Risk Analysis Consultants s.r.o

Slides:



Advertisements
Podobné prezentace
Informační systém krizového řízení kraje
Advertisements

Podpora terénních prací v projektu NIKM - národní inventarizace kontaminovaných míst, automatizace úloh Roman Bukáček, Jiří Chroust, Petr Pala, Jiří Zvolánek,
Projektové řízení Modul č.1.
Oběh dokumentů mezi ústředními orgány státní správy k Ing. Jan Duben Vedoucí projektového týmu březen 2003.
HISTORICKÝ VÝVOJ 1900 Výrobková normalizace, vojenský průmysl
METODOLOGIE PROJEKTOVÁNÍ NÁVRH IS PRO TECH. PROCESY Roman Danel VŠB – TU Ostrava HGF Institut ekonomiky a systémů řízení.
Metody zpracování vybraných témat (projektů)
NĚKTERÉ ZKUŠENOSTI ZE ZAVÁDĚNÍ ISO 27001
Rozvoj a implementace Národní soustavy kvalifikací (NSK2) Projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky.
Facility management ČSN EN
Představení projektu Seminář k projektu Vliv změn světa práce na kvalitu života Ing. Lenka Svobodová VÚBP Praha, 25. září 2006.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Informační technologie pro IZS a krizové řízení
Výhody užití architektury ITS ve veřejné osobní dopravě
Inovace výuky ve vazbě na požadavky Mezinárodních výukových standardů doc. Ing. Marie Pospíšilová,CSc. SVŠES.
Případová studie – práce ve skupinách Ing. Jan Škurek, PhDr. Michaela Kubištová Seminář PPP projekty v praxi, Uherské Hradiště 2009.
Informační strategie. řešíte otázku kde získat konkurenční výhodu hledáte jistotu při realizaci projektů ICT Nejste si jisti ekonomickou efektivností.
ITIL Information Technology Infrastructure Library.
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
ISMS VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ
Podpora a rozvoj komunikační infrastruktury ISVS Ing. Lubomír Moravčík
CIS Cizinecký informační systém
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Konference „Inovace a technologie v rozvoji regionů“ Inovace a marketingový výzkum Duben 2004 / Příspěvek v diskusi / RNDr. Tomáš Raiter / obchodní ředitel,
Zvýšení kvality řízení KÚPK aktivita A3 Informační strategie Analýza Workshop
Realizační tým ICZ duben 2005
Security and Protection of Information Conference IDET 2001 © 2001 RISK ANALYSIS CONSULTANTSSPECIALISTÉ NA BEZPEČNOST INFORMACÍ ISO 17799: standard třetího.
NÁRODNÍ DIGITÁLNÍ ARCHIV
Atestace Fáres Shima ředitel odboru atestací Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové.
Informační systém BOZP v ČR (IS BOZP)
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Rozhodovací proces, podpory rozhodovacích procesů
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
ISSS 2003 PORTÁL VEŘEJNÉ SPRÁVY PORTÁL VEŘEJNÉ SPRÁVY Základní koncepce a prototyp Ing. Břetislav Moc
INTERNET VE STÁTNÍ SPRÁVĚ A SAMOSPRÁVĚ 2008 © Copyright IBM Corporation 2008 Správa obsahu v podání IBM 7. – 8. dubna 2008 ibm.com/cz/public Daniel Beneš.
Sdílení dat ve veřejné správě Hradec Současný stav  V právním řádu neexistuje předpis, kterým by byla upravena jednotná pravidla pro sdílení.
VAZBY MEZI ÚZEMNÍMI ENERGETICKÝMI KONCEPCEMI A UŽIVATELI ENERGIE.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
ÚVOD, MANAGEMENT, STRATEGICKÉ ŘÍZENÍ
ISOP/2 registr entit přírodního prostředí Roman Bukáček CENIA, laboratoř GIS Žďár nad Sázavou.
ISSaR – možnosti využití systému při získávání a zpracování statistických dat Ing. Jarmila Cikánková Oddělení datových služeb CENIA.
Role znalostí MANAGEMENTU A MARKETINGU v přípravě pracovníků pro řešení vědecko-výzkumných úkolů Doc. RNDr. Eva Grublová, CSc. Mgr. Daniela Navrátilová.
Praktické souvislosti projektového managementu Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Název projektu: Kvalitní vzdělání je.
1 14.Postakviziční integrace-jaké kroky se mají učinit po podpisu kupní smlouvy Kateřina Čepeláková, E-72 Šk.rok:2009/2010.
1 Řízení implementace IS a SS* Šablony. 2 Vzorové postupy.
Systém řízení moderního podniku Management system of modern company
YOUR SYSTEM, spol. s r. o. Ing
RNDr. Jana Kotovicová, Ph.D. MZLU v Brně prezidentka
Hodnocení výsledků ukončených programů VaVaI Ing. Blanka Černá, CSc., Národní agentura pro zemědělský výzkum Ing. Jan Budský Oddělení výzkumu Odbor výzkumu,
Ing. Marek Šmíd, MBA Institut pro veřejnou správu Praha
INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ POUŽITÍ INFORMAČNÍCH SYSTÉMŮ PRO MODELOVÁNÍ A SIMULACE KRIZOVÝCH SITUACÍ - T3 ING. JIŘÍ BARTA Operační program Vzdělávání.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Mezinárodní konference ICT Fórum PERSONALIS 2006 Procesní řízení informační bezpečnosti ve státní správě Ing. Jindřich KODL, CSc. Praha
Přednáška Akce: Přednášející: Ing. Zdeněk Čežík | Konzultant managementu a podnikových procesů | TFM Výzvy Facility managera.
Pracovní skupina Standardy Ing. Martin ZEMAN předseda pracovní skupiny NSeZ – neveřejná prezentace Emauzy,
Hlavní cíle a milníky projektu DRG Restart Ing. Petr Mašek vedoucí projektu DRG Restart.
Legislativní helpdesk Projekt: Úprava Informačního systému ODok Reg. č.: CZ.1.06/1.1.00/
Katedra elektrotechniky
SAFETY 2017 Význam a zásady fyzické bezpečnosti při ochraně (nejen) utajovaných informací. Hradec Králové duben
V Českých Budějovicích, únor 2017
Místní akční plán vzdělávání MČ Praha 3
Jednou nohou v Bruselu – Česko a normalizace prevence kriminality
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Úvodní seminář Klíčová aktivita č. 3
hodnocení a financování výzkumu, vývoje a inovací
QG Vulnerability Management Module
METODOLOGIE PROJEKTOVÁNÍ
Ing. Luděk Sosna, Ph.D. Odbor Strategie Ministerstvo dopravy
Projekt KA3: ZPRACOVÁNÍ METODIK TVORBY NÁSTROJŮ PRO IMPLEMENTACI NÁRODNÍ STRATEGIE ELEKTRONICKÉHO ZDRAVOTNICTVÍ (NSEZ)
Transkript prezentace:

Risk Analysis Consultants s.r.o NBP CRAMM Ing. Marián Svetlík vedoucí konzultant Risk Analysis Consultants s.r.o Praha Česká republika

Informace <-> IS

Jak lze hodnotit bezpečnost IS expertně ISO na soulad s normou analýzou rizik

NBP přizpůsobení metod analýzy a řízení rizik informačních systémů podmínkám státní správy ČR projekt, který v rámci výzkumného úkolu NBÚ ČR řeší Risk Analysis Consultants, s.r.o.

CRAMM kompatibilita s evropským legislativním prostředím; plný soulad s ISO 17799; česká jazyková verze; dostupná podpora v ČR

Parametry CRAMM metodika a podpůrný nástroj kvalitativní metoda různé varianty architektury IS všechny fáze životního cyklu IS technologická nezávislost

Analýza a řízení rizik pomocí CRAMM

Základní prvky CRAMM

Znalostní báze CRAMM

Kroky tvorby NBP Optimalizace dat profilu Vodítka hodnocení Implementace do nástroje Test vyváženosti

Optimalizace dat profilu

Vodítka hodnocení

Implementace do nástroje 465 000 000

Test vyváženosti Zaškolení uživatelů Provedení analýz u vybraných organizací Korekce odborné terminologie Úpravy výstupů podle požadavků Přizpůsobení interpretace výstupů organizaci práce a činnosti státní správy

Použití NBP CRAMM

Dovolte mi vyjádřit přesvědčení, že Národní bezpečnostní úřad ČR, jako garant řešení tohoto projektu, je tou nejlepší zárukou, že NBP CRAMM nalezne své uplatnění jako jedna z mnoha možností k dosažení a udržení odpovídající bezpečnosti informací ve státní správě ČR.

Risk Analysis Consultants svetlik@rac.cz www.rac.cz Ing. Marián Svetlík Risk Analysis Consultants svetlik@rac.cz www.rac.cz