Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
ZveřejnilŠtefan Sedlák
1
Atestace Fáres Shima ředitel odboru atestací Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové
2
Co jsou to vlastně atestace? Ověření, že IS je ve shodě se standardy,technickými normami a požadovaným stupněm bezpečnosti.
3
Na jaké systémy se povinnost atestace vztahuje? Na IS veřejné správy
4
Proč dělat atestace, co tím sledujeme? Atestace je prostředek k dosažení společného cíle: Zefektivnit nakupování vhodných a kvalitních ISVS v rámci rozpočtových možností (uspořené prostředky použít účelně na další projekty)
5
Co se skrývá za společným cílem? Zefektivnit nákupy, omezit duplicity Jednotlivé systémy propojit, integrovat Zajistit bezpečnost ISVS
6
Jak toho dosáhnout? Ad 1 - Zefektivnit nákupy, omezit duplicity Zavedení pořádku v dokumentaci celého procesu: tj. dodržovat standard životního cyklu IS, který popisuje detailně veškeré kroky od záměru nakoupit IS přes výběr produktu, požadavky na produkt až po jeho zavedení, provoz a údržbu tento proces je nutné atestovat – atest je povinností správce ISVS
7
Jak toho dosáhnout? Ad 2 - Jednotlivé systémy propojit, integrovat dodržovat standard datových prvků dodržovat standard životního cyklu IS Ad 3 - Zajistit bezpečnost ISVS dodržovat standardy ohledně bezpečnosti ISVS dodržovat standard životního cyklu IS
8
Kdo má zodpovědnost za dodržování pravidel? Správce ISVS ? ANO - tj. statutární zástupce úřadu a nikdo jiný Dodavatel ? NE - Zodpovědnost je vždy na správci - Atestace kladou nároky jak na správce IS, tak na dodavatele. Správce musí dbát na to, aby dodavatel dodával pouze produkty s atestem. Tím se pro správce celý proces atestace výrazně usnadní
9
Jaký bude postup MI v oblasti atestací? Počátkem dubna vydat přepracovanou metodiku standardu životního cyklu, zavést rozdílné požadavky na atestaci pro různé kategorie IS, usnadnit atestaci pro „malé“ IS Komunikovat na téma atestací formou odborných seminářů a konferencí Dbát na smysluplnost celého procesu, kontakt s praxí Zajistit kompatibilitu atestací v ČR s aktivitami EU v této oblasti Dbát dodržování stanovených pravidel
10
Děkuji za pozornost fares.shima@micr.cz www.micr.cz
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.