INFORMAČNÍ KONCEPCE. Zákon č. 365/2000 Sb., o informačních systémech veřejné správy. Město Sokolov
|
|
- Božena Sedláková
- před 9 lety
- Počet zobrazení:
Transkript
1 INFORMAČNÍ KONCEPCE Zákon č. 365/2000 Sb., o informačních systémech veřejné správy Město Sokolov
2 2 /52 Obsah: 1. Identifikace dokumentu Základní údaje Verze Verze Verze Informační koncepce Manažerské shrnutí Identifikace dokumentu Informační koncepce: Informační systémy: Záměry rozvoje informačních systémů: Řízení kvality informačních systémů: Řízení bezpečnosti informačních systémů: Správa informačních systémů: Financování informačních systémů: Naplňování informační koncepce: Odpovědnosti osob: Přílohy Informační systémy Záměry rozvoje informačních systémů Plán rozvoje informačních systémů Portfolio IT projektů IT projekty Rámcová specifikace IT projektů Konsolidace IT a nové služby TC ORP Sokolov Elektronizace a automatizace vnitřních procesů úřadu Rámcová specifikace IT projektu Rozvoj IS pro Městskou policii Rozšíření současného objednávkového systému na MěÚ Finanční závazky vůči městu Nasazení a rozšíření aplikace pro mobilní zařízení... 18
3 3 / Modernizace MAN, LAN Řízení kvality informačních systémů Systém řízení kvality informačních systémů Lidské zdroje systému řízení kvality informačních systémů Základní dlouhodobé cíle kvality informačních systémů Charakteristiky kvality informačních systémů Kvalita zpracovávaných dat a informací Kvalita poskytovaných služeb Kvalita používaných technologických a programových prostředků Plán řízení kvality informačních systémů Nástroje řízení kvality dat informačních systémů Stanovení dlouhodobých cílů kvality dat Stanovení požadavků na kvalitu dat Stanovení nezbytných činností v oblasti řízení kvality dat Řízení bezpečnosti informačních systémů Zákon o kybernetické bezpečnosti Systém řízení bezpečnosti informací Bezpečnostní politika Bezpečnost zpracovávaných dat a informací Plán řízení bezpečnosti informačních systémů Správa informačních systémů Životní cyklus informačního systému Základní role správy informačního systému Systémový správce Bezpečnostní správce Klíčový uživatel Příprava informačního systému Sběr podnětů k novému IS Zpracování záměru pořízení IS dodavatelským způsobem Zpracování záměru vytvoření (vývoje) IS vlastními zdroji Pořízení/Vývoj (vytvoření) informačního systému Pořízení IS dodavatelským způsobem Vývoj (vytvoření) IS vlastními zdroji... 39
4 4 / Instalace a testování IS Příprava nasazení IS do rutinního provozu Provoz a údržba informačního systému Nasazení IS do rutinního provozu Zajištění provozu a údržby IS Řízení změn IS Ukončení provozu a činnosti informačního systému Ukončení provozu IS Ukončení činnosti IS Financování informačních systémů Plán financování informačních systémů Rozpočet informačního systému Rozpočet IT Zdroje financování informačních systémů Rozpočet města Dotace Naplňování informační koncepce Provádění změn informační koncepce Zajištění včasné změny informační koncepce Zápis změny informační koncepce nová verze Schvalování změny informační koncepce Příprava nové informační koncepce Vyhodnocování dodržování informační koncepce Vyhodnocované oblasti Odpovědnosti osob Odpovědnosti za realizaci informační koncepce Odpovědnosti za splnění zákonných povinností Přílohy a seznamy Přílohy Seznam tabulek Seznam obrázků... 52
5 5 /52 1. Identifikace dokumentu 1.1. Základní údaje Tabulka 1: Základní identifikační údaje dokumentu Název dokumentu Informační koncepce Města Sokolov Název a sídlo organizace Město Sokolov Rokycanova Sokolov Identifikační číslo: Typ orgánu veřejné správy Zpracovatel Schvalovatel Obec s rozšířenou působností Ing. Jiří Krotil Vedoucí odboru informatiky Jiri.Krotil@mu-sokolov.cz Mgr. Miroslava Kurcová Tajemnice městského úřadu Miroslava.Kurcova@mu-sokolov.cz Datum zpracování Datum schválení Datum platnosti Datum ukončení platnosti Počáteční verze 1.0 Aktuální verze 2.0 Elektronická verze Informacni_koncepce_Sokolov.pdf Počet stran 52 Počet příloh 4 Důvěrnost Veřejné informace 1.2. Verze Verze dokumentu jsou chronologicky řazené od nejnovější k nejstarší. Tabulka změn obsahuje popis a odůvodnění změn v předchozí verzi dokumentu a identifikaci příslušných částí, které byly změněny.
6 6 / Verze 2.0 Tabulka 2: Základní identifikační údaje verze 2.0 dokumentu Název dokumentu Informační koncepce Města Sokolov Verze 2.0 Zpracovatel Schvalovatel Ing. Jiří Krotil Vedoucí odboru informatiky Mgr. Miroslava Kurcová Tajemnice městského úřadu Datum zpracování Datum schválení Datum platnosti Elektronická verze Informacni_koncepce_Sokolov.pdf Počet stran 52 Počet příloh 4 Tabulka 3: Změny provedené mezi verzemi 2.0 a 1.0 dokumentu Identifikace změněné části Popis a odůvodnění změny - Doplnění kapitoly 2. Informační koncepce obsahující manažerské shrnutí dokumentu. Kapitola 2. Informační systémy veřejné správy (ISVS) Ostatní kapitoly Služby a charakteristiky informačních systémů popsány v příloze č. 2 - dokumentu Katalog informačních systémů. Aktualizace obsahu kapitol. - Doplnění kapitoly 11. Přílohy obsahující výčet příloh dokumentu Verze 1.0 Tabulka 4: Základní identifikační údaje verze 1.0 dokumentu Název dokumentu Informační koncepce Města Sokolov Verze 1.0 Zpracovatel Ing. Jiří Krotil Vedoucí odboru informatiky
7 7 /52 Schvalovatel Mgr. Miroslava Kurcová Tajemník MěÚ Datum zpracování Datum schválení Datum platnosti Elektronická verze Sokolov_IK.pdf Počet stran 62 Počet příloh 0 Tabulka 5: Změny provedené mezi verzemi 1.0 a "0.0" dokumentu Identifikace změněné části Popis a odůvodnění změny Celý dokument První verze dokumentu
8 8 /52 2. Informační koncepce 2.1. Manažerské shrnutí Identifikace dokumentu - Verze dokumentu jsou chronologicky řazené od nejnovější k nejstarší. - Verze dokumentu obsahuje popis a odůvodnění změn oproti předchozí verzi a identifikaci příslušných částí, které byly změněny Informační koncepce: - Město Sokolov je dle zákona č. 365/2000 Sb., o ISVS, v rámci dlouhodobého řízení ISVS, povinno vytvářet a vydávat informační koncepci, uplatňovat ji v praxi a vyhodnocovat její dodržování. V informační koncepci mj. stanoví své dlouhodobé cíle v oblasti řízení kvality a bezpečnosti spravovaných informačních systémů a vymezí obecné principy jejich pořizování a provozování. - Vedení města si uvědomuje důležitost koncepčního řízení informačních systémů a prostřednictvím Řídícího výboru IT svou činností vytváří podmínky pro naplňování této informační koncepce v souladu se zákonem č. 365/2000 Sb., o informačních systémech veřejné správy. - Komponentami informačních systémů jsou informační a komunikační technologie, data a lidé. Pokud tedy hovoříme o řízení informačních systémů, tak hovoříme o řízení všech tří komponent, resp. celého IT města. - Řízení informačních systémů prostřednictvím informační koncepce využívá: o principy procesního a projektového řízení, o praktiky řízení služeb IT - z rámce ITIL, příp. metodologie CobiT, o prvky systému správy IT služeb (norma ISO/IEC 20000), o prvky systému správy bezpečnosti informací (norma ISO/IEC 27001, 27002), o prvky systému řízení kvality (norma ISO/IEC 9001) Informační systémy: - Informační systémy města a jejich služby a charakteristiky jsou popsány v dokumentu Katalog informačních systémů (příloha č. 2). V informační koncepci je uveden pouze seznam (portfolio) informačních systémů. - Příloha č. 2 se aktualizuje průběžně, minimálně 1x ročně Záměry rozvoje informačních systémů: - Záměry rozvoje informačních systémů jsou popsány v dokumentu Plán rozvoje informačních systémů (příloha č. 3). V informační koncepci je uveden pouze seznam (portfolio) IT projektů a jejich rámcová specifikace. - Příloha č. 3 se aktualizuje průběžně, minimálně 1x ročně.
