Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań
|
|
- Filip Gajda
- 5 lat temu
- Przeglądów:
Transkrypt
1 Wdrożenie wymagań ustawy o krajowym systemie cyberbezpieczeństwa jako operator usługi kluczowej - omówienie działań Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i Kontroli Wewnętrznej; Pełnomocnik ds. Ochrony IK
2 Podstawa prowadzonych działań Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U poz. 1560) wraz z rozporządzeniami wykonawczymi Zawiadomienie o wszczęciu postępowania w sprawie uznania Grupy LOTOS S.A. za operatora usługi kluczowej: Wytwarzanie paliw ciekłych (z r.) Analogiczne zawiadomienia w spółkach GKL
3 Obowiązki operatora (Spółki): 3 miesiące od otrzymania decyzji: Powołanie wewnętrznych struktur do zarządzania cyberbezpieczeństwem, w tym wyznaczenie punktu kontaktowego (poinformowanie ministerstwa o wyznaczonej osobie w ciągu 14 dni). o W przypadku zawarcia umowy na świadczenie usługi z zakresu cyberbezpieczeństwa poinformowanie ministerstwa w ciągu 14 dni. funkcjonuje Zespół FIB, opracowano koncepcję Security Operations Center Uruchomienie procesu zarządzania incydentami bezpieczeństwa przygotowywana jest procedura korporacyjna zgłaszania incydentów Rozpoczęcie edukacji użytkowników usługi kluczowej w zakresie cyberbezpieczeństwa e-learning Cyberbezpieczeństwo dla pracowników GKL, w GL S.A. planowane szkolenia dla kierownictwa/osób zaangażowanych (w ramach doradztwa) Wdrożenie programu systematycznej analizy ryzyka i zarządzania ryzykiem
4 Obowiązki operatora (Spółki): 6 miesięcy od otrzymania decyzji: Stworzenie formalnej dokumentacji dot. cyberbezpieczeństwa Dokumentację stanowią: 1) dokumentacja dotycząca systemu zarządzania bezpieczeństwem informacji wytworzona zgodnie z wymaganiami normy PN- EN ISO/IEC 27001; 2) dokumentacja ochrony infrastruktury, z wykorzystaniem której świadczona jest usługa kluczowa; 3) dokumentacja systemu zarządzania ciągłością działania usługi kluczowej wytworzona zgodnie z wymaganiami normy PN-EN ISO 22301; 4) dokumentacja techniczna systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej; 5) dokumentacja wynikająca ze specyfiki świadczonej usługi kluczowej w danym sektorze lub podsektorze. wniosek o PWK na doradztwo dla GL S.A. Wdrożenie zabezpieczeń proporcjonalnych do oszacowanego ryzyka 12 miesięcy od otrzymania decyzji: Przeprowadzenie audytu bezpieczeństwa (kolejne audyty raz na 2 lata)
5 Security Operations Center 5
6 SOC co to takiego?
7 SOC co to takiego?
8 Przykładowy Proces zgłaszania i obsługi incydentu w SOC Obsługa incydentu Przekazywanie danych
9 SOC koncepcja wdrożenia [III] W GL S.A.: - Linia 2 (Dział Reagowania) Min 7 osób /Max 13 osób Ousourcing: - Linia 1 (Dział Monitoringu) - Linia 3 (Dział Usług Zaawansowanych)
10 10 SOC koncepcja wdrożenia [III] Za: Wysoki poziom kompetencji dostarczany od firmy trzeciej specjalizującej się w dostarczaniu zaawansowanych usług bezpieczeństwa. Utrzymanie kompetencji linii 2 w strukturach organizacji, jako kluczowej kompetencji w sprawnym procesie reakcji na incydenty. Linia 1 po stronie Outsourcera redukuje ryzyko utrzymywania nadmiarowego stanu kadry w celu utrzymania minimalnego składu osobowego do obsadzenia stanowiska analityka w trybie 24/7. Przeciw: Stosunkowo długi czas szkolenia pracowników SOC linii 2. Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych
11 11 SOC koncepcja wdrożenia [IV] W GL S.A.: - Linia 1 [w godz. 8-16] (Dział Monitoringu) - Linia 2 (Dział Reagowania) Min 9 osób /Max 17 osób Ousourcing: - Linia 1 [w godz. 16-8] (Dział Monitoringu) - Linia 3 (Dział Usług Zaawansowanych)
12 12 SOC koncepcja wdrożenia [IV] Za: Wysoki poziom kompetencji dostarczany od firmy trzeciej specjalizującej się w dostarczaniu zaawansowanych usług bezpieczeństwa Utrzymanie kompetencji linii 2 w strukturach organizacji, jako kluczowej kompetencji w sprawnym procesie reakcji na incydenty Utrzymywanie kompetencji SOC linii 1 w strukturze organizacji w godzinach pracy biurowej pozwala przyspieszać działania obsługi incydentów pomiędzy linią 1 i linią 2 Pozyskanie kadry dla linii SOC linii 1 w godzinach pracy biurowej jest zadaniem prostszym od pozyskania i utrzymania linii 1 w trybie 24/7 Linia 1 po stronie Outsourcera po godzinach pracy biurowej redukuje ryzyko utrzymywania nadmiarowego stanu kadry w celu utrzymania minimalnego składu osobowego do obsadzenia stanowiska analityka w trybie 24/7 Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych
13 SOC koncepcja wdrożenia [IV] Przeciw: Stosunkowo długi czas szkolenia pracowników SOC linii 2 Wymagany proces przekazywania obsługiwanych zdarzeń SOC linią 1 pomiędzy Zamawiającym, a Outsourcerem Linia 1 = Dział Monitoringu; Linia 2 = Dział Reagowania, Linia 3 = Dział Usług Zaawansowanych
14 Doradztwo na dostosowanie GL S.A. do wymogów ustawy o krajowym systemie cyberbezpieczeństwa, w tym wymogów normy PN-EN ISO 27001:
15 Zakres doradztwa Etap 1. Audyt oceniający zgodność z normami ISO (dla całej obszaru działalności) oraz ISO (dla zidentyfikowanych usług kluczowych) oraz mającymi zastosowanie przepisami prawa i innymi. Ocena ryzyka oraz identyfikacja obszarów GL S.A. zaangażowanych w zarządzanie bezpieczeństwem różnych grup informacji. Analiza istniejących w GL S.A. zasad zarządzania bezpieczeństwem informacji i systemami informatycznymi w kontekście wymagań ISO
16 Zakres doradztwa Etap 2. Harmonogram wdrożenia/dostosowania do wymagań ISO (dla całej obszaru działalności), ISO (dla zidentyfikowanych usług kluczowych) oraz ustawy. Opracowanie niezbędnej dokumentacji. Szkolenie dla kadry kierowniczej/wybranych grup pracowników w Grupie LOTOS S.A. GL S.A. będzie miała prawo do przekazania wypracowanych rozwiązań innym podmiotom w ramach GKL. Oczekiwany termin zakończenia prac: r.
