Bezpečnostní audit. Semestrální práce z předmětu UAI/623 Návrh a implementace bezpečnosti v podnikových aplikacích

Rozměr: px
Začít zobrazení ze stránky:

Download "Bezpečnostní audit. Semestrální práce z předmětu UAI/623 Návrh a implementace bezpečnosti v podnikových aplikacích"

Transkript

1 Bezpečnostní audit Semestrální práce z předmětu UAI/623 Návrh a implementace bezpečnosti v podnikových aplikacích Petr Chval pchval@gmail.com 1.ročník NMGr ZS 2012/2013 1

2 1 Obsah 1. Úvod Bezpečnostní politika Fyzická bezpečnost Bezpečnost pracoviště Personální bezpečnost Vznik pracovního poměru Ukončení pracovního poměru Dlouhodobé přerušení pracovního poměru Přístupový účet Přístupové heslo Zástup pracovníka Ustanovení o mlčenlivosti Systémová bezpečnost Neautorizovaný přístup Auditní záznamy Časová synchronizace Přístupová práva Zálohování systému Ochrana před škodlivým programovým kódem Směrování zpráv, informací Osobní údaje, chráněné informace a utajované skutečnosti Uzamčení počítače Dokumentace systému, aplikace Komunikační bezpečnost a bezpečnost IS Ochrana sítě LAN Ochrana sítě WAN, MAN Ochrana síťových prvků Topologie sítě WAN Dostupnost sítě a služeb IS Ochrana připojení k externí síti a k veřejné síti internet Připojení externí organizace k IS ČSÚ Aplikační bezpečnost Popis aplikace Identifikace uživatele v aplikaci Přístupová práva uživatele na úrovni aplikace Závěr...11 Přílohy...12 Příloha 1. Popis systému DataMan

3 1. Úvod Bezpečnostní audit informačního systému Českého statistického úřadu dokumentuje současný stav na pracovišti Krajské správy v Českých Budějovicích, vypracovává pravidla a zásady z hlediska zajištění bezpečnosti IT. Cílem práce je zjištění aktuálního stavu každého zkoumaného kritéria bezpečnosti informačního systému ČSÚ a stanovení návrhů úprav a opatření pro vyhovění požadavkům Bezpečnostní politika Bezpečnostní politika je souhrn pravidel řídících dosažení cílů vytyčených v bezpečnostní strategii. Běžně bývají tato pravidla vyjádřena neformálně, v přirozeném jazyce. Pro zvýšení účinnosti lze použít také formalizovaných zápisů resp. semiformálního logicko-matematického vyjádření pravidel. Český statistický úřad v souladu se svým Statutem, schváleným usnesením vlády ČR č ze dne , ve znění usnesení vlády ČR č. 682 ze dne , důsledně dbá na zajištění ochrany veškerých získaných informací a zpracovávaných údajů. Těmto údajům (informacím) z vlastních zjišťování, ze zjišťování prováděných jinými pracovišti státní statistické služby a z administrativních zdrojů poskytuje ochranu podle platných právních předpisů. Předseda ČSÚ vydává tuto bezpečnostní politiku, závaznou pro všechny zaměstnance ČSÚ i pro zaměstnance smluvních a ostatních kooperujících organizací, kteří mají k informacím přístup. Vedení ČSÚ vytváří nezbytné podmínky k tomu, aby ochrana údajů a bezpečnost informací při všech činnostech byla zaručena. Pracovníci na všech stupních řízení dodržují dále uvedené bezpečnostní zásady. Ochrana údajů a bezpečnost informací je pro účely bezpečnostní politiky v ČSÚ definována v souladu s pojmy používanými ve znění platných zákonů ČR a právních předpisů EU, závazných pro ČR od Přehled dalších relevantních předpisů je obsahem přílohy č. 1. Pro oblast statistiky jsou základními právními předpisy upravujícími nakládání s údaji (informacemi): 1

4 V právním řádu ČR zejména: a) Zákon č. 89/1995 Sb., o státní statistické službě, ve znění pozdějších předpisů. b) Zákon č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů. c) Zákon č. 106/1999 Sb., o svobodném přístupu k informacím, ve znění pozdějších předpisů. d) Zákon č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti, ve znění pozdějších předpisů. e) Zákon č. 365/2000 Sb., o informačních systémech veřejné správy a o změně některých dalších zákonů, ve znění pozdějších předpisů. f) Zákon č. 440/2004 Sb., kterým se mění zákon č. 227/2000 Sb., o elektronickém podpisu a o změně některých dalších zákonů (zákon o elektronickém podpisu), ve znění pozdějších předpisů. V právním řádu EU zejména: a) Nařízení Rady (Euratom, EHS) č. 1588/90 ze dne 11. června 1990 o předávání údajů, na které se vztahuje statistická důvěrnost, Statistickému úřadu Evropských Společenství. b) Nařízení Rady (ES) č. 322/1997 ze dne 17. února 1997 o statistice Společenství. c) Směrnice Evropského parlamentu a Rady 95/46/ES ze dne 24. října 1995 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů. d) Nařízení Komise (ES) č. 831/2002 ze dne 17. května 2002, kterým se provádí Nařízení Rady (ES) č. 322/1997, pokud jde o přístup k důvěrným údajům pro vědecké účely. e) Směrnice Evropského parlamentu a Rady 2002/21/ES ze dne 7. března 2002 o společném předpisovém rámci pro sítě a služby elektronických komunikací (rámcová směrnice). f) Směrnice Evropského parlamentu a Rady 2002/58/ES ze dne 12. července 2002 o zpracování osobních údajů a ochraně soukromí v odvětvích elektronických komunikací (Směrnice o soukromí a elektronických komunikacích). [Zdroj: Bezpečnostní politika ČSÚ, říjen 2007] 2

5 2. Fyzická bezpečnost Byla sledována dále uvedená bezpečnostní kritéria, zdokumentován současný stav a navržen postup úpravy současného stavu: Technologické místnosti Místnost pro síťové prvky, rozvaděče a aplikační servery Zabezpečení technologických místností Je nutné zabránit vstupu neoprávněných osob a umožnit řízení vstupu do místnosti (samostatná zamykatelná místnost, uzamčený rack) Řízení přístupu do technologických místností Seznam oprávněných osob pro přístup do technologických místností Zápisy v Provozním deníku Provozní deník technologické místnosti Musí být veden provozní deník ke každé místnosti Provozní deník musí evidovat přístup oprávněných pracovníků Provozní deník musí evidovat prováděné činnosti (údržba informačního systému, síťových prvků, opravy) Vynášení zařízení z technologických místností Musí být prováděny zápisy v Provozním deníku Ochrana před výpadkem a chybami napájení v technologické místnosti Síťové prvky a servery musí být napájeny záložním zdrojem (minimálně 10 minut po výpadku napájení) Všechny napájecí zásuvky musí mít ochranu před přepětím napájecí sítě Ochrana před výpadkem a chybami napájení mimo technologické místnosti Výpočetní technika musí být napájena ze samostatného rozvodu s ochranou proti přepětí v síti Do samostatného rozvodu nesmí být zapojována jiná než výpočetní technika (vysavače, varné konvice, svítidla, ) Ochrana proti vysokým teplotám V technologických místnostech je nutné monitorovat teplotu a při dlouhodobém překročení 30st C doplnit klimatizační jednotku s výkonem udržující teplotu na 3

