Zaadresowanie bezpieczeństwa informacji w projektach podmiotów publicznych wymagania Krajowych Ram Interoperacyjności
|
|
- Filip Jóźwiak
- 9 lat temu
- Przeglądów:
Transkrypt
1 Zaadresowanie bezpieczeństwa informacji w projektach podmiotów publicznych wymagania Krajowych Ram Interoperacyjności Warszawa, 14 kwietnia 2014 Michał Tabor Dyrektor ds. Operacyjnych CISSP Ekspert PIIT Konferencja Wybór właściwej metodyki zarządzania projektem oraz ryzykiem związanym z jego realizacją
2 Agenda Zarządzanie bezpieczeństwem infomracji Bezpieczeństwo informacji a projekt 2
3 Czy ten rower jest bezpieczny? 3
4 A może są nowe zagrożenia
5 Definicja bezpieczeństwa Koszty zabezpieczeń Wartość aktywów Prawdopodobieństwo utraty
6 INTEGRALNOŚĆ POUFNOŚĆ DOSTĘPNOŚĆ Filary bezpieczeństwa BEZPIECZEŃSTWO 6
7 Jak wygląda bezpieczeństwo w aktualnych projektach KRI Danych osobowych Ustawy System teleinformatyczny musi zapewnić bezpieczeństwo Standardy Najlepsze praktyki 7
8 Krajowe Ramy Interoperacyjności Systemy teleinformatyczne używane przez podmioty realizujące zadania publiczne projektuje się, wdraża oraz eksploatuje z uwzględnieniem ich funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, przy zastosowaniu norm oraz uznanych w obrocie profesjonalnym standardów i metodyk. 2. Zarządzanie usługami realizowanymi przez systemy teleinformatyczne ma na celu dostarczanie tych usług na deklarowanym poziomie dostępności i odbywa się w oparciu o udokumentowane procedury. 8
9 Krajowe Ramy Interoperacyjności 2. Zarządzanie bezpieczeństwem informacji Podmiot realizujący zadania publiczne opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system realizowane zarządzania bezpieczeństwem jest w szczególności informacji zapewniający przez poufność, dostępność zapewnienie i integralność przez informacji kierownictwo z uwzględnieniem podmiotu takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność. publicznego warunków umożliwiających 2. Zarządzanie bezpieczeństwem informacji realizowane jest w szczególności realizację przez i egzekwowanie zapewnienie przez kierownictwo następujących podmiotu publicznego działań: warunków umożliwiających realizację i egzekwowanie następujących działań: 1) zapewnienia aktualizacji regulacji wewnętrznych w zakresie dotyczącym zmieniającego się otoczenia; 2) utrzymywania 3) przeprowadzania okresowych analiz ryzyka 4) podejmowania działań. 9
10 Bezpieczeństwo a projekty Orgnanizacja (podmiot publiczny) Przywództwo Obszar bezpieczeństwa informacji Role i odpowiedzi alności Dokumenty Projekt Zarządzanie ryzykiem Produkt projektu system teleinform atyczny 10
11 11
12 Cykl Deminga Ustanowienie kontekstu Utrzymanie i doskonalenie procesu Szacowanie ryzyka Opracowanie planu postępowania Akceptowanie ryzyka Monitorowanie i przegląd Wdrożenie planu postępowania 12
13 Ustanowienie kontekstu Identyfikacja wymagań zewnętrznych i wewnętrznych dotyczących bezpieczeństwa przetwarzanych informacji Określenie zakresu funkcjonowania systemu bezpieczeństwa informacji Określenie celów i kierunków systemu zarządzania bezpieczeństwem informacji 13
14 Przywództwo Przywództwo i zaangażowanie Najwyższe kierownictwo powinno demonstrować działania nadzorcze i zaangażowanie Polityka Najwyższe kierownictwo powinno ustanowić politykę bezpieczeństwa informacji Role organizacyjne, odpowiedzialności i uprawnienia Najwyższe kierownictwo powinno zapewnić że odpowiedzialności i uprawnienia ról w zakresie zarządzania bezpieczeństwem informacji są przydzielone i zakomunikowane. 14
15 Planowanie 6.1 Działania w zakresie zarządzania ryzykiem i możliwości Ustanowienie procesu szacowania ryzyka Analiza i ocena ryzyka Ustanowienie procesu postępowania z ryzykiem 6.2 Cele w zakresie bezpieczeństwa informacji i planowanie działań umożliwiających ich osiągnięcie 15
16 Bezpieczeństwo a ryzyko Każda działalność obarczona jest ryzykiem Zarządzając ryzykiem zwiększamy bezpieczeństwo Zwiększając bezpieczeństwo redukujemy poziom ryzyka 16
