán zabezpečení objektu a zabezpečených oblastí v krizových situacích.

34 Druhy zajištění OUI - FB Projekt fyzické bezpečnosti v případech, kdy se v objektu nachází zabezpečená oblast pouze kategorie Vyhrazené, obsahuje určení objektu a zabezpečených oblastí, včetně jejich hranic a určení kategorií a tříd zabezpečených oblastí a způsob použití opatření fyzické bezpečnosti.

35 Druhy zajištění OUI - FB Projekt fyzické bezpečnosti v případech, kdy se v objektu nachází jednací oblast, obsahuje určení objektu a jednací oblasti, včetně jejich hranic, vyhodnocení rizik, způsob použití opatření fyzické bezpečnosti, provozní řád objektu a plán zabezpečení objektu a jednací oblasti v krizových situacích.

36 Kryptografická ochrana Kryptografickou písemností je listina nebo nosné médium obsahující UI kryptografické ochrany. Administrativní pomůcky kryptografické ochrany : evidování, předávání, přebírání a jiné zaznamenávání pohybu kryptografického materiálu, pomůcky pro evidování pracovníků kryptografické ochrany, provozní obsluhy kryptografického prostředku a kurýrů kryptografického materiálu.

37 Kryptografická ochrana Za administrativní pomůcky v oblasti kryptografické ochrany se považují: evidenční karta, rejstřík evidenčních karet, provozní deník, evidenční kniha materiálu MU 2.4 KRYPTO, jednací protokol a pomocný jednací protokol, manipulační kniha, doručovací kniha, zápůjční kniha, kniha zápůjček a oprav techniky, kniha odeslaných zpráv, kniha přijatých zpráv.

38 Kryptografická ochrana Osvědčení o zvláštní odborné způsobilosti Evidenční karta pracovníka kryptografické ochrany Evidenční karta pracovníka kryptografické ochrany Potvrzení o odborném zaškolení pracovníka provozní obsluhy Potvrzení o odborném zaškolení kurýra kryptografického materiálu

39 Režimová směrnice Druhy zajištění OUI Kryptografická ochrana Zpracovává se a průběžně aktualizuje pro každé kryptografické pracoviště. Musí stanovit všechna nezbytná opatření k zajištění ochrany utajovaných informací na pracovišti. Dodržování směrnice musí zabezpečit, aby se kryptografický materiál a ostatní utajované informace nedostaly do nepovolaných rukou. Směrnici se stupněm utajení VYHRAZENÉ KRYPTO zpracovává pracovník odpovědný za provoz pracoviště a schvaluje vedoucí zaměstnanec organizačního celku, u kterého je pracoviště zřízeno.

40 Realizace OUI OC na základě rozkazu velitele Ustanovení bezpečnostní správy UO v souladu s RMO ustanovuje rektor bezpečnostní správu UO, bezpečnostní správa je zveřejněna v rozkazu velitele organizační rozkaz na rok

41 Literatura Zákon 412/2005 Sb. o ochraně utajovaných informací a o bezpečnostní způsobilosti POŽÁR, J.: Informační bezpečnost. Vydavatelství a nakladatelství Aleš Čeněk,s.r.o.. Plzeň Dokument NATO C-M(2002)49 Security within NATO RODRYČOVÁ, J., STAŠA, P.: Bezpečnost informací jako podmínka prosperity firmy. Grada, Praha Dobda, L.: Ochrana dat v informačních systémech Hansman, S., Hunt, R. A taxonomy of network and computer attacks. Computers and Security, Gerber, M., von SOLMS,R. Management of risk in the information age. Computers and Security, January Fábera, M. Jaká má být bezpečnost. Magazín SECURITY, září/říjen FAMily media spol. s.r.o. Praha Hrubý, J. O kvantifikaci a matematizaci bezpečnosti, Sborník konf. Informační společnost, prosinec 2001, ISBN

42 Literatura RMO 16/2013 Ochrana určených neutajovaných informací v rezortu MO RMO 14/2013 Ochrana utajovaných informací v resortu MO RMO 33/2012 o personální bezpečnosti v rezortu MO RMO 6/2010 ve znění RMO 14/2011 Zřízení rady pro kybernetickou bezpečnost RMO 11/2010 ve znění RMO 42/2010 a RMO 17/2013 Spisový řád RMO 18/2006 ve znění RMO 44/2010 a RMO 16/2012 Seznam zvlášť určených pracovišť RMO 25/2007 Stanovení stupňů utajení

43 Literatura NV 85/2013 BIKS a EZ nakládajících s UI NV 77/2013 Fyzická bezpečnost v rezortu MO NV 20/2013 BIKS a EZ, které nakládají s určenými neutajovanými informacemi (UNI) v rezortu MO NV 19/2013 Technické standardy pro přenosy dat prostřednictvím data linků NV 18/2013 OUI poskytovaných podnikatelům NV 60/2012 Administrativní bezpečnost NV 33/2010 OUI před KEV NV 12/2010 Spisová služba ve znění NV 61/2012 NV 111/2013 Kryptografická ochrana

Fyzická bezpečnost. Druhy zajištění ochrany utajovaných informací (OUI) Ing. Oldřich Luňáček, Ph.D.