9 9 / Řízení kvality informačních systémů: - Systém řízení kvality informačních systémů města funguje dle cyklu plánuj dělej kontroluj jednej a vytváří řízenou kvalitu informačních systémů, která splňuje požadavky a očekávání všech zainteresovaných stran. - Plán řízení kvality informačních systémů se připravuje 1 x za 5 let v souvislosti s přípravou nové informační koncepce města, aktualizován je minimálně 1 x za 2 roky Řízení bezpečnosti informačních systémů: - Systém řízení bezpečnosti informačních systémů (informací) města funguje dle cyklu plánuj dělej kontroluj jednej a vytváří řízenou bezpečnost informačních systémů (informací), která splňuje požadavky a očekávání všech zainteresovaných stran. - Plán řízení bezpečnosti informačních systémů (informací) se připravuje 1 x za 5 let v souvislosti s přípravou nové informační koncepce města, aktualizován je minimálně 1 x za 2 roky Správa informačních systémů: - Správa informačních systémů probíhá průběžně dle stanovených zásad a postupů pro všechny fáze životního cyklu informačního systému (příprava, pořízení/vývoj (vytvoření), provoz a údržba, ukončení provozu a činnosti) Financování informačních systémů: - Financování informačních systémů je popsáno v dokumentu Plán financování informačních systémů (příloha č. 4). - Příloha č. 4 se aktualizuje průběžně, minimálně 1x ročně Naplňování informační koncepce: - Za jeden z nejdůležitějších mechanismů dlouhodobého řízení lze považovat vyhodnocování, zda se dodržují a naplňují požadavky, které jsou stanoveny v informační koncepci. Na základě tohoto vyhodnocení se formulují závěry a v případě zjištěných nedostatků jsou přijímána přiměřená opatření k jejich odstranění. - Vyhodnocování dodržování informační koncepce probíhá min. 1 x za 2 roky a je popsáno v dokumentu Zápis o vyhodnocení informační koncepce (příloha č. 1). - Příloha č. 1 se aktualizuje minimálně 1x za 2 roky. - Revize informační koncepce probíhá minimálně 1x za 2 roky. - Vypracování nové informační koncepce probíhá minimálně 1x za 5 roků Odpovědnosti osob: Vrcholnou odpovědnost za naplnění informační koncepce má Odbor informatiky Přílohy - Příloha č. 1 Zápis o vyhodnocení informační koncepce. - Příloha č. 2 Katalog informačních systémů. - Příloha č. 3 Plán rozvoje informačních systémů.
10 - Příloha č. 4 Plán financování informačních systémů. 10 /52
11 11 /52 3. Informační systémy - Informační systémy města a jejich služby a charakteristiky jsou popsány v dokumentu Katalog informačních systémů (příloha č. 2). - Příloha č. 2 se aktualizuje průběžně, minimálně 1x ročně. - Seznam (portfolio) informačních systémů je obsahem následující tabulky
12 12 /52 Tabulka 6: Portfolio informačních systémů města Sokolov ID Název Zkratka Typ Specifikace Dodavatel IS 1 IS Proxio Proxio ISVS IS pro výkon agend veřejné správy Marbes Consulting s.r.o. IS 2 IS EVI 8 EVI ISVS IS pokrývající evidenci odpadů Inisoft s.r.o. IS 3 IS ESPI 8 ESPI ISVS IS pro evidenci správních řízení OŽP Inisoft s.r.o. IS 4 IS Spisová služba ELISA ELISA ISVS IS pro sledování oběhu dokumentů CNS a.s. IS 5 CityWare CityWare ISVS IS pro strateg. a operat. řízení města Geovap, spol. s r.o. IS 6 Správní agendy SA ISVS IS pro výkon agend veřejné správy Vita Software s.r.o. IS 7 Evidence myslivosti EM ISVS IS pro mysliveckou problematiku Ing. Karel Janeček - YAMACO Software IS 8 Evidence rybářských a mysliveckých průkazů ERM ISVS IS pro vedení rybář. a mysliv. lístků Ing. Karel Janeček - YAMACO Software IS 9 Evidence dopravních agend EDA ISVS IS pro agendy odborů dopravy Ing. Karel Janeček - YAMACO Software IS 10 Matrika Matrika ISVS Evidence narození, manželství, úmrtí MIRODATA Pohořal IS 11 Avensio Avensio PIS IS pro účetnictví i personální agendu Alfa Software s.r.o. IS 12 Archiv Archiv PIS IS pro archivaci dokumentů MIRODATA Pohořal IS 13 Kancelářské potřeby KP PIS IS pro skladové hospodářství Ing. Karel Janeček - YAMACO Software IS 14 ASPI ASPI PIS IS pro právní informace Wolters Kluwer, a.s. IS 15 PowerKey PowerKey PIS IS pro řízení identifikačních systémů TETRONIK výrobní družstvo Terezín
13 13 /52 ID Název Zkratka Typ Specifikace Dodavatel IS 16 Tetronik zvací Zvací PIS - TETRONIK výrobní družstvo Terezín IS 17 Prodej Bytů Prodej Bytů ISVS IS pro evidenci prodeje bytů CTM s.r.o. IS 18 Základní technické popisy ZPS ISVS IS pro evid. technické způsob. vozidel Autimo CZ s.r.o. IS 19 Lesní hospodářská kniha LHK ISVS IS pro hospodaření s lesním majetkem FORESTA SG, a.s. IS 20 AVG AVG PoIS IS pro ochranu PC proti virům Systém NET Karlovy Vary s.r.o.
14 14 /52 4. Záměry rozvoje informačních systémů Záměry rozvoje informačních systémů jsou podrobně popsány v dokumentu Plán rozvoje informačních systémů (příloha č. 3). V informační koncepci je uveden pouze seznam (portfolio) IT projektů a jejich rámcová specifikace Plán rozvoje informačních systémů - Plán rozvoje informačních systémů je plán pořizování, vytváření, provozování, změn a ukončení činnosti informačních systémů města. Součástí plánu je tedy přehled informačních systémů, které mají vzniknout, které mají být upraveny, které nahrazeny a které ukončeny bez náhrady. - Komponentami informačních systémů jsou informační a komunikační technologie, data a lidé. Pokud tedy hovoříme o rozvoji informačních systémů, tak hovoříme o rozvoji všech tří komponent, resp. celého IT města. - Plán rozvoje informačních systémů je upřesněním projektů, záměrů a cílů (dále jen souhrnně projektů) uvedených v informační koncepci. Ve svém jádru se v podstatě jedná o každoroční akční operativní plán, ve kterém jsou projekty podrobně specifikovány, vč. časového harmonogramu provádění příslušných aktivit Portfolio IT projektů - IT projekt je projekt vyvolaný za účelem pořízení nebo adaptace (změny) IT, směřující k dosažení předem určených cílů. Komplexnost IT projektů je dána skutečností, že projekty směřují k realizaci svých cílů ve vyvíjejícím se světě uživatelských cílů, požadavků, průběžně zlepšovaných věcných (business) procesů, rychle se vyvíjejících technologií a integrujících se systémů. - Portfolio IT projektů chápeme jako kolekci projektů, které sdílí stejné strategické cíle a využívají stejné zdroje, o které navzájem soutěží. - Portfolio IT projektů obsahuje aplikační IT projekty (týkající se aplikací) a ostatní IT projekty, které mohou být technologického, datového, organizačního, či jiného charakteru IT projekty Uvedené projekty vycházejí z rozpočtu města pro rok Veškeré projekty jsou jinak definované v dokumentu Informační strategie města Sokolov, který je vypracován na období Dokument je k dispozici na odboru informatiky. Plánované a předpokládané rozvojové aplikační IT projekty s předpokládaným termínem realizace v letech : - Konsolidace IT a nové služby TC ORP Sokolov - Elektronizace a automatizace vnitřních procesů úřadu - Rozvoj IS pro Městskou policii - Rozšíření současného objednávkového systému na MěÚ - Finanční závazky vůči městu - Nasazení a rozšíření aplikace pro mobilní zařízení - Modernizace MAN, LAN
15 15 / Rámcová specifikace IT projektů Konsolidace IT a nové služby TC ORP Sokolov Tabulka 7: Rámcová specifikace IT projektu Konsolidace IT a nové služby TC ORP Sokolov ID 1 Název Navrhovatel Popis Termín Konsolidace IT a nové služby TC ORP Sokolov Město Sokolov Jedná se o výzvu 22 IOP z kontinuální výzvy pro konsolidace IT a nové služby TC obcí. Projekt má vazbu na zákon o bezpečnosti. Projekt si klade za cíle rozšíření technologického centra a infastruktury o systém zálohování, terminálové služby a zabezpečení LAN a WAN infrastruktury. Dále zvýšení bezpečnosti provozované infrastruktury prostřednictvím systému pro centrální logování, rozšíření VPN a funkcí Checkpoint a certifikační autoritu PKI. Dále elektronizaci agend veřejné správy v oblastech jednání rady a zastupitelstva, vyvolávacího zařízení a integrace elektronické úřední desky s portálem občana a zvýšení transparentnosti veřejné správy prostřednictvím publikace podrobného rozklikávacího rozpočtu v prostředí webové prezentace města. Předpokládaný termín zahájení , ukončení realizace projektu termín bude z nedostatku financí ze strany ministerstva posunut nejspíše na rok 2015 Finance Předpokládané celkové způsobilé výdaje projektu: Kč ,00 Priorita vysoká Elektronizace a automatizace vnitřních procesů úřadu Tabulka 8: Rámcová specifikace IT projektu Elektronizace a automatizace vnitřních procesů úřadu ID 2 Název Elektronizace a automatizace vnitřních procesů úřadu
16 16 /52 Navrhovatel Popis Město Sokolov Elektronizace a automatizace vnitřních procesů úřadu (rozvoj platformy Sharepoint & Nintex dokumenty mimo spisovou službu) cestovní příkazy, žádost o volno, žádost o zvýšení kvalifikace Termín 2015 Finance Kč ,00 Priorita Rámcová specifikace IT projektu Rozvoj IS pro Městskou policii Tabulka 9: Rámcová specifikace IT projektu Rozvoj IS pro Městskou policii ID 3 Název Navrhovatel Popis Rozvoj IS pro Městskou policii Městská policie Operační mapa událostí, lokalizace událostí, Vazba operační evidence událostí s MKDS, Evidence pokutových bloků, Mapa kriminality, Predikce událostí, Sdílení operačních informací s okolními městy, Sdílení operačních informací se složkami IZS, Vazba Operační evidence událostí s PCO, Podpora kontrolních činností strážníků, Silniční hospodářství, Podpora evidence přestupků, Rozvoj mobilní aplikace - události Termín Finance Kč ,00 Priorita