6 maximálně 26st C. Hasicí přístroje s čistým hasivem (typ CA 4 FE 36) Fyzická ochrana nosičů informací Nosičem informací dat jsou pevné disky, diskety, pásky i tiskové sestavy Nosiče dat musí být chráněny před neoprávněným použitím umístěním v technologické místnosti, bezpečnostních skříních atp. Při vyřazení nosiče je nutné zabezpečit jeho neobnovitelné smazání (wiping dat, fyzická skartace) Ochrana archivačních médií a zabezpečení manipulace s nimi Archivační média musí být umístěna v bezpečnostních skříních mimo technologické místnosti, nejlépe mimo stejnou budovu (bankovní schránka, jiné pracoviště) Manipulaci s médii může provádět pouze pověřená osoba, provede se zápis do Provozního deníku Zabezpečení přenosných zařízení Mobilní zařízení typu notebooku, mobilního telefonu, PDA nesmí být ponechány volně bez dozoru Pro ochranu informací je podle Klasifikace informací nutno použít šifrování dat 2.1. Bezpečnost pracoviště Sledované kritérium Technologická místnost Zabezpečení technologických místností Řízení přístupu do technologických místností Provozní deník technologické místnosti Vynášení zařízení z technologických místností Ochrana před výpadkem a chybami napájení v technologické místnosti Ochrana proti vysokým teplotám Fyzická ochrana nosičů informací Ochrana archivačních médií a zabezpečení manipulace s nimi Zabezpečení přenosných zařízení Hasicí přístroj Současný stav Ano, splňuje Ano, splňuje Seznam oprávněných osob ano ne Neprovádí se evidence do Provozního deníku Záložní zdroj ano Oddělený okruh pro PC ano Ano, klimatizace Ano, rack Ano. Nejsou mobilní zařízení Ano, je. 4

7 Sledované kritérium Provozní deník technologické místnosti Vynášení zařízení z technologických místností Návrh úpravy Zavést Provozní deník Provádět evidenci do Provozního deníku 3. Personální bezpečnost 3.1. Vznik pracovního poměru Pracovník bude svým přímým nadřízeným seznámen s bezpečnostními směrnicemi pro provoz informační techniky (síť LAN, WAN, informační systém DataMan, Evid, Intranet, Internet) Přímý nadřízený požádá vlastníka dat (odbor 23) o přidělení přístupových práv pracovníkovi pro informační systémy Přidělení konta pro přístup do sítě LAN a systému DataMan provede správce sítě a provede o tom záznam do Provozního deníku Návrh úprav: činnosti jsou prováděny správně, nutno provádět záznamy o úkonech do Provozního deníku, bezpečnostní školení je zajištěno smluvně Ukončení pracovního poměru Přístupová konta zaměstnance zablokuje správce sítě na základě pokynu nadřízeného pracovníka a provede o tom záznam do Provozního deníku Nadřízený pracovník provede o zablokování záznam do Výstupního listu zaměstnance Návrh úprav: činnosti jsou prováděny správně, nutno provádět záznamy o úkonech do Provozního deníku 3.2. Dlouhodobé přerušení pracovního poměru Při dlouhodobém přerušení pracovního poměru na základě pokynu nadřízeného pracovníka zablokuje správce sítě konta zaměstnance podle postupu Ukončení pracovního poměru a po návratu zaměstnance je správce sítě odblokuje. Nadřízený pracovník zaměstnance může správce sítě požádat o převod dat pod konto jiného zaměstnance, který bude vykonávat dlouhodobě nepřítomného zaměstnance zastupovat. Návrh úprav: činnosti jsou prováděny správně, nutno provádět záznamy o úkonech do Provozního deníku 5

8 3.3. Přístupový účet Každý pracovník má přidělen jednoznačný přístupový účet (jméno a heslo) Při 3 chybných pokusech o použití účtu je účet zablokován a odblokování provede na žádost správce sítě Návrh úprav: vyhovuje, bez požadavku 3.4. Přístupové heslo Heslo má minimálně 5 znaků a je rozdílné od jména, administrátorské heslo má minimálně 8 znaků Každých 6 měsíců je vyžadována změna hesla Návrh úprav: vyhovuje, bez požadavku 3.5. Zástup pracovníka Pro zastupujícího pracovníka správce sítě přidělí nový účet, který je po odchodu pracovníka zablokován Návrh úprav: vyhovuje, bez požadavku 3.6. Ustanovení o mlčenlivosti Zachovávání mlčenlivosti o datech trvá u zaměstnanců i po skončení pracovního poměru a u správce sítě je zajištěno smluvně i po ukončení smlouvy. Návrh úprav: vyhovuje, bez požadavku 4. Systémová bezpečnost 4.1. Neautorizovaný přístup Informační systém DataMan umožňuje spuštění pouze po zadání vstupního hesla. Na databázi se nelze napojit bez použití klienta DataMan s autorizací heslem. Tyto hesla jsou pro jednotlivé role z provozních důvodů shodné. Návrh úprav: povinná změna hesel u všech zaměstnanců 4.2. Auditní záznamy Informační systém DataMan audituje (zaznamenává) přihlášení a odhlášení uživatele, a informace o neúspěšných pokusech přístupu. Auditní záznamy nejsou uchovávány trvale, ale nahrazovány novými. Auditní záznamy nejsou pravidelně kontrolovány správcem dat. Návrh úprav: nevyhovuje, je nutné denně archivovat logy a provádět jejich 6

