Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:
|
|
- Blažena Švecová
- před 8 lety
- Počet zobrazení:
Transkript
1 SMĚRNICE ISMS Označení: Počet listů: 5 Verze: 1.0 Název: Pravidla pro uživatele IT systémů Vytvořil: Schválil: Účinnost od: Obsah: 1. Účel 2. Rozsah platnosti 3. Použité zkratky a pojmy 3.1. Zkratky 4. Popis 4.1. Předání výpočetní techniky 4.2. Klasifikace a nakládání s informacemi 4.3. Přístup do systému 4.4. Používání Internetu 4.5. Používání u 4.6. Manipulace s HW 4.7. Instalace SW 4.8. Zacházení s informacemi uloženými v papírové podobě a na vyměnitelných médiích, jejich likvidace 4.9. Pravidla fyzické bezpečnosti - opuštění pracovního místa Odhlášení Používání mobilních prostředků Hlášení poruch, bezpečnostních incidentů, zranitelností (slabých míst), a mimořádných událostí Antivirová ochrana, výskyt viru Antispamová ochrana Zálohování Sankce 5. Související předpisy 5.1. Externí 5.2. Interní Pravidla pro uživatele IT systémů 1/5
2 Změna: Platí od: Popis změny: Změnil: Schválil: Účel Účelem směrnice je stanovit pravidla pro přístup k informačním systémům a práci s informačními technologiemi ve společnosti 2. Rozsah platnosti Tato směrnice je závazná pro všechny pracovníky Společnosti, kteří v rámci svých pracovních povinností přistupují k informačním systémům. 3. Použité zkratky a pojmy 3.1. Zkratky ISMS Information Security Management System (systém řízení bezpečnosti informací) 4. Popis 4.1. Předání výpočetní techniky Každý uživatel musí při převzetí svěřené výpočetní techniky (PC, monitor, notebook apod.) potvrdit písemné potvrzení o převzetí. Jakékoliv výměny výpočetní techniky a zásahy do ní je oprávněn provádět pouze oprávněný pracovník Společnosti. Při rozvázání pracovního poměru je uživatel povinen předat svěřenou výpočetní techniku svému nadřízenému Klasifikace a nakládání s informacemi Všichni uživatelé jsou povinni se při zacházení s informacemi řídit pravidly týkajícími se klasifikace informací popsanými ve směrnici Pravidla pro klasifikaci informací. Zároveň jsou povinni dodržovat pravidla pro nakládání s klasifikovanými informacemi popsanými ve směrnici Pravidla pro zacházení s informacemi, bezpečnost zařízení při převozu Přístup do systému Každý zaměstnanec přistupuje k informačním systémům Společnosti prostřednictvím stanice, která je zapojena do počítačové sítě Společnosti (pro stanice, které nejsou připojeny k počítačové síti platí stejná pravidla). Rozsah přístupových oprávnění (to, které aplikace a na jaké úrovni bude moci uživatel využívat) definuje přímý nadřízený pracovníka. Přístup do sítě, k operačnímu systému počítače a k aplikacím je zabezpečen použitím přístupových Pravidla pro uživatele IT systémů 2/5
3 uživatelských jmen a hesel (viz směrnice Politika řízení přístupu). Přístupové heslo je povinen změnit rovněž v případě jeho prozrazení nebo podezření na jeho prozrazení. Při zapomenutí hesla požádá uživatel systémového administrátora o distribuci nového hesla učiní tak prostřednictvím ové adresy:... Bližší informace týkající se pravidel uživatelského přístupu jsou popsány ve směrnici Politika řízení přístupu Používání Internetu Uživatelé nesmí měnit nastavení internetového prohlížeče. Je zakázáno využívat Internet pro jakékoliv formy soukromého podnikání. Tyto zákazy platí i v mimopracovní době. Na veřejné servery Internetu se nesmějí ukládat žádné informace Používání u Uživatel je povinen při práci s elektronickou poštou věnovat zvýšenou pozornost doručené poště s přílohou. Pokud uživatel obdrží poštu s přílohou od nedůvěryhodných odesilatelů, nesmí přílohy otevírat ani spouštět, ale má povinnost je vymazat. V případě jakýchkoliv pochybností je povinností uživatele kontaktovat správce sítě. Uživatel nesmí vyvíjet žádné nelegální aktivity (např. hromadné odesílání nevyžádané elektronické pošty tzv. spamming). Zároveň nesmí jiným uživatelům přeposílat žádné pohoršující, nesmyslné nebo navádějící e- maily, které obdrželi od jiného uživatele nebo z externí sítě. Došlá pošta, která již pro uživatele není potřebná, by měla být pravidelně mazána (včetně mazání ze složky odstraněná pošta). Informace klasifikované jako chráněné je možno poslat prostřednictvím u jen při dodržení pravidel definovaných ve směrnici Pravidla pro používání kryptografie Manipulace s HW Uživatelům je zakázáno jakkoliv manipulovat (měnit, stěhovat, vynášet ze Společnosti apod.) se svěřenými hardwarovými prostředky (PC, monitor, tiskárna apod.) bez souhlasu přímého nadřízeného. Je zakázáno provádět na svěřených prostředcích jakékoliv hardwarové zásahy (např. měnit komponenty počítače, připojovat vlastní externí zařízení apod.). Uživatelé nesmí svévolně připojovat či odpojovat jakákoliv zařízení do (resp. z) počítačové sítě Instalace SW Uživatel smí instalovat a používat pouze legální software schválený k používání v síti Společnosti. Instalovat SW (pouze legální) mohou pouze uživatelé, jimž byla k tomu přidělena postupy dle směrnice Politika řízení přístupu. Nepovolený software musí podléhat zásadám změnového řízení viz směrnice Změnové řízení Zacházení s informacemi uloženými v papírové podobě a na vyměnitelných médiích, jejich likvidace Vyměnitelnými médii rozumíme: CD/DVD disky přepisovatelné CD/DVD diskety magnetické pásky externí pevné počítačové disky USB flash paměti apod. Pravidla pro uživatele IT systémů 3/5
