15.4.2012
Školení Auditor ISMS pro systémy informační bezpečnosti dle ISO/IEC 27001
Ve dnech 25. - 27.4.2012 je plánováno školení Auditor systému informační bezpečnosti (ISMS) dle ISO/IEC 27001
22.3.2012
Nová aktualizace normy ISO/IEC 20000-2:2012
Nedávná aktualizace normy pro Management služeb v IT ISO/IEC 20000-1 se dočkala aktualizace komplementární části ("Best practices")
22.3.2012
Kurz Manažer ISMS dle ISO 27001 - pro velký úspěch opět pořádáme
Ve dnech 27. - 30.3.2012 proběhne školení Manažer ISMS dle ISO 27001
1.11.2011
5.11.2011 vyšla dlouho i na našem webu avizovaná novela normy ISO/IEC 20000-1.
1. Prostřednictvím své datové schránky vyberete adresáta, kterému má být zpráva nebo dokument doručen.
2. Systém automaticky vygeneruje k datové zprávě tzv. kvalifikované časové razítko (informace o čase odeslání) a dodá zprávu nebo dokument do datové schránky osoby, kterou jste označili jako adresáta.
3. Systém zároveň oznámí odesílateli, že datová zpráva nebo dokument byl dodán do datové schránky adresáta.
4. Systém vyrozumí adresáta, že do jeho datové schránky byla dodána nová zpráva. (Toto vyrozumění může mít např. formu mailu na jeho elektronickou adresu).
Výhodou je, že datová zpráva se pohybuje jen uvnitř systému, pouze mezi datovými schránkami. Směrem „ven“ jde pouze vyrozumění o doručení.
Základní milníky.
1. července 2009 vstoupil zákon o datových schránkách v platnost. V průběhu následujících 3 měsíců začnou dostávat jednatelé organizací obálky s přístupovými kódy ke svým datovým schránkám a fyzické osoby mohou žádat o bezplatné zřizování datové schránky. Začnou se odesílat a přijímat první datové zprávy.
Od 1.11.2009 již nikdo nedostane od žádného orgánu veřejné moci (úřady, soudy, policie atd.) žádný papírový dopis, až na velmi omezený okruh výjimek. Místo toho budou chodit datovou schránkou elektronické originály zabalené v datových zprávách. Organizace – právnické osoby budou mít na výběr, zda budou na úřad posílat papírový dokument nebo budou s úřadem komunikovat přes datovou schránku.
Organizace bude dostávat jak datové zprávy, tak doporučené dopisy, přičemž el. forma bude mít přednost před papírovou. Všichni v podnikové sféře budeme hledat způsoby, jak tyto dokumenty řídit, tzn. jak vybudovat systém řízení dokumentů – DMS, alespoň v nějaké jednoduché formě a jak jej navázat na interní informační systém.
Od 1.1. 2010 se mohou datové schránky používat i pro mezipodnikovou komunikaci. To znamená, že pokud se rozhodnete komunikovat elektronicky pomocí datových schránek a pošlete jiné právnické osobě elektronický dokument do datové schránky, nemůže ho odmítnout nebo říci, že ho nedostal (zde platí fikce doručení, podobně jako u doručeného dopisu). Takto můžete posílat faktury a jiné finanční dokumenty, obchodní smlouvy, urgenci nezaplacených faktur atd. Můžete ale posílat i nadále papírové dokumenty klasickou cestou. Prakticky to opět bude znamenat, že organizace bude dostávat jak el. dokumenty a zprávy, tak doporučené dopisy a bude muset najít způsob jejich společného zpracování.
2. pololetí 2010 - datové schránky budou pokrývat veškerou mezifiremní komunikaci, tedy veškeré dnešní doporučené dopisy a faxy, ale doručení bude garantováno. Nicméně každé firmě zůstane možnost posílat doporučené dopisy, lze ovšem předpokládat, že takových případů bude rychle ubývat. Mimo jiné proto, že zkušenosti s datovou schránkou se nikdo nevyhne.
Jakým způsobem se zřizuje datová schránka?
PRÁVNICKÉ OSOBY
Právnické osoby (firmy) budou mít datovou schránku zřízenu automaticky (viz. výše). Tyto subjekty mají ze zákona povinnost datovou schránku užívat.
FYZICKÉ OSOBY
Fyzické osoby (občané či podnikající fyzické osoby) nemají ze zákona povinnost datovou schránku užívat. Z toho vyplývá, že si musí o zřízení datové schránky zažádat, nejsnadněji prostřednictvím kontaktních míst Czech POINT. Jeji žádost bude poprvé vyřízena zdarma.
Archivace zpráv v datové schránce
Zprávy, které budou do datové schránky doručeny, v ní budou k dispozici až do doby, kdy si ji někdo vyzvedne. Zpráva zůstává ve schránce k dispozici až do jejího reálného vyzvednutí. Je tak zachována možnost, aby příjemce i s odstupem času zjistil, kolik nepřečtených zpráv ve schránce má.
