Bezpečnostní souvislosti v NIX-ZD

Slides:



Advertisements
Podobné prezentace
Spisová služba pro organizace zřízené Olomouckým krajem
Advertisements

Elektronický podpis.
Bezpečnostní kultura a moderní přístup k bezpečnosti v letecké dopravě
CELNÍ AUDIT Harmonizace postupů v rámci EU. EVROPSKÝ ÚČETNÍ DVŮR „Snížení počtu kontrol ve fázi celního odbavování musí být v důsledku zjednodušování.
Computer Incident Response Capability
Petr Marek, ČNB Bankovní dohled IT Petr Marek, ČNB
Facility management ČSN EN
Daniel Kardoš Ing. Daniel Kardoš
Management kontinuity činností organizace
Ochrana citlivých zdravotnických dat pacientů systémem řízení bezpečnosti informací podle normy ČSN/BS :2004 Ing. Daniel Kardoš.
Univerzální přípojka koncepce a realita Miroslav 30.březen 2004.
E M A S - Systém environmentálního řízení a auditu Zavádění EMAS na MŽP Porada OVSS
ISMS v KSRZIS (Koordinační středisko pro rezortní zdravotnické informační systémy) František Henkl.
Zkušenosti se zaváděním systému řízení v KSRZIS podle:
Příručka jakosti Ing. Zdeněk Aleš, Ph.D.
Systém managementu jakosti
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Informačnípodpora řízení kvality ve firmě Informační podpora řízení kvality ve firmě CRM Ekonomický systém Personalistika Datová pumpa Akord Software Datový.
Outsourcing ICT systémová a aplikační integrace v pojetí O2 Projekt Integrace sítě Ministerstva zemědělství.
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Zásady řešení informační bezpečnosti
Algotech Telefon: Fax: Web: Adresa:Zirkon Office Center, Sokolovská 366/
Zkušenosti se zaváděním systému řízení ochrany informací podle ČSN BS ČSN ISO//IEC ve městě Vsetín Stanislava Konečná Vedoucí odboru kanceláře.
Realizační tým ICZ duben 2005
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího.
Management jakosti jako úhelný kámen provozu klinické laboratoře
Portál veřejné správy spolupráce s BusinessInfo CS – Zákaznická řešení pro státní správu Ing. Jitka Novotná Ministerstvo informatiky.
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
2005 Adobe Systems Incorporated. All Rights Reserved. 1 Inteligentní PDF formuláře Vladimír Střálka Territory Account Manager Adobe Řešení pro.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.
ISSS IS HN/SS Softwarová architektura informačního systému hmotné nouze a sociálních služeb Jindřich Štěpánek
Bezpečnost z pohledu provozovatele přenosové soustavy Ing. Vladimír Tošovský.
Propojení zákona o integrované prevenci a zákona o hospodaření energií Ing. František Plecháč Státní energetická inspekce.
GORDIC spol. s r. o. pobočka Ostrava. Obsah prezentace Varianty řešení -TC Kraje -TC Kraje – hosting dodavatele Maintenance, kompletní aplikační podpora.
1 Operační program Výzkum a vývoj pro inovace Programovací období
GovNet Ing. Zbyněk Škopán. Strana 2 KI ISVS Služby GovNet I. Centrální podpora Uživatelů.
Bezpečnost podnikové sítě EI4. Firewall 1 Firewall 2 Ochranná zeď Chrání síť před útoky zvenku Neovlivňuje samotný provoz uvnitř sítě Veškerá komunikace.
Technické řešení PostSignum QCA
Bezpečnostní politika
RNDr. Jana Kotovicová, Ph.D. MZLU v Brně prezidentka
Hodnocení kvality a bezpečí zdravotních služeb
Zabezpečení. GPO Security Settings Comp Conf – Win Settings – Security Settings Account Policies – Password Policy – požadavky na hesla uživatelů Doménová.
Vysoká škola technická a ekonomická v Českých Budějovicích
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Projektové procesy.  Podrobné procesní modely (PMBOK)  Zjednodušený procesní model  COBIT.
Co je to Czech POINT garantovaná služba pro komunikaci se státem prostřednictvím jednoho univerzálního místa možnost získání a ověření dat z veřejných.
Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Dopravní politika ČR.
Problematika bezpečnosti civilního letectví v ČR za rok 2003 – pohled ÚCL.
Bezpečnost IT v rámci strategie infrastruktury Pavel Král, CIO Česká rafinérská, a.s.
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
1 MOBILNÍ ZAŘÍZENÍ V PODNIKOVÝCH SÍTÍCH Petr Janda, ICZ a. s
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Obnova HW a koncových stanic v rámci systému NS-VIS projekt spolufinancovaný z ročního programu 2012 Fond pro vnější hranice (FVH)
Marketingový systém řízení KontrolaRealizacePlánování.
Jihočeská univerzita v Českých Budějovicích Ústav aplikované informatiky Ústav aplikované informatiky Kurz 715 / 2013 Ochrana utajovaných informací Fyzická.
PREZENTUJÍCÍ Registry ve veřejné správě Mgr. David Marek
Duben 2013 Odbor informatiky KrÚ JMK Výzva č. 08 Integrovaného operačního programu na Integrovaného operačního programu na Rozvoj služeb eGovernmentu v.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Deployment of Cross-Border eHealth Services in the Czech Republic – NIXZD.CZ
Cloudově řízené sítě.
Systém managementu jakosti
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Ústí nad Labem 4/2008 Ing. Jaromír Vachta
Obnova HW (serverová část) v rámci systému NS-VIS projekt spolufinancovaný z ročního programu Fond pro vnější hranice (FVH)
Bezpečnost nade vše... Dominik Marek.
Zkušenosti z řízení a auditu rozsáhlého mezinárodního IS
Transkript prezentace:

Bezpečnostní souvislosti v NIX-ZD Dominik Marek

Letmý průřez oblastmi bezpečnosti informací Obsah prezentace Letmý průřez oblastmi bezpečnosti informací Bezpečnostní politiky Organizace bezpečnost Řízení incidentů Kryptografie Řízení kontinuity činností Fyzická bezpečnost Technická bezpečnost Nepopiratelnost operací Audit Framework 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Bezpečnostní politiky plný soulad s epSOS Security Policy vlastní bezpečnostní politika pravidla, postupy, opatření způsob jejich kontroly a hodnocení organizace bezpečnosti ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Organizace bezpečnosti definice zodpovědností jednotlivých osob/rolí identifikace a definice procesů a aktiv projektu školení osob ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Řízení bezpečnostních incidentů stanovení pravidel řešení incidentů jednotné kontaktní místo hlášení incidentů určení vhodných kanálů komunikace ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Kryptografie používání certifikátů od důvěryhodných CA šifrování přenosu dat autentizace uživatelů ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Řízení kontinuity činností stanovení požadavků na dostupnost řešení minimálně 95 % / měsíc politika zálohování a postupy pro obnovu ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Fyzická bezpečnost definice fyzických oblastí provozu NCP fyzické zabezpečení serveroven, kanceláří, budov logování vstupů do serveroven monitoring návštěv bezpečnost elektrických rozvodů a síťové infrastruktury ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Technická bezpečnost převážně dáno vývojem OpenNCP hardening operačního systému bezpečnost NI a portálu pravidelné záplatování vulnerability skeny ... 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Nepopiratelnost operací každá NCP organizace musí zajistit ukládání důkazů o nepopiratelnosti uskutečněné operace nástroj - logování systému odkud, kam, kdy, kdo žádal, apod. ukládání zdravotnických informací ochrana, že my dobře interpretujeme a oni špatně poslali nebo naopak 10.4.2019

Bezpečnostní souvislosti NIX-ZD Oblasti bezpečnosti informací Audit kontrola bezpečnostních opatření před tím, než NCP vstoupí do ostrého provozu eHDSI solution provider poskytuje Audit Framework - metodologie provádění auditu: jaké jsou typy auditu jak bude audit probíhat jaký je účel a cíle auditu jaký je rozsah časový harmonogram jakým způsobem a do kdy je potřeba přijmout případná nápravná opatření 10.4.2019

Bezpečnostní souvislosti NIX-ZD Děkuji za pozornost! Dominik Marek marek.dominik@kr-vysocina.cz 564 602 325 10.4.2019