4 Pro informace, které jsou uložené na těchto médiích a jsou klasifikované dle směrnice Pravidla pro klasifikaci informací, platí pravidla dle směrnice Pravidla pro zacházení s informacemi, bezpečnost zařízení při převozu. Likvidace informací, které jsou uloženy na vyměnitelných médiích či likvidace samotných médií nebo papírových dokumentů musí být v souladu s pravidly popsanými ve směrnici Likvidace a vyřazení zařízení a médií Pravidla fyzické bezpečnosti - opuštění pracovního místa Uživatel je povinen zajistit ochranu IT aktiva tak, aby nemohlo dojít k jeho zneužití jiným pracovníkem, případně cizí neoprávněnou osobou přítomnou na pracovišti. Tato povinnost zahrnuje: zamknutí dveří kdykoli při odchodu z kanceláře (pokud je v kanceláři sám nebo pokud odchází jako poslední), v prostorách, kde není možné zajistit zamykání, musí být aktiva Společnosti uloženy v zamykatelné skříni/boxu, které musí být uzamknuty bez možnosti jejich nenásilného otevření neoprávněnou osobou aktivaci spořiče obrazovky chráněného heslem kdykoli se uživatel vzdálí od pracovní stanice dodržování pravidla čistého stolu, tzn. neponechávat v době své nepřítomnosti na pracovním stole volně položené dokumenty klasifikované jako chráněné ani média s daty obsahující informace klasifikované jako chráněné Odhlášení Práce v uživatelské aplikaci vykonává uživatel jen po dobu nezbytně nutnou, po ukončení nebo přerušení práce je povinen aplikaci korektně uzavřít, aby nedošlo ke ztrátě nebo poškození uživatelských dat. Před vypnutím pracovní stanice je uživatel povinen provést řádné ukončení všech spuštěných aplikací a odhlásit se ze sítě Používání mobilních prostředků Vybraní uživatelé používají ke své práci tyto mobilní prostředky: Notebooky Uživatelé jsou povinni dbát vzhledem k možnosti odcizení zařízení zvýšené opatrnosti. Je zakázáno nechávat mobilní zařízení na místech, kde je riziko jejich odcizení či ztráty (např. v zaparkovaných autech, v zavazadlovém prostoru autobusu či letadla, v prostorách bez možnosti řízení přístupu). Notebooky musí být chráněny heslem, v případě uložení chráněných dat je nutno provést posouzení vhodnosti použít šifrování pevných disků, které provede bezpečnostní manažer na základě žádosti uživatele. Důležitá data uložená v mobilních zařízeních musí být zálohována. Odcizení mobilního zařízení je potřeba ihned nahlásit přímému nadřízenému Hlášení poruch, bezpečnostních incidentů, zranitelností (slabých míst), a mimořádných událostí Bezpečnostní incident je událost, při které dochází k selhání nebo úmyslnému či neúmyslnému ohrožení informační bezpečnosti. Zranitelnost je slabé místo systému (aktiva), které může být využito hrozbou. Uživatel je povinen neprodleně hlásit jakýkoliv bezpečnostní incident nebo zranitelnost prostřednictvím u: bezpečnostnímu manažerovi. Cílem je zajistit okamžité řešení incidentu a účinnou obranu proti jeho následkům. Uživatel musí na uvedený ihned ohlásit poruchu a ostatní zjištěné závady na pracovní stanici a ostatních technických zařízeních, zvláště pokud by mohly narušit bezpečnost. Pravidla pro uživatele IT systémů 4/5
5 4.13. Antivirová ochrana, výskyt viru Uživatelům je zakázáno jakkoliv měnit nastavení, případně vypínat antivirovou ochranu. Uživatel je povinen v případě výskytu neznámých nebo nesrozumitelných jevů (např. na displeji) okamžitě přerušit práci a nahlásit tuto skutečnost prostřednictvím telefonu bezpečnostnímu manažerovi. Bezpečnostní manažer o této skutečnosti sepíše záznam do seznamu incidentů Antispamová ochrana V případě zjištění spamových zpráv je uživatel povinen je neprodleně odstranit a v případě jejich hromadného výskytu (desítky denně) nahlásí tuto skutečnost prostřednictvím u bezpečnostnímu manažerovi Zálohování Uživatelé jsou povinni ukládat důležitá data pouze na disky severu. Ty jsou pravidelně zálohovány Sankce Uživatel bere na vědomí, že porušení výše uvedených pravidel bude posuzováno ve smyslu porušení pracovní kázně zvlášť hrubým způsobem ve smyslu zákoníku práce a bude proti němu zahájeno disciplinární řízení. 5. Související předpisy 5.1. Externí ČSN ISO/IEC 27001: Interní Bezpečnostní politika Společnosti Pravidla pro klasifikaci informací Politika řízení přístupu Pravidla pro používání kryptografie Likvidace a vyřazení zařízení, médií Změnové řízení Pravidla pro zacházení s informacemi, bezpečnost zařízení při převozu Pravidla pro uživatele IT systémů 5/5
Poliklinika Prosek a.s.