17 17 Projekt ustawy o zarządzaniu kryzysowym Projekt ten zwiera również kilka zmian dotyczących infrastruktury krytycznej, o których warto nadmienić podczas tej prezentacji, ponieważ wspomniane rozwiązania dotyczą usług kluczowych nie do końca uwzględniają te, które dotyczą infrastruktury krytycznej.
18 Infrastruktura krytyczna - należy przez to rozumieć systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców. Infrastruktura krytyczna obejmuje systemy: a) zaopatrzenia w energię, surowce energetyczne i paliwa, b) łączności i sieci teleinformatycznych, c) sieci teleinformatycznych, d) finansowe, e) zaopatrzenia w żywność, f) zaopatrzenia w wodę oraz odprowadzenia ścieków g) ochrony zdrowia, h) transportowe, i) ratownicze, j) zapewniające ciągłość działania administracji publicznej, k) produkcji, składowania, przechowywania i stosowania substancji chemicznych i promieniotwórczych, w tym rurociągi substancji niebezpiecznych;
19 Infrastruktura Krytyczna Podstawowe urządzenia i instytucje świadczące usługi niezbędne do należytego funkcjonowania produkcyjnych działów gospodarki infrastruktura ekonomiczna, która obejmuje urządzenia świadczące usługi w zakresie transportu, komunikacji, energetyki, irygacji itd. infrastruktura społeczna, w skład której wchodzą urządzenia i instytucje świadczące usługi w dziedzinie prawa, bezpieczeństwa, kształcenia, oświaty, służby zdrowia itd.
20 INFSTRAKTURA KRYTYCZNA NA PODSTAWIE NARODOWEGO PROGRAMU OCHRONY INFRASTRUKTURY KRYTYCZNEJ
21 kryteria wpływu na bezpieczeństwo - ustające wagę roli dla bezpieczeństwa państwa, jego obywateli, instytucji i przedsiębiorstw kryteria systemowe parametry ilościowe i podmiotowe kryteria przekrojowe określające skutki zniszczenia bądź zaprzestania funkcjonowania IK.
22 Europejska infrastruktura krytyczna Należy przez to rozumieć systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia i instalacje kluczowe dla bezpieczeństwa państwa i jego obywateli oraz służące zapewnieniu sprawnego funkcjonowania organów administracji publicznej, a także instytucji i przedsiębiorców, wyznaczone w systemach, o których mowa w pkt 2 lit. a i h, w zakresie energii elektrycznej, ropy naftowej i gazu ziemnego oraz transportu drogowego, kolejowego, lotniczego, wodnego śródlądowego, żeglugi oceanicznej, żeglugi morskiej bliskiego zasięgu i portów, zlokalizowane na terytorium państw członkowskich Unii Europejskiej, których zakłócenie lub zniszczenie miałoby istotny wpływ na co najmniej dwa państwa członkowskie;
23 Ochrona infrastruktury krytycznej Ochronie infrastruktury krytycznej należy przez to rozumieć wszelkie działania zmierzające do zapewnienia funkcjonalności, ciągłości działań i integralności infrastruktury krytycznej w celu zapobiegania zagrożeniom, ryzykom lub słabym punktom oraz ograniczenia i neutralizacji ich skutków oraz szybkiego odtworzenia tej infrastruktury na wypadek awarii, ataków oraz innych zdarzeń zakłócających jej prawidłowe funkcjonowanie;
24 Zagrożenie hybrydowe Należy przez to rozumieć zaplanowane i skoordynowane działania prowadzone przez podmioty państwowe lub niepaństwowe w sposób utrudniający przypisanie odpowiedzialności za nie sprawcy, które zmierzają do osiągnięcia celów politycznych i strategicznych oraz łączą różne środki wywierania nacisku i uzależniania od potencjalnego agresora, takie jak polityczne, militarne, ekonomiczne, społeczne, prawne czy informacyjne, w tym z wykorzystaniem mniejszości narodowych, etnicznych i religijnych.
25 Koordynator do spraw ochrony infrastruktury krytycznej i sztaby koordynacyjne Planowane jest wprowadzenie instytucji koordynatora do spraw ochrony infrastruktury krytycznej u wszystkich operatorów infrastruktury krytycznej. Operatorzy infrastruktury krytycznej we wszystkich systemach infrastruktury krytycznej będą wyznaczać osobę koordynująca działania na linii operator organy administracji publicznej. Wzmocnienie skuteczności koordynacji działań w przypadku wystąpienia lub możliwości wystąpienia klęski żywiołowej przewiduje się również na szczeblu województwa, powiatu i gminy poprzez możliwość tworzenia tzw. sztabów koordynacyjnych. Sztaby te mają przejmować kontrolę nad sytuacją kryzysową, usuwaniem jej skutków, w tym odtwarzaniem zasobów i usług świadczonych przez infrastrukturę krytyczną (zarządzanie sytuacją kryzysową).
26 Obecnie zgodnie z Ustawą z dnia 18 marca 2010 r. o szczególnych uprawnieniach ministra właściwego do spraw energii oraz ich wykonywaniu w niektórych spółkach kapitałowych lub grupach kapitałowych prowadzących działalność w sektorach energii elektrycznej, ropy naftowej oraz paliw gazowych (Dz. U. Nr 65, poz. 404 z póź. zm.), oraz Rozporządzeniem Prezesa Rady Ministrów z dnia 14 lipca 2010 r. w sprawie pełnomocnika do spraw ochrony infrastruktury krytycznej (Dz. U. Nr 135, poz. 906).
27 Pełnomocnik ds. ochrony infrastruktury krytycznej jest pracownikiem spółki. Monitoruje działalność spółki, odpowiada za utrzymywanie kontaktów z podmiotami właściwymi w zakresie ochrony infrastruktury krytycznej do którego zadań należy: 1) zapewnienie ministrowi właściwemu do spraw energii informacji dotyczących dokonania przez organy spółki czynności prawnych, 2) przygotowywanie dla zarządu spółki oraz rady nadzorczej spółki informacji o ochronie infrastruktury krytycznej; 3) zapewnienie zarządowi spółki doradztwa w zakresie istniejącej w spółce infrastruktury krytycznej; 4) monitorowanie działalności spółki w zakresie ochrony infrastruktury krytycznej; 5) przekazywanie informacji o infrastrukturze krytycznej dyrektorowi Rządowego Centrum Bezpieczeństwa na jego wniosek; 6) przekazywanie i odbieranie informacji o zagrożeniu infrastruktury krytycznej we współpracy z dyrektorem Rządowego Centrum Bezpieczeństwa.
