Informační koncepce. podle zákona č. 365/2000 Sb. Krajský úřad Plzeňského kraje. Verze 1.2 (platná od 01/2011)



Podobné dokumenty
Dlouhodobé řízení ISVS

Informační systémy veřejné správy (ISVS)

Praha PROJECT INSTINCT

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Dlouhodobé řízení ISVS

Bezpečnostní politika společnosti synlab czech s.r.o.

Atestace informačních systémů veřejné správy. Vladimír Matějíček

Informační koncepce. Zlínský kraj. zákon č. 365/2000 Sb., o ISVS vyhláška č. 529/2006 Sb., o dlouhodobém řízení ISVS

Dlouhodobé řízení ISVS

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

PŘÍLOHA C Požadavky na Dokumentaci

Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D.

Outsourcing v podmínkách Statutárního města Ostravy

Zásady řízení dokumentů

GIS Libereckého kraje

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Legislativní opora. č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS), (dále jen zákon ) č. 81/2006 Sb. Zákon.

Výtisk č. : Platnost od: Schválil: Podpis:

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

Technická dokumentace

Zhodnocení průběžného plnění Informační strategie hl. m. Prahy do roku 2010 (Cesta k e-praze) Duben 2009

Protokol o atestačním řízení

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC

DTM DMVS Plzeňského kraje

Odbor městské informatiky

VIZE INFORMATIKY V PRAZE

Garant karty projektového okruhu:

Komise pro informatizaci

Otevřená data veřejné správy z pohledu České republiky

Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

STRATEGICKÝ PLÁN ROZVOJE MĚSTA NOVÁ ROLE Část C Implementační část

Výzvy pro čerpání prostředků ze strukturálních fondů

Vzorové informační koncepce

TECHNOLOGICKÁ CENTRA A ELEKTRONICKÉ SPISOVÉ SLUŽBY V ÚZEMÍ Verze příručky 1.0

Zásady a postupy k zadávání zakázek Městem Turnov verze platná od

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 16

SMĚRNICE DĚKANA Č. 4/2013

PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY ODDĚLENÍ PAS PRO OP VK

Protokol o atestačním řízení

1. Integrační koncept

Agendový Informační Systém Města Brna

1.05 Informační systémy a technologie

Informační systém města Plzně IS moderně řízeného úřadu. Ing. Josef Míka Vedoucí úseku rozvoje

Elektronizace projektového řízení a nástroje komunikace

KATALOG SLUŽEB NÁSLEDNÉ PODPORY

Protokol o atestačním řízení

Krajská TC a jejich vazby na TC ORP. Krajský úřad Plzeňského kraje

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Dlouhodobé řízení ISVS

AKTIVITY VEDOUCÍ K ÚPLNÉMU ELEKTRONICKÉMU PODÁNÍ. Přehled změn k 22. červenci Položka Popis změny Zdůvodnění změny

SŽDC M20/MP001 METODICKÝ POKYN PRO ŘÍZENÍ DOKUMENTACE ŘÍDÍCÍCH TECHNICKÝCH AKTŮ SŽDC M20

Úřad městské části Praha 15 Strana: 1 / 29. Druh dokumentu: Informační koncepce. Informační koncepce. Vypracoval: Platnost od: Schválil:

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od:

Digitální mapa veřejné správy v kontextu nové politiky státu v oblasti prostorových dat

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

DTM DMVS Plzeňského kraje

Metodický pokyn. Řízení kvality ISVS

Protokol o atestačním řízení

Cíle a měřitelné parametry budování a provozu egc. Příloha č. 1 Souhrnné analytické zprávy

Příloha č. 1. Systém webových stránek města Česká Lípa. I. Vymezení předmětu VZ

METODICKÝ POKYN. Pro žadatele o dotaci na zavedení systému hospodaření s energií v podobě energetického managementu z programu EFEKT

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Strategický dokument se v současné době tvoří.

Problematika digitální technické mapy. RNDr. Ivo Skrášek, Zlínský kraj

Digitální mapa veřejné správy

Krajský úřad Karlovarského kraje

Technologická centra krajů a ORP

RDF DSPS ROZVOJ PORTÁLU

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA

Bezpečnostní politika společnosti synlab czech s.r.o.

Stav řešení Enterprise Architektury na Moravskoslezském kraji

Informační koncepce. Městský úřad Jičín

Portál l majetku samospráv

Protokol o atestačním řízení

MĚSTSKÝ ROK INFORMATIKY

Ing. Hynek Steska předseda Komise informatiky SMO ČR Ing. Vladimír Kutý předseda Subkomise pro informatiku AKČR

Řešení problematiky základních registrů

Katalog služeb a procesů města Sokolov A. Popis současné praxe práce s procesy B. Vytvoření a implementace Katalogu služeb a procesů města Sokolov

Digitální technická mapa ČR

Bezpečnost na internetu. přednáška

1.05 Informační systémy a technologie

Koncept řešení EOS EVIDENCE ORGANIZAČNÍ STRUKTURY

Informatika ve Zlínském kraji

OBECNÍ ÚŘAD Dolní Krupá

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Technická mapa v kontextu digitální mapy veřejné správy

Sdílení výukových materiálů. Inovativní podpora výuky a provozu. Ochrana dat. Moderní interaktivní výuka. Příprava vyučujících