Poliklinika Prosek a.s. Lovosická 440/40, 19000 PRAHA 9, tel. 266010111 Směrnice č. 45/2016 Zásady pro používání výpočetní techniky Platnost od: 15. 6. 2016 Vydal: ing. Jiří Dufek - ředitel Určeno pro:
Směrnice pro zajištění ochrany osobních údajů při práci s ICT
Směrnice pro zajištění ochrany osobních údajů při práci s ICT 1. Pravidla práce s výpočetní technikou 1.1 Členění uživatelů sítě, zabezpečení uživatelských účtů Uživatelé počítačové sítě jsou členěni s
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÝCH PROSTŘEDKŮ ZAŘAZENÝCH DO VLAN GIS
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÝCH PROSTŘEDKŮ ZAŘAZENÝCH DO VLAN GIS Kolektiv autorů I. VIRTUÁLNÍ POČÍTAČOVÁ SÍŤ INSTITUTU GEOINFORMATIKY Do virtuální počítačové sítě Institutu geoinformatiky (dále jen VLAN
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ
PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková
tel.: , fax :
AKADEMICKÉ GYMNÁZIUM škola hlavního města Prahy Štěpánská 22, 110 00, Praha 1 tel.: +420 221 421 931, fax :+420 221 421 957 e-mail: agstepanska@agstepanska.cz http://www.agstepanska.cz Směrnice pro zajištění
Statutární město Brno, městská část Brno-střed PROVOZNÍ ŘÁD IS ZÁKLADNÍ PRAVIDLA PRO UŽIVATELE
Statutární město Brno, městská část Brno-střed PROVOZNÍ ŘÁD IS ZÁKLADNÍ PRAVIDLA PRO UŽIVATELE Pokyn tajemníka č.: 13 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018
Bezpečnostní politika informací SMK
STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní
srpen 2008 Ing. Jan Káda
nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita
PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR
PRAVIDLA PROVOZU POČÍTAČOVÉ SÍTĚ BIOFYZIKÁLNÍHO ÚSTAVU AV ČR Článek 1 Základní ustanovení 1. Počítačová síť Biofyzikálního ústavu AV ČR (dále jen BFÚ) je součástí Brněnské akademické počítačové sítě (BAPS)
Bezpečnostní politika IS. Městská část Praha Kunratice
Bezpečnostní politika IS Městská část Praha Kunratice 2015-2020 Zpracováno podle požadavků zákona č.365/2000 Sb., o informačních systémech veřejné správy (ISVS) Obsah 1 Identifikační údaje... 4 1.1 Předchozí
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová
SMĚRNICE Č. /2019. Zásady pro práci s výpočetní technikou. ČL. 1 Definice pojmů
Statutární město Pardubice Magistrát města SMĚRNICE Č. /2019 Zásady pro práci s výpočetní technikou Zastupitelstvo města Pardubic na svém zasedání dne.. usnesením č. schválilo tyto Zásady pro práci s výpočetní
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK
RENOMIA POJIŠTĚNÍ KYBERNETICKÝCH RIZIK OBSAH > Kybernetická rizika - oblasti, formy > GDPR - nová směrnice, květen 2018 > Pojištění kybernetických rizik - CYBER > Pojištění kybernetických rizik - cílová
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA
Provozní řád počítačových učeben
Účinnost dokumentu od: 18. 4. 2011 Provozní řád počítačových učeben Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/6 Provozní řád počítačových učeben
INFORMAČNÍ TECHNOLOGIE
Druh dokumentu: POKYN PŘEDSEDY Účinnost od: Verze č.: Počet stran: Strana č.: 1.11.2006 2.1 12 1 Číslo výtisku: 1 Číslo kopie: Datum: Garant: Funkce: Podpis: 22. 6. 2005 Daniel Smrtka správce sítě Datum:
Směrnice rektora č. 13/2011
Slezská univerzita v Opavě Směrnice rektora č. 13/2011 Pravidla užívání počítačové sítě Slezské univerzity Vydáno: V Opavě, září 2011 Směrnice rektora č. 13/2011 Pravidla užívání počítačové sítě Slezské
Předmět směrnice. Čl. 2 Základní pojmy, technické pojmy a zkratky