Fyzická bezpečnost. Druhy zajištění ochrany utajovaných informací (OUI) Ing. Oldřich Luňáček, Ph.D. Fyzická bezpečnost Druhy zajištění ochrany utajovaných informací (OUI) Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní

Více

FVL FB. Bezpečnostní normy. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz

FVL FB. Bezpečnostní normy. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz FVL FB Bezpečnostní normy Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/15.0070)

Více

Fyzická bezpečnost. Bezpečnost informací v ČR. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz

Fyzická bezpečnost. Bezpečnost informací v ČR. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Fyzická bezpečnost Bezpečnost informací v ČR Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.

Více

Fyzická bezpečnost z hlediska ochrany utajovaných informací

Fyzická bezpečnost z hlediska ochrany utajovaných informací Fyzická bezpečnost z hlediska ochrany utajovaných informací Ing. Kamil HALOUZKA, Ph.D. Univerzita obrany Brno Katedra komunikačních a informačních systémů Skupina bezpečnosti informací kamil.halouzka@unob.cz

Více

/2011 Sb. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních. s utajovanými informacemi a o certifikaci stínicích

/2011 Sb. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních. s utajovanými informacemi a o certifikaci stínicích Strana 5730 Sbírka zákonů č. 433 / 2011 433 VYHLÁŠKA ze dne 16. prosince 2011, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky

Více

Čl. I Vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb.

Čl. I Vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb. 433 VYHLÁŠKA ze dne 16. prosince 2011, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění vyhlášky č. 55/2008 Sb. Národní bezpečnostní

Více

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému Strana 5882 Sbírka zákonů č. 453 / 2011 Částka 155 453 VYHLÁŠKA ze dne 21. prosince 2011, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

Fyzická bezpečnost. Bezpečnostní správa. Ing. Oldřich Luňáček, Ph.D.

Fyzická bezpečnost. Bezpečnostní správa. Ing. Oldřich Luňáček, Ph.D. Fyzická bezpečnost Bezpečnostní správa Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.:

Více

Fyzická bezpečnost. Bezpečnostní správa. Ing. Oldřich Luňáček, Ph.D.

Fyzická bezpečnost. Bezpečnostní správa. Ing. Oldřich Luňáček, Ph.D. Fyzická bezpečnost Bezpečnostní správa Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.:

Více

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha

NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI. JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha NÁVRH ZÁKONA o KYBERNETICKÉ BEZPEČNOSTI JUDr. Radomír Valica ředitel odboru právního a legislativního NBÚ 3. října 2013, Praha Převzetí gesce nad problematikou kybernetické bezpečnosti bezpečnosti, jako

Více

SBÍRKA ZÁKONŮ. Ročník 2011 ČESKÁ REPUBLIKA. Částka 150 Rozeslána dne 28. prosince 2011 Cena Kč 65, O B S A H :

SBÍRKA ZÁKONŮ. Ročník 2011 ČESKÁ REPUBLIKA. Částka 150 Rozeslána dne 28. prosince 2011 Cena Kč 65, O B S A H : Ročník 2011 SBÍRKA ZÁKONŮ ČESKÁ REPUBLIKA Částka 150 Rozeslána dne 28. prosince 2011 Cena Kč 65, O B S A H : 429. Vyhláška o změně sazby základní náhrady za používání silničních motorových vozidel a stravného

Více

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA

NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81. Mgr. Jiří Malý duben 2014, PRAHA NÁVRH ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Tisk 81 Mgr. Jiří Malý duben 2014, PRAHA Gesce kybernetické bezpečnosti Usnesení vlády ze dne 19. října 2011 č. 781 o ustavení Národního bezpečnostního úřadu gestorem

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb.