Příklad I.vrstvy integrované dokumentace

PROGRAM PRO ZABEZPEČENÍ A ZVYŠOVÁNÍ KVALITY. oddělení PAS pro OP VaVpI

Závěrečná zpráva o výsledcích řešení projektu v rámci rozvojových program MŠMT na rok 2006

Výzva k jednání v jednacím řízení s uveřejněním

Příloha č. 8. Akceptační řízení. Pořízení integrálního řešení analýzy rizik cestujících v letecké přepravě

Transkript:

Informační koncepce podle zákona č. 365/2000 Sb. Krajský úřad Plzeňského kraje Verze 1.2 (platná od 01/2011) Zpracoval CORTIS Consulting s.r.o. Ing. Tomáš Kuba Ing. Tomáš Hrabík Schválil Ing. Václav Koudele Datum vydání: 20. 12. 2007 (verze 1.01)

Terminologie Termín (zkratka) Informační koncepce (IK) Informační systém (IS) Informační systém o datových prvcích (IS o DP) Informační systém o informačních systémech veřejné správy (IS o ISVS) Informační systém veřejné správy (ISVS) Provozní IS (PIS) Provozní dokumentace (PD) Definice Dokument, ve kterém orgány veřejné správy stanoví své dlouhodobé cíle v oblasti řízení kvality a bezpečnosti spravovaných ISVS a vymezí obecné principy pořizování, vytváření a provozování ISVS viz 5a odst. 1 zákona o ISVS. Informačním systémem se rozumí funkční celek nebo jeho část zabezpečující cílevědomou a systematickou informační činnost. Každý informační systém zahrnuje data, která jsou uspořádána tak, aby bylo možné jejich zpracování a zpřístupnění, a dále nástroje umožňující výkon informačních činností viz 2 písm. b) zákona o ISVS. Aplikace Informační systém o datových prvcích poskytuje oficiální informace o datových prvcích informačních systémů veřejné správy, slouží k vyhlašování datových prvků a zveřejňování číselníků. Datové prvky vyhlášené v Informačním systému o datových prvcích jsou pro orgány veřejné správy a vazby jejich informačních systémů závazné. Aplikace Informační systém o informačních systémech slouží ke sběru a poskytování informací o informačních systémech veřejné správy (ISVS). Jedná se o základní informace o ISVS a informace o dostupnosti ISVS. Informační systémy veřejné správy jsou souborem informačních systémů, které slouží pro výkon veřejné správy. Jsou jimi i informační systémy zajišťující činnosti podle zvláštních zákonů viz 3 odst. 1 zákona o ISVS. Provozním informačním systémem se rozumí informační systém zajišťující informační činnosti nutné pro vnitřní provoz příslušného orgánu VS, například účetnictví, správu majetku, a nesouvisející bezprostředně s výkonem veřejné správy viz 2 písm. u) zákona o ISVS. Dokumentace informačního systému veřejné správy, která popisuje funkční a technické vlastnosti informačního systému viz 2 písm. x) zákona o ISVS. 2/46

Obsah TERMINOLOGIE...2 OBSAH...3 1 IDENTIFIKACE INFORMAČNÍ KONCEPCE...6 1.1 Základní údaje informační koncepce...6 1.2 Verze informační koncepce...7 1.2.1 Verze 1.2 - aktuální verze informační koncepce... 7 1.2.2 Verze 1.1 - aktuální verze informační koncepce... 7 1.2.3 Verze 1.0 - aktuální verze informační koncepce... 8 2 KONTEXT INFORMAČNÍ KONCEPCE...9 3 INFORMAČNÍ SYSTÉMY VE SPRÁVĚ KRAJSKÉHO ÚŘADU PLZEŇSKÉHO KRAJE... 10 4 ZÁMĚRY NA POŘÍZENÍ NEBO VYTVOŘENÍ NOVÝCH ISVS... 13 5 ŘÍZENÍ KVALITY ISVS... 14 5.1 Dlouhodobé cíle v oblasti řízení kvality ISVS... 14 5.1.1 Kvalita zpracovávaných dat... 14 5.1.2 Kvalita zajišťovaných služeb... 15 5.1.3 Kvalita technických a programových prostředků... 16 5.2 Požadavky na kvalitu ISVS... 16 5.3 Plán řízení kvality ISVS... 18 5.3.1 Činnosti v oblasti řízení kvality... 18 5.3.2 Časové harmonogramy... 19 6 ŘÍZENÍ BEZPEČNOSTI... 21 6.1 Dlouhodobé cíle v oblasti řízení bezpečnosti IS... 21 6.1.1 Celková bezpečnost IS... 21 6.1.2 Bezpečnost zpracovávaných dat... 21 3/46