SMĚRNICE Č. 5/2013 PRÁCE UŽIVATELŮ V POČÍTAČOVÉ SÍTI MĚÚ MILOVICE Předmět směrnice (1) Touto směrnicí jsou stanoveny vnitřní pravidla pro a) užívání výpočetní techniky (hardware) a programového vybavení
Provozní řád počítačových učeben
Účinnost dokumentu od: 6. 4. 2017 Provozní řád počítačových učeben Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/6 Provozní řád počítačových učeben
V Brně dne a
Aktiva v ISMS V Brně dne 26.09. a 3.10.2013 Pojmy ISMS - (Information Security Managemet System) - systém řízení bezpečnosti č informací Aktivum - (Asset) - cokoli v organizaci, co má nějakou cenu (hmotná
Směrnice Bezpečnost ICT
Směrnice Bezpečnost ICT Vypracoval: Martin Píša, Michal Nosek Vydáno dne: 25.5.2019 Schválil: ředitel školy Mgr. Bohumil Herčík Účinnost od: 25.5.2019 ČJ. 265/19 Nahrazuje OBSAH 1 Působnost dokumentu...
Řád provozování Informačního systému úřadu
Vnitřní předpis Města Řevnice č.4/200 Řád provozování Informačního systému úřadu Obsah. Úvodní ustanovení... 3.. Definice základních pojmů... 3.2. Správce Informačního systému úřadu... 3.3. Provozovatel
Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB
Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti
Organizační opatření, řízení přístupu k informacím
Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
multiverze Pro Windows Vista/XP/9x/2000
multiverze Pro Windows Vista/XP/9x/2000 Než spustíte aktualizaci na verzi 6.8.4. 1) Zálohujte data! zálohování dat provedete v oddíle Služby, Zálohování dat 2) Kam zálohovat data? přesměrujte zálohování
Směrnice pro nakládání s osobními údaji
Směrnice pro nakládání s osobními údaji Správce osobních údajů: Nadace pro rozvoj města Pardubic 23. května 2018 Copyright 2018 by VIAVIS a.s. ID Dokumentu GDPR_Smernice_NOU_NpRMP Verze V01 Zodpovídá Martin
SMĚRNICE O BEZPEČNOSTI ICT
ZÁKLADNÍ ŠKOLA BŘECLAV, SLOVÁCKÁ 40 příspěvková organizace SMĚRNICE O BEZPEČNOSTI ICT Číslo jednací: ZSSL- 51/2019 Vypracovala: Mgr. Iva Jobánková, ředitelka školy Platnost od: 1.3.2019 Směrnice o bezpečnosti
Kurz OBECNÉ ZÁKLADY PRÁCE S PORTÁLEM CZECH POINT
Kurz OBECNÉ ZÁKLADY PRÁCE S PORTÁLEM CZECH POINT Vzdělávání v egoncentru Havlíčkův Brod Registrační č. projektu : CZ.1.04/4.1.00/40.00022 PŘÍLOHA č. 2 Materiál k výuce kurzu Obecné základy práce s portálem
Výukový materiál zpracovaný v rámci projektu Výuka moderně Registrační číslo projektu: CZ.1.07/1.5.00/34.0205
Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49 Výukový materiál zpracovaný v rámci projektu Výuka moderně Registrační číslo projektu: CZ.1.07/1.5.00/34.0205 Šablona: III/2 Informační
SMĚRNICE Č. 1/2018 OCHRANA OSOBNÍCH ÚDAJŮ A DAT A POKYNY PRO PRÁCI S IT V ORGANIZACI
SMĚRNICE Č. 1/2018 OCHRANA OSOBNÍCH ÚDAJŮ A DAT A POKYNY PRO PRÁCI S IT V ORGANIZACI 1. Úvodní ustanovení a působnost Na základě Nařízení Evropského parlamentu a Rady (EU) 2016/679 (dále jen Nařízení GDPR
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
Provozní řád specializovaných studoven
Věc: Působnost pro: Účinnost od: Číslo jednací: Vypracovala a předkládá: Schválil: UNIVERZITA PARDUBICE Dodatek č. 1 ke Směrnici č. 17/2006 Knihovní řád Univerzity Pardubice všechny útvary univerzity a
Pokyn ředitele odboru systému bezpečnosti provozování dráhy
Pokyn Úroveň přístupu A SŽDC PO-18/2018-ŘO18 Pokyn ředitele odboru systému bezpečnosti provozování dráhy Zajištění ochrany osobních údajů při zjišťování příčin a okolností vzniku mimořádných událostí,
PRAVIDLA ŘÍZENÍ PŘÍSTUPU K INFORMAČNÍMU SYSTÉMU
K INFORMAČNÍMU SYSTÉMU ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 2008 K INFORMAČNÍMU SYSTÉMU ČESKÉ ZEMĚDĚLSKÉ UNIVERZITY V PRAZE Verze 2.0 Účinnost od 1. 3. 2008 Klasifikace Interní Počet stran 11