9 kontrolu alespoň 1x týdně 4.3. Časová synchronizace Servery i pracovní stanice musí být časově synchronizovány se službou přesného času NTP ze serveru ČSÚ. Návrh úprav: vyhovuje, bez požadavku 4.4. Přístupová práva Přístupová práva informačního systému DataMan jsou nastavena dle přidělených rolí v aplikaci lišících se k přístupu k datům. Přístupová práva veškerých uživatelů musí být 2x ročně revidována správcem dat Návrh úprav: systém přístupových práv vyhovuje, revize nutno dělat 2x ročně 4.5. Zálohování systému Zálohování kompletního informačního systému (instalace systému i data) se provádí 1x ročně. Kompletní data se zálohují v týdenním cyklu každý pátek (záloha se uchovává na pásky, které jsou skladované v uzamčené skříni). Zálohu dat je nutné dělat vždy při upgrade systému. Plán záloh zaznamenává časy záloh a výsledek. Návrh úprav: nevyhovuje, zálohu dat je třeba dělat automaticky alespoň 3x týdně 4.6. Ochrana před škodlivým programovým kódem Proti zanesení škodlivého programového kódu do sítě LAN (viry, červi, trojské koně, atd.) je nasazen na každý server a stanici antivirový program Symantec antivirus s automatickou aktualizací. Antivir chrání všechny cesty nákazy (ze sítě LAN, z Internetu, z přenosných médií). Instalaci programů může provádět pouze Administrátor. Je spuštěna pravidelná aktualizace bezpečnostních záplat. Návrh úprav: vyhovuje, bez požadavku 4.7. Směrování zpráv, informací Veškeré zpracovávané informace a zprávy jsou distribuovány informačním systémem DataMan pouze uvnitř sítě LAN a WAN v rámci ČSÚ. Návrh úprav: vyhovuje, bez potřeby změn 7

10 4.8. Osobní údaje, chráněné informace a utajované skutečnosti V rámci informačního systému DataMan je možné exportovat veškerá data ke kterým mají zaměstnanci (v závislosti na roli) přístup. Zaměstnanci podepsali vnitřní směrnice o mlčenlivosti a ochraně osobních údajů. Návrh úprav: vyhovuje, bez potřeby změn 4.9. Uzamčení počítače Při opuštění zapnuté pracovní stanice v síti LAN se stav počítače nemění. Návrh úprav: nevyhovuje. Při opuštění zapnuté pracovní stanice v síti LAN na dobu delší než 10min se musí stanice automaticky uzamknout. Počítač musí být nastaven tak, aby v přihlašovacím dialogu nebylo zobrazeno jméno naposledy použitého přístupového účtu Dokumentace systému, aplikace Informační systém DataMan má vypracovanou dokumentaci pro obsluhu i správu systému. Tato dokumentace je však zastaralá (z roku 2004). Při upgrade sytému není dokumentace upravována. Uživatelská část dokumentace není v systému k dispozici. Návrh úprav: nevyhovuje, je nutné kompletně dokumentaci přepracovat. Uživatelskou část je potřeba implementovat do systému. 5. Komunikační bezpečnost a bezpečnost IS 5.1. Ochrana sítě LAN LAN síť každého pracoviště má zdokumentovánu topologii a přístupové body (zásuvky) jsou aktivovány pouze ty, ke kterým jsou připojeny pracovní stanice. Evidence zásuvek je součástí dokumentace, kterou vede správce sítě. Návrh úprav: v pořádku, bez požadavku úprav 5.2. Ochrana sítě WAN, MAN Rozlehlá datová síť WAN slouží k vzájemnému propojení lokálních počítačových sítí LAN krajských správ ČSÚ. WAN síť ČSÚ je ve správě odboru 24 správy ICT. 8

11 Návrh úprav: žádné 5.3. Ochrana síťových prvků Sítě LAN krajské správy ČSÚ v Č. Budějovicích jsou vybaveny zařízeními typu switch a router v technologické místnosti v datových rozvaděčích. Přesný stav pracoviště je uveden v bodu 2 fyzická bezpečnost. Návrh úprav: žádné 5.4. Topologie sítě WAN Topologie sítě WAN MPSV je z hlediska správce i uživatele sítí LAN KS v Č.B. transparentní a správce sítě definuje pouze nároky na kapacitu a prioritu přenosů a druh dat. Výstavbu a správu provádí odbor 24 správy ICT. Návrh úprav: žádné 5.5. Dostupnost sítě a služeb IS ČSÚ sleduje dostupnost a propustnost sítě WAN a služeb Intranetu. Nedostupnost sítě WAN se hlásí správci WAN. Návrh úprav: žádné 5.6. Ochrana připojení k externí síti a k veřejné síti internet Síť LAN KS ČB a systém DataMan nepoužívá připojení k externí síti ani síti internet. Rovněž modemová spojení nejsou používána a v sítích LAN nejsou externí přípojné body. Návrh úprav: žádné 5.7. Připojení externí organizace k IS ČSÚ K sítím LAN ani k informačnímu systému PK.NET není správce sítě ani žádná jiná organizace připojena, nejsou zřízeny ani dočasné přístupové body. Návrh úprav: žádné 6. Aplikační bezpečnost 6.1. Popis aplikace V sítích LAN KS ČB ČSÚ je používána zakázková aplikace DataMan. Podrobnější informace viz. Příloha č.1. 9

12 6.2. Identifikace uživatele v aplikaci Aplikace DataMan eviduje informace pro vnitřní potřebu i osobní údaje. Při práci s osobními údaji se pracovník autorizuje uživatelským jménem a heslem. Návrh úprav: žádné 6.3. Přístupová práva uživatele na úrovni aplikace Uživatelé sítě LAN mají přístup jen k omezeným datovým zdrojům (adresářům, serverům) podle své úrovně oprávnění. Uživatelé systému DataMan mají přidělována přístupová práva přidělením do rolí. Jednotlivé role umožňují přístup pouze do dat, který uživatel spravuje. Funkce systému není omezena. Ze skupiny privilegovaných uživatelů je zaveden účet Administrátora. Návrh úprav: omezit funkce systému v závislosti na jednotlivých rolích Podle požadavku jsou stanoveny následující role uživatelů: administrátor - DMADM o účet správce o plná přístupová práva na prohlížení a úpravu všech dat a tisk všech dokumentů a sestav o možnost měnit číselníky o možnost spravovat seznam uživatelů a přidělovat přístupová práva (role) programátor - DMANDEVELOP o o obdobná práva jako administrátor nelze spravovat seznam uživatelů a přidělovat přístupová práva (role) vedoucí - DMANVED o plná přístupová práva na prohlížení a úpravu všech dat a tisk všech dokumentů a sestav zpracovatel - DMANUSER o přístupová práva na prohlížení a úpravu dat a tisk všech dokumentů a sestav o přístup pouze k datům, které uživatel spravuje Pozn.: Každý uživatel má navíc v aplikaci přidělen kód, který jej jednoznačně identifikuje. DMANUSER má oprávnění k datům na základě tohoto kódu. 10