17 17 / Rozšíření současného objednávkového systému na MěÚ Tabulka 10: Rozšíření současného objednávkového systému MěÚ ID 4 Název Navrhovatel Popis Rozšíření současného objednávkového systému na MěÚ Město Sokolov Rozšíření současného objednávkového systému na MěÚ (tzv. rezervace času úředníka) o on-line komunikaci, Virtuální úředník - analýza, integrace, HelpDesk, ve vazbě na pořizovanou ústřednu ReDat Termín 2015 Finance Kč ,00 Priorita Finanční závazky vůči městu Tabulka 11: Finanční závazky vůči městu ID 5 Název Navrhovatel Popis Finanční závazky vůči městu Město Sokolov Finanční závazky vůči městu - co má občan společného s městem Termín 2015 Finance Kč ,00 Priorita
18 18 / Nasazení a rozšíření aplikace pro mobilní zařízení Tabulka 12: Nasazení a rozšíření aplikace pro mobilní zařízení ID 6 Název Navrhovatel Popis Nasazení a rozšíření aplikace pro mobilní zařízení Město Sokolov Nasazení a rozšíření aplikace pro mobilní zařízení (mapa města, místa na parkování, veřejné WC, kontakty na muzea, restaurace, veřejné instituce včetně na integraci vlastních řešení typu Maruschka Foto) Termín 2015 Finance Kč ,00 Priorita Modernizace MAN, LAN Tabulka 13: Modernizace MAN, LAN ID 7 Název Navrhovatel Popis Modernizace MAN, LAN Město Sokolov provedení upgrade prvků LAN a MAN - obnova zastaralých technologií, využití nových technologií s důrazem na bezpečnost (upgrade aktivních prvků metropolitní sítě) Termín 2015 Finance Kč ,00 Priorita
19 19 /52 5. Řízení kvality informačních systémů 5.1. Systém řízení kvality informačních systémů - Systémem řízení kvality informačních systémů se rozumí část systému řízení založená na přístupu k aktivům informačních systémů, která stanoví způsob ustavení, zavádění, provoz, monitorování, přezkoumání, udržování a zlepšování kvality zpracovávaných dat a informací, poskytovaných služeb a používaných technologických a programových prostředků. - Systém řízení kvality informačních systémů přijímá požadavky a očekávání zainteresovaných stran na kvalitu informačních systémů a pomocí nezbytných činností a procesů vytváří řízenou kvalitu, která splňuje tyto požadavky a očekávání. - Základní cyklus systému řízení kvality informačních systémů: o Plánuj plánování v oblasti řízení kvality informačních systémů. o Dělej realizace požadavků na kvalitu informačních systémů. o Kontroluj - ověřování splnění požadavků na kvalitu informačních systémů. o Jednej vyhodnocení požadavků na kvalitu informačních systémů. Obrázek 1: Základní cyklus systému řízení kvality IS (PDCA cyklus) - Kvalitou informačních systémů se rozumí především: o Kvalita dat (a informací), která jsou v těchto systémech zpracovávána. o Kvalita služeb, které jsou prostřednictvím těchto systémů poskytovány. o Kvalita používaných technologických a programových prostředků (HW/SW), jejichž prostřednictvím jsou prováděny informační činnosti v oblasti řízení kvality Lidské zdroje systému řízení kvality informačních systémů - Základní lidské zdroje a jejich role v rámci systému řízení kvality informačních systémů: - Vedoucí odborů (a jiných organizačních jednotek) odpovědnost za data a jejich kvalitu.
20 3 20 /52 - Interní auditor osoba nezávislá na ostatních organizačních jednotkách provádějící vyhodnocování naplňování a dodržování informační koncepce. - Externí dodavatelé informačních systémů Základní dlouhodobé cíle kvality informačních systémů - Zajištění kvality zpracovávaných dat a informací. - Zajištění kvality poskytovaných služeb. - Zajištění kvality používaných technologických a programových prostředků Charakteristiky kvality informačních systémů Kvalita zpracovávaných dat a informací - Základní charakteristiky kvality zpracovávaných dat a informací: o Přesnost dat - reprezentace skutečné hodnoty v IS by měla být v kontextu jejího použití dostatečně přesná. o Úplnost dat - v IS by měly být vedeny hodnoty pokud možno pro všechny atributy entity, a také všechny ostatní relevantní entity. o Konzistence dat - různé údaje ke stejné entitě v IS by neměly být ve zřejmém logickém rozporu. o Aktuálnost dat - IS by měl využívat a poskytovat aktuální data. o Důvěryhodnost dat - data, poskytovaná IS by měla být pravdivá a důvěryhodná. o Přístupnost dat - data vedená v IS by měla být vedena v takové formě, aby byla přístupná, a to zejména pro osoby, které vyžadují podpůrné technologie. o Dostupnost dat - data vedená v IS by měla být vždy dostupná všem uživatelům s oprávněním k přístupu. o Utajitelnost dat - data vedená v IS by měla být přístupná pouze oprávněným uživatelům. o Srozumitelnost dat - data vedená v IS by měla být snadno interpretovatelná uživatelem a vyjádřena ve vhodném jazyce a jednotkách. o Efektivita dat - při zpracování dat v IS by měl být zajištěn odpovídající výkon systému a mělo by být využito odpovídající množství systémových zdrojů. o Přenositelnost dat - data vedená v IS by měla umožňovat převod na odlišnou platformu při zachování své kvality. o Sledovatelnost dat - při přístupu k datům, vkládání nebo změně dat v IS by mělo probíhat sledování kdo a kdy k datům přistupoval a kdo a kdy vložení nebo změny provedl. o Soulad dat v IS s právními předpisy - data v IS musí být uložena v souladu s platnými obecně závaznými právními předpisy. Data v IS by měla být uložena podle veřejně dostupných standardů a datových formátů Kvalita poskytovaných služeb - Základní charakteristiky kvality poskytovaných služeb:
21 3 21 /52 o Dostupnost služeb - služby IS by měly být dostupné za předem určených podmínek (místo, formát, čas). o Přehlednost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být přehledné. o Srozumitelnost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být srozumitelné. o Přístupnost služeb - služby IS, zejména ty, které využívají grafického uživatelského rozhraní, by měly být přístupné i uživatelům, kteří pro přístup vyžadují speciální technologie. o Interoperabilita služeb - služby IS by měly být způsobilé ke komunikaci s jinými informačními systémy. o Dohledatelnost služeb - služby IS by měly být dohledatelné za pomoci běžných nástrojů Kvalita používaných technologických a programových prostředků - Základní charakteristiky kvality používaných technologických a programových prostředků: o Funkčnost software - IS by měl poskytovat funkce, které uspokojují stanovené a předpokládané potřeby. o Interoperabilita software - IS by měl být schopen interakce s dalšími IS. o Použitelnost software - IS by měl být pro své uživatele srozumitelný, zvládnutelný a atraktivní. o Efektivita software - IS by měl poskytovat odpovídající výkon při odpovídajícím využití systémových zdrojů. o Bezporuchovost software - IS by měl poskytovat bezporuchový provoz. o Udržovatelnost software - IS by měl být způsobilý k úpravám a implementaci nových funkcí dle nových legislativních a dalších požadavků. o Přenositelnost software - IS by měl být způsobilý k převodu na odlišnou platformu při zachování své kvality. o Dostupnost software - IS by měl být dostupný pro všechny oprávněné uživatele. o Certifikace hardware - technologické prostředky IS by měly mít platnou certifikaci pro zamýšlené programové prostředky. o Odolnost hardware vůči poruchám - technologické prostředky IS by měly být odolné vůči poruchám. o Úroveň služeb síťové infrastruktury - síťová infrastruktura města nezbytná pro provoz IS by měla být na odpovídající úrovni. o Úroveň internetové konektivity - konektivita do internetu nezbytná pro provoz IS by měla být na odpovídající úrovni Plán řízení kvality informačních systémů - Plán řízení kvality informačních systémů pokrývá všechny základní oblasti kvality informačních systémů, především však oblast kvality zpracovávaných dat jako nejcennějšího informačního aktiva. Data jsou kvalitní tehdy, pokud o nich uživatelé (zjednodušeně) řeknou, že jsou přesná a použitelná ke svému určení. Zodpovědní za data a jejich kvalitu tedy nejsou lidé z odboru informatiky, ale přímo
22 3 22 /52 uživatelé systémů (prostřednictvím klíčového uživatele), kteří mají k datům nejblíže, rozumí jim a ví, jestli jsou správná a úplná. - Kvalita zpracovávaných dat není statická, ale dynamická - v čase se mění. Řízení datové kvality je nekonečný proces s dílčími kroky a přínosy (viz. PDCA cyklus). - Formulace plánu řízení kvality dat má několik kroků: o stanovení relevantních nástrojů řízení kvality dat, o stanovení relevantních charakteristik kvality dat viz. kap , o stanovení dlouhodobých cílů kvality dat, o stanovení požadavků na kvalitu dat, o stanovení nezbytných činností v oblasti řízení kvality dat a stanovení odpovědností osob za tyto činnosti, o stanovení časového harmonogramu plnění cílů kvality a požadavků na kvalitu dat Nástroje řízení kvality dat informačních systémů - Řízení datové kvality je uskutečňováno dodržováním stanovených pravidel a postupů za použití vhodných nástrojů: o nástroje data profiling - popisuje již uložená data v informačních systémech, a identifikuje tak jejich úplnost nebo nedostatky (vč. dohledání vzájemných vztahů mezi objekty i napříč několika systémy), o nástroje data monitoring - upozorňují uživatele v reálném čase na základě stanovených pravidel a postupů a zabraňují tak opětovnému vzniku nedostatků (uživatelé jsou upozorňováni, pokud byly zadány hodnoty mimo stanovený rámec, pokud nebyla splněna stanovená pravidla, nebo když je vývoj a postup procesu v rozporu s jeho definicí), o nástroje data cleansing specializované nástroje čištění dat používající složitější a sofistikovanější metody, které mají vestavěné různé vzory a předdefinované operace (několik základních manuálních čisticích operací provádějí pracovníci odboru informatiky, např. prostřednictvím SQL skriptů), o nástroje verifikace dat data se povinně ověřují vůči interním či externím číselníkům (prostřednictvím systému základních registrů), o nástroje obohacování dat data se doplňují za využití externích, volně přístupných zdrojů informací.