28 Pełnomocnikowi ds. ochrony infrastruktury krytycznej przysługuje prawo do: 1) uczestniczenia, z głosem doradczym, w posiedzeniach zarządu spółki dotyczących spraw: - rozporządzania składnikami mienia, stanowiącymi rzeczywiste zagrożenie dla funkcjonowania; ciągłości działania oraz integralności infrastruktury krytycznej; - rozwiązania spółki; - zmiany przeznaczenia lub zaniechania eksploatacji składnika mienia spółki; - zmiany przedmiotu przedsiębiorstwa spółki; - zbycia albo wydzierżawienia przedsiębiorstwa spółki lub jego zorganizowanej części oraz ustanowienia na nim ograniczonego prawa rzeczowego; - przyjęcia planu rzeczowo-finansowego, planu działalności inwestycyjnej lub wieloletniego planu strategicznego; -przeniesienia siedziby spółki za granicę. 2) żądania od organów spółki wszelkich dokumentów, informacji oraz wyjaśnień dotyczących powyższych spraw.
29 Pełnomocnik ds. ochrony infrastruktury krytycznej sporządza dla zarządu spółki oraz rady nadzorczej raport o stanie ochrony infrastruktury krytycznej. Raport jest sporządzany co kwartał lub na żądanie zarządu spółki lub rady nadzorczej. Raport powinien zawierać informacje dotyczące ochrony infrastruktury krytycznej w zakresie: - ochrony fizycznej; - ochrony technicznej; - ochrony prawnej; - ochrony osobowej; - ochrony teleinformatycznej; - planów odbudowy i przywracania infrastruktury krytycznej do funkcjonowania. Pełnomocnik ds. ochrony infrastruktury krytycznej sporządza sprawozdanie kwartalne z wykonanych obowiązków, które składa ministrowi właściwemu ds. Skarbu Państwa oraz dyrektorowi Rządowego Centrum Bezpieczeństwa.
30 Pełnomocnik ds. Ochrony Infrastruktury Krytycznej -oczekiwania - Kompetencje i doświadczenie wybiegające poza obszary bezpieczeństwa związane z pięciopakiembezpieczeństwa ; - Kompetencje związane z zarządzaniem zespołami projektowymi i zadaniowymi; - Kompetencje związane z metodyką projektową; - Obszar zadań i odpowiedzialności znacznie szerszy od wymagań określonych w ustawie o specjalnych uprawnieniach ministra właściwego ds. energii; - Maksymalna eliminacja nadzoru i koordynacji działań zza biurka.
31 Oczekiwania dotyczące przyszłych regulacji w zakresie Infrastruktury Krytycznej - Przegląd i zmiana kompleksowego systemu ochrony Infrastruktury Krytycznej w oparciu o różne regulacje prawne unormowanie dokumentacji bezpieczeństwa, ujednolicenie zasad ochrony, wprowadzenie sankcji; - Możliwie pilne wdrożenie projektowanego przez RCB nowego sposobu kwalifikowania obiektów do wykazu Infrastruktury Krytycznej (z systemu obiektowego na system usługowy): Wiedza operatorów IK o wzajemnych powiązaniach technologicznych i organizacyjnych; Wspólne plany ciągłości działania dla usług krytycznych. - Wdrożenie mechanizmów koordynacji przez ME/RCB/Urzędy Wojewódzkie dla planów awaryjnych realizowanych w sytuacjach kryzysowych przez kilku operatorów Infrastruktury Krytycznej; - Udział operatorów Infrastruktury Krytycznej przy opracowywaniu standardów oraz wytycznych dotyczących bezpieczeństwa strategicznych zasobów; - Ujednolicenie zasad kwalifikowania obiektów i ochrony informacji w obszarze obowiązkowej ochrony; - Wprowadzenie funkcji Zastępcy dla Pełnomocnika/Koordynatora ds. Ochrony IK.
32 Grupa LOTOS S.A. Dr Roman Marzec
ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH
ZARZĄDZANIE KRYZYSOWE W ŚWIETLE NOWYCH UWARUNKOWAŃ PRAWNYCH 09.03.2011 WYDZIAŁ BEZPIECZENISTWA I ZARZĄDZANIA KRYZYSOWEGO SŁUPSK 2011 Ustawa z dnia 26 kwietnia 2007 roku o zarzadzaniu kryzysowym ZMIANY:
Bardziej szczegółowoDz.U Nr 65 poz z dnia 18 marca 2010 r.
Kancelaria Sejmu s. 1/6 Dz.U. 2010 Nr 65 poz. 404 U S T AWA z dnia 18 marca 2010 r. Opracowano na podstawie t.j. Dz. U. z 2016 r. poz. 2012. o szczególnych uprawnieniach ministra właściwego do spraw energii
Bardziej szczegółowoZARZĄDZANIE KRYZYSOWE PODSTAWOWE POJĘCIA, PODSTAWY PRAWNE
ZARZĄDZANIE KRYZYSOWE PODSTAWOWE POJĘCIA, PODSTAWY PRAWNE Zarządzanie kryzysowe to dzielność organów administracji publicznej będąca elementem kierowania bezpieczeństwem narodowym, która polega na: 1)
Bardziej szczegółowo- o zmianie ustawy o zarządzaniu kryzysowym.
SEJM RZECZYPOSPOLITEJ POLSKIEJ VI kadencja Prezes Rady Ministrów RM 10-108-10 Druk nr 3387 Warszawa, 15 września 2010 r. Pan Grzegorz Schetyna Marszałek Sejmu Rzeczypospolitej Polskiej Szanowny Panie Marszałku
Bardziej szczegółowo31. Organem właściwym w sprawach zarządzania kryzysowego na terenie województwa jest a) wojewoda, b) Marszałek województwa, c) Sejmik województwa.
1. Zaznacz prawidłową nazwę i datę uchwalenia ustawy: Ustawa określa organy właściwe w sprawach zarządzania kryzysowego oraz ich zadania i zasady działania w tej dziedzinie, a także zasady finansowania
Bardziej szczegółowoInfrastruktura Krytyczna Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji w m. st. Warszawie Spółka Akcyjna
Infrastruktura Krytyczna Miejskiego Przedsiębiorstwa Wodociągów i Kanalizacji w m. st. Warszawie Spółka Akcyjna WARSZAWA 2013 INFRASTRUKTURA KRYTYCZNA (IK) Przez infrastrukturę krytyczną należy rozumieć
Bardziej szczegółowoNowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele
Nowa Strategia Cyberbezpieczeństwa RP na lata 2017-2022 główne założenia i cele Dariusz Deptała Serock, 29-31 maja 2017 r. Strategia Cyberbezpieczeństwa RP- Krajowe Ramy Polityki Cyberbezpieczeństwa Ustawa
Bardziej szczegółowoRozdział I Postanowienia Ogólne
Załącznik Nr 11 do Zarządzenia Nr Burmistrza Miasta i Gminy w Bogatyni z dnia 03.02.2014r. REGULAMIN GMINNEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W BOGATYNI Rozdział I Postanowienia Ogólne 1. 1. Regulamin
Bardziej szczegółowoTest_zarządzanie kryzysowe
1. Zaznacz prawidłową nazwę i datę uchwalenia ustawy: Ustawa określa organy właściwe w sprawach zarządzania kryzysowego oraz ich zadania i zasady działania w tej dziedzinie, a także zasady finansowania
Bardziej szczegółowoPOWIATOWY PLAN ZARZĄDZANIA KRYZYSOWEGO
STAROSTWO POWIATOWE w DRAWSKU POMORSKIM Wydział Zarządzania Kryzysowego ZK.5532.1.2014.ZM POWIATOWY PLAN ZARZĄDZANIA KRYZYSOWEGO ZAŁĄCZNIK FUNKCJONALNY Nr 12 Priorytety w zakresie ochrony oraz odtwarzania
Bardziej szczegółowoZarządzenie Nr 44/2013. Burmistrza Słubic. z dnia 6 lutego 2013 r.