17 Zarządzanie ryzykiem Zarządzanie ryzykiem jest procesem naturalnym! 17
18 Zarządzanie ryzykiem USTANOWIENIE KONTEKSTU Podejście procesowe! SZACOWANIE RYZYKA ANALIZA RYZYKA Ustanowienie kontekstu IDENTYFIKOWANIE RYZYKA Szacowanie ryzyka INFORMOWANIE O RYZYKU PUNKT DECYZYJNY RYZYKA 1 szacowanie satysfakcjonujące ESTYMOWANIE RYZYKA OCENA RYZYKA NIE MONITOROWANIE I PRZEGLĄD RYZYKA Identyfikowanie ryzyka Estymowanie ryzyka Ocena ryzyka Postępowanie z ryzykiem TAK Monitorowanie i przegląd POSTEPOWANIE Z RYZYKIEM Informowanie o ryzyku PUNKT DECYZYJNY RYZYKA 2 postępowanie satysfakcjonujące NIE TAK AKCEPTOWANIE RYZYKA KONIEC PIERWSZEJ LUB NASTEPNEJ ITERACJI 18
19 Zarządzanie ryzykiem USTANOWIENIE KONTEKSTU Podejście procesowe! SZACOWANIE RYZYKA ANALIZA RYZYKA Ustanowienie kontekstu IDENTYFIKOWANIE RYZYKA Szacowanie ryzyka INFORMOWANIE O RYZYKU PUNKT DECYZYJNY RYZYKA 1 szacowanie satysfakcjonujące ESTYMOWANIE RYZYKA OCENA RYZYKA NIE MONITOROWANIE I PRZEGLĄD RYZYKA Identyfikowanie ryzyka Estymowanie ryzyka Ocena ryzyka Postępowanie z ryzykiem TAK Monitorowanie i przegląd POSTEPOWANIE Z RYZYKIEM Informowanie o ryzyku PUNKT DECYZYJNY RYZYKA 2 postępowanie satysfakcjonujące NIE TAK AKCEPTOWANIE RYZYKA KONIEC PIERWSZEJ LUB NASTEPNEJ ITERACJI 19
20 Ustanowienie kontekstu 20
21 Szacowanie ryzyka 21
22 Postępowanie z ryzykiem 22
23 Monitorowanie i raportowanie ryzyka 23
24 Zarządzanie bezpieczeństwem informacji a projekty 24
25 Zarządzanie bezpieczeństwem informacji a projekty 25
26 Na koniec Kontekst bezpieczeństwa informacji powinien zostać zaplanowany na początku projektu 26
27 Q&A Pytania i odpowiedzi Dziękuję za uwagę Michał Tabor michal.tabor@ticons.pl 27
Nadzór nad systemami zarządzania w transporcie kolejowym
Nadzór nad systemami zarządzania w transporcie kolejowym W ciągu ostatnich lat Prezes Urzędu Transportu Kolejowego zintensyfikował działania nadzorcze w zakresie bezpieczeństwa ruchu kolejowego w Polsce,
PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO
Załącznik Nr 3 do Zarządzenia Nr 59/2012 Starosty Lipnowskiego z dnia 31 grudnia 2012 r. PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO PROWADZONEGO W STAROSTWIE POWIATOWYM W LIPNIE I JEDNOSTKACH
ZARZĄDZENIE NR 11/2012 Wójta Gminy Rychliki. z dnia 30 stycznia 2012 r. w sprawie wdrożenia procedur zarządzania ryzykiem w Urzędzie Gminy Rychliki
ZARZĄDZENIE NR 11/2012 Wójta Gminy Rychliki z dnia 30 stycznia 2012 r. w sprawie wdrożenia procedur zarządzania ryzykiem w Urzędzie Gminy Rychliki Na podstawie art. 69 ust. 1 pkt 3 w związku z art. 68
BEZPIECZEŃSTWO INFORMACYJNE I CYBERNETYCZNE
BEZPIECZEŃSTWO INFORMACYJNE I CYBERNETYCZNE Prowadzący: mgr Arkadiusz Kozak Biegły Sądu Okręgowego w Szczecinie w zakresie teleinformatyki Bezpieczeństwo informacyjne i cybernetyczne bezpieczeństwo systemów
Tomice, dnia 15 lutego 2012 r.
WSPÓLNA METODA OCENY CAF 2006 W URZĘDZIE GMINY TOMICE PLAN DOSKONALENIA Sporządził: Ryszard Góralczyk Koordynator CAF Cel dokumentu: Przekazanie pracownikom i klientom Urzędu informacji o przyjętym planie
POLITYKA JAKOŚCI. Międzyzakładowej Spółdzielni Mieszkaniowej Energetyka
POLITYKA JAKOŚCI Międzyzakładowej Spółdzielni Mieszkaniowej Energetyka System Zarządzania Jakością został zbudowany w oparciu o faktycznie realizowane procesy. Podstawowym zadaniem podczas budowy Systemu
Systemy monitoringu wizyjnego Avigilon w zabezpieczeniu obiektów logistycznych.
doradzamy, szkolimy, rozwijamy Systemy monitoringu wizyjnego Avigilon w zabezpieczeniu obiektów logistycznych. Właściciel tel. 722-529-820 e-mail: biuro@brb-doradztwobiznesowe.pl www.brb-doradztwobiznesowe.pl
NOWE I ISTNIEJĄCE SYSTEMY ADMINISTRACJI PUBLICZNEJ W ŚWIETLE ROZPORZĄDZENIA KRAJOWYCH RAM INTEROPERACYJNOŚCI
NOWE I ISTNIEJĄCE SYSTEMY ADMINISTRACJI PUBLICZNEJ W ŚWIETLE ROZPORZĄDZENIA KRAJOWYCH RAM INTEROPERACYJNOŚCI P A W E Ł W A L C Z A K, M I C R O S O F T ZNACZENIE ROZPORZĄDZENIA Projekt Rozporządzenie Rady
DECYZJA NR 2/11 SZEFA CENTRALNEGO BIURA ANTYKORUPCYJNEGO. z dnia 3 stycznia 2011 r.
