PROHLÁŠENÍ. k převzetí dokumentu Nastavení přístupových práv pro OSS a SPO v aplikacích Audit MV

Podobné dokumenty
Software interní auditor a komunikace auditora s odpovědnými osobami

UŽIVATELSKÉ ŠKOLENÍ LOTUS NOTES

Formuláře zprávy a kontrolního seznamu korporátního auditu IQPP Verze 10 Realizováno 1. července 2019

P r e z e n t a c e p r o j e k t u. Přílohy k prezentaci

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

prezentace výsledků auditu Milan ZOLICH

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

2. Zpracování osobních údajů za účelem výkonu interních auditů dle zákona č. 320/2001 Sb.

ZŠ a MŠ, Brno, Horníkova 1 - Školní vzdělávací program

NOVINKY v PROGRAMU DOCHÁZKA ADS

Versiondog Lukáš Rejfek, Pantek (CS) s.r.o. 7/2014

Allegro framework. Podstatné vlastnosti. Allegro Business Solution Framework

Jednotný identitní prostor Provozní dokumentace

PROGRAM AUDITU SYSTÉMU

Podrobná analýza k aktivitě č. 3 - implementace procesního řízení do praxe úřadu

GDPR. Požadavky na dokumentaci. Luděk Nezmar

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

Informační systém ozdravných pobytů zdravotní pojišťovny

Uživatelský manuál: Modul Nové kontakty

Základní změny v architektuře e-governmentu ČR. Ondřej Felix hlavní architekt e-governmentu MV ČR ISSS, duben 2009

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

POPIS POLOŽEK - CRF. Národní registr zdravotnických pracovníků. Verze: 1.1

Dopady spuštění základních registrů na subjekty územní samosprávy

Průzkumník IS DP. Návod k obsluze informačního systému o datových prvcích (IS DP) vypracovala společnost ASD Software, s. r. o.

Uživatelská příručka

Přenos souborů pomocí AceFTP (pdf verze pro tisk KB)

Vzdělávací obsah vyučovacího předmětu

REGISTR VINIC - ŽÁDOST O ZATŘÍDĚNÍ VÍNA (UŽIVATELSKÁ PŘÍRUČKA PRO FARMÁŘE) Brno CCV, s. r. o.

Agenda rady a zastupitelstva Ústeckého kraje elektronicky

Technologické postupy práce s aktovkou IS MPP

Kybernetická bezpečnost resortu MV

Vzor jednacího protokolu a způsob jeho vedení

POUŽITÍ DATABÁZÍ. Po ukončení tohoto kurzu budete schopni

Formulář M27. Zápis údaje o adrese místa trvalého pobytu do agendového informačního systému evidence obyvatel změny k 1.

Kofax Express 2.5. Příručka pro administrátora. Josef Bureš

Instalace ThinPrint RDP v počítači klienta s operačním systémem Windows (x86 nebo x64)

SPRÁVA STÁTNÍCH HMOTNÝCH REZERV

Replikace je proces kopírování a udržování databázových objektů, které tvoří distribuovaný databázový systém. Změny aplikované na jednu část jsou

Implementace GDPR v obcích. Benešov, Mgr. Miroslava Sobková

první veřejná verze

Informační systém pro e-learning manuál

Souborný katalog ČR pro veřejné knihovny Veřejné knihovny pro Souborný katalog ČR

POKYNY K REGISTRACI PROFILU ZADAVATELE

PRŮZKUMNÍK ISDP NÁVOD K OBSLUZE INFORMAČNÍHO SYSTÉMU O DATOVÝCH PRVCÍCH (ISDP)

INFORMAČNÍ A KOMUNIKAČNÍ TECHNOLOGIE. INFORMATIKA 1.stupeň ZŠ

RISPR - Otázky a odpovědi Verze 1.1 ze dne

MINISTERSTVO VNITRA odbor interního auditu a kontroly Č. j.: MV /IAK-2015 Praha 18. prosince 2015 Počet listů: 5 Příloha: 1/2

