Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.



Podobné dokumenty
Protokol o atestačním řízení

ITAPA Bratislava

Protokol o atestačním řízení

Protokol o atestačním řízení

Protokol o atestačním řízení

Protokol o atestačním řízení

Proč potřebujete certifikaci v oblasti eidas? Ing. Jarmil Mikulík, náměstek pro zkušebnictví, vedoucí projektu eidas

Protokol o atestačním řízení

Protokol o atestačním řízení

Kulatý stůl l expertů. Jihlava 20.června 2007

Protokol o atestačním řízení

Protokol o atestačním řízení

Protokol o atestačním řízení

Protokol o atestačním řízení

Protokol o atestačním řízení

ROČNÍ PLÁN INTERNÍHO AUDITU A POVĚŘENÉHO AUDITNÍHO SUBJEKTU PRO ROK Počet stran: 10

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

Protokol o atestačním řízení

Profesionální a bezpečný úřad Kraje Vysočina

Evaluace na rozcestí trendy a praxe. Evaluace vs. interní audit. Lukáš Kačena Ernst & Young

Institucionální rámec pro hospodárné veřejné nákupy. Mgr. Martin Kameník, Oživení o. s , Bratislava

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

MANAGEMENT Procesní přístup k řízení organizace. Ing. Jaromír Pitaš, Ph.D.

Protokol o atestačním řízení

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Kam směřuje akreditace v příštích letech

SYSTÉM ŘÍZENÍ JAKOSTI VE VEŘEJNÉ SPRÁVĚ

Rozvoj energetických služeb v kontextu evropské směrnice o energetické účinnosti

ISO/IEC certifikace v ČR. Miroslav Sedláček

Politika bezpečnosti informací

Školení QMS pro zaměstnance společnosti ČSAD Tišnov, spol. s r.o.

Systémy řízení QMS, EMS, SMS, SLP

General Data Protection Regulation (GDPR) Jak na to?

Adresa: Kontaktní osoba: Ing. Václav Krumphanzl Nábř. L. Svobody 12/ Telefon: Praha 1 Fax: vaclav.krumphanzl@mdcr.

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

METODICKÉ POKYNY PRO AKREDITACI

Výtisk č. : Platnost od: Schválil: Podpis:

Protokol o atestačním řízení

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Referenční projekty STRANA 1 (CELKEM 6)

Protokol o atestačním řízení

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Představení společnosti

Podmínky pro naplňování principů 3E při přípravě a zadávání veřejných zakázek v ČR

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.

SYSTÉM ŘÍZENÍ JAKOSTI VE VEŘEJNÉ SPRÁVĚ

Bezpečnost na internetu. přednáška

Pelantová Věra Technická univerzita v Liberci. Předmět RJS. TU v Liberci

Zvyšování kvality a udržitelnost nastavených standardů

Zpráva z auditu. Kasárenská Hodonín CZ 0124/11. Typ auditu. Recertifikační audit Vedoucí Auditor. Jan Fabiánek.

ISO 9001 : Certifikační praxe po velké revizi

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Personální zajištění certifikace personálu vzdělávacích institucí

Co nového v akreditaci?...

Úvod. Projektový záměr

Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Jan Hřídel Regional Sales Manager - Public Administration

Krajská koncepce e-gov

Legislativní opora. č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS), (dále jen zákon ) č. 81/2006 Sb. Zákon.

Národní Inventarizace lesů ČR

Systémy řízení EMS/QMS/SMS

Přínos IQNet k certifikaci systémů managementu. RNDr. Vladimír Filiač, CSc. předseda CQS

Strategické řízení IS v podmínkách VS přínosy a problémy

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

František Beckert ČIIA On-line anketa nejen o interním auditu ve veřejné správě

Příklad I.vrstvy integrované dokumentace

Vysoká škola báňská TU Ostrava Fakulta elektrotechniky a informatiky Katedra obecné elektrotechniky NORMALIZACE V ČR

Dětská hřiště bezpečnost a certifikace

Systém kvality ve společnosti STAVITELSTVÍ KAREL VÁCHA A SYN s.r.o.