13 7. Závěr Výsledkem práce je doporučení pro jednorázovou úpravu stavu zabezpečení pracoviště KS ČSÚ v Českých Budějovicích a návrh bezpečnostních pravidel. Jednorázově je nutné provést: 1. Zavedení Provozního deníku 2. Změna hesel u uživatelů v systému DataMan. 3. Zajistit uzamykání počítačů při delší době nečinnosti. 4. Kompletně přepracovat dokumentaci systému DataMan. 5. Implementovat uživatelskou dokumentaci do systému DataMan. 6. Zajistit omezení ve funkcích systému pro uživatele. Pravidelně je nutné provádět: 1. pravidelné a častější zálohování dat (3x týdně). 2. evidenci do Provozního deníku. 3. pravidelně ze systému DataMan archivovat logy a provádět jejich kontrolu. 11

14 Přílohy Příloha 1. Popis systému DataMan DataMan (32-bitový klient Oracle) - dále jen DMANcli32, nebo pouze DMANcli - je univerzálním nástrojem hromadného zpracování dat se zvláštním zaměřením na sběr a čištění dat od formálních a logických chyb. Data ukládá do databáze Oracle. Tabulky v přiděleném prostoru databáze si sám zakládá a udržuje jejich obsah. Je optimalizován pro minimální zatížení přenosových cest i databázových serverů. Slouží pro pořízení, verifikaci, opravy, exporty, importy, tisky a obecné transformace dat v databázi Oracle. Pracuje v interaktivním i dávkovém režimu. Využíván je především Českým statistickým úřadem pro sběr, verifikaci a různé další zpracování dat ze statistických šetření (od statistických výkazů i jiných obecných formulářů až po zevrubné kontroly a korekce všech dat ze Sčítání lidu, domů a bytů 2001). Převážná část jeho využití má charakter multiuživatelského on-line transakčního zpracování, nedílnou součástí jeho práce jsou však též dávkové běhy (exporty, importy, transformace dat, produkce tiskových výstupů, dávkové kontroly dat apod.). DMANcli32 má některé volitelné specifické vlastnosti, usnadňující sběr, zpracování a další využití dat pro statistické účely. Jde např. o možnost rozčlenění dat v jednom formuláři resp. výkazu mezi větší počet tabulek v databázi Oracle. Dále lze v DMANcli v každém typu statistického šetření volitelně použít speciální příznaky pro všechna datová pole. Příslušné příznaky jsou pak trvale spojeny s každým polem formuláře a lze je snadno jazykovými prostředky DMAN nastavovat i vyhodnocovat jejich hodnoty. Jednou ze základních vlastností technologie zpracování dat DataMan je jednotné uživatelské rozhraní a jednotný způsob obsluhy pro všechny aplikace. Tím je dána snadná zastupitelnost zpracovatelů dat i mezi různými aplikacemi. Vychází se z toho, že data se vždy editují (je jedno zda vznikají ručním pořízením přímo v DMAN, nebo např. optickým snímáním mimo DMAN). Dále se různě formálně a logicky verifikují, neboli libovolně složitě prověřují kontrolami. Dále se z nich vytvářejí odvozená data, různé výstupy, transformují se, exportují, importují atd. Technologie DMAN umožňuje přímo provádět různé akce, jež tak není potřeba programovat, ale stačí je pouze vyvolat. Tvůrci aplikací v DMAN nemusí (a ani jim není umožněno) vytvářet uživatelská rozhraní, ale zaměřují se pouze na tvorbu výkonných modulů specifických pro daný typ výkazu - programů v jazyce 12

15 DAP pro kontroly, tisky, nestandardní exporty či importy apod. Zvyšuje se tak produktivita programátorské práce a je zde lehce dosažitelná i zastupitelnost programátorů. [Zdroj: Onyx Software s.r.o.] 13

Technologické postupy práce s aktovkou IS MPP

Technologické postupy práce s aktovkou IS MPP Technologické postupy práce s aktovkou IS MPP Modul plánování a přezkoumávání, verze 1.20 vypracovala společnost ASD Software, s.r.o. dokument ze dne 27. 3. 2013, verze 1.01 Technologické postupy práce

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav

Více

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ

PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ PRAVIDLA UŽÍVÁNÍ POČÍTAČOVÉ SÍTĚ na Střední škole automobilní, mechanizace a podnikání, Krnov, příspěvková organizace Úvodní ustanovení Střední škola automobilní, mechanizace a podnikání, Krnov, příspěvková

Více

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření

Směrnice upravující eliminaci rizik při správě osobních údajů technicko-organizační opatření Směrnice určuje práva a povinnosti pracovníků správce osobních údajů ve vztahu k ochraně osobních údajů. Upravuje též konkrétní režim na pracovišti, způsoby zabezpečení (fyzického i elektronického). Směrnice

Více

Jazz pro Účetní (export) Příručka uživatele

Jazz pro Účetní (export) Příručka uživatele JAZZ pro Účetní - export (SQL/E1) Příručka uživatele 1 / 8 JAZZ pro Účetní export (SQL/E1) Příručka uživatele 2019 Václav Petřík JAZZWARE.CZ Příručka k programu Jazz pro Účetní - export (SQL/E1) pro Windows

Více

WORKWATCH ON-LINE EVIDENCE PRÁCE A ZAKÁZEK

WORKWATCH ON-LINE EVIDENCE PRÁCE A ZAKÁZEK WORKWATCH ON-LINE EVIDENCE PRÁCE A ZAKÁZEK Systém WorkWatch je určen pro malé a střední firmy, které se zabývají službami nebo zakázkovou výrobou. Zajistí dokonalý přehled o všech zakázkách a jejich rozpracovanosti.

Více

tel.: , fax :

tel.: , fax : AKADEMICKÉ GYMNÁZIUM škola hlavního města Prahy Štěpánská 22, 110 00, Praha 1 tel.: +420 221 421 931, fax :+420 221 421 957 e-mail: agstepanska@agstepanska.cz http://www.agstepanska.cz Směrnice pro zajištění

Více

Výukový materiál zpracovaný v rámci projektu. Základní škola Sokolov, Běžecká 2055 pracoviště Boženy Němcové 1784

Výukový materiál zpracovaný v rámci projektu. Základní škola Sokolov, Běžecká 2055 pracoviště Boženy Němcové 1784 Výukový materiál zpracovaný v rámci projektu Základní škola Sokolov, Běžecká 2055 pracoviště Boženy Němcové 1784 Název a číslo projektu: Moderní škola, CZ.1.07/1.4.00/21.3331 Šablona: III/2 Inovace a zkvalitnění

Více

Klíčové aspekty životního cyklu essl

Klíčové aspekty životního cyklu essl Klíčové aspekty životního cyklu essl Zbyšek Stodůlka Praha, 22. 3. 2016 Spisová služba v elektronické podobě - během tzv. přechodného období (1. 7. 2009-1. 7. 2012) povinnost určených původců uvést výkon

Více

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D.