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Co je a k čemu slouží epusa

Příloha č. 1. Pro všechny

Provozní řád datové sítě MiloviceFree

Komunikace se Základními registry v prostředí MČ Praha 7

Tovek Tools. Tovek Tools jsou standardně dodávány ve dvou variantách: Tovek Tools Search Pack Tovek Tools Analyst Pack. Připojené informační zdroje

Kybernetická bezpečnost MV

Práce s počítačem: 5. ročník

Databázové a informační systémy Informační systém prodejny nábytku. Jakub Kamrla, KAM087

OSOBA JEDNAJÍCÍ ZA SPRÁVCE ČÍSELNÍKU NÁVOD K OBSLUZE INFORMAČNÍHO SYSTÉMU O DATOVÝCH PRVCÍCH (ISDP)

Ukázka knihy z internetového knihkupectví

Návod pro Windows XP. Příprava

MS Exchange a MS Outlook

Registry dat veřejné správy jeden cíl, společná cesta. Zdeněk Zajíček Ministerstvo informatiky ČR Ministerstvo vnitra ČR

Už ivatelska dokumentace

PHOTO-ON Profesionální on-line správa fotografií

Obchodní podmínky pro aplikaci Vyfakturuj.cz

STATUTÁRNÍ MĚSTO LIBEREC

JAK ČÍST ZÁZNAM O VYUŽÍVÁNÍ ÚDAJŮ V REGISTRU OBYVATEL

26 Evidence pošty. Popis modulu. Záložka Evidence pošty

Právní důvod zpracování: Oprávněné zájmy správce Článek 6 odst. 1 písm. c) GDPR - splnění právní povinnosti

ORG generátor identifikátorů

INSPEKČNÍ ZPRÁVA. Střední odborná škola Libochovice, nám. 5. května 10. nám. 5. května 10, Libochovice. Identifikátor:

Počítačové systémy. Uživatelské účty. Mgr. Martin Kolář

1. ÚČEL ROZSAH PLATNOSTI POJMY A ZKRATKY POPIS... 3

Manuál SQL Ekonom funkce pro zajištění souladu s ochranu osobních údajů podle GDPR

PROVOZNÍ DENÍK NÁVOD

ISPOP 2019 MANUÁL PRO PRÁCI V REGISTRU ODBORNĚ ZPŮSOBILÝCH OSOB

Zkušenosti s budováním základního registru obyvatel

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

WORKSHOP = DÍLNA. Prostor, kde se něco dělá, místo, kde živí lidé vytvářejí nějaké nové hodnoty

Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r.

Ceny Ministerstva vnitra za kvalitu a inovaci ve veřejné správě ročník 2013 ZÁVĚREČNÁ ZPRÁVA Z ŘEŠENÍ

KIS Mariánské Lázně s.r.o.

EIS JASU CS. Název souboru: Dokumentace EIS - Dokumentace EIS - Kontrola odběratelů v ISIR 1_7

PORTÁL KAM NA ŠKOLU VE ZLÍNSKÉM KRAJI (stručný návod pro ředitele a administrátory škol)

Školení vlastníků procesů aplikace Mapa procesů

Osoba jednající za správce číselníku

Statutární město Brno, městská část Brno-střed INFORMAČNÍ KONCEPCE

Konzervace, restaurování 1

14 Deník poradny. Popis modulu. Záložka Deník poradny

ID Příjmení a jméno Pozice Pracovní skupina Pracoviště Z Pracovník A Pracovník Pracovníci Výchozí. Pauza start

Tlačítka a další prvky vestavěných panelů nástrojů a nabídek (CommandBar) a jejich Control ID ve verzi Excel 2010

Atestace informačních systémů veřejné správy. Vladimír Matějíček

Stručný Obsah. IntelliMirror, 1. část: Přesměrování složek, Soubory offline, Správce synchronizace a Diskové kvóty 349