Zarządzenie Nr 44/2013 Burmistrza Słubic z dnia 6 lutego 2013 r. w sprawie powołania Gminnego Zespołu Zarządzania Kryzysowego Na podstawie art. 19 ust. 4, 5 i 6 ustawy z dnia 26 kwietnia 2007 r. o zarządzeniu
Bardziej szczegółowoPoradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa
Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa SPIS TREŚCI: I. Ustawa o Krajowym Systemie Cyberbezpieczeństwa II. Trzy zespoły CSIRT poziomu krajowego III. Podmioty ustawy o KSC
Bardziej szczegółowoDyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa
Dyrektywa NIS i jej znaczenie dla cyberbezpieczeństwa Dyrektywa w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Luty 2017 Dyrektywa
Bardziej szczegółowoPoz. 237 KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI. z dnia 1 grudnia 2015 r.
KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 1 grudnia 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość Na podstawie art. 69 ust.
Bardziej szczegółowoMiejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa
Juliusz Brzostek Dyrektor NC Cyber w NASK Październik 2016 r. Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa Powody powołania NC Cyber luty 2013 Strategia bezpieczeństwa cybernetycznego
Bardziej szczegółowoREGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W NOWYM SĄCZU
REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W NOWYM SĄCZU 1. PODSTAWY PRAWNE DZIAŁANIA POWIATOWEGO CENTRUM KRYZYSOWEGO, ZWANEGO DALEJ PCZK Powiatowe Centrum Zarządzania Kryzysowego utworzone
Bardziej szczegółowoWSPÓŁPRACA Z JEDNOSTKAMI PUBLICZNYMI
145 rozdział 9 WSPÓŁPRACA Z JEDNOSTKAMI PUBLICZNYMI Pracownicy Rządowego Centrum Bezpieczeństwa nie otrzymali żadnych korzyści materialnych lub niematerialnych za wkład do Księgi dobrych praktyk w zakresie
Bardziej szczegółowoWarszawa, dnia 17 marca 2017 r. Poz. 82
Warszawa, dnia 17 marca 2017 r. KOMUNIKAT MINISTRA SPRAWIEDLIWOŚCI z dnia 15 marca 2017 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działu administracji rządowej sprawiedliwość
Bardziej szczegółowoAnaliza wybranych aspektów problematyki ochrony infrastruktury krytycznej
V. OCHRONA EKONOMICZNYCH INTERESÓW PAŃSTWA 177 Antoni Podolski Analiza wybranych aspektów problematyki ochrony infrastruktury krytycznej W 2010 r. weszła w życie, wraz z aktem wykonawczym, kolejna ustawa
Bardziej szczegółowoREGULAMIN PRACY MIEJSKIEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO MIASTA RADOMIA (MZZK) Rozdział I Postanowienia wstępne
Załącznik do Zarządzenia Prezydenta Miasta Radomia Nr 1629/2016 z dnia 31 sierpnia 2016 r. REGULAMIN PRACY MIEJSKIEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO MIASTA RADOMIA (MZZK) Rozdział I Postanowienia wstępne
Bardziej szczegółowoRozdział I Postanowienia Ogólne
Załącznik Nr 1 do Zarządzenia Nr 64 Burmistrza Miasta i Gminy w Bogatyni z dnia 28.05.2008r REGULAMIN GMINNEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W BOGATYNI Rozdział I Postanowienia Ogólne 1. 1. Regulamin
Bardziej szczegółowoUSTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym
Zarządzanie kryzysowe. Dz.U.2018.1401 t.j. z dnia 2018.07.23 Status: Akt obowiązujący Wersja od: 12 grudnia 2018 r. Wejście w życie: 22 sierpnia 2007 r., 5 czerwca 2007 r. zobacz: art. 35 Art. 35. [Wejście
Bardziej szczegółowoPolityka Ochrony Cyberprzestrzeni RP
Cyberpolicy http://cyberpolicy.nask.pl/cp/dokumenty-strategiczne/dokumenty-krajow e/20,polityka-ochrony-cyberprzestrzeni-rp.html 2018-12-01, 14:09 Polityka Ochrony Cyberprzestrzeni RP Dokument został przyjęty
Bardziej szczegółowoZARZĄDZENIE Nr 99/2014 Starosty Limanowskiego z dnia 30 września 2014 r.
ZARZĄDZENIE Nr 99/2014 Starosty Limanowskiego z dnia 30 września 2014 r. w sprawie: zasad realizacji zadań Powiatowego Centrum Zarządzania Kryzysowego. Na podstawie art. 4 ust. 1 pkt. 15, 16, 20, ustawy
Bardziej szczegółowoPlan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP
Plan działań w zakresie zapewnienia bezpieczeństwa cyberprzestrzeni RP Dokument przyjęty przez Zespół Zadaniowy ds. bezpieczeństwa cyberprzestrzeni Rzeczypospolitej Polskiej i zatwierdzony przez Komitet
Bardziej szczegółowoREGULAMIN POWIATOWEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W LUBARTOWIE
Załącznik do zarządzenia Nr 64/2011 Starosty Lubartowskiego w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego. Zatwierdzam REGULAMIN POWIATOWEGO ZESPOŁU ZARZĄDZANIA KRYZYSOWEGO W LUBARTOWIE
Bardziej szczegółowoWarszawa, dnia 3 lutego 2017 r. Poz. 209
Warszawa, dnia 3 lutego 2017 r. Poz. 209 OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ z dnia 26 stycznia 2017 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym 1. Na
Bardziej szczegółowoZARZĄDZANIE KRYZYSOWE
ZARZĄDZANIE KRYZYSOWE OBRONA CYWILNA REALIZACJA ZADAŃ OBRONNYCH W RZECZYPOSPOLITEJ POLSKIEJ ŚCIŚLE TAJNE TAJNE POUFNE ZASTRZEŻONE ODPOWIEDNIK W JĘZYKU ANGIELSKIM TOP SECRET SECRET CONFIDENTIAL
Bardziej szczegółowoDr Michał Tanaś(http://www.amu.edu.pl/~mtanas)
Dr Michał Tanaś(http://www.amu.edu.pl/~mtanas) Co to jest zarządzanie kryzysowe? Jest to całość działalności mającej na celu: 1. Zapobieganie sytuacjom kryzysowym. 2. Przygotowanie planów reagowania na
Bardziej szczegółowoZarządzenie Nr 81/2016 Prezydenta Miasta Konina z dnia 1 czerwca 2016 r.
