BIS Legislativa Roman Danel VŠB – TU Ostrava.

Slides:



Advertisements
Podobné prezentace
Informační systém krizového řízení kraje
Advertisements

vedoucí Oddělení boje s korupcí
Konference "Bezpečnost v podmínkách organizací a institucí ČR"
Průzkum stavu projektového řízení v organizacích a státní správě Odpovědný řešitel Doc. Ing. Klára Antlová, Ph.D. Katedra informatiky EF TUL.
METODOLOGIE PROJEKTOVÁNÍ NÁVRH IS PRO TECH. PROCESY Roman Danel VŠB – TU Ostrava HGF Institut ekonomiky a systémů řízení.
Open Web Application Security Project (OWASP)
Praktické využití norem bezpečnosti informací
Efektivní informační bezpečnost
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Český normalizační institut Czech Standards Institute Seminář Řízení kvality a bezpečnosti informačních systémů v souvislostech mezinárodního akreditačního.
Ochrana kritické infrastruktury
Vysoká škola báňská – Technická univerzita Ostrava Fakulta bezpečnostního inženýrství DOPADY DIREKTIVY SEVESO III NA KOMUNIKACI S OBYVATELSTVEM JAKUB ŘEHÁČEK.
Petr Paukner Konsultant
Informace o životním prostředí ve veřejné správě Legislativní rámec problematiky, služby pro veřejnou správu česká informační agentura životního prostředí.
1 Etika podnikání Společenská odpovědnost organizací Ing. Jaroslav Prachař – výkonný ředitel, Korektní podnikání, o.s CEBRE – Kam směřuje Společenská.
Bezpečnostní požadavky pro výběr a implementaci webové aplikace Daniel Kefer II. konference ČIMIB 20. května 2009.
Kybernetická bezpečnost v ČR
Vaše jistota na trhu IT Archivace elektronického spisu Karel Škrle, ICZ a.s. 27/03/2008, Praha.
1 National Security Authority. 2 Příprava nové legislativy a systému kybernetické bezpečnosti v ČR.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Daniel Kardoš Ing. Daniel Kardoš
Metadata v projektu EURADIN Ing. Pavla Tryhubová.
1 Hodnocení informační bezpečnosti Požadavek vyjádření míry bezpečnosti informačního systému nebo jeho IT složek Kritéria hodnocení bezpečnosti –Obecné.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
ESET - služby informační bezpečnosti Filip Navrátil, Sales Engineer, ESET software spol. s
ANECT a.s. – představení společnosti
Zásady řešení informační bezpečnosti
BIS Firewall Roman Danel VŠB – TU Ostrava.
GMES, SEIS Bc. Jana Darmopilová, H2IGE1 LS Co je GMES/Copernicus?  GMES = Global Monitoring for Environment and Security (Globální monitoring životního.
Normy a postupy pro provoz CUAV Ing. Tomáš Kujal, Ph.D. Ing. Jiří Chlebek, Ph.D. Letecký ústav Fakulta strojního inženýrství Vysoké učení technické v Brně.
Zajištění bezpečnosti potravin v České republice
Souběžný návrh hardware a software (Language for Instruction Set Simulator-Oriented Model) MPO ČR, FT-TA3/128, Jazyk a vývojové prostředí pro.
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího.
Nebezpečí webových aplikací Tomáš Strýček Invex Forum Brno
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Kvalita a bezpečnost IT ve zdravotnictví
ISSS IS HN/SS Softwarová architektura informačního systému hmotné nouze a sociálních služeb Jindřich Štěpánek
Normalizace v oblasti environmentálního managementu
Úvod do klasických a moderních metod šifrování ALG082
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
CATE 2001 – Brno, 9. května 2001 Bezpečnost a ochrana informací Pavel Věchet, IBM Česká republika, spol. s r.o.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
SPICE Mezinárodní standard ISO/IEC Václav Hapla FEI VŠB-TUO.
8. září 2004AEM Praha1 Regulace v EU a vliv vstupu ČR na činnost ERÚ Blahoslav Němeček místopředseda a ředitel sekce licencí a regulace.
Zjednodušení orientace na portálech veřejné správy Jaroslav Svoboda - Ministerstvo vnitra ČR Iva Zelenková - Ministerstvo informatiky ČR Konference ISSS,
Ministerstvo informatiky ČR ISSS, Hradec Králové, duben 2005.
MIDAS v kontextu veřejné správy a návaznost na standardy ISVS v oblasti metadat Bronislava Horáková vedoucí projektu MIDAS ISSS 2003 Sdružené pracoviště.
Projektový management Certifikace a normy Ing. Roman Danel, Ph.D. Institut ekonomiky a systémů řízení Hornicko–geologická fakulta VŠB-TU.
Druhý dech českého zbrojního průmyslu
ISSS 2003 PORTÁL VEŘEJNÉ SPRÁVY Ing. Dana Bérová Ministerstvo informatiky.
Interaktivní personální portál
Krizová krevní politika ČR. V České republice je problematika zajištění dodávek transfuzních přípravků řešena ve spolupráci resortů zdravotnictví a obrany.
CZ.NIC a jeho aktivity na poli počítačové bezpečnosti Konference Internet&komunikace 2015 Martin Peterka
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
IP firmy Informační politika a firmy „Strategie vytváření podmínek, cílů a priorit v oblasti informačních procesů zejména zdokonalováním informačních.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Mezinárodní konference ICT Fórum PERSONALIS 2006 Procesní řízení informační bezpečnosti ve státní správě Ing. Jindřich KODL, CSc. Praha
Digitální učební materiál Název projektu: Inovace vzdělávání na SPŠ a VOŠ PísekČíslo projektu: CZ.1.07/1.5.00/ Škola: Střední průmyslová škola a.
Inovativní služby v oblasti informační bezpečnosti Ing. Jan Drtil.
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
Prevence domácího násilí na vládní úrovni
Je kybernetická bezpečnost dostačující?
Kybernetická obrana české republiky
ŽOFÍNSKÉ FÓRUM Armáda a bezpečnost, nová role zbrojního průmyslu
INFORMAČNÍ SYSTÉMY VE STÁTNÍ SPRÁVĚ
Zabezpečení cloud prostředí
4. Standardy bezpečnosti Řízení kvality (audit) IS BIVŠ 2016
Informačních systémů veřejné správy
Jakub “Eremiell” Marek CryptoParty #3 29/01/2013 CrossCafé
METODOLOGIE PROJEKTOVÁNÍ
Transkript prezentace:

BIS Legislativa Roman Danel VŠB – TU Ostrava

Nejdůležitější normy ISO/IEC Series (27034 – Guidelines for application security) Common Criteria (ISO/IEC 15048) FIPS Minimum Security Requirements for Federal Information and Information Systems NIST

Nejdůležitější normy SP – Security Considerations in the Systém Development Life Cycle SP – Recommended Security Controls for Federal Information Systems and Organizations OWASP CLASP (Comprehensive, Lightweight Application Security Process)

Common Criteria mezinárodní standard (ISO/IEC 15408) pro certifikaci počítačové bezpečnosti Vznik 1994 sloučením tří standardů (ITSEC, CTCPEC, TCSES)

„Talinský manuál“ kybernetické obrany -- vymezuje rámec pro kybernetické válčení a prevenci před útoky pro země NATO

OECD 1992 – „Guidelines for the security of information systems“

BSI-Standard 100 BSI-Standard 100 (IT-Grundschutz Methodology) je sada standardů vyvíjených německým Spolkovým úřadem pro informační bezpečnost. poskytuje ucelenou metodiku, založenou na „best practices“, pro řízení životního cyklu IT bezpečnosti. BSI-Standard 100 vychází především ze standardů ISO/IEC 27000, které rozšiřuje o praktický přístup a rozsáhlé katalogy.

Legislativa ČR usnesením vlády č. 781/2011 přešla gesce v oblasti kybernetické bezpečnosti z pasivního resortu vnitra na samostatně fungující jednotku jménem Národní bezpečnostní úřad.č. 781/2011

Zákon 181/2014 Sb., o kybernetické bezpečnosti: Účinný bude od 1. ledna 2015 – CERT (národní centrum kybernetické bezpečnosti, Brno) posílí pravomoci – Povinnost monitorovat a hlásit bezpečnostní incidenty pro telekomunikační firmy – Sjednocení elektronické komunikace

Secure SDLC – Software Development Lifetime Cycle – Zabránit vzniku bezpečnostních děr – Bezpečnost vývoje SW (povinnosti a odpovědnosti vývojářů) – Implementace standardů v průběhu vývoje