Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

Podobné dokumenty
Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

Posuzování na základě rizika

Státní pokladna. Centrum sdílených služeb

Kybernetická bezpečnost resortu MV

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Analýza stavu projektového řízení v krajích. Lukáš Zazvonil a Petr Stejskal

Kybernetická bezpečnost MV

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Zkušenosti s implementací ZoKB a problémy, které nás pálí. Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Návrh softwarových systémů - softwarové metriky

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

Propojování metod kvality

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track

Správa projektového portfolia v systému ADVANTA

Ministerstvo vnitra připravuje. jednotné řešení pro státní správu

O2 a jeho komplexní řešení pro nařízení GDPR

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Association for the advancement of Cost Engineering International (AACE) Australian Institute of Project Management (AIPM) English Association of

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Kybernetická bezpečnost

Kybernetická bezpečnost: Rizika outsourcingu! Jak je právně ošet it?

O autorech Úvodní slovo recenzenta Předmluva Redakční poznámka... 18

Z K B V P R O S T Ř E D Í

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

V Brně dne 10. a

BEZPEČNOSTNÍ ROLE. a jejich začlenění v organizaci

Případová studie. Zavedení ISMS dle standardu Mastercard

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Risk management a Interní audit

ČESKÁ TECHNICKÁ NORMA

TSB a kybernetická bezpečnost SMB a jím ovládaných subjektů

2. setkání interních auditorů ze zdravotních pojišťoven

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Aktivity TPEB ČR v oblasti ZKB. Jan.Kepic@tpeb.cz - Praha ÚNMZ 4. února 2015

BI-TIS Případová studie

Spisová služba a Zákon o kybernetické bezpečnosti (181/2014 Sb.)

Zavádění řízení kvality ve služebních úřadech. Mgr. Markéta Munková Praha,

Řízení rizik. RNDr. Igor Čermák, CSc.

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

Bezpečnostní politika a dokumentace

Příklad I.vrstvy integrované dokumentace

Implementace systému ISMS

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Zkušenosti z nasazení a provozu systémů SIEM

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

Podrobná analýza k aktivitě č. 3 - implementace procesního řízení do praxe úřadu

Využití EPM 2013 pro podporu řízení projektů - Případová studie

Jarní setkání

Nadpis presentace. Řízení IT v malých. útvarech aneb Light verze IT governance

BEZPEČNOST IT A OT SYSTÉMŮ V ENERGETICE

Systém řízení bezpečnosti informací v praxi

Nabídka seminářů a poradenství v oblasti kvality

Referenční model řízení městského úřadu podle standardu CIMAF

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

Metodika certifikace zařízení OIS

Softwarová podpora v procesním řízení

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

ÚVOD Představení Národního screeningového centra

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

10. setkání interních auditorů v oblasti průmyslu

ČSN ISO/IEC 27001:2014 a zákon o kybernetické bezpečnosti

Zákon o kybernetické bezpečnosti

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Specifikace předmětu zakázky

Informační bezpečnost. Dana Pochmanová, Boris Šimák

Bezpečností politiky a pravidla

TREND POPIS ODPOVĚDNOSTI PRACOVNÍKA MANAŽER VÝVOJE

Security Expert Center (SEC)

SCHVALUJTE ASAP JEDNOTNÉ SCHVALOVÁNÍ V PROSTŘEDÍ SAP. smooth business flow

Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany

Metody řízení kvality: ISO 9001

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Kybernetické bezpečnostní incidenty a jejich hlášení

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Dopady GDPR a jejich vazby

STATUTÁRNÍ MĚSTO LIBEREC

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

CONTROLLING. Metodický list č. 1 FUNKCE CONTROLLINGU ZÁKLADY FINANČNÍHO PLÁNU A ZDROJE DAT PRO CONTROLLING

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s.

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Akční plán AP3 : Optimalizace organizační struktury

Technické aspekty zákona o kybernetické bezpečnosti

1 PRAVIDLA POPIS SLUŽEB... 6 PŘÍPRAVA AUDITU... 6 PROVEDENÍ AUDITU:... 6 ČINNOSTI PO AUDITU:... 6 CERTIFIKACE:... 6

Zpracování a udržování Registru právních a jiných požadavků

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Ing. Miroslav Tůma, Ph.D. Ředitel odboru kybernetické bezpečnosti a koordinace ICT Ministerstvo vnitra

Co je riziko? Řízení rizik v MHMP

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Transkript:

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool Jiří Knápek Manažer realizace NETIA s.r.o.