DECYZJA NR 2/11 SZEFA CENTRALNEGO BIURA ANTYKORUPCYJNEGO w sprawie systemu ochrony danych osobowych w Centralnym Biurze Antykorupcyjnym Na podstawie 1 statutu Centralnego Biura Antykorupcyjnego, stanowiącego
I. Zarządzanie ryzykiem wewnętrznym w jednostkach sektora finansów publicznych
SPIS TREŚCI Wstęp I. Zarządzanie ryzykiem wewnętrznym w jednostkach sektora finansów publicznych WPROWADZENIE 2. Pojęcie ryzyka i jego rodzaje 3. Zarządzanie ryzykiem 4. Jak zarządzać ryzykiem? 5. Dlaczego
KRYTERIA DOSTĘPU. Działanie 2.1,,E-usługi dla Mazowsza (typ projektu: e-administracja, e-zdrowie)
Załącznik nr 1 do Uchwały nr / II / 2015 Komitetu Monitorującego Regionalny Program Operacyjny Województwa Mazowieckiego na lata 201-2020 KRYTERIA DOSTĘPU Działanie 2.1,,E-usługi dla Mazowsza (typ projektu:
RAPORT Z AUDITU. polski Reie.tr Sictkón, Biuro Certyfikacji NR NC - 1407/P6 PN-EN ISO 9001:2009
polski Reie.tr Sictkón, NR NC - 1407/P6 PN-EN ISO 9001:2009 0 Spis treści 1 Cel i zakres auditu 2 Załączniki 3 Wprowadzenie 4 Rozdzielnik 5 Poufność 6 Zakres certyfikacji 7 Ocena systemu zarządzania. 8
Oświadczenie o stanie kontroli zarz ądczej Starosty Powiatu Radomszcza ńskiego za rok 2014
Oświadczenie o stanie kontroli zarz ądczej Starosty Powiatu Radomszcza ńskiego za rok 2014 (rok, za który sk ładane jest o świadczenie) DzialI Jako osoba odpowiedzialna za zapewnienie funkcjonowania adekwatnej,
Kontrakt Terytorialny
Kontrakt Terytorialny Monika Piotrowska Departament Koordynacji i WdraŜania Programów Regionalnych Ministerstwo Rozwoju Regionalnego Warszawa, 26 pażdziernika 2012 r. HISTORIA Kontrakty wojewódzkie 2001
PROGMEDICA System Zarządzania zgodnością w Szpitalu WOLTERS KLUWER DLA SZPITALI
PROGMEDICA System Zarządzania zgodnością w Szpitalu WOLTERS KLUWER DLA SZPITALI lider rozwiązań dla rynku zdrowia Wśród największych profesjonalnych wydawnictw na świecie Ponad 40 krajów Europa, Ameryka
1. Planowanie strategiczne. 4. Monitorowanie i ewaluacja. 3. Wdrażanie polityk. 2. Tworzenie polityk. Wybrane dziedziny. Ochrona klimatu i atmosfery
Usprawnienie: Wprowadzenie Procedury planowania i raportowania strategicznego i operacyjnego w resortach Usprawnienie w cyklu polityk publicznych 4. Monitorowanie i ewaluacja 1. Planowanie strategiczne
ZARZĄDZENIE NR 243/2007 PREZYDENTA MIASTA KRAKOWA Z DNIA 7 lutego 2007 roku
ZARZĄDZENIE NR 243/2007 PREZYDENTA MIASTA KRAKOWA Z DNIA 7 lutego 2007 roku w sprawie wprowadzenia Polityki Bezpieczeństwa Informacji Urzędu Miasta Krakowa. Na podstawie art. 33 ust 3 ustawy z dnia 8 marca
PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO
Załącznik nr 4 do Zarządzenia Nr 103/2012 Burmistrza Miasta i Gminy Skawina z dnia 19 czerwca 2012 r. PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO MÓDL SIĘ TAK, JAKBY WSZYSTKO ZALEśAŁO OD
Procedura działania Punktu Potwierdzającego Profile Zaufane epuap Urzędzie Gminy w Ułężu
Załącznik nr 1 do Zarządzenia Wójta Gminy Ułęż nr 21 z dnia 14 maja 2014r. Procedura działania Punktu Potwierdzającego Profile Zaufane epuap Urzędzie Gminy w Ułężu Spis treści Użyte pojęcia i skróty...
Lista standardów w układzie modułowym
Załącznik nr 1. Lista standardów w układzie modułowym Lista standardów w układzie modułowym Standardy są pogrupowane w sześć tematycznych modułów: 1. Identyfikacja i Analiza Potrzeb Szkoleniowych (IATN).
Zarządzenie Nr 32/2011 Dyrektora Dziecięcego Szpitala Klinicznego w Lublinie z dnia 17.03.2011 r.
Zarządzenie Nr 32/2011 Dyrektora Dziecięcego Szpitala Klinicznego w Lublinie z dnia 17.03.2011 r. w sprawie: Aneksu do Regulaminu Organizacyjno - Porządkowego Dziecięcego Szpitala Klinicznego im. prof.
REGULAMIN KONTROLI ZARZĄDCZEJ W MIEJSKO-GMINNYM OŚRODKU POMOCY SPOŁECZNEJ W TOLKMICKU. Postanowienia ogólne
Załącznik Nr 1 do Zarządzenie Nr4/2011 Kierownika Miejsko-Gminnego Ośrodka Pomocy Społecznej w Tolkmicku z dnia 20 maja 2011r. REGULAMIN KONTROLI ZARZĄDCZEJ W MIEJSKO-GMINNYM OŚRODKU POMOCY SPOŁECZNEJ
Normy szansą dla małych przedsiębiorstw. Skutki biznesowe wdrożenia norm z zakresu bezpieczeństwa w małych firmach studium przypadków
IV Ogólnopolska Konferencja Normalizacja w Szkole Temat wiodący Normy wyrównują szanse Łódzkie Centrum Doskonalenia Nauczycieli i Kształcenia Praktycznego Łódź, ul. Kopcińskiego 29 Normy szansą dla małych
Kontrola na miejscu realizacji projektu Procedury i zarządzanie projektem Archiwizacja
1 Program Operacyjny Infrastruktura i Środowisko 2007-2013 Kontrola na miejscu realizacji projektu Procedury i zarządzanie projektem Archiwizacja 2 Procedury, do których posiadania i stosowania Beneficjent
Zarządzanie projektami. wykład 1 dr inż. Agata Klaus-Rosińska
Zarządzanie projektami wykład 1 dr inż. Agata Klaus-Rosińska 1 DEFINICJA PROJEKTU Zbiór działań podejmowanych dla zrealizowania określonego celu i uzyskania konkretnego, wymiernego rezultatu produkt projektu
współadministrator danych osobowych, pytania i indywidualne konsultacje.