Pravidla užívání počítačové sítě VŠB-TU Ostrava
VŠB-TU Ostrava Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/7 I. Úvodní ustanovení Vysoká škola báňská-technická univerzita Ostrava (dále jen VŠB-TUO)
Vzdálená správa v cloudu až pro 250 počítačů
Vzdálená správa v cloudu až pro 250 počítačů S pomocí ESET Cloud Administratoru můžete řídit zabezpečení vaší podnikové sítě bez nutnosti nákupu, instalace nebo údržby dalšího hardwaru. Řešení je poskytováno
Adaptace nových zaměstnanců
Adaptace nových zaměstnanců OBECNÁ ČÁST Adaptace nových zaměstnanců Adaptací nového zaměstnance je myšleno jeho začlenění do firemní struktury a kolektivu, efektivní zapracování a zjednodušení orientace
Interní směrnice velitele Městské policie Břeclav č. 1/2019 Pravidla používání nosičů záznamů
Interní směrnice velitele Městské policie Břeclav č. 1/2019 Pravidla používání nosičů záznamů Čl. I Úvodní ustanovení Tato směrnice slouží jako technicko-organizační opatření definující postup strážníků
Směrnice č.j. 024/2018: Ochrana zpracovávaných osobních údajů a dat a pokyny pro práci s IT v organizaci
Speciální základní škola Augustina Bartoše, příspěvková organizace se sídlem nábř. pplk. A. Bunzla 660, 542 32 Úpice Směrnice č.j. 024/2018: Ochrana zpracovávaných osobních údajů a dat a pokyny pro práci
Vzdělávání pro bezpečnostní systém státu
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu
Certifikace pro výrobu čipové karty třetí stranou
Certifikace pro výrobu čipové karty třetí stranou Obsah: 1. Obsah 2. Seznam použitých zkratek 3. Úvod a cíl dokumentu 4. Certifikovaný dodavatel 5. Postup certifikace výroby BČK 6. Popis technologií 7.
Univerzita Tomáše Bati ve Zlíně. Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně
Univerzita Tomáše Bati ve Zlíně Ve Zlíně 13. 9. 2002 Zpracovala: Mgr. Monika Hrabáková Směrnice rektora č. 23/2002 Pravidla provozu počítačové sítě Univerzity Tomáše Bati ve Zlíně Článek 1 Základní ustanovení,
ISMS. Uživatel jako zdroj rizik. V Brně dne 5. a 12. prosince 2013
ISMS Případová studie Uživatel jako zdroj rizik V Brně dne 5. a 12. prosince 2013 Pojmy ICT (Information and Communication Technology) informační a komunikační technologie IS (Information System) informační
BEZPEČNOSTNÍ POLITIKA INFORMACÍ
BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace
Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace
Masarykova střední škola zemědělská a Vyšší odborná škola, Opava, příspěvková organizace Číslo projektu Číslo materiálu Autor Průřezové téma Předmět CZ.1.07/1.5.00/34.0565 VY_32_INOVACE_293_Bezpečnost_v_síti
Jak být online a ušetřit? Ing. Ondřej Helar
Jak být online a ušetřit? Ing. Ondřej Helar Obsah Co znamená být online ve škole? Rizika online přístupu Skryté náklady na straně školy Jak snížit rizika a náklady? Koncepce SaaS (Software as a Service)
Management bezpečnosti informací dle ISO 27001:2006. Zkušenosti se zaváděním ve společnosti SYSCOM SOFTWARE s.r.o.
Management bezpečnosti informací dle ISO 27001:2006 Zkušenosti se zaváděním ve společnosti SYSCOM SOFTWARE s.r.o. ENVIRO 15.4.2010 Ing. Jaroslav Březina 1 O autorovi Ing. Jaroslav Březina Pracuje ve společnosti
provoz páteřové sítě fakulty a její připojení k Pražské akademické síti připojení lokálních sítí k páteřové síti fakulty či k Pražské akademické síti
Publikováno z 2. lékařská fakulta Univerzity Karlovy (https://www.lf2.cuni.cz) LF2 > Zásady provozování a používání výpočetní techniky na 2. LF UK Zásady provozování a používání výpočetní techniky na 2.