23 23 / Stanovení dlouhodobých cílů kvality dat - Dlouhodobé cíle kvality dat a informací informačních systémů městského úřadu by měly být v souladu s celkovou strategií rozvoje města. Každý dlouhodobý cíl kvality dat a informací má stanovený požadovaný termín naplnění. - Dlouhodobé cíle kvality dat a informací informačních systémů města jsou obsahem následující tabulky. Tabulka 14: Dlouhodobé cíle kvality dat a informací informačních systémů města Charakteristiky kvality dat Dlouhodobé cíle kvality dat a informací informačních systémů města Označení cíle Termín Přesnost dat Přesné údaje v informačních systémech (typu evidence). CKD1 Probíhá průběžně Úplnost dat Zaznamenané všechny povinné údaje u všech dotčených subjektů. CKD2 Probíhá průběžně Konzistence dat Konzistentní data ve všech informačních systémech. CKD3 Probíhá průběžně Aktuálnost dat Informační systémy poskytují aktuální data. CKD4 Probíhá průběžně Důvěryhodnost dat Informační systémy využívají a poskytují důvěryhodné údaje. CKD5 Probíhá průběžně Přístupnost dat Data informačních systémů jsou přístupná všem oprávněným uživatelům vč. handicapovaných. CKD Dostupnost dat Data informačních systémů jsou dostupná všem oprávněným uživatelům. CKD7 Probíhá průběžně Utajitelnost dat Data informačních systémů jsou odpovídajícím způsobem chráněna před zneužitím. CKD8 Probíhá průběžně Srozumitelnost dat Data na výstupu informačních systémů jsou snadno pochopitelná. CKD9 Probíhá průběžně Efektivita dat Data jsou v informačních systémech efektivně zpracovávána. CKD10 Probíhá průběžně Přenositelnost dat Data jsou přenositelná na jinou platformu. CKD Sledovatelnost dat Přístup k datům je auditovatelný. CKD12 Probíhá průběžně Soulad dat s právními předpisy Data jsou v informačních systémech vedena v souladu s požadavky platné legislativy a obecných standardů. CKD13 Probíhá průběžně
24 24 / Stanovení požadavků na kvalitu dat - Požadavky na kvalitu dat a informací jsou konkretizací dlouhodobých cílů kvality dat a informací. Požadavky by měly být měřitelné a termínované. - U požadavků na kvalitu dat a informací vztahujících se k danému cíli se stanoví dílčí termíny (milníky) takové, aby byl splněn konečný termín požadovaného naplnění cíle. - Požadavky na kvalitu dat a informací informačních systémů města jsou obsahem následující tabulky. Tabulka 15: Požadavky na kvalitu dat a informací informačních systémů města Označení cíle Požadavky na kvalitu dat Školení uživatelů o povědomí kvality dat. Označení požadavku PKD1 Milník CKD1 Implementace SQL skriptů pro automatické čištění dat. PKD2 Probíhá průběžně Pořízení SW nástroje pro data profiling, monitoring, cleansing. PKD3 CKD2 Při vkládání evidenčních údajů požadovat přesné vyplnění všech povinných položek. PKD4 Probíhá průběžně CKD3 Při vkládání údajů provádět kontroly správnosti (např. IČ, RČ) implementací automatizovaných kontrolních mechanizmů. PKD5 Probíhá průběžně CKD4 Povinná verifikace dat oproti základním registrům veřejné správy. PKD6 Probíhá průběžně CKD5 Při návrhu nových informačních systémů aplikovat zásadu pro import aktuálních dat přímo z registrů městského úřadu a ze základních registrů veřejné správy. PKD7 Probíhá CKD6 V informačních systémech ukládat data v podobě přístupné i handicapovaným PKD8 2015
25 25 /52 uživatelům. CKD7 Zavést a definovat bezpečnostní politiku přístupů uživatelů. PKD9 Probíhá průběžně CKD8 Používat datové prvky vyhlášené v ISDP (Informační systém o datových prvcích). Používat unifikované kódování textů (UTF-8). PKD10 PKD11 probíhá CKD9 Homogenizace datové základny. PKD CKD10 Používat otevřené datové formáty a formáty nezávislé na platformě. Využívat definovaných rozhraní pro sdílení dat mezi různými systémy. PKD13 PKD CKD11 Zajistit účtovatelnost uživatelských přístupů ke všem informačním systémům. PKD15 Probíhá průběžně CKD12 Sledování a naplňování požadavků relevantní legislativy (zákon č. 101/2000 Sb., o ochraně osobních údajů, zákon č. 106/1999 Sb., o svobodném přístupu k informacím, vyhláška č. 442/2006 Sb., kterou se stanoví struktura informací zveřejňovaných o povinném subjektu způsobem umožňujícím dálkový přístup, vyhláška č. 64/2008 Sb. o přístupnosti). PKD16 Probíhá průběžně
26 26 / Stanovení nezbytných činností v oblasti řízení kvality dat - V oblasti řízení kvality dat budou periodicky (PDCA cyklus) vykonávány následující činnosti: o Stanovení cílů kvality: - Stanovení požadavků na kvalitu: manažer kvality IT vymezí obecné cíle kvality, popíše je, přidělí jim příslušné atributy (charakteristiky) včetně požadovaného termínu naplnění a sestaví katalog cílů kvality. o obecné cíle kvality jsou předány osobám odpovědným za data, které buď konstatují, že jejich IS a zpracovávaná data již cíl splňuje, nebo sestaví požadavky, jejichž postupným splněním bude tento cíl naplněn, o u požadavků stanoví dílčí termíny takové, aby byl splněn termín požadovaného naplnění cíle, o manažer kvality IT sestaví seznam požadavků na kvalitu, který je součástí katalogu cílů kvality. - Implementace požadavků na kvalitu: o vychází z požadavků na kvalitu a časového harmonogramu jejich naplnění, o provádí externí dodavatelé informačních systémů nebo manažer kvality IT v závislosti na způsobu budování, resp. údržby informačních systémů. - Prověrka naplnění a dodržování požadavků na kvalitu: o provádí interní auditor, o impuls dává manažer kvality IT, o prověřuje se buď konkrétní implementace požadavku na konkrétním IS, nebo konkrétní požadavek na všech relevantních IS nebo všechny požadavky na vybraném IS, apod., o z prověření se vytváří zápis, který obdrží členové Řídícího výboru pro IT. - Vyhodnocení řízení kvality: o minimálně jednou za rok provádí manažer kvality IT, o součástí je vyhodnocení závěrů z provedených prověrek dodržování požadavků na kvalitu, o provede se též revize dlouhodobých cílů kvality a jejich aktualizace, o vyřadí se implementované a prověřené požadavky na kvalitu a vytvoří se nové.
27 27 /52 6. Řízení bezpečnosti informačních systémů 6.1. Zákon o kybernetické bezpečnosti - Základní povinnosti ze zákona o kybernetické bezpečnosti: o řízení rizik, o vytvoření a schválení bezpečnostní politiky v oblasti systému řízení bezpečnosti informací, která obsahuje hlavní zásady, cíle, bezpečnostní potřeby, práva a povinnosti ve vztahu k řízení bezpečnosti informací a na základě bezpečnostních potřeb a výsledků hodnocení rizik stanoví bezpečnostní politiku i v dalších oblastech a zavede příslušná bezpečnostní opatření, o aktualizace zprávy o hodnocení rizik, bezpečnostní politiky, plánu zvládání rizik a plánu rozvoje bezpečnostního povědomí Systém řízení bezpečnosti informací - Systémem řízení bezpečnosti informací (ISMS - Information Security Management System) se rozumí část systému řízení města založená na přístupu k rizikům informačních systémů, která stanoví způsob ustavení, zavádění, provoz, monitorování, přezkoumání, udržování a zlepšování bezpečnosti informací. - ISMS přijímá požadavky a očekávání zainteresovaných stran na bezpečnost informací a pomocí nezbytných činností a procesů vytváří řízenou bezpečnost, která splňuje tyto požadavky a očekávání. - ISMS primárně vychází z následujících bezpečnostních norem, rámců a metodik: o ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky o ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti informací o ISO/IEC 27001:2013 Systémy řízení bezpečnosti informací Požadavky o ISO/IEC 27002:2013 Soubor postupů pro opatření bezpečnosti informací o ISO/IEC :2011 Řízení služeb Požadavky na systém řízení služeb o COBIT 5 for Information Security metodika pro strategické a operativní řízení informační bezpečnosti - PDCA cyklus základní cyklus systému řízení bezpečnosti informací: o Plánuj plánování v oblasti řízení bezpečnosti informací. o Dělej realizace požadavků na bezpečnost informací. o Kontroluj - ověřování splnění požadavků na bezpečnost informací. o Jednej vyhodnocení požadavků na bezpečnost informací.
