ISMS v KSRZIS (Koordinační středisko pro rezortní zdravotnické informační systémy) František Henkl.

Slides:



Advertisements
Podobné prezentace
Informační systém krizového řízení kraje
Advertisements

Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
Konference "Bezpečnost v podmínkách organizací a institucí ČR"
Dokumentace k zajištění BOZP
Školení zaměstnanců Kvalita, environment a BOZP
NĚKTERÉ ZKUŠENOSTI ZE ZAVÁDĚNÍ ISO 27001
Podpora dobrovolných přístupů ze strany MPO včetně existujících mechanismů finanční podpory PhDr. Věra Havránková © 2011 Ministerstvo průmyslu a obchodu.
Koordinační středisko transplantací, Praha
Strategie informační bezpečnosti
Daniel Kardoš Ing. Daniel Kardoš
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Město Šlapanice průkopník moderního řízení ve veřejné správě 20. února Národní konference kvality ve veřejné správě.
Integrovaný operační program (IOP) INTEGROVANÝ OPERAČNÍ PROGRAM INTEGROVANÝ OPERAČNÍ PROGRAM Ministerstvo pro místní rozvoj Staroměstské nám
SW podpora krizového řízení Duben 2006 Tomáš Fröhlich, DiS. ISSS 2007.
Kurz pro výchovné poradce Právní rámec výkonu poradenské činnosti
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
Projekt ELIŠKA Centrální registr řidičů
Ochrana aktiv v malé firmě Bakalářská práce Pavel Šnajdr – Aplikovaná informatika.
Strukturální fondy EU a ICT v polygrafických podnicích Pavel Karásek.
E M A S - Systém environmentálního řízení a auditu Zavádění EMAS na MŽP Porada OVSS
Zkušenosti se zaváděním systému řízení v KSRZIS podle:
Koordinační středisko transplantací,
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
© Přemysl Frýda, KST Praha 1/12 Závažný nežádoucí účinek / reakce ISO 9001, certified.
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Podpora a rozvoj komunikační infrastruktury ISVS Ing. Lubomír Moravčík
Zkušenosti ze zavedení systému řízení kvality informačních služeb
Informačnípodpora řízení kvality ve firmě Informační podpora řízení kvality ve firmě CRM Ekonomický systém Personalistika Datová pumpa Akord Software Datový.
Daniel Kardoš Ing. Daniel Kardoš
1 H A S A P C o n s u l t i n g, s. r. o. Představení společnosti M ILOŠ Ž ÁČEK.
Aktivita č. 6 Návrh a zavedení systému řízení kvality Workshop Výsledky analytického šetření.
Stav registru kloubních náhrad v České republice P. Vavřík.
2. Právní předpisy k zajištění BOZP
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Zásady řešení informační bezpečnosti
Zkušenosti se zaváděním systému řízení ochrany informací podle ČSN BS ČSN ISO//IEC ve městě Vsetín Stanislava Konečná Vedoucí odboru kanceláře.
Realizační tým ICZ duben 2005
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Bez čeho to nepůjde? Bez registrů ! Mgr. Zdeněk Zajíček náměstek ministra vnitra.
Kvalita a bezpečnost IT ve zdravotnictví
CATE 2001 – Brno, 9. května 2001 Bezpečnost a ochrana informací Pavel Věchet, IBM Česká republika, spol. s r.o.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
Technická normalizace ◦ Informace o vybraných normách  E-byznys (V České republice je to: ÚNMZ - Úřad pro technickou normalizaci,
Zásady SLP, ČSN EN ISO 15189:2003 SLP – správná laboratorní práce
GovNet Ing. Zbyněk Škopán. Strana 2 KI ISVS Služby GovNet I. Centrální podpora Uživatelů.
STÁTNÍ INFORMAČNÍ POLITIKA E-Government a elektronický podpis Ing. Karel Březina ministr a předseda Rady vlády pro státní informační politiku.
Technické řešení PostSignum QCA
Návrh struktury personálního spisu
Bezpečnostní politika
Ekonomika ve zdravotnictví Ze Sylabu: Předmět seznamuje studenty se systémem zdravotního pojištění, se seznamem výkonů a platnou legislativou pro úhrady.
Hospodářský registr Ing. Jiří Pavlíček Konference ISSS 2006 Hradec Králové, 4. dubna 2006.
Personální audit - cesta k efektivitě využívání lidských zdrojů.
Ministerstvo pro místní rozvoj ČR, Staroměstské náměstí 6, Praha 1 lll INTEGROVANÝ OPERAČNÍ PROGRAM INTEGROVANÝ OPERAČNÍ.
Roční souhrnná zpráva o výsledcích kontrolních akcí provedených inspekcí práce za rok 2012 Mgr. Ing. Rudolf Hahn generální inspektor.
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Biomedicíncký výzkum s podporou evropských zdrojů v nemocnicích 2012 Perspektivy elektronizace ve zdravotnictví v ČR 12. dubna 2012.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Nástroje podpory uživatelů
ÚLOHA STÁTU VE ZDRAVOTNÍ POLITICE
Obhajoba diplomové práce
PRIORITY A NOVÁ STRUKTURA MINISTERSTVA VNITRA
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
Kontroly výkonu přenesené působnosti v oblasti editace dat RÚIAN
Centrum pro regionální rozvoj České republiky Územní odbor IROP pro Kraj Vysočina prezentace v rámci semináře „Dotační příležitosti pro obce na rok.
Základní údaje Samostatná městská část od roku 1994 Rozloha 1 353,1 ha
Transkript prezentace:

ISMS v KSRZIS (Koordinační středisko pro rezortní zdravotnické informační systémy) František Henkl

Obsah Úvod Zavádění Legislativa Identifikace a klasifikace aktiv ISMS v provozu Zhodnocení Závěr

Úvod KSRZIS – organizační složka Státu zřízená Ministerstvem Zdravotnictví Činnost KSRZIS 4 let 15 zaměstnanců Provoz zdravotních a hygienických registrů

Zavádění ISMS v KSRZIS Návrh ISO 9001 Březen 2006 – zahájení zavádění ISMS Školení zaměstnanců na ISMS Definování odpovědných zaměstnanců Realizační tým Identifikace procesů

Zavádění ISMS v KSRZIS Legislativa - zákon č. 20/1966 Sb. O péči o zdraví lidu - zákon č 258/2000 Sb. O ochraně veřejného zdraví - zákon č. 285/2002 Sb. O darování, odběrech a transplantací tkání a orgánů - zákon 101/2000 Sb. O ochraně osobních údajů a o změně některých zákonů

Zavádění ISMS v KSRZIS Identifikace aktiv - Informační aktiva - registry - Provozní - smlouvy, korespondence, účetnictví …. - Hardware - servery, síťové prvky, … - Software

Zavádění ISMS v KSRZIS Klasifikace aktiv Dostupnost Důvěrnost Integrita Vzhledem k provozu „života zachraňujících“ registrů bylo dbáno na zvýšenou dostupnost

Zavádění ISMS v KSRZIS Problémy při zavádění - Neochota některých zaměstnanců - Časté obměny vedení - Neaktualizované či chybějící dokumenty

ISMS v provozu Certifikace březen 2007 Penetrační testy Zjištěné slabiny se operativně řeší Přístup pomocí certifikátů E-learningové kurzy pro uživatele

ISMS v provozu Schůzka fóra bezpečnosti - bezpečnostní slabiny a incidenty - připomínky k směrnici ISMS - návrhy na zvýšení bezpečnosti informací

Zhodnocení Klady Zápory Pravidelné schůzky Administrativní zatížení Zmapování a popsání základních procesů Aktualizace a zlepšování Vytvoření potřebných dokumentů Řešení bezpečnostních nedostatků Zápory Administrativní zatížení Vyčleněná osoba na ISMS Finanční náročnost

Závěr ISMS byl úspěšně zaveden a ocertifikován Díky ISMS se vedení KSRZIS rozhodlo implementovat ISO 9001 Byly zjištěny nedostatky v bezpečnosti informací, které se odstranily nebo jsou ve fázi řešení Stále se pracuje na zlepšení a rozšíření ISMS

Děkuji za pozornost Otázky ????? Koordinační středisko pro rezortní zdravotnické informační systémy