Szkolenie ABI, ADO - Administrator Bezpieczeństwa Informacji, Administrator Danych Osobowych kurs oraz warsztaty wraz z umiejętnością przeprowadzania audytów bezpieczeństwa informacji. Moduł I 8 godz.
Budowanie roli HR Business Partnera w firmach świadczących usługi profesjonalne - wdrożenie projektu
Budowanie roli HR Business Partnera w firmach świadczących usługi profesjonalne - wdrożenie projektu 8-letnie doswiadczenie w roli HR Business Partnera / HR Managera w firmach świadczących usługi profesjonalne
DOTACJE NA INNOWACJE. Zapytanie ofertowe
Wrocław, dnia 03.01.2013 r. Nitrotek Sp. z o.o. ul. Krynicka 40/7 50-555 Wrocław Zapytanie ofertowe W związku z realizacją projektu Wdrożenie nowoczesnego systemu B2B automatyzującego współpracę Nitrotek
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRAKTYCE LEKARSKIEJ/DENTYSTYCZNEJ.... (nazwa praktyki) wydana w dniu... przez...
POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRAKTYCE LEKARSKIEJ/DENTYSTYCZNEJ (nazwa praktyki) wydana w dniu... przez... na podstawie art. 36 ustawy z dnia 29 sierpnia 1997 r. o ochronie danych
SYSTEM ZARZĄDZANIA JAKOŚCIĄ DOKUMENT NADZOROWANY. Realizacja auditu wewnętrznego Systemu Zarządzania Jakością
Strona 1 OPIS POSTĘPOWANIA CEL: Celem niniejszej instrukcji jest przeprowadzenie auditu wewnętrznego SZJ w sposób zapewniający pełną analizę badanego procesu i powiązań tego procesu z innymi występującymi
Z RZĄ Z DZA Z NIE I J A J KOŚ O CIĄ I
Wykład 13. ZARZĄDZANIE JAKOŚCIĄ W WYBRANYCH SEKTORACH 1 1. Zarządzanie jakością w sektorze spożywczym i gastronomicznym: Jakość produktów żywnościowych dotyczy całego łańcucha żywnościowego, tj. produkcji
Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Łabiszynie
Załącznik do Zarządzenia Nr 120.16.2014 Burmistrza Łabiszyna z dnia 25 kwietnia 2014 r. Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Łabiszynie ""BSES Spis treści
Program zdrowotny. Programy profilaktyczne w jednostkach samorz du terytorialnego. Programy zdrowotne a jednostki samorz du terytorialnego
Mirosław Moskalewicz 1 z 7 Programy profilaktyczne w jednostkach samorz du terytorialnego Specjalista Zdrowia Publicznego i Medycyny Spo ecznej Specjalista Po o nictwa i Ginekologii Lek. Med. Miros aw
Tychy, 17.03.2015 r. ZAPYTANIE OFERTOWE
Tychy, 17.03.2015 r. ZAPYTANIE OFERTOWE Miejskie Centrum Kultury w Tychach zaprasza do złożenia na sukcesywne świadczenie usług Inspektora Bezpieczeństwa i Higieny Pracy oraz Ochrony Przeciwpożarowej zgodnie
Instrukcja Obsługi STRONA PODMIOTOWA BIP
Instrukcja Obsługi STRONA PODMIOTOWA BIP Elementy strony podmiotowej BIP: Strona podmiotowa Biuletynu Informacji Publicznej podzielona jest na trzy części: Nagłówek strony głównej Stopka strony podmiotowej
KOMISJA WSPÓLNOT EUROPEJSKICH, uwzględniając Traktat ustanawiający Wspólnotę Europejską, ROZDZIAŁ 1
ROZPORZĄDZENIE KOMISJI (WE) NR 1217/2003 z dnia 4 lipca 2003 r. ustanawiające powszechne specyfikacje dla krajowych programów kontroli jakości w zakresie ochrony lotnictwa cywilnego (Tekst mający znaczenie
IZBA CELNA WE WROCŁAWIU Wrocław, dnia 30 kwietnia 2012 r. Ul. Hercena 11 50-950 Wrocław
IZBA CELNA WE WROCŁAWIU Wrocław, dnia 30 kwietnia 2012 r. Ul. Hercena 11 50-950 Wrocław 450000-ILGW-253-12/12 Według rozdzielnika Dotyczy: Przetargu nieograniczonego na Zaprojektowanie, wykonanie/dostosowanie
Państwowa Wyższa Szkoła Zawodowa w Elblągu KSIĘGA JAKOŚCI
1/ ODPOWIEDZIALNOŚĆ KIEROWNICTWA.1 Zaangażowanie kierownictwa Kierownictwo Państwowej Wyższej Szkoły Zawodowej w Elblągu jest zaangażowane w tworzenie, wdrożenie, rozwój i ciągłe doskonalenie systemu zarządzania
PROCEDURA OCENY RYZYKA ZAWODOWEGO. w Urzędzie Gminy Mściwojów
I. Postanowienia ogólne 1.Cel PROCEDURA OCENY RYZYKA ZAWODOWEGO w Urzędzie Gminy Mściwojów Przeprowadzenie oceny ryzyka zawodowego ma na celu: Załącznik A Zarządzenia oceny ryzyka zawodowego monitorowanie
Dobre praktyki w zakresie zarządzania ładem architektury korporacyjnej
Dobre praktyki w zakresie zarządzania ładem architektury korporacyjnej Dr hab. Andrzej Sobczak, prof. SGH, Kierownik Zakładu Systemów Informacyjnych, Katedra Informatyki Gospodarczej SGH Gospodarczej SGH
Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Gdańsku
Załącznik nr 1 do Zarządzenia Nr 517/13 Prezydenta Miasta Gdańska z dnia 25 kwietnia 2013r. w sprawie utworzenia i zasad działania Punktu Potwierdzającego Profile Zaufane elektronicznej Platformy Usług
Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Barcinie
Załącznik do Zarządzenia Nr 59/2014 Burmistrza Barcina z dnia 24 kwietnia 2014 r. Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Barcinie Spis treści 1. Użyte pojęcia
Załącznik nr 7 do Regulaminu. Tytuł procedury: ZARZĄDZANIE RYZYKIEM SPIS TREŚCI
Tytuł procedury: ZARZĄDZANIE RYZYKIEM Odpowiada Ustawie o finansach publicznych Dz.U. 2009 nr 157 poz. 1240 ze zm. oraz Komunikatowi nr 23 Ministra finansów z 16.12.2009 w sprawie standardów kontroli zarządczej.