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb. Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení a o certifikaci

Více

Informační systémy veřejné správy (ISVS)

Informační systémy veřejné správy (ISVS) Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS

Více

VYHLÁŠKA. ze dne 12. října 2015,

VYHLÁŠKA. ze dne 12. října 2015, 275 VYHLÁŠKA ze dne 12. října 2015, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění pozdějších předpisů Národní bezpečnostní úřad stanoví

Více

525 VYHLÁŠKA o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací, ve znění vyhlášky č. 434/2011 Sb.

525 VYHLÁŠKA o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací, ve znění vyhlášky č. 434/2011 Sb. 525 VYHLÁŠKA ze dne 14. prosince 2005 o provádění certifikace při zabezpečování kryptografické ochrany utajovaných informací, ve znění vyhlášky č. 434/2011 Sb., Národní bezpečnostní úřad stanoví podle

Více

Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků, ve znění pozdějších předpisů

Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků, ve znění pozdějších předpisů Vyhláška č. 528/2005 Sb., o fyzické bezpečnosti a certifikaci technických prostředků, ve znění pozdějších předpisů Národní bezpečnostní úřad stanoví podle 33 a 53 písm. a), c), d), e), f) a j) zákona č.

Více

12. 6a včetně nadpisu zní: 6a Příjem zásilky

12. 6a včetně nadpisu zní: 6a Příjem zásilky Strana 3476 Sbírka zákonů č. 275 / 2015 Částka 112 275 VYHLÁŠKA ze dne 12. října 2015, kterou se mění vyhláška č. 529/2005 Sb., o administrativní bezpečnosti a o registrech utajovaných informací, ve znění

Více

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295 Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti

Více

Zajištění provozu multifunkčních, multimediálních elektronických zařízení určených pro zpracování utajovaných informací. 21.6.

Zajištění provozu multifunkčních, multimediálních elektronických zařízení určených pro zpracování utajovaných informací. 21.6. Zajištění provozu multifunkčních, multimediálních elektronických zařízení určených pro zpracování utajovaných informací 21.6.2011, Karel Šiman Multifunkční, multimediální zařízení Multimédia jsou kombinace

Více

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace

Více

j) úschovným objektem trezor nebo jiná uzamykatelná schránka stanovená v příloze č. 1 této vyhlášky,

j) úschovným objektem trezor nebo jiná uzamykatelná schránka stanovená v příloze č. 1 této vyhlášky, Vyhláška č. 528/2005 Sb., ze dne 14. prosince 2005, o fyzické bezpečnosti a certifikaci technických prostředků Změna: 19/2008 Sb. Změna: 454/2011 Sb. Národní bezpečnostní úřad stanoví podle 33 a 53 písm.

Více

Vzor jednacího protokolu a způsob jeho vedení

Vzor jednacího protokolu a způsob jeho vedení Vzor jednacího protokolu a způsob jeho vedení Příloha č. 1 k vyhlášce č. 529/2005 Sb. DATUM JEDNACÍ PROTOKOL pro PŘÍSNĚ TAJNÉ dokumenty TAJNÉ DŮVĚRNÉ VYHRAZENÉ Označení orgánu státu nebo právnické osoby

Více

Kybernetická bezpečnost MV

Kybernetická bezpečnost MV Kybernetická bezpečnost MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti 2.

Více

412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a o bezpečnostní způsobilosti

412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a o bezpečnostní způsobilosti 412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a o bezpečnostní způsobilosti (platí od 1. 87. 2017 do 31. 7. 2017) ve znění zákona č. 119/2007 Sb., zákona č. 177/2007 Sb., zákona

Více

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Aktivity NBÚ při zajišťování kybernetické bezpečnosti Aktivity NBÚ při zajišťování kybernetické bezpečnosti Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 10.4.2013 1 Zákon o kybernetické bezpečnosti Kritická informační infrastruktura 10.4.2013

Více

Praha PROJECT INSTINCT

Praha PROJECT INSTINCT Atestační středisko Equica Inspekční orgán č. 4045 INSPEKČNÍ ZPRÁVA Protokol o provedené zkoušce ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Statutární město Přerov Praha 29. 1. 2015 PROJECT INSTINCT Obsah 1. Identifikace

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas

Více

Kybernetická bezpečnost resortu MV

Kybernetická bezpečnost resortu MV Kybernetická bezpečnost resortu MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR

KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR KYBERNETICKÁ BEZPEČNOST V ARMÁDĚ ČR mjr. Ing. Milan Jirsa, Ph.D. milan.jirsa@unob.cz Univerzita obrany Brno Fakulta vojenských technologií 4. 2. 2014, Cyber Security 2014 Stručný přehled důležitých událostí

Více

SBÍRKA ZÁKONŮ. Ročník 2015 ČESKÁ REPUBLIKA. Částka 112 Rozeslána dne 23. října 2015 Cena Kč 71, O B S A H :