NETIA s.r.o Společnost poskytující konzultace v oblasti projektového řízení a řízení rizik Dodavatel SW pro řízení rizik a interních auditů Certifikovaný partner společnosti Oracle pro dodávky SW Primavera Certifikace pro dodávky aplikací a technologií Oracle Oracle PPM, Oracle Innovation management, databáze Oracle Dodávky SW pro řízení rizik, interních auditů a kybernetické bezpečnosti Risk management tool, Audit team assitant Dodávka a implementace SW pro řízení GDPR SW GDPR assitant Projektové řízení (metodologie PRINCE2, PMI, IPMA) Založena 2000

Zadání projektu Společnost Pražská teplárenská provozuje systémy Kritické infrastruktury státu patří pod Zákon o kybernetické bezpečnosti: Zákon o kybernetické bezpečnosti ( ZoKB) 181/2014 Sb, včetně novelizace co se má dělat Vyhláška kybernetické bezpečnosti ( VoKB) č. 82/2018 Sb., jak se to má dělat Řízení aktiv a řízení rizik patří do organizačních opatření, základní metodický rámec je uveden ve vyhlášce VoKB Společnost má nastaveny procesy řízení strategických rizik a zpracovánu metodiku řízení rizik Cíl: Implementace SW podpory uvedených procesů Doba trvání projektu: od 1.10.2018 do 31.1.2019

POKRYTÉ PROCESY v SW Risk management tool (RMT) Řízení strategických rizik Práce s incidenty (řízení a evidence incidentů) Řízení aktiv, práce s aktivy primární, podpůrná Řízení kybernetických rizik Práce s hrozbami, protiopatřeními Plány zvládání rizik Pozn: SW se implementuje dle metodik používaných zákazníkem, není nezbytně nutné zahrnout všechny oblasti.

ÚVODNÍ OBRAZOVKA- Risk management tool

Risk management tool přehled úloh

RMT - Řízení strategických rizik Otevření rizika Práce s rizikem a jeho hodnocení Návrh mitigace rizika Reporting

RMT - Řízení strategických rizik - graf práce s rizikem

RMT - Řízení strategických rizik nové strategické riziko

RMT - Řízení strategických rizik Informace strategické riziko

RMT Práce s incidenty (řízení a evidence incidentů) Nový incident Práce s incidenty Reporting

RMT Práce s incidenty (řízení a evidence incidentů) graf

RMT Práce s incidenty zadání incidentu

RMT PRÁCE S INCIDENTY (řízení a evidence incidentů)

RMT - Řízení aktiv, práce s aktivy primární, podpůrná Zadání aktiva Práce s aktivem, jeho hodnocení Reporting

RMT - Řízení aktiv, práce s aktivy graf práce s aktivem

RMT - Řízení aktiv, práce s aktivy - Zadání aktiva

RMT - Řízení aktiv, práce s aktivy - Práce s aktivem, jeho hodnocení

RMT - Řízení aktiv, práce s aktivy přehled aktiva

RMT - Řízení kybernetických rizik ZÁKLADNÍ AKTIVITY Identifikace a otevření rizika Práce s rizikem a jeho hodnocení Návrh mitigace rizika Transfer rizika na třetí subjekt Reporting

RMT Řízení kybernetických rizik GRAF PRÁCE S RIZIKEM

RMT Řízení kybernetických rizik Identifikace a otevření rizika

RMT Řízení kybernetických rizik Práce s rizikem a jeho hodnocení

RMT Řízení kybernetických rizik karta rizika a návrh mitigace rizika

RMT Řízení kybernetických rizik REGISTR RIZIK

Řízení rizik - REGISTR RIZIK POUŽITÍ V PRAXI POČET SPOL. POČET PŘÍPADŮ* Pojišťovna VZP 1 Pilotní provoz ČSOB pojišťovna 1 V projektu PERIODICKÉ PŘEZKOUMÁNÍ RIZIKA VLASTNÍKY Automaticky se spouští úkoly pro vlastníky rizika jednou za definovanou periodu. SOUHRN RIZIK PRO RISK MANAŽERA NÁVRHY NA MITIGAČNÍ OPATŘENÍ Risk manager může zaslat jakémukoliv vlastníkovi rizika návrh na mitigační opatření v reakci na aktuální stav rizika. BAREVNÉ OZNAČENÍ RIZIK PODLE PRAVDĚPODOBNOSTI A DOPADU ZOBRAZENÍ VÝVOJE RIZIKA V ČASE

REPORTING průběh rizika

Praktická ukázka

závěr prezentace OTÁZKY/ODPOVĚDI

Děkujeme za vaši pozornost Jiří Knápek manažer realizace NETIA s.r.o., Hliníky 259, 679 72 Kunštát ICO: 25588869 DICO: CZ25588869 mob: +420 730 827 844 mail: knapek@netia-it.cz www.netia.cz