Referenční projekty STRANA 1 (CELKEM 6)

PLÁN REALIZACE ODBORNÉ PRAXE

ZÁKLADNÍ NABÍDKA SLUŽEB

SMĚRNICE DĚKANA Č. 4/2013

Inovace bakalářského studijního oboru Aplikovaná chemie

Námět nového nástroje na zvýšení fyzické dostupnosti bydlení a snížení regionálních rozdílů ve fyzické dostupnosti bydlení

Konsolidovaná laboratoř, organizace práce na laboratoři, kontrola kvality, laboratorní informační systém. Miroslav Průcha

Přehled úkolů Operačního plánu 2010 pro inovaci programů a certifikaci

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Č.j.: VP/S 12/ V Brně dne 26. března 2002

student: Jiří Kostrba Vyšší odborná škola informačních služeb, Praha Institute of Technology, Sligo

Zkušební otázka. Podle zákona o územním členění státu (36/1960 Sb.), se území České republiky dělí na: A. 14 krajů B. 13 krajů C.

Naplňování evropského nařízení GDPR v podmínkách Statutárního města Kladna. Ing. Zdeněk Slepička tajemník Magistrátu města Kladna

Poradenské služby pro veřejný sektor

Zdravotnické laboratoře. MUDr. Marcela Šimečková

GDPR Modelová Situace z pohledu IT

TÜV NORD CZECH ČLEN SKUPINY TÜV NORD GROUP

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Outsourcing v podmínkách Statutárního města Ostravy

Kvalita sociálních služeb Ing. Jiří Horecký, MBA

MONITORING NEKALÝCH OBCHODNÍCH PRAKTIK

13 let s interním auditem

Příloha Vyhlášky č.9/2011

Vážení zákazníci, odběratelé, obchodní přátelé, občané, akcionáři, kolegové

Technologický seminář Simac Technik ČR, a.s. Praha,

Řízení informační bezpečnosti a veřejná správa

Dopad (D) V=P*D. Finanční riziko

Transkript:

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o. http://www.relsie.cz/

Současný stav projektů v ICT Procesy dohled řízení Legislativa národní i EU - splnění všech povinností Investice optimalizace zdrojů Bezpečnost systém řízení bezpečnosti Budoucnost úřad online

Legislativa ES Nařízení (Regulation) přímo závazné, Směrnice (Directive) k jejich závaznosti je třeba, aby směrnice byla transponována do českého právního řádu. Rozhodnutí (Direction) - rozhodnutí ES pro konkrétní případ. Je závazné jen pro konkrétní subjekty, kterých se týká.

Legislativa a SF Nařízení Rady (ES) 1260/1999 principy využívání prostředků ze SF splnění požadavků EU i ČR legislativy hrozba vrácení prostředků Nařízení Komise (EC) 438/2001 systém řízení a kontroly pro SF opakované pravidelné kontroly význam auditu a konzultační pomoci Odborné předpisy: Např.: Směrnice 95/46/EC, 97/66/EC, 2002/58/ES, Nařízení 45/2001

Legislativa CZ Platné a účinné právní předpisy zákon 365/2000 Sb., zákon 101/2000 Sb., zákon 480/2004 Sb., zákon 106/1999 Sb., zákon 123/1998 Sb., zákon 227/2000 Sb., vyhláška MI č. 496/2004 o el. podatelnách nařízení vlády č. 495/2004 o provozu el. podatelen

shora zdola neřeším/odkládám Přístupy k plnění Optimální řešení řešeno shora (kontrolní činnost) metodický dohled projektu Přetvořit povinnost na výhodu!