SBÍRKA ZÁKONŮ. Ročník 2015 ČESKÁ REPUBLIKA. Částka 112 Rozeslána dne 23. října 2015 Cena Kč 71, O B S A H : Ročník 2015 SBÍRKA ZÁKONŮ ČESKÁ REPUBLIKA Částka 112 Rozeslána dne 23. října 2015 Cena Kč 71, O B S A H : 274. Vyhláška o stanovení diplomatických a konzulárních hodností a postupu při jejich přiznávání

Více

Ochrana utajovaných informací

Ochrana utajovaných informací Ochrana utajovaných informací 1 Utajované informace 1.1 Právní úprava ochrany utajovaných informací Ochranu utajovaných informací upravuje zák. č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní

Více

Studijní opora. Podstata, cíle a obsah personálního řízení v rezortu MO. 1. Vymezení PŘ v rezortu MO a jeho institucionální zabezpečení

Studijní opora. Podstata, cíle a obsah personálního řízení v rezortu MO. 1. Vymezení PŘ v rezortu MO a jeho institucionální zabezpečení Studijní opora Název předmětu: Řízení zdrojů v ozbrojených silách Téma 9: Podstata, cíle a obsah personálního řízení v rezortu MO Obsah: Úvod 1. Vymezení PŘ v rezortu MO a jeho institucionální zabezpečení

Více

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu

Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 30.5.2013 1 30.5.2013 1 Internet hybná síla globální ekonomiky

Více

*A500X00YCLU5* A500X00YCLU5

*A500X00YCLU5* A500X00YCLU5 *A500X00YCLU5* A500X00YCLU5 Číslo SP-1/2016-ST 11. ledna 2016 1 kterým se stanoví požadavky pro služební, pracovní a vojenská místa, ve znění služebního předpisu státního tajemníka v Ministerstvu obrany

Více

Úvodní ustanovení. Čl. 2 Základní pojmy

Úvodní ustanovení. Čl. 2 Základní pojmy 39 P O K Y N generálního ředitele Hasičského záchranného sboru České republiky ze dne 2. října 2012, kterým se stanovují pravidla provádění kontrol hasičskými záchrannými sbory krajů podle 33 zákona č.

Více

412/2005 Sb. ZÁKON ze dne 21. září o ochraně utajovaných informací a o bezpečnostní způsobilosti ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ.

412/2005 Sb. ZÁKON ze dne 21. září o ochraně utajovaných informací a o bezpečnostní způsobilosti ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ. 412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a o bezpečnostní způsobilosti Změna: 119/2007 Sb. Změna: 177/2007 Sb. Změna: 296/2007 Sb. Změna: 32/2008 Sb. Změna: 124/2008 Sb.,

Více

Sbírka instrukcí a sdělení MINISTERSTVA SPRAVEDLNOSTI ČESKÉ REPUBLIKY

Sbírka instrukcí a sdělení MINISTERSTVA SPRAVEDLNOSTI ČESKÉ REPUBLIKY Ročník 2009 Sbírka instrukcí a sdělení MINISTERSTVA SPRAVEDLNOSTI ČESKÉ REPUBLIKY Částka 7 Rozeslána dne 17. listopadu 2009 Cena 26,- Kč OBSAH: 17. 18. 19. 20. I n s t r u k c e Ministerstva spravedlnosti

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

Fyzická bezpečnost. Téma: Projekt fyzické bezpečnosti. Ing. Kamil Halouzka, Ph.D. kamil.halouzka@unob.cz

Fyzická bezpečnost. Téma: Projekt fyzické bezpečnosti. Ing. Kamil Halouzka, Ph.D. kamil.halouzka@unob.cz Fyzická bezpečnost Téma: Projekt fyzické bezpečnosti Ing. Kamil Halouzka, Ph.D. kamil.halouzka@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu

Více

Oznámení o vyhlášení výběrového řízení na služební místo. místo vrchní ministerský rada FM 471 v odboru 62 Hospodaření s majetkem státu,

Oznámení o vyhlášení výběrového řízení na služební místo. místo vrchní ministerský rada FM 471 v odboru 62 Hospodaření s majetkem státu, Oznámení o vyhlášení výběrového řízení na služební místo vrchní ministerský rada FM 471, v odboru 62 Hospodaření s majetkem státu, odd. 6202 Metodický dohled při hospodaření s majetkem státu Datum: 16.

Více

Osnova kurzu Vstupní vzdělávání následné 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Organizace a činnosti veřejné správy

Osnova kurzu Vstupní vzdělávání následné 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Organizace a činnosti veřejné správy Osnova kurzu Vstupní vzdělávání následné 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Organizace a činnosti veřejné správy 01. Pojem veřejná správa 02. Vymezení veřejné správy

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Organizační řád Obce Novosedly

Organizační řád Obce Novosedly Organizační řád Obce Novosedly Část 1. Úvodní ustanovení Organizační řád obce Novosedly upravuje zásady činnosti a řízení obce Novosedly a Obecního úřadu Novosedly. Je vnitřním organizačně právním předpisem,

Více

Služba na tomto služebním místě bude vykonávána ve služebním poměru na dobu neurčitou.