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D. VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ Ing. Lukáš OTTE, Ph.D. Ostrava 2013 Tento studijní materiál vznikl za finanční podpory

Více

Technická a organizační opatření pro ochranu údajů

Technická a organizační opatření pro ochranu údajů Technická a organizační opatření pro ochranu údajů V této příloze najdete více podrobností o tom, jak zabezpečujeme data. verze 1810 Adresa Bisnode Česká republika, a. s. Siemensova 2717/4 155 00 Praha

Více

Tento dokument je určen oprávněným uživatelům programového vybavení Avensio Software za těchto podmínek:

Tento dokument je určen oprávněným uživatelům programového vybavení Avensio Software za těchto podmínek: Zálohování dat 1 Tento dokument je určen oprávněným uživatelům programového vybavení Avensio Software za těchto podmínek: 1. Celý text musí být ponechán v původním znění bez úprav a se zahrnutím všech

Více

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti

Více

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od )

OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: /2012-OF. Provozní řád informačního sytému SAP. (platnost od ) OPATŘENÍ ŘEDITELE ODBORU FINANČNÍHO č.j.: 55 304/2012-OF Správce opatření: Zpracovatel : Rozdělovník: Ing. Zdeněk Mareš Ing. Zdeněk Mareš odbor finanční Provozní řád informačního sytému SAP (platnost od

Více

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od:

Označení: Počet listů: 5 Verze: 1.0 SMĚRNICE ISMS. Název: Pravidla pro uživatele IT systémů. Vytvořil: Schválil: Účinnost od: SMĚRNICE ISMS Označení: Počet listů: 5 Verze: 1.0 Název: Pravidla pro uživatele IT systémů Vytvořil: Schválil: Účinnost od: Obsah: 1. Účel 2. Rozsah platnosti 3. Použité zkratky a pojmy 3.1. Zkratky 4.

Více

Komunikace se Základními registry v prostředí MČ Praha 7

Komunikace se Základními registry v prostředí MČ Praha 7 3.4.2013 Komunikace se Základními registry v prostředí MČ Praha 7 Komplexní řešení od firmy GORDIC Ing. Radomír Botek, MČ Praha 7 1. Pracovníci MČ Praha 7 pracující v IS GINIS : Pracují s daty ISZR pomocí

Více

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat Název projektu: Redesign Statistického informačního systému v návaznosti na zavádění egovernmentu v ČR Příjemce: Česká republika Český statistický úřad Registrační číslo projektu: CZ.1.06/1.1.00/07.06396

Více

EvMO postup při instalaci

EvMO postup při instalaci EvMO2017 - postup při instalaci 1 Program EvMO2017 je distribuován v přenosné verzi. Obsahuje datové a systémové soubory. Pro jeho komfortní zprovoznění byl vytvořen jednoduchý instalační program. Ten

Více

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících Inovativní podpora výuky a provozu Sdílení výukových materiálů Ochrana dat Moderní interaktivní výuka Příprava vyučujících 1 OBSAH STRATEGIE ICT... 3 1. ZÁKLADNÍ ÚDAJE O ŠKOLE... 3 ZÁKLADNÍ ÚDAJE O ŠKOLE...

Více

Směrnice pro zajištění ochrany osobních údajů při práci s ICT

Směrnice pro zajištění ochrany osobních údajů při práci s ICT Směrnice pro zajištění ochrany osobních údajů při práci s ICT 1. Pravidla práce s výpočetní technikou 1.1 Členění uživatelů sítě, zabezpečení uživatelských účtů Uživatelé počítačové sítě jsou členěni s

Více

TC-502L. Tenký klient

TC-502L. Tenký klient TC-502L Tenký klient Popis přístroje Tenký klient s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. Disponuje 1x rozhraním LAN 10/100,

Více

Bezpečností politiky a pravidla

Bezpečností politiky a pravidla Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující

Více

Poliklinika Prosek a.s.

Poliklinika Prosek a.s. Poliklinika Prosek a.s. Lovosická 440/40, 19000 PRAHA 9, tel. 266010111 Směrnice č. 45/2016 Zásady pro používání výpočetní techniky Platnost od: 15. 6. 2016 Vydal: ing. Jiří Dufek - ředitel Určeno pro:

Více

Prohlášení o souladu s GDPR 29/2018

Prohlášení o souladu s GDPR 29/2018 Rozhodnutí ředitele 29/2018 Prohlášení o souladu s GDPR Strana 1 (celkem 9) Verze: 01 Prohlášení o souladu s GDPR 29/2018 Společnost Adaptee s.r.o. tímto dokumentem prohlašuje, že je v souladu s pravidly

Více

TC-502L TC-60xL. Tenký klient

TC-502L TC-60xL. Tenký klient TC-502L TC-60xL Tenký klient Popis přístroje Tenký klient TC-502L s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. TC-604 navíc

Více

Bezpečnostní politika společnosti synlab czech s.r.o.

Bezpečnostní politika společnosti synlab czech s.r.o. www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum

Více

Pracovní postup náběhu do produktivního provozu

Pracovní postup náběhu do produktivního provozu Informační systém o státní službě (ISoSS) Verze dokumentu: 1.0 (z 29. 6. 2015) Strana: 1/14 Historie dokumentu Historie revizí Číslo Datum revize Popis revize Změny revize označeny 1.0 29. 6. 2015 Úvodní

Více

plussystem Příručka k instalaci systému

plussystem Příručka k instalaci systému plussystem Příručka k instalaci systému Tato příručka je určena zejména prodejcům systému a případně koncovým uživatelům. Poskytuje návod, jak provést potřebná nastavení komponent. ITFutuRe s.r.o. 26.2.2015

Více

ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ

ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ Schola Servis GDPR, s. r. o., IČ: 042 23 748, se sídlem Palackého 151/10, 796 01 Prostějov MLČENLIVOSTNÍ KLAUZULE ZÁSADY MLČENLIVOSTI PRO OBLAST OCHRANY OSOBNÍCH ÚDAJŮ poučení o mlčenlivosti zaměstnanců

Více

SMĚRNICE O BEZPEČNOSTI ICT

SMĚRNICE O BEZPEČNOSTI ICT ZÁKLADNÍ ŠKOLA BŘECLAV, SLOVÁCKÁ 40 příspěvková organizace SMĚRNICE O BEZPEČNOSTI ICT Číslo jednací: ZSSL- 51/2019 Vypracovala: Mgr. Iva Jobánková, ředitelka školy Platnost od: 1.3.2019 Směrnice o bezpečnosti