6.1.3 Bezpečnost poskytovaných služeb... 22 6.1.4 Bezpečnost technických a programových prostředků... 23 6.2 Požadavky na bezpečnost ISVS... 23 6.3 Plán řízení bezpečnosti ISVS... 25 6.3.1 Činnosti v oblasti řízení bezpečnosti... 25 6.3.2 Časové harmonogramy... 26 7 ZÁSADY A POSTUPY PRO SPRÁVU ISVS... 28 7.1 Zásady a postupy pro pořizování a vytváření ISVS... 28 7.1.1 Vypracování záměru nového ISVS... 28 7.1.2 Pořizování nového ISVS... 28 7.1.3 Vytváření nového ISVS prostřednictvím zaměstnanců... 30 7.2 Zásady a postupy pro provozování ISVS... 31 7.2.1 Zajištění provozu a údržby ISVS... 31 7.2.2 Řízení změn v ISVS... 31 7.2.3 Ukončení činnosti ISVS... 32 8 ZPŮSOB FINANCOVÁNÍ ISVS... 33 8.1 Financování záměrů na pořízení nebo vytvoření nových ISVS... 33 8.2 Financování dlouhodobých cílů kvality a bezpečnosti... 33 8.3 Financování správy ISVS... 33 9 NAPLŇOVÁNÍ INFORMAČNÍ KONCEPCE... 34 9.1 Postupy při provádění změn Informační koncepce... 34 9.1.1 Postup pro zajištění včasné změny Informační koncepce... 35 9.1.2 Postup zápisu změny do dokumentu Informační koncepce... 35 9.1.3 Postup schvalování změny Informační koncepce... 35 9.1.4 Postup přípravy nové Informační koncepce... 36 9.2 Postupy při vyhodnocování dodržování Informační koncepce... 36 9.2.1 Oblasti pro vyhodnocování Informační koncepce... 36 9.2.2 Pravidla pro vytváření zápisu z vyhodnocování Informační koncepce... 38 4/46

10 FUNKČNÍ ZAŘAZENÍ OSOBY, KTERÁ ŘÍDÍ PROVÁDĚNÍ ČINNOSTÍ PODLE INFORMAČNÍ KONCEPCE A ZÁKONA O ISVS... 40 10.1 Odpovědnost za realizaci Informační koncepce... 40 10.2 Splnění zákonných povinností... 42 11 PŘÍLOHY... 45 12 SEZNAM TABULEK A OBRÁZKŮ... 46 5/46

1 Identifikace informační koncepce 1.1 Základní údaje informační koncepce Název organizace Plzeňský kraj IČ 70890366 Typ organizace Adresa Doba platnosti kraj - vyšší územně samosprávný celek Škroupova 18, 306 13 Plzeň 5 let Konec platnosti 31. 12. 2015 Aktuální verze 1.2 Tabulka č. 1: Základní údaje o informační koncepci. Role Osoba Datum Podpis Schválil: Ing. Václav Koudele, Plzeňský kraj 17. 12. 2010 Tabulka č. 2: Autorizace a schválení informační koncepce. 6/46

1.2 Verze informační koncepce V dílčích článcích této kapitoly jsou popsány všechny verze informační koncepce chronologicky od aktuálně platné až po nejstarší - původní verze informační koncepce. 1.2.1 Verze 1.2 - aktuální verze informační koncepce Označení verze 1.2 Datum vzniku 10. 12. 2010 Datum schválení 17. 12. 2010 Počátek platnosti 1. 1. 2011 Autor verze Norbert Szabó Funkce vedoucí odd. aplikací a databází Ing. Jiří Lohr vedoucí odd. správy serverů a sítě Michal Souček vedoucí odd. geograf. inf. systémů Útvar / organizace Odbor informatiky Verzi schválil Ing. Václav Koudele Funkce vedoucí odboru informatiky KÚPK Útvar / organizace Odbor informatiky, Krajský úřad Plzeňského kraje Název souboru IK KUPK v1.2 (01-2011) Verze souboru 1.2 Umístění souboru Intranet Počet stran 46 Počet příloh 1 Tabulka č. 3: Údaje o verzi 1.2 informační koncepce. 1.2.2 Verze 1.1 - aktuální verze informační koncepce Označení verze 1.1 Datum vzniku 14. 12. 2009 Datum schválení 14. 12. 2009 Počátek platnosti 1. 1. 2010 Autor verze Norbert Szabó Funkce vedoucí odd. aplikací a databází Ing. Jiří Lohr vedoucí odd. správy serverů a sítě Michal Souček vedoucí odd. geograf. inf. systémů Útvar / organizace Odbor informatiky, Krajský úřad Plzeňského kraje 7/46

Verzi schválil Ing. Václav Koudele Funkce vedoucí odboru informatiky KÚPK Útvar / organizace Odbor informatiky, Krajský úřad Plzeňského kraje Název souboru IK KUPK v1.1 (01-2010) Verze souboru 1.1 Umístění souboru Intranet Počet stran 46 Počet příloh 1 Tabulka č. 4: Údaje o verzi 1.1 informační koncepce. 1.2.3 Verze 1.0 - aktuální verze informační koncepce Označení verze 1.0 Datum vzniku 1. 10. 2008 Datum schválení 1. 11. 2008 Počátek platnosti 1. 11. 2008 Autor verze Ing. Tomáš Kuba Funkce Konzultant Ing. Tomáš Hrabík Konzultant Útvar / organizace CORTIS Consulting s.r.o. Verzi schválil Ing. Václav Koudele Funkce vedoucí odboru informatiky KÚPK Útvar / organizace Odbor informatiky, Krajský úřad Plzeňského kraje Název souboru IK KUPK v1.0 (11-2008) Verze souboru 1.0 Umístění souboru Intranet Počet stran 46 Počet příloh 2 Tabulka č. 5: Údaje o verzi 1.0 informační koncepce. 8/46