28 28 /52 Obrázek 2: Základní cyklus ISMS - Manažer bezpečnosti IT základní role řízení bezpečnosti informací Bezpečnostní politika - Bezpečnostní politika tvoří jeden ze základních pilířů, na kterém stojí systém řízení bezpečnosti informací. Definuje základní bezpečnostní požadavky, opatření a nařízení, které mají za cíl zajistit ochranu a bezpečnost informací města. - Struktura bezpečnostní politiky dle zákona o kybernetické bezpečnosti: o systém řízení bezpečnosti informací, o organizační bezpečnost, o řízení dodavatelů, o klasifikace aktiv, která zahrnuje pravidla pro bezpečné nakládání s aktivy, o bezpečnost lidských zdrojů, o řízení provozu a komunikací, o řízení přístupu, o bezpečné chování uživatelů, o používání kryptografické ochrany, o nasazení a používání nástroje pro detekci kybernetických bezpečnostních událostí, o ochrana před škodlivým kódem Bezpečnost zpracovávaných dat a informací - Základním cílem bezpečnosti zpracovávaných dat a informací je zajištění jejich integrity, dostupnosti a důvěrnosti, a to při současném zajištění dohledatelnosti aktivit ve vztahu k informacím a prostředkům pro jejich zpracování:
29 29 /52 o Dostupnost dat - data v IS jsou k dispozici vždy, když jsou oprávněně autorizovaným uživatelem vyžadována. o Důvěrnost dat - data v IS jsou chráněna před neautorizovaným přístupem, rozšiřováním, modifikací a před ztrátou či zničením dle principu identifikace, autentizace a autorizace uživatele. o Integrita dat - data v IS jsou autentická, přesná a úplná Plán řízení bezpečnosti informačních systémů - Plán řízení bezpečnosti informačních systémů (informací) vychází z požadavků zákona o kybernetické bezpečnosti. - Odpovědnost za naplnění Plánu řízení bezpečnosti informačních systémů má vedoucí odboru OI. - Konečným termínem naplnění Plánu řízení bezpečnosti informačních systémů je Plán řízení bezpečnosti informačních systémů je obsahem následující tabulky
30 30 /52 Tabulka 16: Plán řízení bezpečnosti informačních systémů (informací) I. Organizační opatření bezpečnosti informací PLÁN ŘÍZENÍ BEZPEČNOSTI INFORMAČNÍCH SYSTÉMŮ (INFORMACÍ) ID OOI.1 OOI.2 OOI.3 OOI.4 OOI.5 OOI.6 Organizační opatření Systém řízení bezpečnosti informací (cyklus plánuj dělej kontroluj jednej): - požadavky vychází z PDCA cyklu ISO/IEC omezeny úkony v oblasti zpětné vazby - pouze aktualizace existujících plánů Řízení rizik: - identifikace a hodnocení rizik primárních aktiv významných informačních systémů - určí a schválí zbytková rizika, vytvoří zprávu o hodnocení rizik a provádí její pravidelnou aktualizaci, vytvoří prohlášení o aplikovatelnosti, zpracuje a zavede plán zvládání rizik Bezpečnostní politika: - stanovení pravidel pro 10 základních oblastí kybernetické bezpečnosti (ISMS, aktiva, rizika, ) - hodnocení účinnosti politik a jejich aktualizace Organizační bezpečnost: - dokumentace o bezpečnostních rolích Stanovení bezpečnostních požadavků na dodavatele: - využití dodavatelů při rozvoji, provozu ICT nebo zajištění bezpečnosti podmíněno smlouvou včetně ujednání o bezpečnosti informací Řízení aktiv: - identifikování a ohodnocení primárních aktiv, určení garanta aktiva - stanovení a prosazení pravidel pro ochranu aktiv podle jejich klasifikace - spolehlivé mazání a likvidace
31 31 /52 OOI.7 OOI.8 OOI.9 OOI.10 OOI.11 OOI.12 OOI.13 Bezpečnost lidských zdrojů: - poučení o bezpečnosti informací, kontrola dodržování pravidel, plán rozvoje bezpečnostního povědomí, vrácení svěřených prostředků Řízení provozu a komunikací: - detekce kybernetických bezpečnostních událostí a jejich vyhodnocení - zajištění bezpečného provozu, stanovení provozních pravidel a postupů Řízení přístupu a bezpečné chování uživatelů: - povinnost řízení přístupu - závazek ochrany autorizačních údajů ze strany všech uživatelů Akvizice, vývoj a údržba: - stanovení bezpečnostních požadavků na systémy Zvládání kybernetických bezpečnostních událostí a incidentů: - zajistit hlášení kybernetických bezpečnostních incidentů: - připravit prostředí pro vyhodnocení kybernetických bezpečnostních událostí - provést neprodlené hlášení kybernetického bezpečnostního incidentu - dokumentuje systém zvládání kybernetických bezpečnostních incidentů Řízení kontinuity činností: - dokumentace strategie a cílů řízení kontinuity + postupy pro provedení protiopatření Kontrola a audit: - dokumentace požadavků relevantních právních a regulatorních předpisů a smluvních závazků: - provádění a dokumentování kontrol dodržování stanovených pravidel II. Technická opatření bezpečnosti informací ID Technická opatření
32 32 /52 TOII.1 TOII.2 TOII.3 TOII.4 TOII.5 Fyzická bezpečnost: - ochrana neoprávněného vstupu, poškození, kompromitace aktiv - prostředky fyzické bezpečnosti mechanické zábranné, EZS, vstupní systémy, kamerové systémy, UPS, klima Nástroj pro ochranu integrity komunikačních sítí: - ochrana integrity rozhraní vnější a vnitřní sítě: - bezpečné řízení komunikace mezi vnější a vnitřní sítí - segmentace pomocí DMZ k zamezení přímé komunikace mezi vnější a vnitřní sítí - šifrování pro vzdálený přístup a bezdrátové technologie - blokování informací, které neodpovídají požadavkům Nástroje pro ověřování identity uživatelů: - nástroje pro ověření identity musí zajistit: - ověření identity všech uživatelů - minimální délku hesla 8 znaků - minimální složitost alespoň jedno velké písmeno, jedno malé písmeno, číslici a speciální znak - maximální dobu platnosti hesla 100 dní Nástroje pro řízení přístupových oprávnění: - nástroje pro řízení přístupových práv musí zajistit: - řízení oprávnění uživatelů k aplikacím a datovým entitám - řízení oprávnění: čtení, zápis a změna oprávnění Nástroj pro ochranu před škodlivým kódem: - povinné použití nástrojů pro antivirovou ochranu: - ověření a kontrola komunikace mezi interní a veřejnou sítí - ověření a kontrola serverů a sdílených prostředků - ověření a kontrola pracovních stanic - pravidelná aktualizace
33 33 /52 TOII.6 TOII.7 TOII.8 TOII.9 Nástroj pro zaznamenávání činností významných informačních systémů, jejich uživatelů a správců: - povinné použití nástrojů pro zaznamenávání činností, které zajistí: - sběr informací o událostech a jejich ochranu - zaznamenání následujících událostí přihlášení a odhlášení, činnosti privilegovaných účtů, činnosti vedoucí k navýšení oprávnění neúspěšné činnosti, spuštění a ukončení práce systému, varování a chybová hlášení, přístupy a manipulace s logy, použití mechanismů autentizace, odmítnuté činnosti v důsledku nedostatku oprávnění - synchronizace času Nástroj pro detekci kybernetických bezpečnostních událostí: - povinné použití nástroje pro detekci kybernetických bezpečnostních událostí - kontrola a případné blokování komunikace mezi vnitřní a vnější sítí Aplikační bezpečnost: - provádí bezpečnostní testy aplikací přístupných z vnější sítě před uvedením do provozu Kryptografické prostředky: - stanovení politiky kryptografické ochrany: - typ a síla kryptografického algoritmu - ochrana přenosu po komunikačních sítích, uložení na mobilní zařízení nebo vyměnitelná média III. Bezpečnostní dokumentace ID BDIII.1 Bezpečnostní dokumentace Bezpečnostní politika Metodika pro identifikaci a hodnocení aktiv a pro identifikaci a hodnocení rizik Zpráva o hodnocení rizik Prohlášení o aplikovatelnosti Plán zvládání rizik Plán rozvoje bezpečnostního povědomí
34 34 /52 Zvládání kybernetických bezpečnostních incidentů Strategie řízení kontinuity činností Přehled obecně závazných právních předpisů, vnitřních předpisů a jiných předpisů a smluvních závazků IV. Certifikace ISMS ID CIV.1 Certifikace Certifikace systému řízení bezpečnosti informací
35 35 /52 7. Správa informačních systémů 7.1. Životní cyklus informačního systému - Fáze životního cyklu IS: o fáze přípravy - shromáždění a posouzení požadavků, formulace zadání IS, o fáze pořízení/vývoje pořízení/tvorba, přizpůsobení zákaznickým požadavkům - customizace, testování, instalace, implementace, o fáze provozu a údržby, o fáze ukončení provozu. - Zásady správy informačního systému dle jednotlivých fází životního cyklu jsou obsahem následující tabulky. Tabulka 17: Zásady správy informačního systému dle jednotlivých fází životního cyklu Fáze životního cyklu IS Zásady správy IS Sběr podnětů k novému IS 1. Příprava Zpracování záměru pořízení IS dodavatelským způsobem Zpracování záměru vytvoření (vývoje) IS vlastními zdroji Pořízení IS dodavatelským způsobem 2. Pořízení/Vývoj (vytvoření) Vývoj (vytvoření) IS vlastními zdroji Instalace a testování IS Příprava nasazení IS do rutinního provozu Nasazení IS do rutinního provozu 3. Provoz a údržba Zajištění provozu a údržby IS Řízení změn IS 4. Ukončení provozu a činnosti Ukončení provozu IS Ukončení činnosti IS 7.2. Základní role správy informačního systému Systémový správce - Základní pravomoci a odpovědnosti systémového správce: o od různých zdrojů shromažďuje veškeré náměty a požadavky na IS, o formuluje zadání pro vytvoření/úpravu IS nebo jeho části (subsystému, modulu), o posuzuje analýzu řešitele (dodavatele) a ve formě nabídky ji předkládá prostřednictvím vedoucího odboru ke schválení odpovědným orgánům města,
