Prezentace se nahrává, počkejte prosím

Prezentace se nahrává, počkejte prosím

Bezpečnost nade vše... Dominik Marek.

Podobné prezentace


Prezentace na téma: "Bezpečnost nade vše... Dominik Marek."— Transkript prezentace:

1 Bezpečnost nade vše... Dominik Marek

2 Obsah prezentace Bezpečnost nade vše...
Audit národního kontaktního místa Souvislosti s ISO/IEC 27001 Bezpečnostní politika národního kontaktního místa Nepopiratelnost operací

3 Nástroj pro přezkoumání
Audit Audit obecně Nástroj pro přezkoumání určitých činností, pravidel, postupů souladu s nějakým předpisem Pravidla auditu zákon/vyhláška standard/norma jiný dokument

4 pravidla auditu eHIS systému autor eHDSI Solution Provider
Audit Framework pravidla auditu eHIS systému autor eHDSI Solution Provider metodologie provádění auditu rozsah auditu – OpenNCP, portál, NC kontrola dokumentace on-site visit závěrečná zpráva akční plán následný audit - tzv. Critical a Major Findings leden – březen 2018

5 soubor pravidel/postupů/opatření 6 oblastí:
Audit Readiness Criteria soubor pravidel/postupů/opatření 6 oblastí: organizační provozní technická legislativní bezpečnostní sémantická = audit celkové připravenosti na provoz

6 ISO/IEC 27001 = východisko pro oblast informační bezpečnosti
Souvislosti s ISO/IEC 27001 Jak to souvisí s ISO/IEC 27001? ISO/IEC = východisko pro oblast informační bezpečnosti rozděleno do podobných podoblastí Co je to ISO/IEC 27001? norma popisující standard ISMS (Information Security Management System) systémový/komplexní přístup k řešení informační bezpečnosti

7 Kraj Vysočina je držitelem certifikátu dle ISO/IEC 27001:2013
Souvislosti s ISO/IEC 27001 Kraj Vysočina a ISO/IEC 27001 Kraj Vysočina je držitelem certifikátu dle ISO/IEC 27001:2013 od ledna 2017 rozsah ISMS celý úřad všechny procesy/IS/zaměstnance včetně eHIS systému (NCP)

8 Bezpečnostní politika NCPeH
základní stavební kámen ISMS definice pravidel, postupů a opatření oblasti vychází Readiness Criteria epSOS Security Policy organizace bezpečnosti řízení incidentů kryptografie řízení kontinuity činností fyzická bezpečnost bezpečnost provozu a komunikací

9 Bezpečnostní souvislosti NIX-ZD
Nepopiratelnost operací každá NCP organizace musí zajistit ukládání důkazů o nepopiratelnosti uskutečněné operace NCP pomocí této služby musí umět prokázat původ zprávy (odkud pochází) kdy byla přijata/odeslána jak na ní bylo odpovězeno jaké byly zainteresované strany (pacient, lékař, zdravotnické zařízení) to vše pomocí tzv. tokenů nepopiratelnosti - neobsahují žádná zdravotnická (osobní, citlivá) data

10 Bezpečnostní souvislosti NIX-ZD
Děkuji za pozornost! Dominik Marek Kraj Vysočina


Stáhnout ppt "Bezpečnost nade vše... Dominik Marek."

Podobné prezentace


Reklamy Google