2 Kontext informační koncepce Informační koncepce Krajského úřadu Plzeňského kraje je dokumentem zaměřeným na dlouhodobé cíle a obecné principy související se správou a rozvojem jednotlivých ISVS. Informační koncepce popisuje: charakteristiky všech spravovaných ISVS a předpokládané změny; záměry na pořízení nebo vytvoření nových ISVS; dlouhodobé cíle v oblasti řízení kvality; dlouhodobé cíle v oblasti řízení bezpečnosti; postupy při vyhodnocování dodržování informační koncepce; postupy při provádění změn informační koncepce; zásady pro správu ISVS s postupy pro jejich naplnění; financování oblasti ISVS; útvar/funkční zařazení zaměstnance odpovědného za naplňování Informační koncepce. Legislativně informační koncepce respektuje především: zákon č. 365/2000 Sb., o informačních systémech veřejné správy (ISVS) a jeho novelu č. 81/2006 Sb.; vyhlášku č. 529/2006 Sb., o dlouhodobém řízení ISVS; vyhlášku č. 530/2006 Sb., o postupech atestačních středisek při posuzování dlouhodobého řízení ISVS. Zásady a postupy, uvedené v této Informační koncepci, jsou závazné pouze pro ISVS ve správě KÚZK a pro provozní IS, které mají vazbu na ISVS. V ostatních případech mají zásady a postupy, uvedené v tomto dokumentu, pouze sílu doporučení a je na rozhodnutí osoby, která za danou oblast Informační koncepce zodpovídá, zda bude v daném konkrétním případě vyžadovat jejich plnění v definovaném rozsahu či nikoli. 9/46

3 Informační systémy ve správě Krajského úřadu Plzeňského kraje V této části informační koncepce jsou identifikovány informační systémy veřejné správy (ISVS), provozní informační systémy (PIS) s vazbou na informační systémy veřejné správy a ostatní provozní informační systémy. V této kapitole je uveden pouze výčet jednotlivých IS ve správě krajského úřadu. Uvedené IS jsou v detailu, požadovaném vyhláškou č. 529/2006 Sb., popsány v seznamu aplikací v IS Helpdesk v elektronické podobě. Provozní IS s vazbou na ISVS jsou popsány ve stejné struktuře jako ISVS. Typ IS Název Identifikace IS ISVS ve správě KÚ (není) - Provozní IS s vazbou na ISVS ISVS jiného správce (není) - Birdring 118 Civilka 44 Dálkový přístup ke katastru nemovitostí 176 Dotace 46 Eia 52 epusa 71 EVI 89 Evidence dopravních agend 43 Evidence myslivosti 48 Evidence umisťování 74 Evpe 104 Heletax 4 HN a SS 182 IS DIS 5 IS FKVS.MPP 144 IS rodina 6 IS RŽP 150 Isov 7 Isprofin 8 Katastr nemovitostí 108 KoPla 101 Mapop 58 Monit 119 OK dávky 20 10/46

Provozní IS Ovzduší 41 PolTel 70 Prvkuk 148 Pukni 25 Rozpočet-Múzo 17 TaGra 170 UIR-ADR 30 Výkaznictví-Múzo 84 Žádosti o dotace 31 Agendio 72 Archiv Obrazů 152 AthenA 3 AZ Pro 53 Cestovní náhrady, rezervace vozidel 187 Docházka 134 eenterprise 54 Evidence Organizační Struktury 73 Evidence smluvních partnerů 155 Evidence soudních sporů 79 Evidence subjektů 169 HelpDesk 109 ifaktury 2 ipodatelna 132 iusnesení 9 iusnesení web 61 Kalendář akcí 147 KDB 10 Kevis 99 Koral 11 Kros pro Windows 12 METIS 135 Microsoft Dynamics NAV 138 Neopost 18 Objednávky 136 Oferta 19 Operativní evidence IT 47 Památky 77 Platební poukazy 149 Podatelna 40 Portál internet 98 11/46

Tabulka č. 6: Přehled informačních systémů Registr budov 93 Registr nemovitostí 39 Rozpočet 51 Single Sign-On 172 Stravovací systém 128 Virtuos 191 Podrobnosti k jednotlivým IS jsou vedeny a aktualizovány online v aplikaci Helpdesk (http://helpdesk.plzenskykraj.cz). 12/46

4 Záměry na pořízení nebo vytvoření nových ISVS V této kapitole jsou uvedeny záměry na pořízení, vytvoření nových IS, případně na rozvoj současných IS. Typ IS Rozsah záměru 1 Název Stručný popis Předpokl. realizace Předpokl. Investice Provozní IS Rozsáhlý Provozní IS Rozsáhlý Provozní IS Rozsáhlý Provozní IS Drobný Provozní IS Rozsáhlý Provozní IS Rozsáhlý Provozní IS Rozsáhlý Provozní IS Rozsáhlý Provozní IS Drobný Provozní IS Drobný Provozní IS Rozsáhlý Nový IS Portál kraje Nahradí stávající portál Nový IS Portál cestovního ruchu Nový portál, určený pro podporu cestovního ruchu IS pro elektronické řízení dotací Nový IS Upgrade EOS v3 na v4 Upgrade na novou verzi Portál ÚAP Nový IS Dlouhodobé ukládání Nový IS Integrace IS KÚ tento záměr bude rozpracován v roce 2011 do konkrétní podoby Datový sklad Rozšíření nebo výměna stávajícího IS Upgrade spisové služby v rámci IS Virtuos Upgrade Upgrade MS Dynamics NAV Upgrade na novou verzi Změna IS IFaktury Upgrade na novou verzi (v rámci placené podpory) 2011 2 mil. Kč 2011 3 mil. Kč 2011 3 mil. Kč 2011 700 tis Kč 2012 5 mil. Kč 2012 17,5 mil. Kč 2012 18,5 mil. Kč 2012 8 mil. Kč 2012 2,5 mil. Kč. 2013 1 mil 2013 0 Kč 1 Uvádí, zda se jedná o drobný IS (záměr veden v Helpdesku), či rozsáhlý IS (záměr zpracován v samostatném dokumentu Koncepce záměru IS) 13/46

