Atestace Fáres Shima ředitel odboru atestací Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové
Co jsou to vlastně atestace? Ověření, že IS je ve shodě se standardy,technickými normami a požadovaným stupněm bezpečnosti.
Na jaké systémy se povinnost atestace vztahuje? Na IS veřejné správy
Proč dělat atestace, co tím sledujeme? Atestace je prostředek k dosažení společného cíle: Zefektivnit nakupování vhodných a kvalitních ISVS v rámci rozpočtových možností (uspořené prostředky použít účelně na další projekty)
Co se skrývá za společným cílem? Zefektivnit nákupy, omezit duplicity Jednotlivé systémy propojit, integrovat Zajistit bezpečnost ISVS
Jak toho dosáhnout? Ad 1 - Zefektivnit nákupy, omezit duplicity Zavedení pořádku v dokumentaci celého procesu: tj. dodržovat standard životního cyklu IS, který popisuje detailně veškeré kroky od záměru nakoupit IS přes výběr produktu, požadavky na produkt až po jeho zavedení, provoz a údržbu tento proces je nutné atestovat – atest je povinností správce ISVS
Jak toho dosáhnout? Ad 2 - Jednotlivé systémy propojit, integrovat dodržovat standard datových prvků dodržovat standard životního cyklu IS Ad 3 - Zajistit bezpečnost ISVS dodržovat standardy ohledně bezpečnosti ISVS dodržovat standard životního cyklu IS
Kdo má zodpovědnost za dodržování pravidel? Správce ISVS ? ANO - tj. statutární zástupce úřadu a nikdo jiný Dodavatel ? NE - Zodpovědnost je vždy na správci - Atestace kladou nároky jak na správce IS, tak na dodavatele. Správce musí dbát na to, aby dodavatel dodával pouze produkty s atestem. Tím se pro správce celý proces atestace výrazně usnadní
Jaký bude postup MI v oblasti atestací? Počátkem dubna vydat přepracovanou metodiku standardu životního cyklu, zavést rozdílné požadavky na atestaci pro různé kategorie IS, usnadnit atestaci pro „malé“ IS Komunikovat na téma atestací formou odborných seminářů a konferencí Dbát na smysluplnost celého procesu, kontakt s praxí Zajistit kompatibilitu atestací v ČR s aktivitami EU v této oblasti Dbát dodržování stanovených pravidel
Děkuji za pozornost