Zarządzenie Nr 81/2016 Prezydenta Miasta Konina z dnia 1 czerwca 2016 r. w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego dla miasta Konina Na podstawie art. 30 ust. 1 i 31 ustawy z dnia
Bardziej szczegółowoWpisz Nazwę Spółki. Grupa Lotos S.A.
Grupa Lotos S.A. Ochrona przed zagrożeniami cybernetycznymi istotnym warunkiem zapewnienia bezpieczeństwa i ciągłości działania w przemyśle petrochemicznym Dr Roman Marzec Dyrektor ds. Bezpieczeństwa i
Bardziej szczegółowoOpis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A.
Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A. I. Informacje ogólne 1. Zgodnie z postanowieniami Ustawy Prawo bankowe z dnia 29 sierpnia 1997 r. (Dz.U. 1997 Nr 140 poz. 939), w ramach
Bardziej szczegółowoOpracowano na podstawie ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Zarządzanie kryzysowe
Opracowano na podstawie ustawy z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (Dz. U. Nr 89, poz. 590) (zm. Dz. U. z 2009, Nr 11, poz. 59, Nr 65, poz. 553, Nr 85, poz. 716 i Nr 131, poz. 1076) Zarządzanie
Bardziej szczegółowoRZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI
Warszawa, dnia 17 września 2015 r. RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI BM-WP.072.315.2015 Pani Małgorzata Kidawa-Błońska Marszałek Sejmu RP Szanowna Pani Marszałek, w nawiązaniu do
Bardziej szczegółowoSPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU AUDYTU DLA DZIAŁÓW ADMINISTRACJI RZĄDOWEJ, KTÓRYMI KIERUJE MINISTER INFRASTRUKTURY
Załącznik do Uchwały Nr 1/2011 Komitetu Audytu z dnia 14 lutego 2011 r. w sprawie przyjęcia Sprawozdania z realizacji zadań Komitetu Audytu w roku 2010 SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU
Bardziej szczegółowoZARZĄDZENIE Nr 790/PM/2014 PREZYDENTA MIASTA LEGNICY. z dnia 12 grudnia 2014 r.
ZARZĄDZENIE Nr 790/PM/2014 PREZYDENTA MIASTA LEGNICY z dnia 12 grudnia 2014 r. w sprawie powołania Powiatowego Zespołu Zarządzania Kryzysowego dla miasta Legnicy Na podstawie art. 17 ust. 4, ustawy z dnia
Bardziej szczegółowoZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO
PG VII G 020/40/14 ZARZĄDZENIE Nr 33/14 PROKURATORA GENERALNEGO z dnia 18 listopada 2014 r. w sprawie kontroli zarządczej w powszechnych jednostkach organizacyjnych prokuratury Na podstawie art. 10 ust.
Bardziej szczegółowoPoz. 208 ZARZĄDZENIE NR 72 REKTORA UNIWERSYTETU WARSZAWSKIEGO. z dnia 4 lipca 2018 r.
Poz. 208 ZARZĄDZENIE NR 72 REKTORA UNIWERSYTETU WARSZAWSKIEGO z dnia 4 lipca 2018 r. w sprawie realizacji Zintegrowanego Programu Rozwoju Uniwersytetu Warszawskiego Na podstawie 35 pkt 1 Statutu Uniwersytetu
Bardziej szczegółowoDZIENNIK URZĘDOWY. Warszawa, 17 kwietnia 2019 r. Poz. 20. ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)
DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, 17 kwietnia 2019 r. Poz. 20 ZARZĄDZENIE Nr 20 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 16 kwietnia 2019
Bardziej szczegółowoDepartament Audytu Wewnętrznego i Certyfikacji
Biuletyn Informacji Publicznej Urzędu Marszałkowskiego Województwa Warmińsko-Mazurskiego w Olsztynie Kategoria: Urząd Marszałkowski - Departamenty / Biura - Departament Audytu Wewnętrznego i Certyfikacji
Bardziej szczegółowoOpis systemu kontroli wewnętrznej w mbanku S.A.
Opis systemu kontroli wewnętrznej w mbanku S.A. Jednym z elementów systemu zarządzania Bankiem jest system kontroli wewnętrznej wspierający organizację w skutecznym i efektywnym działaniu procesów biznesowych.
Bardziej szczegółowoREGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W RAWICZU
ZATWIERDZAM: Załącznik do Zarządzenia Nr 7/08 Starosty Rawickiego Rawicz, dnia 24 stycznia 2008 r. z dnia 24 stycznia 2008 r. REGULAMIN POWIATOWEGO CENTRUM ZARZĄDZANIA KRYZYSOWEGO W RAWICZU Biuro ds. Ochrony
Bardziej szczegółowoProcedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
Załącznik Nr 1 do Zarządzenia Nr A-0220-25/11 z dnia 20 czerwca 2011 r. zmieniony Zarządzeniem Nr A-0220-43/12 z dnia 12 października 2012 r. Procedura zarządzania ryzykiem w Sądzie Okręgowym w Białymstoku
Bardziej szczegółowoDoświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001
Doświadczenia w wdrażaniu systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO 27001 na przykładzie Urzędu Miejskiego w Bielsku-Białej Gliwice, dn. 13.03.2014r. System Zarządzania Bezpieczeństwem
Bardziej szczegółowoCzas na implementację Dyrektywy do porządków prawnych państw członkowskich upływa 9 maja 2018 roku.
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/dyrektywa-nis/24,dyrektywa- Parlamentu-Europejskiego-i-Rady-UE-20161148-z-dnia-6-lipca-2016-r-wsp.html 2018-12-28, 23:10 Dyrektywa Parlamentu Europejskiego
Bardziej szczegółowoKazimierz Kraj. Katedra Bezpieczeństwa Wewnętrznego WSIiZ Rzeszów. Katowice 29 listopada 2013 r.