5 Řízení kvality ISVS 5.1 Dlouhodobé cíle v oblasti řízení kvality ISVS Dlouhodobé cíle v oblasti řízení kvality ISVS byly stanoveny ve třech oblastech: zajištění kvality dat, která jsou v IS zpracovávána; zajištění kvality služeb, které jsou prostřednictvím IS poskytovány; zajištění kvality technických a programových prostředků. Dlouhodobé cíle v oblasti řízení kvality ISVS jsou uvedeny v tabulce, a to v členění do tří výše uvedených oblastí. U každého cíle je dále uveden atribut kvality IS, ke kterému cíl směřuje. 5.1.1 Kvalita zpracovávaných dat Označení cíle Název cíle Popis cíle Atribut kvality CK01 Integrita a konzistence Ve všech systémech směřovat k využití kontrol integrity a konzistence vedených dat, a to na všech úrovních (databáze, aplikační logika, vstupní formuláře apod.). Snahou je vést data pouze jednou, bez neodůvodněných duplicit. integrita dat CK02 Aktuálnost Cílem je dosažení maximální možné aktuálnosti údajů, vedených v IS, včetně promítnutí jejich změn do celého IS. CK03 Správnost Cílem je zavedení kontroly dat proti primárním registrům (především RES, UIR-ADR, ISKN) a zavedení mechanismů zajišťujících zvýšení čistoty dat. aktuálnost dat správnost dat CK04 Kompletnost dat Cílem je zavedení datové základy bez chybějících atributů znamenající nejednoznačnost údajů. Zároveň maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě. kompletnost dat 14/46

CK05 Odpovědnost Cílem je zavedení principu osobní zodpovědnosti autora za data vkládaná a vedená v IS. V systémech budou ukládány auditní záznamy o autorech změn vedených údajů. Bude zajištěna bezpečnost těchto záznamů. odpovědnost za data Tabulka č. 7: Cíle v oblasti zpracovávaných dat. 5.1.2 Kvalita zajišťovaných služeb Označení cíle Název cíle Popis cíle Atribut kvality CK06 Funkčnost Rozvoj systému provádět na základě zadání / cílové architektury v konfrontaci s požadavky uživatelů. funkčnost služeb CK07 Efektivnost Cílem je zavést princip ICT služeb a odboru informatiky jako jejich poskytovatele. efektivnost služeb Zavést standardy IT Governance 2 procesů ICT. do vnitřních CK08 Dostupnost Cílem je zajistit dosažitelnost služeb IS uživatelům, zajistit jejich maximální dostupnost a kvalitu s důrazem na bezpečný a jednoduchý přístup. dostupnost služeb V přenesené rovině to zahrnuje i přibližování veřejné služby občanovi a podpoření prezentace úřadu a regionu. CK09 Interoperabilita Podpořit integraci a sdílení dat a služeb prostřednictvím webových služeb. interoperabilita služeb Dále rozšiřovat využití single sign-on jako jednotné metody autentizace. CK10 Řízení dokumentace Podpořit využívání funkcionality IS s dostupností uživatelské dokumentace a konkrétních návodů postupu řešení problémů. řízení dokumentace 2 Manažerské metody a nástroje, zaměřené na řízení informatiky s cílem maximalizovat přidanou hodnotu informačních systémů a technologií pro realizaci strategie organizace. Zahrnuje jednotný přístup k řízení požadavků, zdrojů, procesů a projektů probíhajících v ICT se snahou o zvyšování kvality poskytovaných služeb, redukci nákladů a maximalizaci přidané hodnoty informatiky pro organizaci. 15/46

Tabulka č. 8: Cíle v oblasti zajišťovaných služeb. 5.1.3 Kvalita technických a programových prostředků Označení cíle Název cíle Popis cíle Atribut kvality CK11 Řízení dodavatelů Cílem je zavedení jednotné strategie řízení vztahů s dodavateli ICT. Dodávka CK12 Sjednocení technologií Pokračovat ve sjednocování technologií na základě Technologické strategie. sjednocení technologií CK13 Obnova ICT Pokračovat v pravidelné obnově HW podle životních cyklů, uvedených v Provozním řádu. obnova HW Tabulka č. 9: Cíle v oblasti technických a programových prostředků. 5.2 Požadavky na kvalitu ISVS Požadavky na kvalitu ISVS vznikly konkretizací výše stanovených cílů řízení kvality. Souhrn požadavků včetně vazeb na cíl, který naplňují, a vazeb na IS, pro které platí, je uveden v následující tabulce. Cíl kvality Označení požadavku Popis požadavku Platí pro CK01: Integrita a konzistence PK01 Rozšíření kontrol integrity a promítnutí problémových oblastí do plánu rozvoje. PK02 Podporovat převedení nestrukturovaných dat na strukturované. AthenA PK03 Vytvořit metadata k datům, službám a dokumentacím. CK02: Aktualizace PK04 Zavést organizační opatření pro zajištění včasné aktualizace dat. PK05 Doplnit konkrétní požadavky na výměnu dat pro konkrétní systémy. CK03: Správnost PK06 Zajistit implementace kontrol identifikace subjektů/osob, adres a nemovitostí. všechny relevantní IS 16/46