36 36 /52 o prostřednictvím vedoucího odboru předkládá požadavky a návrhy na finanční krytí IS z investičních nebo neinvestičních prostředků správci rozpočtu k posouzení a konečnému rozhodnutí odpovědných orgánů města, o předkládá požadavky na počet licencí a garantuje majetková, licenční a užívací práva k IS, o upřesňuje podmínky realizace, navrhuje a konzultuje s dodavatelem IS platformu pro budoucí realizaci IS a začlenění do stávajícího informačního systému a je odpovědný za její zřízení a funkčnost, o v součinnosti s dodavatelem a bezpečnostním správcem provádí instalaci a konfiguraci IS dle dodané instalační dokumentace, o je odpovědný za životní cyklus IS, o je odpovědný za pořízení takového IS, který koresponduje s celkovou koncepcí a plánovaným rozvojem informačního systému města, o je odpovědný za obsah a provedení akceptačního testování a za akceptaci IS po stránce funkčnosti a spolehlivosti Bezpečnostní správce - Základní pravomoci a odpovědnosti bezpečnostního správce: Klíčový uživatel o provádí uplatňování a kontrolu funkčnosti bezpečnostních opatření a mechanismů, a na základě zkušeností přezkoumává a navrhuje pozitivní změny bezpečnostní politiky, o je odpovědný za vytvoření bezpečnostních směrnic, přípravu a realizaci potřebných školení, o zabezpečuje plynulý, bezporuchový a bezpečný průběh rutinního provozu IS v oblasti bezpečnosti HW, systémového SW a bezpečnosti provozu IS, o je odpovědný za řízení bezpečnostních incidentů. - Základní pravomoci a odpovědnosti klíčového uživatele: o zaměstnanec daného odboru či oddělení městského úřadu, který IS v rozsahu svých uživatelských oprávnění používá jako prostředek k automatizovanému provádění konkrétních činností v rámci svého pracovního pověření a jako zdroj pro něj nezbytných informací, o z uživatelského hlediska zodpovídá (a provádí kontrolu) za kvalitu zpracovávaných dat a informací, provádí kontrolu kvality poskytovaných služeb a kontrolu kvality používaných technologických a programových prostředků, o poskytuje součinnost systémovému a bezpečnostnímu správci v rámci realizace celého životního cyklu IS, o je spoluodpovědný za zajištění či vytvoření uživatelských příruček Příprava informačního systému Sběr podnětů k novému IS - Podnětem k novému ISVS mohou být:
37 37 /52 o mise, poslání, strategické cíle města, o novely právních předpisů či nově vzniklé legislativní předpisy (zákony, vyhlášky, nařízení), o místní legislativní předpisy (např. vyhlášky), interní směrnice a nařízení, o požadavky uživatelů IS reprezentované klíčovým uživatelem, o podněty správců IS (změny topologie počítačové sítě, změna HW a SW platformy, ztráta dat a jiné havárie, atp.), o další jiné podněty (např. podněty vzešlé z porad, analýza chybových hlášení, aj.). - Základní realizované postupy: o shromáždění podnětů a požadavků z různých míst a od různých subjektů u systémového správce, o posouzení došlých požadavků správci IS a jejich prvotní eliminace - schválení nebo zamítnutí, o předání požadavků ke schválení vedoucím orgánům města Zpracování záměru pořízení IS dodavatelským způsobem - Základní realizované postupy: o definování potřeby IS, analýza zdrojů pro jeho pořízení, očekávaná finanční náročnost (v případě potřeby též analýza časové dostupnosti zdrojů apod.), o analýza výchozího stavu (též s ohledem na možnost využití služeb nebo zdrojů jiných IS), o stanovení požadovaného cílového stavu IS (vyplývající z definice potřeby IS), o stanovení požadavků na kvalitu a bezpečnost IS (vyplývající z dlouhodobých cílů a obecných požadavků), o analýza důsledků, které pořízení IS může vyvolat (např. dopad na procesy, činnost městského úřadu, organizační opatření apod.), o definice požadavků na dokumentaci IS, požadavky na oprávnění nezbytná pro provádění údržby a změn v IS, a to v závislosti na tom, zda hodlá údržbu a změny systémový či bezpečnostní správce IS provádět vlastními silami, nebo bude údržbu a změny provádět taktéž dodavatel, o požadavky na projektové řízení u dodavatele, přičemž je možné ponechat výběr metody na dodavateli; doporučuje se vycházet z obecně uznávaných českých norem v této oblasti (např. ČSN ISO/IEC Systémové inženýrství - Procesy životního cyklu systému), o požadavky na testování IS a podmínky akceptace. - Zadávání veřejných zakázek v oblasti IS se řídí zákonem o veřejných zakázkách. Základní realizované postupy: o vypracování a schválení záměru a zadání IS, o předání poptávky (zadání) řešitelům (uchazečům, dodavatelům) k vypracování návrhu na řešení, o vypracování nabídek řešiteli (mj. analýza problematiky včetně dopadů na informační a komunikační infrastrukturu, cenová kalkulace, návrh smluvního ujednání, návrh řešení ochrany autorských práv),
Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB
Návrh vyhlášky k zákonu o kybernetické bezpečnosti Přemysl Pazderka NCKB Východiska ISO/IEC 27001:2005 Systémy řízení bezpečnosti informací Požadavky ISO/IEC 27002:2005 Soubor postupů pro management bezpečnosti
Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.
Návrh zákona o kybernetické bezpečnosti Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.cz Předmět úpravy VKB Obsah a strukturu bezpečnostní dokumentace
Praha PROJECT INSTINCT
Atestační středisko Equica Inspekční orgán č. 4045 INSPEKČNÍ ZPRÁVA Protokol o provedené zkoušce ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS Statutární město Přerov Praha 29. 1. 2015 PROJECT INSTINCT Obsah 1. Identifikace
Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295
Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
Metodický pokyn. Řízení kvality ISVS
Metodický pokyn Řízení kvality Příklad řízení kvality pro obec s pověřeným obecním úřadem a pro obec vykonávající přenesenou působnost v základním rozsahu Verze 1.00 Úvod Tento dokument obsahuje příklady,
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti
ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti Ing. Daniel Kardoš, Ph.D 4.11.2014 ČSN ISO/IEC 27001:2006 ČSN ISO/IEC 27001:2014 Poznámka 0 Úvod 1 Předmět normy 2 Normativní odkazy 3 Termíny
Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE
Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE Pokyn tajemníka č.: 12 Bc. Petr Štika, MBA, LL.M., v.r. Vydání č.: 1 tajemník ÚMČ Brno-střed Účinnost: 16.07.2018 Vydal/schválil: Bc.
Návrh VYHLÁŠKA. ze dne 2014
Návrh VYHLÁŠKA ze dne 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních protiopatřeních a o stanovení náležitosti podání v oblasti kybernetické bezpečnosti (vyhláška
Návrh VYHLÁŠKA. ze dne 2014
Návrh VYHLÁŠKA ze dne 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o
VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému
Způsobilost níže uvedených výdajů byla schválena garantem oblasti intervence 2.1 Řídícího orgánu IOP. V případě potřeby bude přehled výdajů doplňován. Před předložením zadávací dokumentace ke kontrole
PŘÍLOHA C Požadavky na Dokumentaci
PŘÍLOHA C Požadavky na Dokumentaci Příloha C Požadavky na Dokumentaci Stránka 1 z 5 1. Obecné požadavky Dodavatel dokumentaci zpracuje a bude dokumentaci v celém rozsahu průběžně aktualizovat při každé
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ
POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob
Odbor městské informatiky
Odbor městské informatiky 1 - vytváří, ve spolupráci s Komisí informatiky RMB, koncepci Informačního systému města Brna (dále jen "ISMB") v souladu se standardy VIS 2 - zajišťuje a koordinuje rozvoj informatiky
Dlouhodobé řízení ISVS
Konero, s.r.o. Lázeňská 1402 562 01 Ústí nad Orlicí http://www.konero.cz Dlouhodobé řízení ISVS Vzorová informační koncepce obce s pověřeným obecním úřadem Zadavatel Řešitel Ministerstvo vnitra Konero,
Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:
Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 9. Elektronizace podpůrných procesů Ministerstvo vnitra, Ministerstvo financí Správa
Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D.
Prezentace k zahájení projektu pro Radu kraje Vysočina Projektový manažer - Ing. Ivan Sokolov, Ph.D. Obsah Úvod Cíle projektu Rozsah projektu Projektové řízení základní východiska Základní organizační
Bezpečností politiky a pravidla
Bezpečností politiky a pravidla (interní dokument) pro Subjekt: Apartmány Šnek s.r.o. IČO: 05705932, DIČ: CZ05705932 a tyto provozovny: Apartmány Šnek Benecko 107 51237 Výše uvedený Subjekt určuje následující
Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období
Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 6.3 Sdílitelné služby technologické infrastruktury Ministerstvo vnitra, Ministerstvo
NB06 INFORMAČNÍ KONCEPCE
Město Nový Bydžov NB06 INFORMAČNÍ KONCEPCE Číslo dokumentu: VS/38 Vydání č.: 1 Výtisk č.: Název dokumentu: NB06 Informační koncepce Účinnost od: 19.8.2013 Platnost do: 31. 8. 2018 Umístění dokumentu: Tajemník
ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ
Návrh VYHLÁŠKA ze dne 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o
MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC
MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC Zlín 10. 11.6.2010 Univerzita Tomáše Bati Ing. Zbyněk Vavřina vavrina.zbynek@magistrat.liberec.cz
Politika ochrany osobních údajů
Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních
DŮVODOVÁ ZPRÁVA. Jednání Zastupitelstva městské části Praha Zbraslav. číslo: 20 Dne: Zpracovatel: OKT
Městská část Praha Zbraslav Zbraslavské náměstí 464 156 00 Praha Zbraslav tel/fax: +420 257 111 888 e- mail: info@mc-zbraslav.cz http: www.mc-zbraslav.cz DŮVODOVÁ ZPRÁVA Jednání Zastupitelstva městské
Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0
D Ů V Ě Ř U J T E S I L N Ý M Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0 Petr Vácha Team Leader Security CCSP, CCSI# 25008, IronPort ICSP, ICSI petr.vacha@alef.com ALEF NULA, a.s.