Služba na tomto služebním místě bude vykonávána ve služebním poměru na dobu neurčitou. Oznámení o vyhlášení výběrového řízení na služební místo vrchní ministerský rada FM 471, v odboru 62 Hospodaření s majetkem státu, odd. 6202 Metodický dohled při hospodaření s majetkem státu Datum: 29.

Více

NORMATIVNÍ VÝNOS MINISTERSTVA OBRANY. ze dne 5. prosince Obsah souhrnné specifikace majetku ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ

NORMATIVNÍ VÝNOS MINISTERSTVA OBRANY. ze dne 5. prosince Obsah souhrnné specifikace majetku ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ 119 NORMATIVNÍ VÝNOS MINISTERSTVA OBRANY ze dne 5. prosince 2014 Obsah souhrnné specifikace majetku K aplikaci čl. 11 RMO č. 117/2014 Věstníku Nabývání majetku v rezortu Ministerstva obrany s t a n o v

Více

Osnova kurzu Přípravný kurz k obecné části úřednické zkoušky 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Právní předpisy ČR

Osnova kurzu Přípravný kurz k obecné části úřednické zkoušky 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Právní předpisy ČR Osnova kurzu Přípravný kurz k obecné části úřednické zkoušky 00. Úvodní kapitola 01. Informace o kurzu 02. Informace ke studiu 01. Právní předpisy ČR 01. Ústava České republiky 01. Historické souvislosti

Více

*A500X00TO34A* A500X00TO34A

*A500X00TO34A* A500X00TO34A *A500X00TO34A* A500X00TO34A Číslo SP-7/2015-ST 31. srpna 2015 7 Stanovení požadavků pro služební, pracovní a vojenská místa Státní tajemník v Ministerstvu obrany (dále jen státní tajemník ) jako služební

Více

IV. M I N I S T E R S T V O O B R A N Y P L Á N O B R A N Y Č E S K É R E P U B L I K Y PRAHA 2011

IV. M I N I S T E R S T V O O B R A N Y P L Á N O B R A N Y Č E S K É R E P U B L I K Y PRAHA 2011 M I N I S T E R S T V O O B R A N Y IV. P L Á N O B R A N Y Č E S K É R E P U B L I K Y PRAHA 2011 O B S A H strana ČÁST PRVNÍ............................................................... 3 VŠEOBECNÁ

Více

Hodnocení rizik v resortu Ministerstva obrany

Hodnocení rizik v resortu Ministerstva obrany Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik

Více

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz

ZÁKON O KYBERNETICKÉ BEZPEČNOSTI. JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz ZÁKON O KYBERNETICKÉ BEZPEČNOSTI JUDr. Mgr. Barbora Vlachová judr.vlachova@email.cz PRÁVNÍ ZAKOTVENÍ KYBERNETICKÉ BEZPEČNOSTI zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů

Více

VLÁDA ČESKÉ REPUBLIKY. Statut Výboru pro kybernetickou bezpečnost

VLÁDA ČESKÉ REPUBLIKY. Statut Výboru pro kybernetickou bezpečnost VLÁDA ČESKÉ REPUBLIKY Příloha k usnesení vlády ze dne 10. května 2017 č. 360 ve znění usnesení vlády ze dne 18. dubna 2018 č. 247 Statut Výboru pro kybernetickou bezpečnost Článek 1 Úvodní ustanovení (1)

Více

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky

Více

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky

Návrh zákona připravil a předložil Národní bezpečnostní úřad. Předložen k dalšímu legislativnímu projednávání v Parlamentu České republiky Dagmar Brechlerová Vláda České republiky 2. ledna 2014 schválila Návrh zákona o kybernetické bezpečnosti a o změně souvisejících zákonů (tzv. Zákon o kybernetické bezpečnosti) Návrh zákona připravil a

Více

VYHLÁŠKA ze dne 7. prosince 2011 o průmyslové bezpečnosti

VYHLÁŠKA ze dne 7. prosince 2011 o průmyslové bezpečnosti Strana 5334 Sbírka zákonů č. 405 / 2011 Částka 142 405 VYHLÁŠKA ze dne 7. prosince 2011 o průmyslové bezpečnosti Národní bezpečnostní úřad stanoví podle 15a odst. 7, 64, 75a odst. 4 a 135 písm. b), d),