Vztahy v metodickém dohledu Metodický dohled projektu je realizován ve třech vzájemně se prolínajících oblastech: vztah dodavatele x odběratele dokumentace procesů a jejich výstupů zvolené/relevantní legislativa a normy

Problémy, nastávající při zavádění či změnách informačních systémů Profesionální slepota pracovníků jsou ovlivněni řešenou problematikou Řízený přístup mnohdy jsou řešeny následky a ne příčiny Hledání kompromisu mezi technologickou odborností a nezávislostí odborníka

Uplatnění metodického dohledu V oblasti životního cyklu informačního systému Kontrola úplnosti množiny procesů Kontrola výstupů těchto procesů V oblasti mapování vnitřních procesů zákazníka Dohled na jejich konzistenci a návaznosti Ověřování dokumentace procesů a jejich výstupů V oblasti požadavků na informační systém Dohled na jejich existenci a úplnost v návaznosti předcházející odrážku Dohled na úplnost analýz a jejich návazností

Výstup metodického dohledu Výstupem metodického dohledu projektu je podrobná a přesná dokumentace, která je ve shodě s relevantními požadavky legislativy, příslušných norem a metodik Příprava dokumentace projektu na následnou eventuální certifikaci

Výhody získané při využití služeb metodického dohledu projektu Zefektivnění ochrany investic (včetně ochrany před vícenáklady) Dohled nad dodržováním náplně součinnosti odběratele a dodavatele Získání kompletní dokumentace projektu v rozsahu daném legislativou, normami a metodikami Činnost arbitra a kontinuální poradenská činnost Závěrečný certifikát o shodě

Jak vybrat firmu pro metodického dohledu projektu Nezávislost firmy i všech jejich zaměstnanců Dlouhodobé působení v ČR Znalost odpovídající legislativy Znalost standardů, norem a direktiv ČR i EU Zkušenosti s prováděním auditů a certifikací Odborné zázemí Garance výsledků a převzetí odpovědnosti za případné nedostatky

Doporučené přístupy k metodickému dohledu Legislativní rámec Životní cyklus IS Komerční sektor ČSN ISO IEC 15288 Veřejná správa Standard 005/02.01 Bezpečnost ČSN ISO IEC 17799 Ostatní projekty - Specializované normy - Zadávací dokumentace

Výsledná evaluace certifikace shody - s konkrétními normami - interní legislativa - se speciálními kritérii audit po ukončení projektu - audit z pohledu řešitele projektu - interní audit - externí nezávislý audit

Výsledná evaluace - BEZPEČNOST certifikace shody s 17799 -přístup dle ČSN normy -přístup dle normy BS7799-2:2000 certifikace shody s ostatními normami (výběr z 58 norem) audit po ukončení projektu -prověření dokumentace - audit procesů - inspekce systémů na místě - penetrační testy

Výsledná evaluace AUDIT BEZPEČNOSTI #1 Audit systému řízení bezpečnosti IT Audit dokumentace systému řízení bezpečnosti IT Audit organizačních bezpečnostních opatření Audit opatření z oblasti personální bezpečnosti Audit opatření z oblasti fyzické a objektové bezpečnosti Audit systému zvyšování povědomí o bezpečnosti Audit havarijního plánování a postupů obnovy provozu

Výsledná evaluace AUDIT BEZPEČNOSTI #2 Audit technických bezpečnostních opatření Audit topologie připojení k Internetu a WAN sítí Audit prvků vnitřních sítí (LAN) Audit konfigurace systémů a aplikací Audit odolnosti proti neoprávněnému přístupu (penetrační test)

Relsie, spol. s r.o. #1 Atestační středisko pro ISVS Pověřeno ÚVIS (MI ČR) Atestace a konzultace Jakost a standardy Bezpečnostní audity a certifikace Od roku 1991

Relsie, spol. s r.o. #2 Atestační středisko RELSIE Nezávislá atestační autorita Renomovaná autorita v oblasti bezpečnosti Více než 200 atestačních řízení Konzultační partner Pomoc při čerpání fondů z EU

Relsie, spol. s r.o. #3 Bezpečnost! Akreditace pro oblast bezpečnosti Externí bezpečnostní audit Certifikace bezpečnostních produktů a řešení

Ing.Jan Heisler jednatel společnosti jan.heisler@relsie.cz www.relsie.cz tel. +420 257 212 115 tel. +420 602 332 847 Děkuji za pozornost.