PK07 Zajistit implementaci kontrol obsahu dat (např. kontrola správnosti rodného čísla, identifikačního čísla, správnost položek typu datum a čas apod.). CK04: Kompletnost dat PK08 Maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě. PK09 Zajistit historizaci záznamů, tzn. zavést mechanismus zaznamenávání historie změn záznamů a zajistit možnost sledovat postupné změny záznamu v čase a provádět časové řezy. CK05: Odpovědnost PK10 Zavést auditovatelnost záznamů ve smyslu identifikace vlastníka každé provedené změny v záznamech. CK06: Funkčnost PK12 Vytvořit cílovou architekturu. CK07: Efektivnost PK13 Zavést standardy IT Governance do vnitřních procesů ICT. všechny relevantní IS CK08: Dostupnost PK14 Zajistit praktické využívání IS VIRTUOS pro elektronizaci agend a egovernment redakční systém a VIRTUOS CK09: Interoperabilita PK15 Dále rozvíjet sdílení dat na bázi webových služeb. GIS PK16 Zavést jednotný způsob autorizace a autentizace v návaznosti na datové schránky a jednotný identitní prostot veřejné správy, prioritně prostřednictvím SSO. CK10: Řízení dokumentace PK17 Zajistit dostupnost uživatelské dokumentace online v rámci nápovědy, případně v aplikaci Helpdesk. PK18 Rozšířit návody řešící typické postupy práce s IS. CK11: dodavatelů Řízení PK19 Zavést dlouhodobé hodnocení dodavatelů, monitorování kvality dodávek. PK22 Rozvíjet projektové řízení při dodávce ICT služeb. PK23 Používat standardizované a auditovatelné formy poptávek při realizaci zakázek prostřednictvím interních formulářů odboru IT. 17/46

CK12: Sjednocení technologií PK24 Sjednotit technologie na základě stanovené Technologické strategie. CK13: Obnova ICT PK25 Pokračovat v pravidelné obnově HW a SW dle nastavených životních cyklů. hardware Tabulka č. 10: Požadavky na kvalitu ISVS. 5.3 Plán řízení kvality ISVS 5.3.1 Činnosti v oblasti řízení kvality V oblasti řízení kvality ISVS budou v rámci krajského úřadu vykonávány činnosti, které jsou dále popsány v této části informační koncepce. Stanovení cílů kvality: provádí vedoucí odboru informatiky; vedoucí odboru informatiky vymezí obecné cíle kvality, popíše je, přidělí jim příslušné atributy včetně požadovaného termínu naplnění a sestaví katalog cílů kvality; cíle kvality jsou součástí informační koncepce, tzn. mohou se měnit při změně verze. Stanovení požadavků na kvalitu: vedoucí odboru informatiky předá cíle kvality jednotlivým správcům IS; správci IS pro každý cíl buď konstatují, že jejich IS již cíl splňuje, nebo sestaví požadavky, jejichž postupným splněním bude tento cíl naplněn; u požadavků si správci IS stanoví dílčí termíny takové, aby byl splněn termín požadovaného naplnění cíle; vedoucí odboru informatiky požadavky sesbírá a vytvoří katalog požadavků na kvalitu, který se stává součástí informační koncepce. Implementace požadavků na kvalitu: provádí dodavatel nebo správce IS v závislosti na způsobu budování resp. údržby IS; zodpovídá na jedné straně správce IS, na druhé straně vedoucí projektu; podklady čerpá z informační koncepce - platné verze; vychází z požadavků na kvalitu a časového harmonogramu jejich naplnění; dokončení implementace požadavku hlásí vedoucí projektu správci IS a ten dále informuje vedoucího odboru informatiky. Prověrka dodržování požadavků na kvalitu: provádí formou outsourcingu externí dodavatel; 18/46

impuls dává vedoucí odboru informatiky; prověřuje se buď konkrétní implementace požadavku na konkrétním IS, nebo konkrétní požadavek na všech relevantních IS nebo všechny požadavky na vybraném IS; z prověření se vytváří zápis, který obdrží vedoucí odboru informatiky a správce IS. Vyhodnocení řízení kvality: provádí vedoucí odboru informatiky; provádí se minimálně jednou za rok; součástí je vyhodnocení závěrů z provedených prověrek dodržování požadavků na kvalitu; provede se též revize dlouhodobých cílů kvality a jejich aktualizace; vyřadí se implementované a prověřené požadavky na kvalitu a vytvoří se nové; vyhodnocení může být podnětem k vydání nové verze informační koncepce. 5.3.2 Časové harmonogramy Plánované naplnění Označení požadavku Popis požadavků na kvalitu průběžně PK01 Rozšíření kontrol integrity a promítnutí problémových oblastí do plánu rozvoje. průběžně PK02 Podporovat převedení nestrukturovaných dat na strukturované. průběžně PK03 Vytvořit metadata k datům, službám a dokumentacím. průběžně PK04 Zavést organizační opatření pro zajištění včasné aktualizace dat. 31. 12. 2012 PK05 Doplnit konkrétní požadavky na výměnu dat pro konkrétní systémy. 31. 12. 2013 PK06 Zajistit implementace kontrol identifikace subjektů/osob, adres a nemovitostí. 31. 12. 2013 PK07 Zajistit implementaci kontrol obsahu dat (např. kontrola správnosti rodného čísla, identifikačního čísla, správnost položek typu datum a čas apod.). průběžně PK08 Maximalizovat množství informací a dokumentů, zpracovávaných elektronicky v digitální, strukturované formě. 19/46