V okamžiku, kdy si danou zprávu vyzvedne, začne běžet doba, po kterou je tato zpráva ve schránce uložena. Datová schránka není archiv a ty zprávy, které si vyzvedneme a přečteme, budou po uplynutí devadesáti dní automaticky smazány. To znamená, že příjemce si musí tyto zprávy sám archivovat, pokud chce, aby mu zůstaly zachovány. To je možné buď ve vlastním IS, například prostřednictvím nějaké aplikace elektronické archivní nebo spisové služby. Bude možné rovněž využít aplikací, které budou nabízet různí dodavatelé těchto systémů.
!!!Znovu bychom chtěli zdůraznit, že bez ohledu na to, jak dlouho trvá uživateli, než si datové zprávy vyzvedne ze schránky, je zpráva, která byla do schránky doručena, za deset dní od jejího doručení považována za převzatou - vyzvednutou!!!
Oprávnění pro používání datové schránky
Při prvním přístupu k datové schránce může do schránky přistupovat pouze tzv. oprávněná osoba, tzn. ta, která převzala přístupové kódy. Tou může být fyzická osoba, která si nechala schránku na svou žádost zřídit nebo fyzická podnikající osoba. U těch subjektů, kde dochází ke zřízení ze zákona automaticky, je touto oprávněnou osobou statutární orgán (jednatel), člen statutárního orgánu, vedoucí organizační jednotky nebo vedoucí orgánu veřejné moci.
Oprávněné osoby potom mohou činnosti týkající se datové schránky delegovat na další pracovníky. Může to být např. administrátor. U větších organizací se bude využívat i tzv. pověřené osoby, na kterou může být správa datové schránky delegována.
Datové schránky a elektronický podpis
Pro orgány veřejné správy, úřady, bude platit povinnost podepisovat jednotlivé dokumenty zaručeným elektronickým podpisem.
U fyzických a právnických osob nebude nutné používat el. podpis při komunikaci s veřejnou správou prostřednictvím datových schránek.
Seznam datových schránek
Seznam tak, jak jsme zvyklí, nebude existovat. Nebude možné listovat a vyhledávat v seznamu. Bude možné zadávat dotaz, zda určitý člověk má datovou schránku a systém vrátí odpoveď.
Pokud bude více datových schránek s daným jménem, bude nutné danou osobu blíže specifikovat.
Formáty příloh v datové zprávě
Zatím nejsou definitivně stanoveny, nicméně mělo by jít o PDF, TIF a PNG.
Cena za službu datových schránek
Zatím platí, že fyzické a právnické osoby budou mít možnost používat datové schránky ZDARMA.
Později bude tato služba zpoplatněna, ale poplatek bude nižší, než za běžný doporučený dopis.
Řešení
Integrované systémy řízení, systémová integrace, projektový management, CRM a DMS.
ISO 9001 - Management jakosti dle ISO 9001
ISO 27001 - Systém řízení informační bezpečnosti (ISMS)
ISO 20000 - Management služeb v IT (ITSM)
ISO 14001 - Systém managementu ochrany životního prostředí dle ISO 14001
ISO/TS 16949 - Management jakosti v automobilovém průmyslu dle ISO/TS 16949
ČSN OHSAS 18001 - Management bezpečnosti a ochrany zdraví při práci dle OHSAS 18001
SA 8000 - Systém řízení společenské odpovědnosti dle SA8000.
PM - Projektový management - PRINCE 2, MS Project, ISO 10006
DMS_Paket - Dokument management system: DMS_Paket
CRM - Řízení vztahů se zákazníky s podporou řešení na bázi MS Dynamics
Produkty
Implementace a dodávky SW řešení pro správu a podporu systémů informační bezpečnosti.
RA2 - Nástroj pro analýzu rizik v ISMS dle ISO 27001
PROTEUS - komplexní systém pro provoz, monitorování a kontrolu shody v ISMS
OpManager - komplexní software pro správu a monitorování podnikových sítí
AdminGuard - SW pro monitorování aktivit administrátorů
Služby
Poskytování širokého spektra služeb pro provozování, údržbu a další zlepšování integrovaných systémů řízení.
Údržba systémů - ISO 27001, ISO 20000, ISO 9001, ISO 14001, ISO/TS 16949...
Interní audity - outsourcing - Provádění interních auditů systémů, procesů i výrobků.
Testování zranitelností IT-MPaket27_1020 - Poskytujeme služby při testování zranitelností ve Vaší infrastruktuře.
Odborné kurzy a školení - ITIL,Manažer ISO 20000, ISO 27001, ISO 9001....
Penetrační testy - Penetrační testy dle ISO 27001