Více

Jazz pro Účetní (import) Příručka uživatele

Jazz pro Účetní (import) Příručka uživatele JAZZ pro Účetní - import (SQL/E1) Příručka uživatele 1 / 9 JAZZ pro Účetní import (SQL/E1) Příručka uživatele 2019 Václav Petřík JAZZWARE.CZ Příručka k programu Jazz pro Účetní - import (SQL/E1) pro Windows

Více

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT

DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské

Více

Příklad druhý, Politika používání mobilních PC (mpc)

Příklad druhý, Politika používání mobilních PC (mpc) Příklad druhý, Jak chránit důvěrná data na mpc opouštějícím síť E-mail, lokálně uchovávaná pracovní data uživatele,,,cached data (prohlížeče), data v síti dostupná z vnějšku sítě, lokálně uchovávaná jména

Více

Projekt informačního systému pro Eklektik PRO S EK. Řešitel: Karolína Kučerová

Projekt informačního systému pro Eklektik PRO S EK. Řešitel: Karolína Kučerová Projekt informačního systému pro Eklektik PRO S EK Řešitel: ÚVODNÍ ZPRÁVA ZADÁNÍ PROJEKTU Zefektivnění komunikace ve firmě Eklektik, a to především v oblasti informací o klientech a o tištěných materiálech

Více

STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU

STUPNICE PRO HODNOCENÍ DOPADU ZPRACOVÁNÍ / INCIDENTU Metodika posuzování dopadu zpracování na ochranu osobních údajů ve smyslu Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 na ochranu fyzických osob v souvislosti se zpracováním osobních údajů (tzv.

Více

Zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA

Více

Organizační opatření, řízení přístupu k informacím

Organizační opatření, řízení přístupu k informacím Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Bezpečnostní politika informací SMK

Bezpečnostní politika informací SMK STATUTÁRNÍ MĚSTO KARVINÁ Bezpečnostní politika informací SMK Bezpečnostní směrnice pro dodavatele (verze 4) Schváleno: 28. 05. 2018 Účinnost: 29. 05. 2018 Zpracovatel: Odbor organizační Článek 1 Úvodní

Více

Uživatelské účty k modulům APV OKnouze/Okslužby pro kraje

Uživatelské účty k modulům APV OKnouze/Okslužby pro kraje OKsystem a.s. Na Pankráci 125, 140 21 Praha 4, IČ 27373665 Projekt Dokument Odpovědná osoba Klasifikace: Ing. Radomír Martinka CHRÁNĚNÉ APV OKnouze/OKslužby Uživatelské účty k modulům APV OKnouze/Okslužby

Více

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti

Komunikace mezi uživateli: možnost posílání dat na velké vzdálenosti 1 očítačová síť Je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. 1.1 Důvody vytváření sítí Sdílení zdrojů: HW (hardwarové zdroje): V/V

Více

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému Způsobilost níže uvedených výdajů byla schválena garantem oblasti intervence 2.1 Řídícího orgánu IOP. V případě potřeby bude přehled výdajů doplňován. Před předložením zadávací dokumentace ke kontrole

Více

Manuál SQL Ekonom funkce pro zajištění souladu s ochranu osobních údajů podle GDPR

Manuál SQL Ekonom funkce pro zajištění souladu s ochranu osobních údajů podle GDPR 1 Vážení uživatelé ekonomických a informačních systémů od naší společnosti. Přinášíme Vám nový manuál k informačnímu systému SQL Ekonom, který se výhradně věnuje popisu ovládání těch funkcí v programu,

Více

Kurz OBECNÉ ZÁKLADY PRÁCE S PORTÁLEM CZECH POINT

Kurz OBECNÉ ZÁKLADY PRÁCE S PORTÁLEM CZECH POINT Kurz OBECNÉ ZÁKLADY PRÁCE S PORTÁLEM CZECH POINT Vzdělávání v egoncentru Havlíčkův Brod Registrační č. projektu : CZ.1.04/4.1.00/40.00022 PŘÍLOHA č. 2 Materiál k výuce kurzu Obecné základy práce s portálem

Více

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s. Mobilní aplikace ve světě ERP Michal Hanko Petr Kolda Asseco Solutions, a.s. a Simac Technik ČR, a.s. Skupina Asseco Solutions Asseco Solutions je průkopníkem a vizionářem na poli informačních systémů

Více

Mobilní skladová evidence v QI

Mobilní skladová evidence v QI Mobilní skladová evidence v QI Vzhledem k potřebám některých zákazníků pracovat se zbožím označeným čárovými kódy v rozlehlých prostorách skladů nebo na cestách, byla firmou Dingo, spol. s r.o. vytvořena

Více

Magic Power vzdálené sledování finančních dat. Popis a funkce systému. Strana: 1 / 6

Magic Power vzdálené sledování finančních dat. Popis a funkce systému. Strana: 1 / 6 Popis a funkce systému Strana: 1 / 6 OBSAH Úvod... 2 Popis systému... 2 Popis systému VTZ... 4 Popis systému server... 5 Popis systému klient... 6 ÚVOD Vícemístné technické zařízení (VTZ) Magic Power lze

Více

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV Manažerský informační systém na MPSV Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV Konference ISSS-2009 Hradec Králové Aldis 6. dubna 2009 MIS na MPSV časové údaje projektu Vytvoření MIS MPSV

Více

PHOTO-ON Profesionální on-line správa fotografií

PHOTO-ON Profesionální on-line správa fotografií PHOTO-ON Profesionální on-line správa fotografií Softwarový produkt PHOTO-ON je především určen k evidenci, zařazování a archivaci statického obrazového materiálu např. fotografie, obrazová dokumentace

Více

Allegro účetnictví. Schéma účetního modulu. Podstatné vlastnosti. Allegro Business Solution Účetnictví

Allegro účetnictví. Schéma účetního modulu. Podstatné vlastnosti. Allegro Business Solution Účetnictví Allegro účetnictví Obsahuje zákonem vyžadované agendy podvojného účetnictví a tvoří jádro celého systému. Standardní bloky zahrnují účetní knihu, faktury přijaté a vydané, banky, pokladny a přiznání DPH.

