PROHLÁŠENÍ k převzetí dokumentu Nastavení přístupových práv pro OSS a SPO v aplikacích Audit MV Zástupci firmy Deloitte Czech Republic převzali stejnopis tohoto dokumentu pro potřebu výkonu poradenské činnosti ve prospěch Policie České republiky v oblasti výkonu interního auditu u nově vzniklých organizačních složek státu krajských ředitelství Policie České republiky. Poučení: Předávající odbor interního auditu a supervize Ministerstva vnitra České republiky poskytl předmětné informace pouze za účelem výše uvedených činností. V případě použití informací k jiným účelům bude tato skutečnost považována za porušení zákona č. 121/2000 Sb., o právu autorském, o právech souvisejících s právem autorským a o změně některých zákonů (autorský zákon), ve znění pozdějších předpisů. Stejnopis včetně poučení převzal(a) v Praze dne: titul, jméno a příjmení podpis titul, jméno a příjmení podpis
Nastavení přístupových práv pro OSS a SPO v aplikacích Audit MV.
Společné zdroje
Vstup pro uživatele z tenkého klienta např. IE
Kontrola přístupu k datům interním auditorem lze prověřit konkrétní dokument, nebo vše ve zdroji Historie, logy zahrnují změny dokumentu včetně otevření (tj. čtení dokumentu)
Samostatné aplikace Audit Audit - archiv Denní záznamy Cestovní náhrady Náměty pro plán Historie Audit MV WEB uživatel ALL Auditor VedouciOddeleni VedeouciOdboru Auditor, VedouciOddeleni VedeouciOdboru Archivu Dat Dat Dat Dat ZAPISOVATEL Audit MV správci Audit MV správci Audit MV správci Audit MV správci Audit MV správci Audit MV správci Archivu Auditor Auditor Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy - skupiny Role k jednotlivým přístupům - skupinám
Společné aplikace Uživatelé číselníky Katalog rizik Katalog procesů Vyjádření Registry WEB LN uživatelé LN uživatelé LN uživatelé web uživatelé LN uživatelé web uživatelé LN a WEB uživatelé Audit MV - Auditoři LN uživatelé web uživatelé WEB uživatelé Anonymous ČTENÁŘ ČTENÁŘ EDITOR ČTENÁŘ EDITOR ČTENÁŘ ČTENÁŘ ČTENÁŘ ČTENÁŘ ČTENÁŘ správci LocalDomainAdmins správci správci číselníků správci správci katalogu rizik správci správci katalogu procesů správci statutáři odpovědné osoby Správci, správci registrů statutáři odpovědné osoby správci EDITOR Dat EDITOR Dat EDITOR Dat Statutar, OdpovednaOsoba, EDITOR, Dat Statutar, OdpovednaOsoba Audit MV - vedoucí auditovaných osob Audit MV - vedoucí auditovaných osob AuditovanaOsoba AuditovanaOsoba Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy skupiny / Úroveň přístupu Role k jednotlivým přístupům - skupinám
Pomocné aplikace Referátník Skenovaní centrum Jednací protokol Jmenované funkce EDITOR EDITOR EDITOR EDITOR Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Admin (skupina dle MV CR Address Book) Názvy aplikací jednotlivé databázové zdroje Uživatelské přístupy skupiny / Úroveň přístupu Role k jednotlivým přístupům - skupinám
Popis jednotlivých úrovní přístupu od nejvyšší po nejnižší spolu s jejich významem pro uživatele: Manažer Uživatelé s přístupovými právy na úrovni Manažer mohou měnit nastavení seznamu přístupových práv, šifrovat databázi pro lokální zabezpečení, měnit nastavení replikace a odstranit databázi - tyto úlohy nemohou provádět uživatelé s jinými přístupovými právy. Manažeři mohou také provádět všechny úlohy povolené uživatelům s přístupovými právy ostatních úrovní. V programu Notes musí mít každá databáze alespoň jednoho manažera. Je vhodné přiřadit přístupová práva na úrovni Manažer alespoň dvěma osobám, aby nedošlo k problémům v případě absence jedné z nich. Návrhář Uživatelé s přístupovými právy na úrovni Návrhář mohou měnit všechny prvky návrhu databáze (pole, formuláře, pohledy, veřejné agenty, ikonu databáze a dokumenty Použití této databáze a Popis této databáze), mohou měnit vzorce pro replikaci a vytvářet index pro plné textové vyhledávání. Návrháři mohou provádět také všechny úlohy povolené uživatelům s přístupovými právy nižších úrovní. Přístupová práva na úrovni Návrhář se přiřazují původnímu návrháři databáze nebo uživateli, který je odpovědný za aktualizaci návrhu databáze během jejího používání. Editor Uživatelé s přístupovými právy na úrovni Editor mohou vytvářet a upravovat všechny dokumenty včetně dokumentů vytvořených jinými uživateli. Přístupová práva na úrovni Editor se přiřazují například uživateli odpovědnému za údržbu všech údajů v databázi. Autor Uživatelé s přístupovými právy na úrovni Autor mohou vytvářet dokumenty a upravovat dokumenty, které sami vytvořili. Přístupová práva na úrovni Autor se přiřazují uživatelům, kteří mají sdílet databázi, ale nemají upravovat dokumenty vytvořené jinými uživateli. Aby se předešlo konfliktům při replikaci nebo uložení, přiřazujte raději přístupová práva na úrovni Autor než přístupová práva na úrovni Editor. Čtenář Uživatelé s přístupovými právy na úrovni Čtenář mohou číst dokumenty v databázi, nemohou je však vytvářet ani upravovat. Přístupová práva na úrovni Čtenář se přidělují například uživatelům, kteří potřebují číst obsah referenční databáze, jako je databáze strategie společnosti. Každý uživatel s přístupovými právy alespoň na úrovni Čtenář může v databázi vytvořit soukromé agenty, jestliže manažer databáze vybral volbu seznamu přístupových práv "Vytvořit soukromé agenty". Uživatelé však mohou spustit jen ty agenty, kteří provádějí úlohy povolené pro jejich úroveň přístupu. Uživatel s přístupovými právy na úrovni Čtenář může například vytvořit soukromého agenta pro odstranění dokumentů, ale tento agent nemůže při spuštění odstraňovat dokumenty. Zapisovatel Uživatelé s přístupovými právy na úrovni Zapisovatel mohou vytvářet dokumenty, ale nemohou zobrazit v pohledech databáze žádné dokumenty, ani ty, které sami vytvořili. Přístupová práva na úrovni Zapisovatel se přiřazují uživatelům, kteří mají přispívat do databáze příchozí pošty nebo do databáze použité jako hlasovací urna. Bez přístupu Uživatelé s právy Bez přístupu nemají přístup k databázi. Přístupová práva Bez přístupu lze například přiřadit jako standardní, aby se většině uživatelů zabránilo v přístupu k důvěrné databázi. Poznámka: Uživatelé s přístupovými právy na úrovni Zapisovatel nebo Bez přístupu mohou být schopni zkopírovat databázi mimo program Notes pomocí operačního systému. Tomu může zabránit správce programu Notes fyzickým zabezpečením serveru programu Notes. Správce databáze může také databázi na serveru zašifrovat s použitím ID serveru pomocí volby lokálního zabezpečení, takže databáze bude i v případě zkopírování pro uživatele bez přístupu k ID serveru nečitelná, v této situaci je však třeba ověřit zabezpečení ID serveru.