Kazimierz Kraj Katedra Bezpieczeństwa Wewnętrznego WSIiZ Rzeszów Katowice 29 listopada 2013 r. a.pojęcie cyberterroryzmu b.infrastruktura krytyczna a cyberterroryzm c. CERT.GOV.PL d.wnioski Cyberterroryzm
Bardziej szczegółowoWydział Obsługi Infrastruktury Referatu Inwestycji i Obsługi Gospodarczej
Wydział Obsługi Infrastruktury wykonuje zadania związane z prowadzeniem inwestycji własnych, prowadzeniem spraw z zakresu obsługi technicznej Starostwa, udzielaniem zamówień publicznych oraz opracowywaniem
Bardziej szczegółowoProgram. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł
Certyfikowany kurs Inspektora ochrony danych osobowych zgodnie z Rozporządzeniem UE z 27 kwietnia 2016 roku, w kontekście zmian obowiązujących od 2018 roku Kod szkolenia: 498418 Miejsce: Kraków, Centrum
Bardziej szczegółowoKontrola zarządcza stanowi ogół działań podejmowanych dla zapewnienia realizacji celów w sposób zgodny z prawem, efektywny, oszczędny i terminowy.
ANKIETA / KWESTIONARIUSZ DLA JEDNOSTEK PODLEGŁYCH / NADZOROWANYCH PRZEZ MINISTRA NAUKI I SZKOLNICTWA WYŻSZEGO W ZAKRESIE STOSOWANIA STANDARDÓW KONTROLI ZARZĄDCZEJ Kontrola zarządcza stanowi ogół działań
Bardziej szczegółowoDZIENNIK URZĘDOWY. Warszawa, dnia 15 lutego 2019 r. Poz. 7. ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1)
DZIENNIK URZĘDOWY Ministra Gospodarki Morskiej i Żeglugi Śródlądowej Warszawa, dnia 15 lutego 2019 r. Poz. 7 ZARZĄDZENIE Nr 7 MINISTRA GOSPODARKI MORSKIEJ I ŻEGLUGI ŚRÓDLĄDOWEJ 1) z dnia 14 lutego 2019
Bardziej szczegółowoKto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?
Polsko-Amerykańskie Centrum Zarządzania Polish-American Management Center dr Joanna Kulesza Katedra prawa międzynarodowego i stosunków międzynarodowych WPiA UŁ Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?
Bardziej szczegółowoSPRAWOZDANIE Powiatowego Centrum Zarządzania Kryzysowego za okres r. do r.
SPRAWOZDANIE Powiatowego Centrum Zarządzania Kryzysowego za okres 1.01.2012r. do 31.12.2012r. Powiatowe Centrum Zarządzania Kryzysowego w Krakowie funkcjonuje w ramach Zintegrowanego Centrum Zarządzania
Bardziej szczegółowoDEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI
DEPARTAMENT INFORMATYKI I TELEKOMUNIKACJI DI Departamentem kieruje Dyrektor. Zależność służbowa : Zastępca Dyrektora Generalnego ds. Technicznych Zakres odpowiedzialności : Dyrektor Departamentu Informatyki
Bardziej szczegółowoz dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym
Kancelaria Sejmu s. 1/32 Dz.U. 2007 Nr 89 poz. 590 U S T AWA Opracowano na podstawie t.j. Dz. U. 2018 r. poz. 1401. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Art. 1. Ustawa określa organy właściwe
Bardziej szczegółowoREGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ. LSI Software S.A.
Regulamin Komitetu Audytu Rady Nadzorczej REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ (zatwierdzony uchwałą Rady nadzorczej nr 18/RN/2017 z dnia 20 października 2017 roku) 1 S t r o n a Regulamin Komitetu
Bardziej szczegółowoUstawa o Krajowym Systemie Cyberbezbieczeństwa
22 konferencja Miasta w Internecie Ustawa o Krajowym Systemie Cyberbezbieczeństwa Krzysztof Silicki Zastępca Dyrektora NASK PIB, Dyrektor ds. Cyberbezpieczeństwa i Innowacji Wiceprzewodniczący Rady Zarządzającej
Bardziej szczegółowoAutor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski
Autor: Artur Lewandowski Promotor: dr inż. Krzysztof Różanowski Przegląd oraz porównanie standardów bezpieczeństwa ISO 27001, COSO, COBIT, ITIL, ISO 20000 Przegląd normy ISO 27001 szczegółowy opis wraz
Bardziej szczegółowoWarszawa, dnia 6 maja 2015 r. Poz. 16 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r.
DZIENNIK URZĘDOWY MINISTRA SPRAW ZAGRANICZNYCH Warszawa, dnia 6 maja 2015 r. Poz. 16 Z A R Z Ą D Z E N I E N R 15 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 6 maja 2015 r. w sprawie Karty
Bardziej szczegółowoKrajowa Sieć Obszarów Wiejskich
Krajowa Sieć Obszarów Wiejskich 2014-2020 Podstawy prawne art. 54 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 1305/2013 z dnia 17 grudnia 2013 r. w sprawie wsparcia rozwoju obszarów wiejskich
Bardziej szczegółowoZałącznik do uchwały nr 1 Rady Nadzorczej nr VIII/45/17 z dnia 28 czerwca 2017 r. REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ QUMAK SPÓŁKA AKCYJNA
REGULAMIN KOMITETU AUDYTU RADY NADZORCZEJ QUMAK SPÓŁKA AKCYJNA I. POSTANOWIENIA OGÓLNE Regulamin określa skład, sposób powołania, zadania, zakres działania i tryb pracy Komitetu Audytu Rady Nadzorczej
Bardziej szczegółowoWarszawa, dnia 12 maja 2016 r. Poz. 20
Warszawa, dnia 12 maja 2016 r. Poz. 20 Z A R Z Ą D Z E N I E N R 15 M I N I S T R A S P R AW Z A G R A N I C Z N Y C H 1) z dnia 10 maja 2016 r. w sprawie Karty audytu wewnętrznego w Ministerstwie Spraw
Bardziej szczegółowoKwestionariusz samooceny kontroli zarządczej
Kwestionariusz samooceny kontroli zarządczej załącznik Nr 6 do Regulaminu kontroli zarządczej Numer pytania Tak/nie Odpowiedź Potrzebne dokumenty Środowisko wewnętrzne I Przestrzeganie wartości etycznych
Bardziej szczegółowoUSTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym
Zarządzanie kryzysowe. Dz.U.2013.1166 j.t. z dnia 2013.10.02 Status: Akt obowiązujący Wersja od: 31 sierpnia 2016 r. USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Art. 1. [Przedmiot ustawy]
Bardziej szczegółowo2.11. Monitorowanie i przegląd ryzyka 2.12. Kluczowe role w procesie zarządzania ryzykiem
Spis treści Wstęp 1. Wprowadzenie 1.1. Co to jest bezpieczeństwo informacji? 1.2. Dlaczego zapewnianie bezpieczeństwa informacji jest potrzebne? 1.3. Cele, strategie i polityki w zakresie bezpieczeństwa
Bardziej szczegółowoSpis treści Wstęp 1. Wprowadzenie 2. Zarządzanie ryzykiem systemów informacyjnych
Wstęp... 13 1. Wprowadzenie... 15 1.1. Co to jest bezpieczeństwo informacji?... 17 1.2. Dlaczego zapewnianie bezpieczeństwa informacji jest potrzebne?... 18 1.3. Cele, strategie i polityki w zakresie bezpieczeństwa
Bardziej szczegółowoWarszawa, dnia 23 lipca 2018 r. Poz. 1401
Warszawa, dnia 23 lipca 2018 r. Poz. 1401 OBWIESZCZENIE MARSZAŁKA SEJMU RZECZYPOSPOLITEJ POLSKIEJ z dnia 6 lipca 2018 r. w sprawie ogłoszenia jednolitego tekstu ustawy o zarządzaniu kryzysowym 1. Na podstawie
Bardziej szczegółowoNowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa.