průběžně PK09 Zajistit historizaci záznamů, tzn. zavést mechanismus zaznamenávání historie změn záznamů a zajistit možnost sledovat postupné změny záznamu v čase a provádět časové řezy. průběžně PK10 Zavést auditovatelnost záznamů ve smyslu identifikace vlastníka každé provedené změny v záznamech. 31. 12. 2013 PK12 Vytvořit cílovou architekturu. 31. 12. 2012 PK13 Zavést standardy IT Governance do vnitřních procesů ICT. 31. 12. 2012 PK14 Zajistit praktické využívání IS VIRTUOS pro elektronizaci agend a egovernment průběžně PK15 Dále rozvíjet sdílení dat na bázi webových služeb. 31. 12. 2012 PK16 Zavést jednotný způsob autorizace a autentizace v návaznosti na datové schránky a jednotný identitní prostot veřejné správy, prioritně prostřednictvím SSO. průběžně PK17 Zajistit dostupnost uživatelské dokumentace online v rámci nápovědy, případně v aplikaci Helpdesk. průběžně PK18 Rozšířit návody řešící typické postupy práce s IS. průběžně PK19 Zavést dlouhodobé hodnocení dodavatelů, monitorování kvality dodávek. průběžně PK22 Rozvíjet projektové řízení při dodávce ICT služeb. průběžně PK23 Používat standardizované a auditovatelné formy poptávek při realizaci zakázek prostřednictvím interních formulářů odboru IT. 31. 12. 2013 PK24 Sjednotit technologie na základě stanovené Technologické strategie. průběžně PK25 Pokračovat v pravidelné obnově HW a SW dle nastavených životních cyklů. Tabulka č. 11: Harmonogram plnění požadavků na kvality. 20/46

6 Řízení bezpečnosti 6.1 Dlouhodobé cíle v oblasti řízení bezpečnosti IS Dlouhodobé cíle v oblasti řízení bezpečnosti informačního systému KÚPK byly stanoveny v následujících třech oblastech: zajištění bezpečnosti dat, která jsou v IS zpracovávána, zajištění bezpečnosti služeb, které jsou prostřednictvím IS poskytovány, zajištění bezpečnosti technických a programových prostředků. Dlouhodobé cíle v oblasti řízení bezpečnosti IS jsou uvedeny v následující tabulce, a to v členění do výše uvedených oblastí. Uvedené cíle jsou stanoveny tak, aby byla zajištěna bezpečnost zpracovávaných informací a poskytovaných služeb, tj. aby byla zajištěna jejich důvěrnost, dostupnost a integrita. 6.1.1 Celková bezpečnost IS Oblast bezpečnosti Označení cíle Název cíle Popis cíle Atribut bezpečnosti celková bezpečnost IS CB01 CB02 Řízení informační bezpečnosti Soulad s legislativou Splnit požadavky ČSN ISO/IEC 27001, ČSN ISO/IEC 17799, ČSN ISO/IEC 25999, a dalších norem a tím dostat informační bezpečnost IS KÚPK na certifikovanou úroveň vzhledem k mezinárodním normám a standardům. Zajistit, aby všechny oblasti IS byly v souladu s platnou legislativou a interními předpisy. Stanovit požadavky a mechanismy na ochranu jednotlivých oblastí IS, vyplývající z legislativy. řízení legislativa Tabulka č. 12: Celkové bezpečnostní cíle IS. 6.1.2 Bezpečnost zpracovávaných dat Oblast bezpečnosti Označení cíle Název cíle Popis cíle Atribut bezpečnosti 21/46