316/2014 Sb. VYHLÁŠKA ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ
316/2014 Sb. VYHLÁŠKA ze dne 15. prosince 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti
Informační systémy veřejné správy (ISVS)
Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS
BEZPEČNOSTNÍ POLITIKA INFORMACÍ
BEZPEČNOSTNÍ POLITIKA INFORMACÍ společnosti ČEZ Energetické služby, s.r.o. Stránka 1 z 8 Obsah: 1. Úvodní ustanovení... 3 2. Cíle a zásady bezpečnosti informací... 3 3. Organizace bezpečnosti... 4 4. Klasifikace
Bezpečnostní politika a dokumentace
Bezpečnostní politika a dokumentace Ing. Dominik Marek Kraj Vysočina Kraj Vysočina správce VIS dle zákona č. 181/2014 o kybernetické bezpečnosti VIS (zatím) Webový portál (Webové stránky kraje) Elektronický
b) aktivem primární aktivum a podpůrné aktivum, c) primárním aktivem informace nebo služba, kterou zpracovává nebo poskytuje informační systém
Strana 3972 Sbírka zákonů č. 316 / 2014 316 VYHLÁŠKA ze dne 15. prosince 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání
POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI. Verze 2.1
POMŮCKA K AUDITU BEZPEČNOSTNÍCH OPATŘENÍ PODLE ZÁKONA O KYBERNETICKÉ BEZPEČNOSTI Verze 2.1 Obsah 1. Úvod... 4 2. Vymezení pojmů... 5 3. Bezpečnostní opatření... 7 3.1. Organizační opatření... 7 3.1.1.
Audit ICT. KATALOG služeb. Ing. Jiří Štěrba
KATALOG služeb Ing. Jiří Štěrba Obsah Úvod 3 Služby 4 Zaměření 5 Nabídka 7 Poptávka 8 Ke stažení 9 Reference 10 Informace 11 Kontakty 12 2 Úvod Dovolte, abychom Vám poskytli informace, které jsou věnovány
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz
V Olomouci dne 25. května Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9
V Olomouci dne 25. května 2018 Politika ochrany osobních údajů Gymnázia, Olomouc, Čajkovského 9 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů...
Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících
Inovativní podpora výuky a provozu Sdílení výukových materiálů Ochrana dat Moderní interaktivní výuka Příprava vyučujících 1 OBSAH STRATEGIE ICT... 3 1. ZÁKLADNÍ ÚDAJE O ŠKOLE... 3 ZÁKLADNÍ ÚDAJE O ŠKOLE...
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Č.j.: 3/12/51924/Moos PŘÍKAZ REKTORA č. 1/2012 Pravidla pro kompetence a odpovědnosti při správě informačního systému ČVUT Pravidla pro kompetence a odpovědnosti při
Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.
Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany
VIZE INFORMATIKY V PRAZE
VIZE INFORMATIKY V PRAZE Václav Kraus, ŘED INF MHMP 1 / 30. 4. 2009 PRAHA MĚSTO PRO ŽIVOT Město mezinárodně uznávané, ekonomicky prosperující a úspěšné. Město bezpečné a přívětivé, město sebevědomých a
Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha
Standardy/praktiky pro řízení služeb informační bezpečnosti Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha Služby informační bezpečnosti Nemožnost oddělit informační bezpečnost od IT služeb
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název: Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 06 Výtisk č.: 01 Platnost od: 15.04.2016 Účinnost od: 29.04.2016 Platnost do: Zpracoval: Ing. Vladimír Fikejs
ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti
Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti ehealth Day 2016 16.2.2016 Ing. Stanislav Bíža, Senior IT Architekt, CISA stanislav.biza@cz.ibm.com 12016 IBM Corporation Požadavky
Informační koncepce. Zlínský kraj. zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS
Informační koncepce Zlínský kraj zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS Zpracoval Ing. Jiří Fux Bezpečnostní správce ICT jiri.fux@kr-zlinsky.cz 577 043 262 Schválil
KONTROLNÍ ŘÁD OBCE BRLOH
KONTROLNÍ ŘÁD OBCE BRLOH I. Obecná část Finanční kontrola, vykonávaná podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů (dále jen zákon o finanční kontrole)
1. Integrační koncept
Příloha č. 2: Technický popis integrace 1. Integrační koncept Z hlediska koncepčního budování Smart Administration na Magistrátu města Mostu je možno hovořit o potřebě integrace tří úrovní systémové architektury
ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013
ISMS Zavádění a provozování ISMS Bezpečnostní projekt V Brně dne 10. října 2013 Co je to bezpečnost informací Systematické ti úsilí (proces), jehož účelem je trvalé zlepšování ochrany cenných informací
Ludvík Klema / Karel Malík Projekty ve veřejné správě Trnitá cesta od myšlenky k realizaci aneb pražský strážník 21. století
Ludvík Klema / Karel Malík Projekty ve veřejné správě Trnitá cesta od myšlenky k realizaci aneb pražský strážník 21. století CORTIS Consulting s.r.o. Trnitá cesta od myšlenky k realizaci aneb pražský strážník
Outsourcing v podmínkách Statutárního města Ostravy
Outsourcing v podmínkách Statutárního města Ostravy Říjen 2009 Ing. Stanislav Richtar Ředitel společnosti 1 OBSAH PREZENTACE 1. Outsourcing - obecně 2. Výchozí stav projektu 3. Model poskytovaných služeb
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) Oblast 1. STRATEGICKÉ PLÁNOVÁNÍ Jsou identifikovány procesy v takovém rozsahu, aby byly dostačující pro zajištění systému managementu jakosti v oblasti vzdělávání?
Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření
D Ů V Ě Ř U J T E S I L N Ý M Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření Michal Zedníček Security consultant CCSSS, ID No.: CSCO11467376 michal.zednicek@alef.com
II. VNITŘNÍ KONTROLNÍ SYSTÉM
Vnitřní směrnice obce Ctiboř č. 9 k finanční kontrole podle zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě, ve znění pozdějších předpisů I. OBECNÁ ČÁST Finanční kontrola se vykonává podle
CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004
CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení
ORGANIZAČNÍ ŘÁD ŠKOLY
Základní škola Mikulov, Školní, příspěvková organizace ORGANIZAČNÍ ŘÁD ŠKOLY část: GDPR Politika ochrany osobních údajů Č.j.: zssp/ 69/2018 Vypracoval: A10 Mgr. Eva Divoká Směrnice nabývá účinnosti ode
Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001
Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001 Hradec Králové duben 2009 2009-03 Informace versus Bezpečnost informací Informace (aktivum) - vše, co má hodnotu pro organizaci Bezpečnost
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MVP:Security CEH CHFI CISA CISM CISSP ondrej@sevecek.com www.sevecek.com GOPAS: info@gopas.cz www.gopas.cz www.facebook.com/p.s.gopas
Bezpečnostní politika společnosti synlab czech s.r.o.
www.synlab.cz synlab czech s.r.o. Sokolovská 100/94 Karlín 186 00 Praha 8 Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 12. dubna 2017 Datum vypracování: 7. dubna 2017 Datum
Kybernetická bezpečnost
Kybernetická bezpečnost Ondřej Steiner, S.ICZ a. s. 25.9.2014 1 Obsah Zákon co přináší nového? Nové pojmy KII vs VIS Příklady Povinnosti Jak naplnit požadavky Proč implementovat? Bezpečnostní opatření
Systém řízení informační bezpečnosti (ISMS)
Systém řízení informační bezpečností (ISMS) RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Legislativní opora. č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS), (dále jen zákon ) č. 81/2006 Sb. Zákon.