AUDYT BEZPIECZEŃSTWA INFORMACJI w praktyce
AUDYT BEZPIECZEŃSTWA INFORMACJI w praktyce wybrane aspekty metodyki Piotr Wojczys CISA, CICA ROZPORZĄDZENIE RADY MINISTRÓW z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych
Gospodarowanie mieniem Województwa
Projekt pn. Budowa zintegrowanego systemu informatycznego do zarządzania nieruchomościami Województwa Małopolskiego i wojewódzkich jednostek organizacyjnych 1/13 Gospodarowanie mieniem Województwa Zgodnie
Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego. Urząd Miejski w Libiążu Wrzesień 2015 r.
Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego Plan doskonalenia na podstawie wyników samooceny CAF Urząd Miejski w Libiążu Wrzesień 2015 r. Wstęp Niniejszy
PROGRAM PRZECIWDZIAŁANIA PRZEMOCY W RODZINIE ORAZ OCHRONY OFIAR PRZEMOCY W RODZINIE W GMINIE LIPNO NA LATA 2011-2015
PROGRAM PRZECIWDZIAŁANIA PRZEMOCY W RODZINIE ORAZ OCHRONY OFIAR PRZEMOCY W RODZINIE W GMINIE LIPNO NA LATA 2011-2015 LIPNO, MARZEC 2011 GMINNY SYSTEM PRZECIWDZIAŁANIA PRZEMOCY W RODZINIE PODSTAWA PRAWNA
ARCHITEKTURA INSTYTUCJI JAKO NARZĘDZIE UŁATWIAJĄCE ZARZĄDZANIE DANYMI
ARCHITEKTURA INSTYTUCJI JAKO NARZĘDZIE UŁATWIAJĄCE ZARZĄDZANIE DANYMI XVIII posiedzenie Rady Infrastruktury Informacji Przestrzennej ZARZĄDZANIE DANYMI PRZESTRZENNYMI UKIERUNKOWANE NA UŻYTKOWNIKA agenda
Projekt U S T A W A. z dnia
Projekt z dnia U S T A W A o zmianie ustawy o wykonywaniu działalności gospodarczej w zakresie wytwarzania i obrotu materiałami wybuchowymi, bronią, amunicją oraz wyrobami i technologią o przeznaczeniu
STRATEGICZNA KARTA WYNIKÓW I JEJ ZASTOSOWANIE W ADMINISTARCJI PUBLICZNEJ
E-administracja warunkiem rozwoju Polski. Wzrost konkurencyjności przedsiębiorstw z wykorzystaniem innowacyjnych modeli referencyjnych procesów Administracji Publicznej STRATEGICZNA KARTA WYNIKÓW I JEJ
Karta audytu wewnętrznego w Starostwie Powiatowym w Kielcach
Karta audytu wewnętrznego w Starostwie Powiatowym w Kielcach Załącznik nr 1 do Zarządzenia Nr 41/10 Starosty Kieleckiego z dnia 24 maja 2010 w sprawie wprowadzenia Karty audytu wewnętrznego oraz Procedur
Prawa i obowiązki pracownika oraz pracodawcy w zakresie BHP
Prawa i obowiązki pracownika oraz pracodawcy w zakresie BHP Cele wykładu Poznanie: - poznanie obowiązków pracodawcy w zakresie BHP i ich źródło. - poznanie praw i obowiązków pracownika w zakresie BHP i
Polityka prywatności strony internetowej wcrims.pl
Polityka prywatności strony internetowej wcrims.pl 1. Postanowienia ogólne 1.1. Niniejsza Polityka prywatności określa zasady gromadzenia, przetwarzania i wykorzystywania danych w tym również danych osobowych
Kwestionariusz Samooceny Kontroli Zarządczej
Załącznik nr 3 do zarządzenia Nr 38 MKiDN z dnia 27. 07. 2011 r. Kwestionariusz Samooceny Kontroli Zarządczej.... (nazwa jednostki/komórki organizacyjnej) 1 2 3 4 Elementy Odpowiedzi kontroli zarządczej
Sprawozdanie z działalności Rady Nadzorczej TESGAS S.A. w 2008 roku.
Sprawozdanie z działalności Rady Nadzorczej TESGAS S.A. w 2008 roku. Rada Nadzorcza zgodnie z treścią Statutu Spółki składa się od 5 do 9 Członków powoływanych przez Walne Zgromadzenie w głosowaniu tajnym.
Fiszka oferty usług proinnowacyjnych
Fiszka oferty usług proinnowacyjnych I Akredytowany wykonawca 1. Nazwa wykonawcy Ellipsis Sp. z o.o. 2. Forma prawna prowadzonej działalności Spółka z ograniczoną odpowiedzialnością 3. Status Wnioskodawcy
Warszwa, dnia 16 marca 2015 r.