Více

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY ICT plán školy popisuje stávající stav, cíle, kterých chce škola v oblasti ICT vybavení dosáhnout

Více

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, 393 01 Pelhřimov ICT PLÁN ŠKOLY ICT plán školy popisuje stávající stav, cíle, kterých chce škola v oblasti ICT vybavení dosáhnout

Více

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při

Více

Přechod na síťovou verzi programu

Přechod na síťovou verzi programu Přechod na síťovou verzi programu Poslední aktualizace 25.10.2013 Přechod na síťovou verzi programu 1 Realizace počítačové sítě 3 2 Původní počítač bude provozován jako server 3 2.1 Průběh... nové síťové

Více

Docházka 3000 evidence pro zaměstnance z více firem

Docházka 3000 evidence pro zaměstnance z více firem Docházka 3000 evidence pro zaměstnance z více firem Docházkový systém Docházka 3000 v klasické instalaci počítá s evidencí docházky zaměstnanců z jedné jediné firmy. Pokud potřebujete evidovat docházku

Více

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018 ze dne 2.5.2018 dle ustanovení čl. 28 odst. 3 a odst. 4 Nařízení Evropského parlamentu a Rady 2016/679 o ochraně fyzických osob v souvislosti se zpracováním

Více

Úvod do počítačových sítí

Úvod do počítačových sítí Úvod do počítačových sítí =spojení dvou a více počítačů za účelem sdílení informací a nebo zdrojů 2 firmy,úřady, nemocnice, státní správa,... komunikace uvnitř firmy a s vnějškem sdílení zdrojů a tím snížení

Více

Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1

Název organizace: SOŠ dopravy a cestovního ruchu v Krnově, p. o. Datum účinnosti: Verze: 1 Směrnice o ochraně osobních údajů a jejich nakládání s nimi Směrnice o ochraně osobních údajů a jejich nakládání s nimi dle nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y Z á k l a d n í š k o l a V s e t í n, T r á v n í k y 1 2 1 7 Vsetín 2018 Úvod Povinnost připravit a aktualizovat ICT plán je dána metodickým pokynem ministra školství, mládeže a tělovýchovy č. j.: 27

Více

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o. 1. Úvod obecné definice 1.1 Předmět a účel Tato interní směrnice o ochraně osobních údajů představuje jedno z technickoorganizačních

Více

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy

Více

INTERNÍ TECHNICKÝ STANDARD ITS

INTERNÍ TECHNICKÝ STANDARD ITS Vypracoval/Ersteller Gestor/Fachgarant Schválil/Genehmigt Listů/Blätter Příloh/Anlagen Mgr. Rešl EO VF 5 Směrnice platí pro všechny závody ŠkodaAuto. Obsah: 1. Použité zkratky 2. Plánování a nákup IT 3.

Více

BEZPEČNOSTNÍ POLITIKA INFORMACÍ

BEZPEČNOSTNÍ POLITIKA INFORMACÍ BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace

Více

EvMO postup při instalaci a nastavení programu

EvMO postup při instalaci a nastavení programu EvMO2010 - postup při instalaci a nastavení programu 1 Program EvMO2010 je distribuován v přenosné verzi. Obsahuje datové a systémové soubory. Pro jeho komfortní zprovoznění byl vytvořen jednoduchý instalační

Více

www.gacc.cz www.gacc.sk Vlastnosti a funkce docházkového/přístupového programu JOB ABACUS PRO 4.xx

www.gacc.cz www.gacc.sk Vlastnosti a funkce docházkového/přístupového programu JOB ABACUS PRO 4.xx www.gacc.cz www.gacc.sk Vlastnosti a funkce docházkového/přístupového programu JOB ABACUS PRO 4.xx ZÁKLADNÍ VLASTNOSTI job abacus pro 4.XX Docházkový software JOB ABACUS PRO zpracovává v prostředí Windows

Více

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ uzavřená v souladu s čl. 28 Nařízení Evropského parlamentu a Rady (EU) č. 2016/679, o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

Co se realizovalo v přecházejícím roce:

Co se realizovalo v přecházejícím roce: MATEŘSKÁ ŠKOLA A ZÁKLADNÍ ŠKOLA PRO TĚLESNĚ POSTIŽENÉ, BRNO, KOCIÁNKA 6 ICT plán školy na období od 2. 9. 2013 do 27. 6. 2014 (dle metodického pokynu MŠMT č.j. 30 799/2005-551) Co se realizovalo v přecházejícím

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu. Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace

Více

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict Název materiálu: Počítačová síť Autor materiálu: Mgr. Irena Štaffová Zařazení materiálu: Šablona: Inovace a zkvalitnění výuky prostřednictvím ICT (III/2) Název a označení sady: Člověk, společnost a IT

Více

multiverze Pro Windows Vista/XP/9x/2000

multiverze Pro Windows Vista/XP/9x/2000 multiverze Pro Windows Vista/XP/9x/2000 Než spustíte aktualizaci na verzi 6.8.4. 1) Zálohujte data! zálohování dat provedete v oddíle Služby, Zálohování dat 2) Kam zálohovat data? přesměrujte zálohování

Více

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1

ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1 ZÁZNAM O ČINNOSTI ZPRACOVÁNÍ č. 1 Agenda: personální agenda založení, vedení a aktualizace osobních spisů zaměstnanců, zajištění podkladů pro stanovení nárokových a nárokových složek platu, zabezpečení

Více

OKsmart a správa karet v systému OKbase

OKsmart a správa karet v systému OKbase OKsmart a správa karet v systému OKbase Od personalizace a sledování životního cyklu karet až k bezkontaktní autentizaci a elektronickému podpisu Spojujeme software, technologie a služby Martin Primas

Více

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému Strana 5882 Sbírka zákonů č. 453 / 2011 Částka 155 453 VYHLÁŠKA ze dne 21. prosince 2011, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků Program Aktivity propojuje prvky softwarového a personálního auditu, které jsou zaměřeny na optimalizaci firemních nákladů. Slouží ke zjištění efektivity využívání softwarového a hardwarového vybavení

Více

Po registraci modulu E-SHOPY se v programu DUEL zpřístupní nabídky Seznam e-shopů a Objednávky přijaté - e-shop.

Po registraci modulu E-SHOPY se v programu DUEL zpřístupní nabídky Seznam e-shopů a Objednávky přijaté - e-shop. Modul E-SHOP Jedním z doplňků ke skladům v programu DUEL je modul E-SHOPY, který umožňuje synchronizaci mezi databází programu DUEL a fyzickým e-shopem. Synchronizace dat je optimalizována pro použití

Více

Pravidla pro kamerový systém SA, SV

Pravidla pro kamerový systém SA, SV Pravidla pro kamerový systém SA, SV Datum platnosti: Datum účinnosti: Změna: 1.7.2014 1.7.2014 1 Dne: 10.6.2014 Dne: 23.6.2014 1 / 6 I) Počáteční ustanovení 1) Tato pravidla jsou určena pro bytové domy

Více

Správa stanic a uživatelského desktopu

Správa stanic a uživatelského desktopu Správa stanic a uživatelského desktopu Petr Řehoř, S.ICZ a.s. 2014 1 Správa stanic v rámci DVZ Slouží pro Zajištění opakovatelné výsledné konfigurace nových a reinstalovaných stanic Převod uživatelských