Záznam o činnostech zpracování dle článku 30 nařízení GDPR

MONITORING OBCHODNÍCH PARTNERŮ

multiverze Pro Windows Vista/XP/9x/2000

Obchodní podmínky pro aplikaci SimpleShop.cz

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Integrační modul REX. pro napojení elektronické spisové služby e-spis LITE k informačnímu systému základních registrů. Uživatelská příručka

Zákon o kybernetické bezpečnosti

Transkript:

PROHLÁŠENÍ k převzetí dokumentu Nastavení přístupových práv pro OSS a SPO v aplikacích Audit MV Zástupci firmy Deloitte Czech Republic převzali stejnopis tohoto dokumentu pro potřebu výkonu poradenské činnosti ve prospěch Policie České republiky v oblasti výkonu interního auditu u nově vzniklých organizačních složek státu krajských ředitelství Policie České republiky. Poučení: Předávající odbor interního auditu a supervize Ministerstva vnitra České republiky poskytl předmětné informace pouze za účelem výše uvedených činností. V případě použití informací k jiným účelům bude tato skutečnost považována za porušení zákona č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem autorským a o změně některých zákonů (autorský zákon), ve znění pozdějších předpisů. Stejnopis včetně poučení převzal(a) v Praze dne: titul, jméno a příjmení podpis titul, jméno a příjmení podpis

Nastavení přístupových práv pro OSS a SPO v aplikacích Audit MV.

Společné zdroje

Vstup pro uživatele z tenkého klienta např. IE

Kontrola přístupu k datům interním auditorem lze prověřit konkrétní dokument, nebo vše ve zdroji Historie, logy zahrnují změny dokumentu včetně otevření (tj. čtení dokumentu)

Samostatné aplikace Audit Audit - archiv Denní záznamy Cestovní náhrady Náměty pro plán Historie Audit MV WEB uživatel ALL Auditor VedouciOddeleni VedeouciOdboru Auditor, VedouciOddeleni VedeouciOdboru Archivu Dat Dat Dat Dat ZAPISOVATEL Audit MV správci Audit MV správci Audit MV správci Audit MV správci Audit MV správci Audit MV správci Archivu Auditor Auditor Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy - skupiny Role k jednotlivým přístupům - skupinám

Společné aplikace Uživatelé číselníky Katalog rizik Katalog procesů Vyjádření Registry WEB LN uživatelé LN uživatelé LN uživatelé web uživatelé LN uživatelé web uživatelé LN a WEB uživatelé Audit MV - Auditoři LN uživatelé web uživatelé WEB uživatelé Anonymous ČTENÁŘ ČTENÁŘ EDITOR ČTENÁŘ EDITOR ČTENÁŘ ČTENÁŘ ČTENÁŘ ČTENÁŘ ČTENÁŘ správci LocalDomainAdmins správci správci číselníků správci správci katalogu rizik správci správci katalogu procesů správci statutáři odpovědné osoby Správci, správci registrů statutáři odpovědné osoby správci EDITOR Dat EDITOR Dat EDITOR Dat Statutar, OdpovednaOsoba, EDITOR, Dat Statutar, OdpovednaOsoba Audit MV - vedoucí auditovaných osob Audit MV - vedoucí auditovaných osob AuditovanaOsoba AuditovanaOsoba Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy skupiny / Úroveň přístupu Role k jednotlivým přístupům - skupinám

Pomocné aplikace Referátník Skenovaní centrum Jednací protokol Jmenované funkce EDITOR EDITOR EDITOR EDITOR Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy skupiny / Úroveň přístupu Role k jednotlivým přístupům - skupinám