Více

SBÍRKA ZÁKONŮ. Ročník 2012 ČESKÁ REPUBLIKA. Částka 47 Rozeslána dne 16. dubna 2012 Cena Kč 128, O B S A H :

SBÍRKA ZÁKONŮ. Ročník 2012 ČESKÁ REPUBLIKA. Částka 47 Rozeslána dne 16. dubna 2012 Cena Kč 128, O B S A H : Ročník 2012 SBÍRKA ZÁKONŮ ČESKÁ REPUBLIKA Částka 47 Rozeslána dne 16. dubna 2012 Cena Kč 128, O B S A H : 128. Úplné znění zákona č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti,

Více

B E Z P E Č N O S T N Í R A D A S T Á T U

B E Z P E Č N O S T N Í R A D A S T Á T U B E Z P E Č N O S T N Í R A D A S T Á T U P ř í l o h a k usnesení Bezpečnostní rady státu ze dne 3. července 2007 č. 34 Plán práce B e z p e č n o s t n í r a d y s t á t u na 2. pololetí 2007 s výhledem

Více

GDPR, osobní rozvoj a vzdělávání zaměstnanců

GDPR, osobní rozvoj a vzdělávání zaměstnanců GDPR, osobní rozvoj a vzdělávání zaměstnanců GDPR - Nařízení (EU) 2016/679 představuje právní rámec ochrany osobních údajů platný na celém území EU hájí práva občanů proti neoprávněnému zacházení s jejich

Více

462/2000 Sb. NAŘÍZENÍ VLÁDY. ze dne 22. listopadu 2000

462/2000 Sb. NAŘÍZENÍ VLÁDY. ze dne 22. listopadu 2000 462/2000 Sb. NAŘÍZENÍ VLÁDY ze dne 22. listopadu 2000 k provedení 27 odst. 8 a 28 odst. 5 zákona č. 240/2000 Sb., o krizovém řízení a o změně některých zákonů (krizový zákon) Změna: 36/2003 Sb. Změna:

Více

Úplné znění zákona č. 412/2005 Sb. o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů

Úplné znění zákona č. 412/2005 Sb. o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů Úplné znění zákona č. 412/2005 Sb. o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů 412/2005 Sb. ZÁKON ze dne 21. září 2005 o ochraně utajovaných informací a

Více

Písemná příprava. 1. Vymezení základních pojmů 30 min. 2. Realizace veřejné zakázky malého rozsahu-oprava 55 min

Písemná příprava. 1. Vymezení základních pojmů 30 min. 2. Realizace veřejné zakázky malého rozsahu-oprava 55 min Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Realizace veřejné zakázky Vzdělávací

Více

Vaše jistota na trhu IT. Národní distribuce oficiálních dokumentů EU. IS EU Extranet ČR. Jiří Truxa, S.ICZ a.s , Hradec Králové.

Vaše jistota na trhu IT. Národní distribuce oficiálních dokumentů EU. IS EU Extranet ČR. Jiří Truxa, S.ICZ a.s , Hradec Králové. Národní distribuce oficiálních dokumentů EU IS EU Extranet ČR Jiří Truxa, S.ICZ a.s. 06.04.2009, Hradec Králové Osnova prezentace Cíl projektu a výchozí stav Koncepce řešení Základní architektura Klíčové

Více

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002 Třídící znak 1 1 2 0 2 5 1 0 OPATŘENÍ ČESKÉ NÁRODNÍ BANKY Č. 12 ZE DNE 11. PROSINCE 2002 K VNITŘNÍMU ŘÍDICÍMU A KONTROLNÍMU SYSTÉMU BANKY 0 Česká národní banka podle 15 s přihlédnutím k 12 odst. 1 a 8

Více

Písemná příprava. Vzdělávací cíl: Objasnit zásady hospodaření v majetkovém uskupení elektronika a optika a programové vybavení-software

Písemná příprava. Vzdělávací cíl: Objasnit zásady hospodaření v majetkovém uskupení elektronika a optika a programové vybavení-software Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Hospodaření s majetkovým uskupením

Více

Kontrolní závěr z kontrolní akce 16/24. Majetek a peněžní prostředky státu, se kterými je příslušný hospodařit Národní bezpečnostní úřad

Kontrolní závěr z kontrolní akce 16/24. Majetek a peněžní prostředky státu, se kterými je příslušný hospodařit Národní bezpečnostní úřad Kontrolní závěr z kontrolní akce 16/24 Majetek a peněžní prostředky státu, se kterými je příslušný hospodařit Národní bezpečnostní úřad Kontrolní akce byla zařazena do plánu kontrolní činnosti Nejvyššího