Pojmy Dlouhodobé řízení ISVS (tj. souhrnně všech, u kterých OVS vykonává funkci správce) OVS zpracovává IK a PD, předmětem posuzování AS je IK, PD za určitých podmínek. zkracujeme DŘ Způsobilost k realizaci
Politika ochrany osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL
Politika ochrany osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 2 Hlavní cíle ochrany osobních údajů... 6 3 Zásady zpracování a ochrany osobních údajů... 7
srpen 2008 Ing. Jan Káda
nauka o srpen 2008 Ing. Jan Káda ČSN ISO/IEC 27001:2006 (1) aktivum cokoliv, co má pro organizaci hodnotu důvěrnost zajištění, že informace jsou přístupné pouze těm, kteří jsou k přístupu oprávněni integrita
Kybernetická bezpečnost resortu MV
Kybernetická bezpečnost resortu MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti
1. KURZ č. 1 - QMS - Školení a výklad normy ČSN EN ISO 9001:2001. 2. KURZ č. 2 - QMS - Školení interních auditorů QMS a metrologa
Návrh školících modulů pro projekt dotací ESF Tématika norem: - ČSN EN ISO 9001: 2001 Systémy managementu jakosti - Požadavky; - ČSN ISO/IEC 27001:2006 Informační technologie - Bezpečnostní techniky -
ČSN ISO/IEC 27001 P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001
ČSN ISO/IEC 27001 Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky Představení normy ISO/IEC 27001 a norem souvisejících - Současný stav ISO/IEC 27001:2005
Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení
Návrh II. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Státní úřad pro jadernou bezpečnost stanoví podle 236 zákona č..../... Sb., atomový zákon, k provedení 24 odst. 7, 29 odst. 7 a 30 odst. 9:
BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant
BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM Petr Dolejší Senior Solution Consultant OCHRANA KLÍČŮ A ZOKB Hlavní termín kryptografické prostředky Vyhláška 316/2014Sb. o kybernetické bezpečnosti zmiňuje: v 17 nástroj
TECHNICKÁ SPECIFIKACE 1. FORMULÁŘOVÉ ŘEŠENÍ PRO OBĚH ELEKTRONICKÝCH DOKUMENTŮ ÚŘADU
TECHNICKÁ SPECIFIKACE Údaje veřejné zakázky Název veřejné zakázky Konsolidace IT a nové služby TC ORP Boskovice Implementace nových služeb TC ORP Boskovice - Dílčí část 1 implementace a zprovoznění formulářové
Management informační bezpečnosti
Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI
BEZPEČNOSTNÍ POLITIKA PRO BEZPEČNOST INFORMACÍ V ORGANIZACI Název organizace Identifikační číslo 60153351 Sídlo organizace Datum zpracování 18. 5. 2018 Platnost a účinnost 25. 5. 2015 ZÁKLADNÍ ŠKOLA A
KATALOG SLUŽEB NÁSLEDNÉ PODPORY
KATALOG SLUŽEB NÁSLEDNÉ PODPORY Společnost WEBCOM a. s. Vám nabízí kompletní pokrytí Vašich požadavků na zajištění služeb technické podpory Microsoft Dynamics přesně podle Vašich potřeb a v požadovaném
Kybernetická bezpečnost MV
Kybernetická bezpečnost MV Ing. Miroslav Tůma Ph. D. odbor kybernetické bezpečnosti a koordinace ICT miroslav.tuma@mvcr.cz Agenda 1. Pokyn MV - ustanovení Výboru pro řízení kybernetické bezpečnosti 2.
Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice
Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice Účelem veřejné zakázky je vybudování, provoz a údržba infrastruktury pro provozování aplikací a služeb
Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.
Mobilní aplikace ve světě ERP Michal Hanko Petr Kolda Asseco Solutions, a.s. a Simac Technik ČR, a.s. Skupina Asseco Solutions Asseco Solutions je průkopníkem a vizionářem na poli informačních systémů
Věstník ČNB částka 20/2002 ze dne 19. prosince 2002
Třídící znak 1 1 2 0 2 5 1 0 OPATŘENÍ ČESKÉ NÁRODNÍ BANKY Č. 12 ZE DNE 11. PROSINCE 2002 K VNITŘNÍMU ŘÍDICÍMU A KONTROLNÍMU SYSTÉMU BANKY 0 Česká národní banka podle 15 s přihlédnutím k 12 odst. 1 a 8
Úřad městské části Praha 15 Strana: 1 / 29. Druh dokumentu: Informační koncepce. Informační koncepce. Vypracoval: Platnost od: Schválil:
Úřad městské části Praha 15 Strana: 1 / 29 Informační koncepce Schválil: Úřad městské části Praha 15 Strana: 2 / 29 OBSAH 1 Identifikační údaje... 5 1.1 Organizace... 5 1.2 Informační koncepce... 5 1.2.1
Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010
Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných
CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe
CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe Ing. Aleš Špidla Ředitel odboru bezpečnostní politiky MPSV Člen rady Českého institutu manažerů informační bezpečnosti Ales.spidla@mpsv.cz,
Obecné nařízení o ochraně osobních údajů
AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM
Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:
Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.1 Úplné elektronické podání Ministerstvo vnitra Správa základních registrů, OSS,
MST - sběr dat pomocí mobilních terminálů on-line/off-line
MST - sběr dat pomocí mobilních terminálů on-line/off-line Stručný přehled název: MST, software pro sběr dat mobilními terminály ve skladu (příjem, výdej, inventura) autor aplikace: FASK, spol. s r.o.,
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management
Dlouhodobé řízení ISVS
Konero, s.r.o. Lázeňská 1402 562 01 Ústí nad Orlicí http://www.konero.cz Dlouhodobé řízení ISVS Vzorová informační koncepce obce s rozšířenou působností Zadavatel Řešitel Ministerstvo vnitra Konero, s.r.o.
Komise pro informatizaci
Komise pro informatizaci veřejné správy Rady AK Zdeněk Ryšavý, předseda komise radní kraje Vysočina pro informatiku Územní plánování a životní prostředí 11/08/2009 egovernment a kraje V rámci projektu
Výzvy pro čerpání prostředků ze strukturálních fondů
Výzvy pro čerpání prostředků ze strukturálních fondů Ministerstvo vnitra Odbor strukturálních fondů Ing. Radka Soukupová 7.4.2009 Ministerstvo vnitra ČR tzv. zprostředkující subjekt pro Integrovaný operační
Audit ICT. KATALOG služeb. Ing. Jiří Štěrba
KATALOG služeb Ing. Jiří Štěrba Obsah Úvod 3 Služby 4 Zaměření 5 Nabídka 7 Poptávka 8 Ke stažení 9 Reference 10 Informace 11 Kontakty 12 2 Úvod Dovolte, abychom Vám poskytli informace, které jsou věnovány
ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok
ISO 9000, 20000, 27000 Informační management VIKMA07 Mgr. Jan Matula, PhD. jan.matula@fpf.slu.cz III. blok ITSM & Security management standard ISO 9000-1 ISO 9000:2015 Quality management systems Fundamentals
Bezpečnostní politika
Městský úřad Blovice Bezpečnostní politika atestační minimum Projekt: Předmět: Atestace IS Městského úřadu BLOVICE dle Standardu ISVS č. 005/02.01 pro náležitosti životního cyklu Bezpečnostní politika
1. PERSONÁLNÍ ZÁLEŽITOSTI:
ZPRÁVA O ČINNOSTI ÚŘADU ZA I. POL. 2010 1. PERSONÁLNÍ ZÁLEŽITOSTI: SOO ÚPSÚ ktaj 1x nový zaměstnanec na podatelnu 1x nástup na MD a RD, přijat nový zaměstnanec 1x ukončení PP, přijat nový zaměstnanec PP
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?
CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR
Řízení informační bezpečnosti a veřejná správa
Řízení informační bezpečnosti a veřejná správa Kladno 1.prosince 2008 Doc.RNDr. Milan BERKA, CSc. Systém řízení informační bezpečnosti Různé certifikace bezpečnosti a jejich význam NBÚ, ISO, Objekty a
Klíčové aspekty životního cyklu essl
Klíčové aspekty životního cyklu essl Zbyšek Stodůlka Praha, 22. 3. 2016 Spisová služba v elektronické podobě - během tzv. přechodného období (1. 7. 2009-1. 7. 2012) povinnost určených původců uvést výkon
Specifikace veřejné zakázky: Název veřejné zakázky: Konsolidace IT a nové služby Kolín. Datum uveřejnění: 27. 4. 2015
Specifikace veřejné zakázky: Zadavatel: Město Kolín Sídlo zadavatele: Karlovo náměstí 78, 280 12 Kolín Název veřejné zakázky: Konsolidace IT a nové služby Kolín Způsob zadání: zjednodušené podlimitní řízení
METODICKÝ POKYN. Pro žadatele o dotaci na zavedení systému hospodaření s energií v podobě energetického managementu z programu EFEKT
METODICKÝ POKYN Pro žadatele o dotaci na zavedení systému hospodaření s energií v podobě energetického managementu z programu EFEKT Obsah 1. Úvod... 1 2. Definice energetického managementu... 1 3. Součásti
Politika bezpečnosti informací
ORGANIZAČNÍ SMĚRNICE Název : Politika bezpečnosti informací Číslo dokumentu: OS4402 Vydání č.: 04 Výtisk č.: 01 Platnost od: 03.06.2013 Účinnost od : 18.06.2013 Platnost do: Zpracoval: Ing. Vladimír Fikejs
SYSTÉM FINANČNÍ KONTROLY OBCE
SYSTÉM FINANČNÍ KONTROLY OBCE Obec: Brnířov Adresa: Brnířov 41, 345 06 Kdyně Identifikační číslo obce: 00572608 1) Předmět úpravy a právní rámec Tento vnitřní předpis vymezuje v souladu se zákonem č. 320/2001
Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014
23.1.2014 Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014 Kurz k roli manažera podle požadavků zákona o kybernetické bezpečnosti Verze 201411 Tayllor-Cox Dilia - divadelní,
Z K B V P R O S T Ř E D Í
Z K B V P R O S T Ř E D Í MSP Co vás čeká (agenda) Přiblížení prostředí Výchozí stav ( před ZKB ) Volba přístupu Struktura politik Základní role Pár postřehů z implementace 2 MSP z pohledu ZKB Resort MSP
TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY
TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY Příloha č. 1 Zajištění funkcionality "Internetové kontaktní místo veřejné správy Czech POINT" 1. Obecná informace Projekt Czech POINT (dále i CzP) v současné
Garant karty projektového okruhu:
Karta projektového okruhu Číslo a název projektového okruhu: Garant karty projektového okruhu: Spolupracující subjekty: 3.5 Elektronizace odvětví: eeducation Ministerstvo školství, mládeže a tělovýchovy
Dlouhodobé řízení ISVS
Dlouhodobé řízení ISVS Základní principy a hlavní procesy dlouhodobého řízení ISVS Verze 1.01 Obsah Úvod... 3 1 Předmět... 4 1.1 Seznam použitých zdrojů... 4 1.2 Slovník použitých pojmů a zkratek... 5