Oblast bezpečnosti Označení cíle Název cíle Popis cíle Atribut bezpečnosti bezpečnost zpracovávaných dat v IS CB03 CB04 Dostupnost a důvěrnost dat Odpovědnost za operace s daty Klasifikovat data podle jejich charakteru bezpečnosti a citlivosti. V závislosti na tomto charakteru implementovat v jednotlivých IS adekvátní mechanismy, chránící data před neoprávněným přístupem při operacích s nimi. V závislosti na charakteru dat v jednotlivých IS implementovat mechanismy pro zajištění auditovatelnosti práce s daty, především o ošetření a kontrolu vstupu, zpracování a výstupu dat z IS. dostupnost a důvěrnost auditovateln ost Tabulka č. 13: Cíle v oblasti bezpečnosti zpracovávaných dat. 6.1.3 Bezpečnost poskytovaných služeb Oblast bezpečnosti Označení cíle Název cíle Popis cíle Atribut bezpečnosti Klasifikovat funkcionalitu služeb IS podle jejich charakteru bezpečnosti a citlivosti prováděných operací a přístupu k datům. CB05 Dostupnost a důvěrnost funkcionality V závislosti na tomto charakteru implementovat v jednotlivých IS adekvátní mechanismy, chránící danou funkcionalitu před neoprávněným přístupem. dostupnost důvěrnost a bezpečnost služeb IS Budou stanoveny SLA pro jednotlivé služby, které budou pravidelně kontrolovány a vyhodnocována dostupnost jednotlivých služeb. CB06 Odpovědnost za operace se službami V závislosti na charakteru funkcionality v jednotlivých IS implementovat mechanismy pro zajištění auditovatelnosti práce s danou funkcionalitou. Ke každé službě bude definován vlastník, to je konkrétní zodpovědná osoba za danou službu. auditovatelnost Tabulka č. 14: Cíle v oblasti bezpečnosti poskytovaných služeb. 22/46

6.1.4 Bezpečnost technických a programových prostředků Oblast bezpečnosti Označení cíle Název cíle Popis cíle Atribut bezpečnosti CB07 Klientské stanice Definice aplikace bezpečnostních postupů pro zajištění vyšší bezpečnosti stanic úřadu. dostupnost a důvěrnost bezpečnost technických a programových prostředků CB08 Servery stanice a Aplikace bezpečnostních postupů pro zajištění vyšší bezpečnosti serverů a stanic. dostupnost a důvěrnost CB09 Síťová infrastruktura Aplikace bezpečnostních postupů pro zajištění vyšší bezpečnosti síťové infrastruktury. dostupnost a důvěrnost Tabulka č. 15: Cíle v oblasti bezpečnosti technických a programových prostředků. 6.2 Požadavky na bezpečnost ISVS Požadavky na bezpečnost ISVS vznikly konkretizací výše stanovených cílů řízení bezpečnosti, a to pro jednotlivé informační systémy resp. záměry na vybudování nových IS, nebo jejich skupiny, případně pro nebo záměry na jejich vybudování. Souhrn požadavků včetně vazeb na cíl, který naplňují, a vazeb na IS, pro které platí, je uveden v následující tabulce. Cíl bezpečnosti Označení požadavku Popis požadavku Platí pro PB01 Pravidelně aktualizovat analýzu rizik. CB01: Řízení bezpečnostních rizik PB02 PB03 Na základě analýzy rizik vytvořit a udržovat aktuální souhrn požadovaných organizačních, personálních, technických a fyzických opatření na eliminaci rizik či na minimalizaci případných škod a zahájit jejich postupnou realizaci. Realizovat organizační opatření, které zajistí pravidelnou aktualizaci analýzy rizik po významnějších změnách IS a průběžně kontrolovat jejich plnění. PB04 Začlenit požadavek na vytvoření bezpečnostního projektu s analýzou rizik pro nově pořizované IS do jejich zadávací dokumentace. všechny nové IS 23/46

Cíl bezpečnosti Označení požadavku Popis požadavku Platí pro PB05 Na základě doporučení analýzy rizik vytvořit nebo doplnit a dále pravidelně aktualizovat související provozní dokumentaci (provozní řád IS, bezpečnostní koncepce). CB02: Soulad s legislativou PB06 Zavést proces řízení souladu IS s legislativou, který bude pravidelně kontrolovat soulad IS s interní, národní a evropskou legislativou a navrhovat opatření pro případné neshody. PB07 Vytvořit datovou architekturu IS a klasifikovat data podle jejich charakteru bezpečnosti a citlivosti (veřejná, citlivá či jinak chráněná). CB03: Dostupnost a důvěrnost dat PB08 V závislosti na datové architektuře IS implementovat v jednotlivých IS adekvátní mechanismy, chránící data před neoprávněným přístupem při operacích s nimi (především při jejich pořizování, ukládání, přenosu i zálohování). PB09 Realizovat organizační opatření, které zajistí řízení koncepce oprávnění přístupu k datům a funkcionalitě na základě klasifikace dat (viz PB07) a funkcionality (viz PB11). CB04: Odpovědnost za operace s daty PB10 V závislosti na charakteru dat v jednotlivých IS implementovat mechanismy pro zajištění auditovatelnosti práce s daty (např. nepopiratelnost provedených změn, prokazatelnost odpovědnosti za vložená data, sledování přístupu k datům aj.). PB11 Klasifikovat funkcionalitu služeb IS podle jejich charakteru bezpečnosti a citlivosti prováděných operací a přístupu k datům. CB05: Dostupnost a důvěrnost funkcionality PB12 V závislosti na tomto charakteru implementovat v jednotlivých IS adekvátní mechanismy, chránící danou funkcionalitu před neoprávněným přístupem. PB09 Realizovat organizační opatření, které zajistí řízení koncepce oprávnění přístupu k datům a funkcionalitě na základě klasifikace dat (viz PB07) a funkcionality (viz PB11). CB06: Odpovědnost za operace se službami PB13 V závislosti na charakteru funkcionality v jednotlivých IS implementovat mechanismy pro zajištění auditovatelnosti práce s danou funkcionalitou (např. sledování přístupu k funkcionalitě nebo pokusu o něj aj.). 24/46