UNIVERZITA PARDUBICE. Směrnice č. 13/2006. Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice
UNIVERZITA PARDUBICE Směrnice č. 13/2006 Věc: Působnost pro: Účinnost od: Vypracoval: Předkládá: Schválil: Zásady provozování a využívání datové sítě a výpočetní techniky na Univerzitě Pardubice všechny
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny
Směrnice č.1/2018 Ochrana zpracovávaných osobních údajů a dat a pokyny pro práci s IT
Směrnice č.1/2018 Ochrana zpracovávaných osobních údajů a dat a pokyny pro práci s IT V souladu s ustanovením 110 odst. (3) a odst. (4) písm. e) zákona č. 128/2000 Sb., o obcích (obecní zřízení), ve znění
Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření
Směrnice určuje práva a povinnosti pracovníků správce osobních údajů ve vztahu k ochraně osobních údajů. Upravuje též konkrétní režim na pracovišti, způsoby zabezpečení (fyzického i elektronického). Směrnice
Zásady vzdělávání zaměstnanců v oblasti bezpečnosti ICT a jejich aktivní přístup
Zásady vzdělávání zaměstnanců v oblasti bezpečnosti ICT a jejich aktivní přístup Praha, 11.5.2010 Ing. Jan Bukovský, jan.bukovsky@ceb.cz V ISO / IEC 27001 je uvedeno: Best practices ISO / IEC 27001 5.2.2
Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1
Směrnice o ochraně osobních údajů a jejich nakládání s nimi Směrnice o ochraně osobních údajů a jejich nakládání s nimi dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně
Bezpečnost IT Obsah:
Vlastník/Inhaber: EOS Schválil/Freigegeben: Kintscher Holger Platí od/gültig ab: 01. 10. 2008 Zpracoval/Erstellt: Drtil/19588 Rozdělovník/Verteiler: INTRANET Za EOP/Für EOP: Hovorková/17567 Nahrazuje/Ersetzt:
Všeobecné obchodní podmínky pro využívání hostingových služeb m-hosting.cz
Všeobecné obchodní podmínky pro využívání hostingových služeb m-hosting.cz Všeobecné obchodní podmínky poskytování služby pronájmu kapacitních, výpočetních a programových prostředků počítače připojeného
SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů
Název dokumentu: Garant dokumentu: SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů Milan Hrstka Obchodní zástupce Změny v dokumentu: Verze 1.0 OBSAH: 1 Účel... 2 2 Platnost... 2 3 Použité
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs
SMĚRNICE ŘEDITELE č. 1/2015
Vysoká škola zdravotnická, o. p. s. SMĚRNICE ŘEDITELE č. 1/2015 Pravidla užívání počítačových sítí a provozování programového vybavení Článek 1. Úvodní ustanovení 1.1. VŠZ provozuje vnitřní počítačovou
Opatření děkana č. 2012/8
Opatření děkana č. 2012/8 (schváleno v kolegiu dne 3. 9. 2012) Provozní řád výpočetní techniky Farmaceutické fakulty UK 1 ÚČEL 1.1 Opatření stanovuje jednotný způsob pro systematické zabezpečování a udržování
Příklad druhý, Politika používání mobilních PC (mpc)
Příklad druhý, Jak chránit důvěrná data na mpc opouštějícím síť E-mail, lokálně uchovávaná pracovní data uživatele,,,cached data (prohlížeče), data v síti dostupná z vnějšku sítě, lokálně uchovávaná jména
Bezpečnost na internetu. přednáška
Bezpečnost na internetu přednáška Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu
Implementace systému ISMS
Implementace systému ISMS Krok 1 Stanovení rozsahu a hranic ISMS Rozsah ISMS Krok 2 Definice politiky ISMS Politika ISMS Krok 3 Definice přístupu k hodnocení rizik Dokumentovaný přístup k hodnocení rizik
FUSION bezpečnost a ochrana dat v systému
FUSION bezpečnost a ochrana dat v systému Komfort vzdáleného přístupu k datům v pokladním systému s sebou nese také riziko útoku na tato data v síti Internet. Vzhledem k většímu množství útoků na tato
STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU
Metodika posuzování dopadu zpracování na ochranu osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 na ochranu fyzických osob v souvislosti se zpracováním osobních údajů (tzv.