Warszwa, dnia 16 marca 2015 r. KOMUNIKAT MINISTRA ŚRODOWISKA z dnia 12 marca 2015 r. w sprawie szczegółowych wytycznych w zakresie kontroli zarządczej dla działów administracji rządowej gospodarka wodna
Pojęcie i istota zarządzania WYKŁAD I
Pojęcie i istota zarządzania WYKŁAD I Podstawowe zadania nauki o organizacji i zarządzaniu: ustalenie zależności między zachowaniem się ludzi w pracy a jej wynikami (pracy); formułowanie wskazówek (zaleceń)
PROCEDURA PRZEGLĄDU I MONITORINGU KODEKSU ETYCZNEGO PRACOWNIKÓW POWIATOWEGO CENTRUM POMOCY RODZINIE W KOŁOBRZEGU
PROCEDURA PRZEGLĄDU I MONITORINGU KODEKSU ETYCZNEGO PRACOWNIKÓW POWIATOWEGO CENTRUM POMOCY RODZI W KOŁOBRZEGU PROCEDURA COROCZNEGO PRZEGLĄDU WEWNĘTRZNEGO I STAŁEGO MONITORINGU KODEKSU ETYCZNEGO PRZEZ PRACOWNIKÓW
ZARZĄDZENIE NR 62/2015 BURMISTRZA MIASTA LUBAŃ. z dnia 17 marca 2015 r.
ZARZĄDZENIE NR 62/2015 BURMISTRZA MIASTA LUBAŃ w sprawie powołania Administratora Bezpieczeństwa Informacji i Administratora Systemu Informatycznego w Urzędzie Miasta Lubań Na podstawie art. 33 ust.3 ustawy
Uchwała Nr 27/2012. Senatu Uniwersytetu Jana Kochanowskiego w Kielcach. z dnia 26 kwietnia 2012 roku
Uchwała Nr 27/2012 Senatu Uniwersytetu Jana Kochanowskiego w Kielcach z dnia 26 kwietnia 2012 roku w sprawie Wewnętrznego Sytemu Zapewniania Jakości Kształcenia Na podstawie 9 ust. 1 pkt 9 rozporządzenia
Wprowadzenie nowoczesnych e-usług w podmiotach leczniczych nadzorowanych przez Ministra Zdrowia
Wprowadzenie nowoczesnych e-usług w podmiotach leczniczych nadzorowanych przez Ministra Zdrowia Arkadiusz Janek Warszawa, 24.03.2016 INFORMACJE OGÓLNE Program operacyjny Program Operacyjny Polska Cyfrowa
KREPTD Krajowy Rejestr Elektroniczny Przedsiębiorców Transportu Drogowego Prezentacja publiczna w ramach PO PC 23 kwietnia 2015 r. 1 Cel projektu Głównym celem projektu KREPTD jest poprawa bezpieczeństwa
Zamówienia publiczne w PKP PLK S.A. w obszarze inwestycji kolejowych. Warszawa, 10 maja 2016 r.
Zamówienia publiczne w PKP PLK S.A. w obszarze inwestycji kolejowych Warszawa, 10 maja 2016 r. Główne cele i misja PLK Spółka PKP Polskie Linie Kolejowe S.A. jest administratorem infrastruktury kolejowej.
DZIENNIK URZĘDOWY MINISTRA CYFRYZACJI
DZIENNIK URZĘDOWY MINISTRA CYFRYZACJI Warszawa, dnia 7 kwietnia 2016 r. Poz. 9 ZARZĄDZENIE NR 9 MINISTRA CYFRYZACJI 1) z dnia 5 kwietnia 2016 r. w sprawie Karty Audytu Wewnętrznego w Ministerstwie Cyfryzacji
Regulamin organizacji przetwarzania i ochrony danych osobowych w Powiatowym Centrum Kształcenia Zawodowego im. Komisji Edukacji Narodowej w Jaworze
Załącznik nr 1 do zarządzenia nr 9/11/12 dyrektora PCKZ w Jaworze z dnia 30 marca 2012 r. Regulamin organizacji przetwarzania i ochrony danych osobowych w Powiatowym Centrum Kształcenia Zawodowego im.
Raport z realizacji Planu działań na rzecz zrównoważonej energii (SEAP) dla Miasta Bydgoszczy na lata 2012 2020
Raport z realizacji Planu działań na rzecz zrównoważonej energii (SEAP) dla Miasta Bydgoszczy na lata 2012 2020 FORUM Bydgoskie Dni Energii Roman Adrych Główny specjalista ds. zarządzania energią Energetyk
RAPORT Z EWALUACJI WEWNĘTRZNEJ. Młodzieżowego Domu Kultury w Puławach W ROKU SZKOLNYM 2014/2015. Zarządzanie placówką służy jej rozwojowi.