Popis jednotlivých úrovní přístupu od nejvyšší po nejnižší spolu s jejich významem pro uživatele: Manažer Uživatelé s přístupovými právy na úrovni Manažer mohou měnit nastavení seznamu přístupových práv, šifrovat databázi pro lokální zabezpečení, měnit nastavení replikace a odstranit databázi - tyto úlohy nemohou provádět uživatelé s jinými přístupovými právy. Manažeři mohou také provádět všechny úlohy povolené uživatelům s přístupovými právy ostatních úrovní. V programu Notes musí mít každá databáze alespoň jednoho manažera. Je vhodné přiřadit přístupová práva na úrovni Manažer alespoň dvěma osobám, aby nedošlo k problémům v případě absence jedné z nich. Návrhář Uživatelé s přístupovými právy na úrovni Návrhář mohou měnit všechny prvky návrhu databáze (pole, formuláře, pohledy, veřejné agenty, ikonu databáze a dokumenty Použití této databáze a Popis této databáze), mohou měnit vzorce pro replikaci a vytvářet index pro plné textové vyhledávání. Návrháři mohou provádět také všechny úlohy povolené uživatelům s přístupovými právy nižších úrovní. Přístupová práva na úrovni Návrhář se přiřazují původnímu návrháři databáze nebo uživateli, který je odpovědný za aktualizaci návrhu databáze během jejího používání. Editor Uživatelé s přístupovými právy na úrovni Editor mohou vytvářet a upravovat všechny dokumenty včetně dokumentů vytvořených jinými uživateli. Přístupová práva na úrovni Editor se přiřazují například uživateli odpovědnému za údržbu všech údajů v databázi. Autor Uživatelé s přístupovými právy na úrovni Autor mohou vytvářet dokumenty a upravovat dokumenty, které sami vytvořili. Přístupová práva na úrovni Autor se přiřazují uživatelům, kteří mají sdílet databázi, ale nemají upravovat dokumenty vytvořené jinými uživateli. Aby se předešlo konfliktům při replikaci nebo uložení, přiřazujte raději přístupová práva na úrovni Autor než přístupová práva na úrovni Editor. Čtenář Uživatelé s přístupovými právy na úrovni Čtenář mohou číst dokumenty v databázi, nemohou je však vytvářet ani upravovat. Přístupová práva na úrovni Čtenář se přidělují například uživatelům, kteří potřebují číst obsah referenční databáze, jako je databáze strategie společnosti. Každý uživatel s přístupovými právy alespoň na úrovni Čtenář může v databázi vytvořit soukromé agenty, jestliže manažer databáze vybral volbu seznamu přístupových práv "Vytvořit soukromé agenty". Uživatelé však mohou spustit jen ty agenty, kteří provádějí úlohy povolené pro jejich úroveň přístupu. Uživatel s přístupovými právy na úrovni Čtenář může například vytvořit soukromého agenta pro odstranění dokumentů, ale tento agent nemůže při spuštění odstraňovat dokumenty. Zapisovatel Uživatelé s přístupovými právy na úrovni Zapisovatel mohou vytvářet dokumenty, ale nemohou zobrazit v pohledech databáze žádné dokumenty, ani ty, které sami vytvořili. Přístupová práva na úrovni Zapisovatel se přiřazují uživatelům, kteří mají přispívat do databáze příchozí pošty nebo do databáze použité jako hlasovací urna. Bez přístupu Uživatelé s právy Bez přístupu nemají přístup k databázi. Přístupová práva Bez přístupu lze například přiřadit jako standardní, aby se většině uživatelů zabránilo v přístupu k důvěrné databázi. Poznámka: Uživatelé s přístupovými právy na úrovni Zapisovatel nebo Bez přístupu mohou být schopni zkopírovat databázi mimo program Notes pomocí operačního systému. Tomu může zabránit správce programu Notes fyzickým zabezpečením serveru programu Notes. Správce databáze může také databázi na serveru zašifrovat s použitím ID serveru pomocí volby lokálního zabezpečení, takže databáze bude i v případě zkopírování pro uživatele bez přístupu k ID serveru nečitelná, v této situaci je však třeba ověřit zabezpečení ID serveru.