Typ aktiv Aktivum Hrozba Zranitelnost Riziko
Zbytková rizika Typ aktiv Aktivum Hrozba Zranitelnost Částečná úroveň rizika Snížení hrozby Snížení zranit. Zbytkové Namapovaná opatření Riziko C I A T MAX Hodnota MAX Hodnota riziko ISO? specif.? Datová
Bezpečnostní politika společnosti synlab czech s.r.o.
www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum
PRÁVNÍ MANUÁL. programu AKTIVITY. (monitoring a sledování aktivit na PC)
PRÁVNÍ MANUÁL programu AKTIVITY (monitoring a sledování aktivit na PC) Pro užití programu AKTIVITY je nutné dbát, aby byly respektovány uvedené právní předpisy a dodrženy uvedené postupy: A) Právní přepisy
Bezepečnost IS v organizaci
Bezepečnost IS v organizaci analýza rizik Zabezpečení informačního systému je nutné provést tímto postupem: Zjistit zranitelná místa, hlavně to, jak se dají využít a kdo toho může zneužít a pravděpodobnost
PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---
Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:
METODICKÝ POKYN č. MP-I Směrnice pro dodavatele
FAKULTNÍ NEMOCNICE OLOMOUC I. P. Pavlova 185/6, 779 00 Olomouc + 420 588 441 111, e-mail: info@fnol.cz METODICKÝ POKYN č. MP-I001-06 Směrnice pro dodavatele 1. vydání ze dne: xx. x. 2017 Skartační znak:
Vypracoval: Mgr. Martin Vosyka Vydáno dne: Schválil: ředitel školy Mgr. Martin Vosyka Účinnost od: Směrnice.
Směrnice Bezpečnost ICT Vypracoval: Mgr. Martin Vosyka Vydáno dne: 25.5.2018 Schválil: ředitel školy Mgr. Martin Vosyka Účinnost od: 25.5.2018 ČJ. FZŠHOL-OL/89/2018 Nahrazuje Směrnice Bezpečnost ICT OBSAH
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů
Směrnice ČLS JEP číslo 1/2018 O ochraně a zpracování osobních údajů 1. Předmět úpravy Směrnice upravuje povinnosti členů a zaměstnanců ČLS JEP (dále jen členů ČLS JEP) v oblasti ochrany osobních údajů
Směrnice Bezpečnost počítačové sítě a ochrana osobních údajů.
Směrnice Bezpečnost počítačové sítě a ochrana osobních údajů. ECOdate s.r.o. Zpracoval: Ing. Miroslav Řepa Platnost od 23.5.2018 OBSAH: 1 Účel... 3 2 Platnost... 3 3 Použité zkratky a pojmy... 3 3.1 Zkratky...
Střední škola řemeslná a Základní škola, Soběslav, Wilsonova 405 IČO:
Střední škola řemeslná a Základní škola, Soběslav, Wilsonova 405 IČO: 72549572 Platnost od 25.5.2018 Použité zkratky a zástupná označení Zkratka DPIA IP adresa Pověřenec Legislativní rámec MAC Obecné nařízení
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs
OBSAH: Změny v dokumentu: Verze 1.0
Název dokumentu: Garant dokumentu: SMĚRNICE Bezpečnost počítačové sítě a ochrana osobních údajů Milan Hrstka Account manager Změny v dokumentu: OBSAH: 1 Účel... 2 2 Platnost... 2 3 Použité zkratky a pojmy...
Všeobecné podmínky Práva a povinnosti účastníků, lektorů a zaměstnanců zájmového vzdělávání v Domu Digitálních Dovedností Jméno Datum Podpis
Vydání č.: 5 Počet stran: 7 Počet příloh: 0 Účinnost od: 12.8.2014 Všeobecné podmínky Práva a povinnosti účastníků, lektorů a zaměstnanců zájmového vzdělávání v Domu Digitálních Dovedností Jméno Datum
Provozní řád zasedacích místností ČVUT FIT
FAKUTA INFORMAČNÍCH TECHNOLOGIÍ ODDĚLENÍ ICT Ing. Tomáš Kadlec vedoucí Praha, 5. 5. 2017 čj. 71-4/18301/17 Strana 1/4 Provozní řád zasedacích místností ČVUT FIT 1 Úvodní ustanovení 1. Tento provozní řád
Hygiena, ergonomie a bezpečnost práce s ICT
Hygiena, ergonomie a bezpečnost práce s ICT Bezpečnost práce 1. V počítačové učebně 2. Při akcích mimo učebnu Bezpečnost práce v počítačové učebně Kromě vhodného pracovního prostředí zabraňujícího poškozování
INTERNÍ TECHNICKÝ STANDARD ITS
Vypracoval/Ersteller Gestor/Fachgarant Schválil/Genehmigt Listů/Blätter Příloh/Anlagen Mgr. Rešl EO VF 5 Směrnice platí pro všechny závody ŠkodaAuto. Obsah: 1. Použité zkratky 2. Plánování a nákup IT 3.
ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC
ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)
1.05 Informační systémy a technologie
Vypracoval Gestor Schválil Listů Příloh D. Marek(EOS/2) EOS VS 5 Směrnice platí pro všechny závody ŠKODA AUTO. Obsah: 1. Použité pojmy a zkratky 2. Plánování IT 3. Pořízení IT 4. Dodání IT 5. Provoz a
ZADÁVACÍ DOKUMENTACE
Název zakázky: Dodávka výpočetní techniky ZADÁVACÍ DOKUMENTACE Zadavatel Název: Městské centrum sociálních služeb a prevence Právní forma: Příspěvková organizace Osoba oprávněná jednat jménem zadavatele:
Provozní řád podzemních garáží
Provozní řád podzemních garáží Společenství vlastníků jednotek pro dům č.p. 1145, ulice Wassermannova, Werichova, Kováříkova, Praha 5 - Kaskády Barrandov III se sídlem Praha 5, Werichova 1145/33, 152 00
Řízení informační bezpečnosti a veřejná správa
Řízení informační bezpečnosti a veřejná správa Kladno 1.prosince 2008 Doc.RNDr. Milan BERKA, CSc. Systém řízení informační bezpečnosti Různé certifikace bezpečnosti a jejich význam NBÚ, ISO, Objekty a
PRO ROZVOJ A INFORMATIZACI
SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná
Identifikátor materiálu: ICT-2-05
Identifikátor materiálu: ICT-2-05 Předmět Téma sady Informační a komunikační technologie Téma materiálu Uživatelské účty, přístupová práva Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí
Povinnosti osob při zpracování osobních údajů
Příloha ke Standardu kvality sociální služby Ochrana osobních údajů 1 Rozsah působnosti Ustanovení této směrnice jsou závazná pro všechny zaměstnance Domova. 2. Odpovědnost za zpracování osobních údajů
Směrnice pro ochranu osobních údajů
Poliklinika Tachov, příspěvková organizace Václavská 1560, Tachov správce osobních údajů (dále jen "správce") ------------------------------------------------------------- Směrnice pro ochranu osobních
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ
VNITŘNÍ PŘEDPIS SMĚRNICE PRO OCHRANU OSOBNÍCH ÚDAJŮ VYMEZENÍ POJMŮ Správce: Základní škola a mateřská škola, Vrchlabí, Horská 256 Pověřenec: pověřenec pro ochranu osobních údajů, se kterým škola spolupracuje
1.05 Informační systémy a technologie
Vypracoval Gestor Schválil Listů Příloh D. Marek(EOS/2) EOS VS 7 Směrnice platí pro všechny závody ŠKODA AUTO. Obsah: 1. Použité pojmy a zkratky 2. Plánování IT 3. Pořízení IT 4. Dodání IT 5. Provoz a
Projekt Globální vzdělávání pro UR, reg. č. CZ.1.07/1.1.00/14.0143
Jméno příjmení: Teorie Gymnázium Globe Test 1 teoretická část 1) Co vše může zahrnovat slovo hardware? a. Jen vlastní tělo počítače b. Počítač s operačním systémem c. Počítač a veškerá zařízení, která
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 22 BEZPEČNOST INFORMACÍ MOŽNOSTI OCHRANY INFORMACÍ pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského
ICZ - Sekce Bezpečnost
ICZ - Sekce Bezpečnost Petr Řehoř, ICZ a.s. 31. října 2013 1 Agenda Sekce Bezpečnost Důvěryhodná výpočetní základna bezpečnost sítí Microsoft Windows ICZ Protect Boot ochrana dat při ztrátě nebo odcizení
Směrnice k používání ICT na VŠPJ. Obsah. Vysoká škola polytechnická Jihlava. Č.j.: KR/08/00063-01060. Obsah...1. Zkratky a výklad pojmů...
Č.j.: KR/08/00063-01060 Obsah Obsah...1 Čl. I. Zkratky a výklad pojmů...2 Čl. II. Uživatelské účty...3 Čl. III. Hardware...4 Čl. IV. Software...5 Čl. V. Nakládání s daty a jejich zabezpečení...8 Čl. VI.
VNITŘNÍ PŘEDPIS ZAMĚSTNAVATELE č. 1/2018. ze dne
VNITŘNÍ PŘEDPIS ZAMĚSTNAVATELE č. 1/2018 ze dne 1. 9. 2018 společnosti EP Global Commerce a.s. se sídlem Pařížská 130/26, Josefov, 110 00 Praha 1 IČO: 05006350 (dále jen společnost ) Článek 1 Účel interní
PROVOZNÍ ŘÁD CENTRA INFORMAČNÍCH TECHNOLOGIÍ. O b s a h : ODDĚLENÍ TECHNICKÉ INFRASTRUKTURY A ODDĚLENÍ INFORMAČNÍCH SYSTÉMŮ
PROVOZNÍ ŘÁD CENTRA INFORMAČNÍCH TECHNOLOGIÍ ODDĚLENÍ TECHNICKÉ INFRASTRUKTURY A ODDĚLENÍ INFORMAČNÍCH SYSTÉMŮ O b s a h : Článek 1: Článek 2: Článek 3: Článek 4: Článek 5: Článek 6: Článek 7: Článek 8:
Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.
Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Výzva k podání nabídky a zadávací dokumentace
Výzva k podání nabídky a zadávací dokumentace Tímto se na Vás obracím jménem Sociálních služeb města Pardubic, s výzvou k podání nabídky na veřejnou zakázku malého rozsahu Na dodávku IT techniky. Předmětem