RAPORT Z EWALUACJI WEWNĘTRZNEJ Młodzieżowego Domu Kultury w Puławach W ROKU SZKOLNYM 2014/2015 Zarządzanie placówką służy jej rozwojowi. CEL EWALUACJI: PRZEDMIOT EWALUACJI: Skład zespołu: Anna Bachanek
ROCZNY PLAN DZIAŁAŃ INFORMACYJNO PROMOCYJNYCH
Załącznik do uchwały nr 147/15 ZWM z dnia 10 lutego 2015 r. ROCZNY PLAN DZIAŁAŃ INFORMACYJNO PROMOCYJNYCH Programu Operacyjnego Zrównoważony rozwój sektora rybołówstwa i nadbrzeżnych obszarów rybackich
PROCEDURA SYSTEMU ZARZĄDZANIA JAKOŚCIĄ OCENA ZADOWOLENIA KLIENTA
PW-.3. /6 Opracował: (imię i nazwisko, podpis) Wojciech Lorek Data: 26 wrzesień 2007r. Obowiązuje od:2 listopada 2007r. Zatwierdził: (imię i nazwisko, podpis) Marek Fryźlewicz Data: 26 września2007r. Nr
PROCEDURA PPZ-1. Nadzór nad dokumentami i zapisami SPIS TREŚCI
U G ŻUKOWO PROCEDURA Z 30.03.2012 Strona 1 z 7 Opracował : Sprawdził: Zatwierdził: Imię i nazwisko stanowisko Data Podpis Aneta Grota Pełnomocnik ds. Systemu Zarządzania Jakością Brygida Markowska Sekretarz
Opis przedmiotu zamówienia dla części 1 oraz dla części 2 zamówienia. Załącznik nr 1 do SIWZ
Opis przedmiotu zamówienia dla części 1 oraz dla części 2 zamówienia Załącznik nr 1 do SIWZ Spis treści 1. Wstęp... 3 2. Wymagania w zakresie usług realizowanych w ramach przedmiotu zamówienia 3 3. Wymagania
SZCZEGÓŁOWY PROGRAM SZKOLENIA OKRESOWEGO. pracodawców i innych osób kierujących pracownikami. w zakresie bezpieczeństwa i higieny pracy
SZCZEGÓŁOWY PROGRAM SZKOLENIA OKRESOWEGO pracodawców i innych osób kierujących pracownikami w zakresie bezpieczeństwa i higieny pracy Zgodnie z rozporządzeniem Ministra Gospodarki i Pracy z dnia 27 lipca
Procedura prowadzenia ewaluacji realizacji polityk i programów publicznych
1 Procedura prowadzenia ewaluacji realizacji polityk i programów publicznych Opracowanie w ramach projektu Potencjał Działanie Rozwój: nowy wymiar współpracy Miasta Płocka i płockich organizacji pozarządowych.
Procedura działania Punktu Potwierdzającego. Profile Zaufane epuap. w Urzędzie Miejskim w Miłakowie
Załącznik do Zarządzenia Nr 6/2015 Burmistrza Miłakowa z dnia 20 stycznia 2015 r. Procedura działania Punktu Potwierdzającego Profile Zaufane epuap w Urzędzie Miejskim w Miłakowie Spis treści 1. Użyte
Prawo i praktyka kancelaryjno-archiwalna w podmiotach publicznych
Krakowskie Centrum Edukacji Archiwalnej www.archiwa.org.pl biuro@archiwa.org.pl Prawo i praktyka kancelaryjno-archiwalna w podmiotach publicznych A. Prawo kancelaryjno-archiwalne w podmiotach publicznych:
Obywatelski audyt efektywności świadczenia usług administracyjnych przez samorządy lokalne
Obywatelski audyt efektywności świadczenia usług administracyjnych przez samorządy lokalne Informacje o projekcie PROJEKT WSPÓŁFINANSOWANY PRZEZ SZWAJCARIĘ W RAMACH SZWAJCARSKIEGO PROGRAMU WSPÓŁPRACY Z
WYBRANE ASPEKTY ZINTEGROWANEGO SYSTEMU ZARZĄDZANIA PRZEDSIĘBIORSTWA HUTNICZEGO
WYBRANE ASPEKTY ZINTEGROWANEGO SYSTEMU ZARZĄDZANIA PRZEDSIĘBIORSTWA HUTNICZEGO Beata NONAS, Ewa STANIEWSKA, Rafał PRUSAK Streszczenie: W pracy przedstawiono zagadnienia dotyczące możliwości integracji
ZARZĄDZENIE NR 14 /12
ZARZĄDZENIE NR 14 /12 DYREKTORA MIEJSKIEGO OŚRODKA POMOCY RODZINIE W TORUNIU z dnia 28 grudnia 2012 r. w sprawie wprowadzenie Polityki zarządzania ryzykiem w Miejskim Ośrodku Pomocy w Rodzinie w Toruniu.
Zmiany przepisów ustawy -Karta Nauczyciela. Warszawa, kwiecień 2013
Zmiany przepisów ustawy -Karta Nauczyciela Warszawa, kwiecień 2013 1 Harmonogram odbytych spotkań 1. Spotkanie inauguracyjne 17 lipca 2012 r. 2. Urlop dla poratowania zdrowia 7 sierpnia 2012 r. 3. Wynagrodzenia
Łańcuch Krytyczny w Zarządzaniu Projektami
Łańcuch Krytyczny w Zarządzaniu Projektami Jerzy Stawicki Krzysztof Abramowski K.Abramowski & J.Stawicki: Łańcuch Krytyczny w zarządzaniu projektami, 04.06.2003 1 Agenda Projekt i realia projektowe Mechanizmy
Ramowy plan działań Krajowego Obserwatorium Terytorialnego na rok 2016. Warszawa, 21-22 kwietnia 2016 r.
Ramowy plan działań Krajowego Obserwatorium Terytorialnego na rok 2016 Warszawa, 21-22 kwietnia 2016 r. Raport o rozwoju społeczno-gospodarczym, regionalnym i przestrzennym. Zgodnie z zapisem art. 35b
z dnia 6 lutego 2009 r.