Více

Záznamy o činnostech zpracování osobních údajů

Záznamy o činnostech zpracování osobních údajů Záznamy o činnostech zpracování osobních údajů vydané v souladu s Nařízením (EU) 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů (GDPR), níže uvedeným správcem osobních údajů

Více

Sísyfos Systém evidence činností

Sísyfos Systém evidence činností Sísyfos Systém evidence Sísyfos : Evidence pracovních Systém Sísyfos je firemní aplikace zaměřená na sledování pracovních úkonů jednotlivých zaměstnanců firmy. Umožňuje sledovat pracovní činnosti na různých

Více

pro komplexní řešení agendy neziskových organizací se zaměřením na sociální služby zdravotně postiženým NABÍDKOVÝ LIST

pro komplexní řešení agendy neziskových organizací se zaměřením na sociální služby zdravotně postiženým NABÍDKOVÝ LIST pro komplexní řešení agendy neziskových organizací se zaměřením na sociální služby zdravotně postiženým NABÍDKOVÝ LIST Nabídkový list informačního systému modularis Informační systém modularis je typickým

Více

Bezpečnost na internetu. přednáška

Bezpečnost na internetu. přednáška Bezpečnost na internetu přednáška Autorské právo a bezpečnost na internetu Bezpečnost informačního systému školy Ing. Ludmila Kunderová Ústav informatiky PEF MENDELU v Brně lidak@pef.mendelu.cz internetu

Více

Směrnice Bezpečnost ICT

Směrnice Bezpečnost ICT Směrnice Bezpečnost ICT Vypracoval: Martin Píša, Michal Nosek Vydáno dne: 25.5.2019 Schválil: ředitel školy Mgr. Bohumil Herčík Účinnost od: 25.5.2019 ČJ. 265/19 Nahrazuje OBSAH 1 Působnost dokumentu...

Více

PROVOZNÍ DENÍK NÁVOD

PROVOZNÍ DENÍK NÁVOD PROVOZNÍ DENÍK NÁVOD ÚVOD Provozní deník slouží jako pomůcka při plánování a organizování pracovních činností jako pracovní kalendář, do kterého je možno vkládat jednorázové a opakované úkoly, provozní

Více

Outsourcing v podmínkách Statutárního města Ostravy

Outsourcing v podmínkách Statutárního města Ostravy Outsourcing v podmínkách Statutárního města Ostravy Říjen 2009 Ing. Stanislav Richtar Ředitel společnosti 1 OBSAH PREZENTACE 1. Outsourcing - obecně 2. Výchozí stav projektu 3. Model poskytovaných služeb

Více

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS Ing. Petr Jelínek, STAPRO s.r.o. s využitím podkladů M. Novotného, P. Grodzického, J. Horáka a dalších Cíl řešení elektronické zdravotní

Více

na období od do (dle metodického pokynu MŠMT č.j / )

na období od do (dle metodického pokynu MŠMT č.j / ) ICT plán školy na období od 1. 9. 2016 do 30. 6. 2017 (dle metodického pokynu MŠMT č.j. 30 799/2005-551) Co se realizovalo v přecházejícím roce: Uspořádání a propojení kabeláží u počítačových stolů ve

Více

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán

Více

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.

Více

Skladový informační systém - upgrade VKO lakovna Kvasiny

Skladový informační systém - upgrade VKO lakovna Kvasiny Skladový informační systém - upgrade VKO lakovna Kvasiny Tomáš Martinec Stav k 9. 8. 2009 Obsah prezentace Popis stavu před realizací Stručný popis upgrade Uživatelské moduly Modul SKLAD Modul TECHNOLOG

Více

Digitální Kniha. dk.kubita.cz. Digitální měřičský deník

Digitální Kniha. dk.kubita.cz. Digitální měřičský deník Digitální Kniha dk.kubita.cz Digitální měřičský deník Digitální Kniha DIGITÁLNÍ MĚŘIČSKÝ DENÍK dk.kubita.cz Digitální kniha je systém určený ke sledování skutečné prostavěnosti v měrných jednotkách na

Více

3. Software Bakaláři Kompletní školení

3. Software Bakaláři Kompletní školení 1. Software Bakaláři Aplikace spisová služba a Kniha úrazů 1. Jak nainstalovat aplikace 2. Spisová služba Legislativní východiska (zákon o archivnictví a příslušné vyhlášky) Karta spisové služby popis

Více

1.05 Informační systémy a technologie

1.05 Informační systémy a technologie Vypracoval Gestor Schválil Listů Příloh D. Marek(EOS/2) EOS VS 5 Směrnice platí pro všechny závody ŠKODA AUTO. Obsah: 1. Použité pojmy a zkratky 2. Plánování IT 3. Pořízení IT 4. Dodání IT 5. Provoz a

Více

Cesta k optimalizaci provozních. technologických zařízen

Cesta k optimalizaci provozních. technologických zařízen Cesta k optimalizaci provozních nákladů při i správě technologických zařízen zení PŘEDMĚT T SPRÁVY Společnost PHAR SERVICE, a.s. mimo jiné působí v oblasti správy a technického servisu výrobních a podpůrných

Více

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y 1 2 1 7

Z á k l a d n í š k o l a V s e t í n, T r á v n í k y 1 2 1 7 Z á k l a d n í š k o l a V s e t í n, T r á v n í k y 1 2 1 7 Vsetín 2012 Úvod Tento plán byl sestaven dle Metodických pokynů Č.j. 30799/2005-551. Při jeho zpracování byla považována za stávající stav

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 8 SOUBOR POSTUPŮ PRO MANAGEMENT BEZPEČNOSTI INFORMACÍ - ŘÍZENÍ PŘÍSTUPU pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli

Více

Add-on modul Microsoft Dynamics NAV. Doprava - základ. manuál

Add-on modul Microsoft Dynamics NAV. Doprava - základ. manuál Add-on modul Microsoft Dynamics NAV Doprava - základ manuál 2010 AutoCont CZ a.s. dokument obsahuje informace důvěrného charakteru a informace v něm obsažené jsou vlastnictvím AutoCont CZ a.s. Žádná část

Více

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických

Více

Směrnice o ochraně osobních údajů

Směrnice o ochraně osobních údajů Směrnice o ochraně osobních údajů Vnitřní směrnice č. 01/25052018 společnosti: Štrob &, spol. s r.o. Senovážné náměstí 7, 370 01 České Budějovice Základní právní normou upravující ochranu osobních údajů

Více

Systém elektronické evidence návštěvnosti TDL500

Systém elektronické evidence návštěvnosti TDL500 Systém elektronické evidence návštěvnosti TDL500 ÚVOD Systém je určen k nepřetržité evidenci a vyhodnocení četnosti průchodů osob turniketem. Průchody jsou snímány infra závorou nebo podobným zařízením.

Více