Nowe obowiązki przedsiębiorców w zakresie cyberbezpieczeństwa. r. pr. Paweł Gruszecki Partner, Szef Praktyki Nowych Technologii i Telekomunikacji. Kraków, 22.02.2017r. NIS Data opublikowania w Dzienniku
Bardziej szczegółowoZARZĄDZANIE KRYZYSOWE
ZARZĄDZANIE KRYZYSOWE Prawne aspekty zarządzania kryzysowego Andrzej Marjański Andrzej Marjański (126) 2 R e f l e k s y j n i e Nie ma bezpieczeństwa za darmo i obrony za małe pieniądze. G. Robertson
Bardziej szczegółowoDz.U Nr 89 poz z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym
Kancelaria Sejmu s. 1/30 Dz.U. 2007 Nr 89 poz. 590 U S T AWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym Opracowano na podstawie: t.j. Dz. U. z 2013 r. poz. 1166, z 2015 r. poz. 1485, z 2016 r.
Bardziej szczegółowoDZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO. Warszawa, dnia 29 września 2014 r. Pozycja 38
DZIENNIK URZĘDOWY MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO Warszawa, dnia 29 września 2014 r. Pozycja 38 ZARZĄDZENIE MINISTRA KULTURY I DZIEDZICTWA NARODOWEGO 1) z dnia 29 września 2014 r. w sprawie Karty
Bardziej szczegółowoZarządzenie Nr 12 Burmistrza Miasta i Gminy BLACHOWNI z dnia 30 stycznia 2008 roku
Zarządzenie Nr 12 Burmistrza Miasta i Gminy BLACHOWNI z dnia 30 stycznia 2008 roku w sprawie: powołania Gminnego Zespołu Zarządzania Kryzysowego oraz Gminnego Centrum Zarządzania Kryzysowego. Działając
Bardziej szczegółowoSZCZEGÓŁOWY HARMONOGRAM KURSU
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I - WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na wyjaśnieniu których szczególnie
Bardziej szczegółowoFUNDUSZ POŻYCZKOWY DLA KOBIET. Ministerstwo Gospodarki Agencja Rozwoju Przedsiębiorczości. Jelenia Góra, grudzień 2014 r.
FUNDUSZ POŻYCZKOWY DLA KOBIET Ministerstwo Gospodarki Agencja Rozwoju Przedsiębiorczości Jelenia Góra, grudzień 2014 r. I. Fundusz pożyczkowy dla kobiet... 3 1. Termin przyjmowania wniosków... 3 2. Limity
Bardziej szczegółowoCertified IT Manager Training (CITM ) Dni: 3. Opis:
Kod szkolenia: Tytuł szkolenia: HK333S Certified IT Manager Training (CITM ) Dni: 3 Opis: Jest to trzydniowe szkolenie przeznaczone dla kierowników działów informatycznych oraz osób, które ubiegają się
Bardziej szczegółowoKontrola zarządcza w procesie funkcjonowania jednostki
Motto: Nauczycielem wszystkiego jest praktyka. Juliusz Cezar Kontrola zarządcza w procesie funkcjonowania jednostki 1. ADRESACI SZKOLENIA Kierownicy jednostek, pełnomocnicy i audytorzy wewnętrzni oraz
Bardziej szczegółowoPodstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych
Opracowanie z cyklu Polskie przepisy a COBIT Podstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych Czerwiec 2016 Opracowali: Joanna Karczewska
Bardziej szczegółowoSZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH
SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH REJESTRACJA UCZESTNIKÓW 09.00 09.05 Zapytamy o Państwa oczekiwania wobec szkolenia oraz o zagadnienia, na Wyjaśnieniu których
Bardziej szczegółowoDZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ
DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 9 stycznia 2017 r. Poz. 42 ROZPORZĄDZENIE RADY MINISTRÓW z dnia 16 grudnia 2016 r. zmieniające rozporządzenie w sprawie obiektów szczególnie ważnych
Bardziej szczegółowoSTRATEGICZNE MYŚLENIE - WYKORZYSTANIU NARZĘDZI IT KONTROLA ZARZĄDCZA PRZY. Szczyrk, 2-3 czerwiec 2016
STRATEGICZNE MYŚLENIE - KONTROLA ZARZĄDCZA PRZY WYKORZYSTANIU NARZĘDZI IT Szczyrk, 2-3 czerwiec 2016 CELE SYSTEMU KONTROLI ZARZĄDCZEJ Określenie celów strategicznych i operacyjnych dla organizacji. Zarządzanie
Bardziej szczegółowoWarszawa, dnia 13 lutego 2017 r. Poz. 3
Warszawa, dnia 13 lutego 2017 r. Poz. 3 DECYZJA NR 8 KOMENDANTA GŁÓWNEGO PAŃSTWOWEJ STRAŻY POŻARNEJ z dnia 27 stycznia 2017 r. w sprawie ustalenia zasad dotyczących wprowadzenia, zmiany lub odwołania stopnia
Bardziej szczegółowoWarszawa, dnia 5 maja 2014 r. Poz. 574 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 28 kwietnia 2014 r.
DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 5 maja 2014 r. Poz. 574 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 28 kwietnia 2014 r. w sprawie organizacji i funkcjonowania centrów
Bardziej szczegółowoWarunki organizacyjne Zarówno podmiot, który świadczy usługi z zakresu cyberbezpieczeństwa, jak i wewnętrzna struktura operatora
Cyberpolicy http://cyberpolicy.nask.pl/cp/ramy-prawne/102,rozporzadzenie-w-spraw ie-warunkow-organizacyjnych-i-technicznych-dla-podmiotow-s.html 2019-01-31, 16:45 Rozporządzenie w sprawie warunków organizacyjnych
Bardziej szczegółowoZarządzanie ciągłością działania w praktyce zarządzanie kryzysowe w sektorze energetycznym
Zarządzanie ciągłością działania w praktyce zarządzanie kryzysowe w sektorze energetycznym Agenda Wprowadzenie Wymagania prawne w sektorze energetycznym Definicje Zasady postępowania w sytuacji kryzysowej
Bardziej szczegółowoAnaliza ryzyka eksploatacji urządzeń ciśnieniowych wdrażanie metodologii RBI w Grupie LOTOS S.A
Grupa LOTOS S.A. Analiza ryzyka eksploatacji urządzeń ciśnieniowych wdrażanie metodologii RBI w Grupie LOTOS S.A Jan Dampc Inspektor Dozoru / Dział Dozoru Technicznego 2 czerwca 2015r. Rafineria w Gdańsku
Bardziej szczegółowoZarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk
Zarządzanie bezpieczeństwem informacji przegląd aktualnych standardów i metodyk dr T Bartosz Kalinowski 17 19 września 2008, Wisła IV Sympozjum Klubu Paragraf 34 1 Informacja a system zarządzania Informacja
Bardziej szczegółowoSystem Zachowania Ciągłości Funkcjonowania Grupy KDPW Polityka SZCF (wyciąg)
System Zachowania Ciągłości Funkcjonowania Grupy KDPW Polityka SZCF (wyciąg) SPIS TREŚCI: I. WPROWADZENIE... 1 II. ZAŁOŻENIA OGÓLNE SZCF... 1 III. DOKUMENTACJA SZCF... 3 IV. ZASOBY OPERACYJNE SZCF... 3
Bardziej szczegółowoZarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r.
Zarządzenie Nr W ojewody Dolnośląskiego z dnia sierpnia 2016 r. w sprawie utrzymania, doskonalenia oraz określenia zakresu odpowiedzialności Zintegrowanego Systemu Zarządzania w Dolnośląskim Urzędzie W
Bardziej szczegółowospółek Warmia i Mazury Sp. z o.o. w Szymanach oraz Port Lotniczy Mazury Sp. z o.o. w Szczytnie, a w szczególności:
Uchwała Nr 13/204/16/V Zarządu Województwa Warmińsko-Mazurskiego z dnia 2 marca 2016 r. w sprawie zmian w Regulaminie Organizacyjnym Urzędu Marszałkowskiego Województwa Warmińsko Mazurskiego w Olsztynie
Bardziej szczegółowoOferujemy Państwu usługi audytorskie lub konsultingowe w obszarach:
"Posyłanie prawników do nadzorowania rynków kapitałowych to jak posyłanie kurczaków, by polowały na lisy" (z książki Ha rry Markopolos "Nikt Cię nie wysłucha") fragmenty Compliance Ryzyko braku zgodności
Bardziej szczegółowoZałożenia i cele utworzenia Forum Inwestycyjnego. Warszawa, styczeń 2013 r.
Założenia i cele utworzenia Forum Inwestycyjnego Warszawa, styczeń 2013 r. Przesłanki do utworzenia Forum Inwestycyjnego PKP Polskie Linie Kolejowe współpracują z ponad 14 tysiącami kontrahentów, głównymi
Bardziej szczegółowoWojewódzkie centra. zarządzania kryzysowego.
CENTRA ZARZĄDZANIA KRYZYSOWEGO Rządowe Centrum Bezpieczeństwa (art. 10 i art. 11) Centra zarządzania ministrów i centralnych organów administracji rządowej (art. 13 ust. 1 i 2) Wojewódzkie centra zarządzania
Bardziej szczegółowoUSTAWA. z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym. (tekst jednolity)
Dz.U.2013.1166 2015.10.14 zm. Dz.U.2015.1485 art. 33 USTAWA z dnia 26 kwietnia 2007 r. o zarządzaniu kryzysowym (tekst jednolity) Art. 1. Ustawa określa organy właściwe w sprawach zarządzania kryzysowego
Bardziej szczegółowoZnaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO)
Znaczenie norm ISO w znowelizowanej ustawie o ochronie danych osobowych (RODO) Normy ISO 31000, ISO 27001, ISO 27018 i inne Waldemar Gełzakowski Copyright 2016 BSI. All rights reserved. Tak było Na dokumentację,
Bardziej szczegółowoz dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności
Projekt z dnia 9 stycznia 2017 r. ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia stycznia 2017 r. w sprawie funkcjonowania systemu płatności Na podstawie art. 19b ustawy z dnia 24 sierpnia 2001 r.
Bardziej szczegółowoPolityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym w Końskich
Załącznik do Uchwały Zarządu Nr 11/XLI/14 z dnia 30 grudnia 2014r. Załącznik do uchwały Rady Nadzorczej Nr 8/IX/14 z dnia 30 grudnia 2014r. Polityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym
Bardziej szczegółowoWarszawa, dnia 13 lipca 2012 r. Poz. 45. ZARZĄDZENIE Nr 45 MINISTRA TRANSPORTU, BUDOWNICTWA I GOSPODARKI MORSKIEJ. z dnia 13 lipca 2012 r.
Warszawa, dnia 13 lipca 2012 r. Poz. 45 ZARZĄDZENIE Nr 45 MINISTRA TRANSPORTU, BUDOWNICTWA I GOSPODARKI MORSKIEJ z dnia 13 lipca 2012 r. w sprawie przygotowania i organizacji Głównego Stanowiska Kierowania
Bardziej szczegółowoZałożenia do organizacji i funkcjonowania. w województwie. Październik 2008 roku
Założenia do organizacji i funkcjonowania Systemu Powiadamiania Ratunkowego w województwie Październik 2008 roku Geneza budowy centrów powiadamiania ratunkowego CPR Aktualna lokalizacja numeru alarmowego
Bardziej szczegółowobezpieczeństwa ruchu drogowego
Gdańsk, 22-23 kwietnia 2010 Perspektywy integracji bezpieczeństwa ruchu drogowego w Polsce według koncepcji ZEUS Joanna Żukowska Lech Michalski Politechnika Gdańska PROJEKT ZEUS - Zintegrowany System Bezpieczeństwa
Bardziej szczegółowoOcena stosowania Zasad ładu korporacyjnego dla instytucji nadzorowanych w Domu Maklerskim Navigator S.A. za rok obrotowy 2015
Ocena stosowania Zasad ładu korporacyjnego dla instytucji nadzorowanych w Domu Maklerskim Navigator S.A. za rok obrotowy 2015 Warszawa, 28 lipca 2016 r. Na podstawie 27 stanowiska Komisji Nadzoru Finansowego
Bardziej szczegółowoZARZĄDZENIE 0050/184/11 PREZYDENTA MIASTA TYCHY z dnia 8 września 2011 r. w sprawie powołania i organizacji Miejskiego Zespołu Zarządzania Kryzysowego
ZARZĄDZENIE 0050/184/11 PREZYDENTA MIASTA TYCHY z dnia 8 września 2011 r. w sprawie powołania i organizacji Miejskiego Zespołu Zarządzania Kryzysowego Na podstawie,art.30 ust.1 ustawy z dnia 8 czerwca
Bardziej szczegółowo