Pieczęć podłuŝna o treści Burmistrz Lądka Zdroju ZARZĄDZENIE NR 19 /09 Burmistrza Lądka Zdroju z dnia 6 lutego 2009 r. w sprawie ustalenia programu przeprowadzania szkoleń pracowników Urzędu Miasta i Gminy
Załącznik nr 5 - Plan komunikacji
9 Plan działania Komunikacja w procesie tworzenia i wdrażania lokalnej strategii rozwoju jest warunkiem nieodzownym w osiąganiu założonych efektów. Podstawowym warunkiem w planowaniu skutecznej jest jej
TQM w zarządzaniu jakością
TQM w zarządzaniu jakością Towaroznawstwo Tomasz Poskrobko Total Quality Management TQM Total - oznacza objęcie tym systemem całej organizacji oraz możliwości zastosowania we wszystkich rodzajach produkcji
Lista kontrolna osiągania interoperacyjności przez system teleinformatyczny regulowany przez projekt dokumentu rządowego
Lista kontrolna osiągania interoperacyjności przez system teleinformatyczny regulowany przez projekt dokumentu rządowego Tytuł dokumentu: projekt rozporządzenia Ministra Spraw Wewnętrznych i Administracji
Prospołeczne zamówienia publiczne
Prospołeczne zamówienia publiczne Przemysław Szelerski Zastępca Dyrektora Biura Administracyjnego Plan prezentacji Zamówienia publiczne narzędzie Zamówienia prospołeczne w teorii Zamówienia prospołeczne
RAPORT DEKRY WNIOSKI DLA POLSKI
Konferencja Partnerstwa dla Bezpieczeństwa Drogowego Bezpieczeństwo na głównych szlakach komunikacyjnych kraju Bank Światowy, Warszawa dn. 7 czerwca 2013r. RAPORT DEKRY WNIOSKI DLA POLSKI Wprowadzenie
Oferta kompleksowego serwisu sprzętu komputerowego dla przedsiębiorstw, instytucji oraz organizacji.
Oferta dla FIRM Outsourcing IT Oferta kompleksowego serwisu sprzętu komputerowego dla przedsiębiorstw, instytucji oraz organizacji. OUTSOURCING INFORMATYCZNY W PRAKTYCE Outsourcing informatyczny to w praktyce
KLASA BEZPIECZEŃSTWA NARODOWEGO
KLASA BEZPIECZEŃSTWA NARODOWEGO Źródło: www.fronda.pl I. OGÓLNE INFORMACJE O KLASIE Podstawowym celem nauczania w klasie o tym kierunku kształcenia jest przygotowanie uczniów do egzaminu maturalnego w
Procedura nadawania uprawnień do potwierdzania Profili Zaufanych w Urzędzie Gminy w Ryjewie
WÓJT GMINY RYJEWO Załącznik Nr 2 do Zarządzenia Nr 13/15 Wójta Gminy Ryjewo z dnia 20 lutego 2015 roku w sprawie zmiany treści zarządzenia Nr 45/14 Wójta Gminy Ryjewo z dnia 30 czerwca 2014 roku w sprawie
Program Operacyjny Innowacyjna Gospodarka
Program Operacyjny Innowacyjna Gospodarka Budowa elektronicznej administracji w ramach POIG Konferencja podsumowuj realizacj projektu pn. E-administracja warunkiem rozwoju Polski. Wzrost konkurencyjno
POSTANOWIENIA OGÓLNE
Załącznik nr 2 do zarządzenia Nr 295/V/2010 Prezydenta Miasta Konina z dnia 09.09.2010 r. KSIĘGA PROCEDUR AUDYTU WEWNĘTRZNEGO URZĘDU MIEJSKIEGO W KONINIE POSTANOWIENIA OGÓLNE 1. Księga procedur określa
Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze w świetle strategicznych działań MC
Informatyzacja JST z zastosowaniem technologii przetwarzania w chmurze w świetle strategicznych działań MC Tomasz Krzymowski Radca ministra Departament e-państwa 2 marca 2016 r. Celem przedsiewzięcia jest
ZARZĄDZENIE NR 21 /2011 DYREKTORA MUZEUM ŚLĄSKA OPOLSKIEGO W OPOLU z dnia 30 grudnia 2011 r.
ZARZĄDZENIE NR 21 /2011 DYREKTORA MUZEUM ŚLĄSKA OPOLSKIEGO W OPOLU w sprawie: organizacji wewnętrznej w Muzeum Śląska Opolskiego w Opolu 1. Zobowiązuję specjalistę ds. kadr do: a). Sprawdzania okresowo
Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych osobowych
Załącznik nr 1 do Zarządzenia Nr 1/2013 Dyrektora Zespołu Obsługi Szkół i Przedszkoli w Muszynie z dnia 30 grudnia 2013 r. Instrukcja zarządzania systemem informatycznym służącym do przetwarzania danych
Rozwój e learningu z wykorzystaniem funduszy europejskich. Piotr Koenig UMWP
Rozwój e learningu z wykorzystaniem funduszy europejskich Piotr Koenig UMWP Okres 2004-2006 Projekt KNOW Kształcenie Na odległość Wspierające rozwój kwalifikacji zawodowych w województwie pomorskim (2005
Uwaga - Bezpłatne usługi innowacyjne dla firm
Uwaga - Bezpłatne usługi innowacyjne dla firm Izba Przemysłowo-Handlowa w Krakowie serdecznie zaprasza do skorzystania z bezpłatnych usług innowacyjnych, których celem jest usprawnienie funkcjonowania
SYSTEM ZARZĄDZANIA ŚRODOWISKOWEGO
SYSTEM ZARZĄDZANIA ŚRODOWISKOWEGO ETAPY ROZWOJU MODELU OCHRONY ŚRODOWISKA W PRZEDSIĘBIORSTWIE strategia rozcieńczania (do 1960 roku), np. rozcieńczanie ładunków zanieczyszczeń odprowadzanych ze ściekami,
Egzemplarz szkoleniowy PN-EN ISO 9001:2009. luty 2009. Systemy zarządzania jakością Wymagania. Treść zgodna z PN EN ISO 9001:2009 1/27
PN-EN ISO 9001:2009 luty 2009 Systemy zarządzania jakością Wymagania Treść zgodna z PN EN ISO 9001:2009 1/27 EGZEMPLARZ PRZEZNACZONY WYŁACZNIE DO CELÓW SZKOLENIOWYCH Spis treści 1 Zakres normy 1.1 Postanowienia