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2007

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2007 Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím způsobem a opatření k zajištění organizačního a informačního

Více

Politika bezpečnosti informací

Politika bezpečnosti informací ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs

Více

Bezepečnost IS v organizaci

Bezepečnost IS v organizaci Bezepečnost IS v organizaci analýza rizik Zabezpečení informačního systému je nutné provést tímto postupem: Zjistit zranitelná místa, hlavně to, jak se dají využít a kdo toho může zneužít a pravděpodobnost

Více

1 / 10. Program opatření 2005 E.ON Distribuce, a.s. Brno,

1 / 10. Program opatření 2005 E.ON Distribuce, a.s. Brno, Program opatření k vyloučení diskriminačního chování a pravidel pro zpřístupňování informací neznevýhodňujícím způsobem provozovatele distribuční soustavy (Program opatření) E.ON Distribuce, a.s. Brno,

Více

Organizační řád obce

Organizační řád obce Organizační řád obce Obec Rájec Adresa: Rájec č. 98, 789 01 Zábřeh Směrnici zpracovala: Marie Linhartová, účetní obce Směrnici schválila: LudmilaBalcárková, starostka obce Projednáno a schváleno na vřejném

Více

IDET AFCEA Květen 2015, Brno

IDET AFCEA Květen 2015, Brno Legislativa ČR v oblasti kybernetické bezpečnosti Václav Borovička Obsah přednášky o Úvod do legislativy kybernetické bezpečnosti o Kybernetické předpisy zákon č. 181/2014 Sb., o kybernetické bezpečnosti

Více

Směrnice ředitele č. / 2011

Směrnice ředitele č. / 2011 ÚSTŘEDNÍ VOJENSKÁ NEMOCNICE PRAHA Ev. č.: / 2011 - ÚVN V Praze dne. července 2011 Výtisk číslo: Počet listů: Přílohy neutajované: / Schvaluji: ředitel Ústřední vojenské nemocnice Praha plukovník prof.

Více

srpen 2008 Ing. Jan Káda

srpen 2008 Ing. Jan Káda nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

Ochrana utajovaných informací v komunikačních a informačních systémech. Jan Svoboda

Ochrana utajovaných informací v komunikačních a informačních systémech. Jan Svoboda Ochrana utajovaných informací v komunikačních a informačních systémech Jan Svoboda Bakalářská práce 2014 ***nascannované zadání s. 1*** ***nascannované zadání s. 2*** Prohlašuji, že beru na vědomí, že

Více

Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím

Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím způsobem a opatření k zajištění organizačního a informačního

Více

Z K B V P R O S T Ř E D Í

Z K B V P R O S T Ř E D Í Z K B V P R O S T Ř E D Í MSP Co vás čeká (agenda) Přiblížení prostředí Výchozí stav ( před ZKB ) Volba přístupu Struktura politik Základní role Pár postřehů z implementace 2 MSP z pohledu ZKB Resort MSP

Více

doc. Ing. Zdeněk Horák, Ph.D JUDr. Pravomil Prchal, Ph.D. doc. MUDr. Václav Báča, Ph.D. rektor Počet stran: 7 Počet příloh: 0 Rozdělovník:

doc. Ing. Zdeněk Horák, Ph.D JUDr. Pravomil Prchal, Ph.D. doc. MUDr. Václav Báča, Ph.D. rektor Počet stran: 7 Počet příloh: 0 Rozdělovník: Zpracoval (podpis): SMĚRNICE K ODBORNÉ PRAXI PRO STUDENTY VŠPJ Druh: Směrnice prorektora pro studium Č.j.: VSPJ/06960/2017 Oblast OŘN: OS Organizační závaznost: Vysoká škola polytechnická Jihlava Zpracoval:

Více

MĚSTSKÝ ÚŘAD VELKÉ HAMRY

MĚSTSKÝ ÚŘAD VELKÉ HAMRY MĚSTSKÝ ÚŘAD VELKÉ HAMRY Vnitřní předpis Městského úřadu Velké Hamry č. VS/01/2017 ORGANIZAČNÍ ŘÁD MĚSTSKÉHO ÚŘADU VELKÉ HAMRY I. Úvodní ustanovení Organizační řád Městského úřadu Velké Hamry vychází zejména

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

462/2000 Sb. NAŘÍZENÍ VLÁDY. ze dne 22. listopadu 2000

462/2000 Sb. NAŘÍZENÍ VLÁDY. ze dne 22. listopadu 2000 462/2000 Sb. NAŘÍZENÍ VLÁDY ze dne 22. listopadu 2000 k provedení 27 odst. 8 a 28 odst. 5 zákona č. 240/2000 Sb., o krizovém řízení a o změně některých zákonů (krizový zákon) Změna: 36/2003 Sb. Změna:

Více

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona KB Národní centrum KB Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Návrh ZKB # Proč ZKB? # Jak to začalo? # Oblasti regulace ZKB #

Více

462/2000 Sb. NAŘÍZENÍ VLÁDY

462/2000 Sb. NAŘÍZENÍ VLÁDY Systém ASPI - stav k 8.1.2012 do částky 1/2012 Sb. a 2/2012 Sb.m.s. Obsah a text 462/2000 Sb. - poslední stav textu 462/2000 Sb. NAŘÍZENÍ VLÁDY ze dne 22. listopadu 2000 k provedení 27 odst. 8 a 28 odst.

Více

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA OCHRANY OSOBNÍCH ÚDAJŮ Povodí Vltavy, státní podnik Platnost od 23. 5. 2018 Schválil: RNDr. Petr Kubala, generální ředitel Povodí Vltavy, státní podnik, Holečkova 3178/8, Praha 5 OBSAH I. Hlavní

Více

Návrh VYHLÁŠKA. ze dne 2005 o fyzické bezpečnosti

Návrh VYHLÁŠKA. ze dne 2005 o fyzické bezpečnosti Návrh VYHLÁŠKA ze dne 2005 o fyzické bezpečnosti Národní bezpečnostní úřad stanoví podle 33 zákona č. /2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti (dále jen zákon ): 1 Předmět

Více

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2009

E.ON Distribuce, a.s. Zpráva o plnění programu opatření v roce 2009 Zpráva o přijatých opatřeních a plnění programu opatření k vyloučení diskriminačního chování, pravidel pro zpřístupňování informací neznevýhodňujícím způsobem a opatření k zajištění organizačního a informačního

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

Technická a organizační opatření pro ochranu údajů

Technická a organizační opatření pro ochranu údajů Technická a organizační opatření pro ochranu údajů V této příloze najdete více podrobností o tom, jak zabezpečujeme data. verze 1810 Adresa Bisnode Česká republika, a. s. Siemensova 2717/4 155 00 Praha

Více

Směrnice rektora č. 3 / Organizační řád Univerzitní knihovny Technické univerzity v Liberci

Směrnice rektora č. 3 / Organizační řád Univerzitní knihovny Technické univerzity v Liberci Směrnice rektora č. 3 / 2018 Název: Organizační řád Univerzitní knihovny Technické univerzity v Liberci Jméno: Funkce: Datum: Podpis: Garant: doc. RNDr. Pavel Satrapa, Ph.D. prorektor Právní kontrola:

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1

POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1 POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Verze 2.1 Obsah 1. Úvod... 4 2. Vymezení pojmů... 5 3. Bezpečnostní opatření... 7 3.1. Organizační opatření... 7 3.1.1.

Více

STANDARD 13. Vedení dokumentace v Rodinném centru Zdeňka Matějčka

STANDARD 13. Vedení dokumentace v Rodinném centru Zdeňka Matějčka STANDARD 13 Vedení dokumentace v Rodinném centru Zdeňka Matějčka Pověřené osoby: ředitel, referentka sociálních věcí, psychologové 1. Pravidla pro vedení, založení a uzavření dokumentace Referentka sociálních

Více

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9

V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...

Více

Záznamy o činnostech zpracování

Záznamy o činnostech zpracování Záznamy o činnostech zpracování Správce osobních údajů Pověřenec na ochranu osobních údajů Účel zpracování Obecný popis technických a organizačních bezpečnostních opatření uvedených v čl. 32 odstav. 1

Více

ORGANIZAČNÍ ŘÁD. Centra ICT Karviná, příspěvkové organizace

ORGANIZAČNÍ ŘÁD. Centra ICT Karviná, příspěvkové organizace ORGANIZAČNÍ ŘÁD Centra ICT Karviná, příspěvkové organizace Centrum ICT Karviná Strana 1 (celkem 6) Obsah: Článek I... 2 ÚČEL... Chyba! Záložka není definována. Článek II... 3 ZÁKLADNÍ ÚDAJE CHARAKTERIZUJÍCÍ

Více

U S N E S E N Í. MĚSTSKÁ ČÁST PRAHA 3 Rada městské části. č.j.: 184/2014. č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek

U S N E S E N Í. MĚSTSKÁ ČÁST PRAHA 3 Rada městské části. č.j.: 184/2014. č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek č.j.: 184/2014 MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í č. 160 ze dne 10.03.2014 Směrnice o postupu při zadávání veřejných zakázek Rada městské části I. r u š í II. 1. Směrnici k zadávání

Více