Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
1
Bezpečnost nade vše... Dominik Marek
2
Obsah prezentace Bezpečnost nade vše...
Audit národního kontaktního místa Souvislosti s ISO/IEC 27001 Bezpečnostní politika národního kontaktního místa Nepopiratelnost operací
3
Nástroj pro přezkoumání
Audit Audit obecně Nástroj pro přezkoumání určitých činností, pravidel, postupů souladu s nějakým předpisem Pravidla auditu zákon/vyhláška standard/norma jiný dokument
4
pravidla auditu eHIS systému autor eHDSI Solution Provider
Audit Framework pravidla auditu eHIS systému autor eHDSI Solution Provider metodologie provádění auditu rozsah auditu – OpenNCP, portál, NC kontrola dokumentace on-site visit závěrečná zpráva akční plán následný audit - tzv. Critical a Major Findings leden – březen 2018
5
soubor pravidel/postupů/opatření 6 oblastí:
Audit Readiness Criteria soubor pravidel/postupů/opatření 6 oblastí: organizační provozní technická legislativní bezpečnostní sémantická = audit celkové připravenosti na provoz
6
ISO/IEC 27001 = východisko pro oblast informační bezpečnosti
Souvislosti s ISO/IEC 27001 Jak to souvisí s ISO/IEC 27001? ISO/IEC = východisko pro oblast informační bezpečnosti rozděleno do podobných podoblastí Co je to ISO/IEC 27001? norma popisující standard ISMS (Information Security Management System) systémový/komplexní přístup k řešení informační bezpečnosti
7
Kraj Vysočina je držitelem certifikátu dle ISO/IEC 27001:2013
Souvislosti s ISO/IEC 27001 Kraj Vysočina a ISO/IEC 27001 Kraj Vysočina je držitelem certifikátu dle ISO/IEC 27001:2013 od ledna 2017 rozsah ISMS celý úřad všechny procesy/IS/zaměstnance včetně eHIS systému (NCP)
8
Bezpečnostní politika NCPeH
základní stavební kámen ISMS definice pravidel, postupů a opatření oblasti vychází Readiness Criteria epSOS Security Policy organizace bezpečnosti řízení incidentů kryptografie řízení kontinuity činností fyzická bezpečnost bezpečnost provozu a komunikací
9
Bezpečnostní souvislosti NIX-ZD
Nepopiratelnost operací každá NCP organizace musí zajistit ukládání důkazů o nepopiratelnosti uskutečněné operace NCP pomocí této služby musí umět prokázat původ zprávy (odkud pochází) kdy byla přijata/odeslána jak na ní bylo odpovězeno jaké byly zainteresované strany (pacient, lékař, zdravotnické zařízení) to vše pomocí tzv. tokenů nepopiratelnosti - neobsahují žádná zdravotnická (osobní, citlivá) data
10
Bezpečnostní souvislosti NIX-ZD
Děkuji za pozornost! Dominik Marek Kraj Vysočina
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.