Instrukcja dotycząca bezpieczeństwa zasobów w programie eczp I. Program e-czp Elektroniczne wspomaganie systemu zarządzania projektami informacje ogólne 1. Program e-czp umożliwia elektroniczną realizację procedur określonych w Zarządzeniu Rektora Nr 16/13/14 z dnia 27 listopada 2013 roku w sprawie funkcjonowania na Politechnice Śląskiej Systemu Zarządzania Projektami. Aplikacja ta utrzymywana jest na serwerze znajdującym się w serwerowni Centrum Informatycznego Politechniki Śląskiej, do której mają dostęp tylko upoważnieni pracownicy Centrum Informatycznego. 2. Od strony programowej dostęp do zasobów aplikacji kontrolowany jest w oparciu o usługę katalogową Active Directory Politechniki Śląskiej. Warunkiem niezbędnym do skorzystania z aplikacji jest posiadanie konta użytkownika w wymienionej usłudze katalogowej. Proces weryfikowania tożsamości użytkownika aplikacji polega na podaniu nazwy konta użytkownika w domenie polsl.pl i odpowiadającego mu hasła oraz sprawdzeniu w bazie danych kont usługi katalogowej obecności i poprawności wprowadzonych danych. 3. Transmisja danych pomiędzy aplikacją kliencką użytkownika (przeglądarką WWW) a serwerem aplikacji jest szyfrowana z wykorzystaniem bezpiecznego protokołu transmisji https i protokołu SSL. Weryfikacja tożsamości serwera udostępniającego aplikację eczp możliwa jest poprzez certyfikat wystawiony dla tego serwera przez firmę TERENA SSL CA za pośrednictwem Centrum Certyfikacyjnego Politechniki Śląskiej. 4. Zakres operacji możliwych do wykonania w aplikacji eczp uzależniony jest od posiadanego przez użytkownika zestawu uprawnień. Uprawnienia użytkownika określane są w instrukcji obsługi, znajdującej się na stronie www.eczp.polsl.pl. 5. Nadanie użytkownikowi uprawnienia do wykonania operacji polega na przydzieleniu konta użytkownika do jednej z dedykowanych grup w bazie danych aplikacji eczp. Posiadany przez użytkownika zestaw uprawnień jest sumą uprawnień wynikających z przynależności do wszystkich grup, do których należy konto użytkownika. II. Nadawanie i odbieranie uprawnień w programie eczp 1. zy Przydziału do grupy zy dokonuje administrator lokalny sieci komputerowej w CZP lub uprawniony pracownik Centrum Informatycznego zgodnie z Regulaminem Sieci Komputerowej Politechniki Śląskiej na wniosek Dyrektora Centrum Zarządzania Projektami. 2. Grupy użytkowników w programie eczp Przydział do pozostałych grup może zostać wykonany przez członka grupy zy w ramach aplikacji eczp lub na zasadach ogólnych zawartych w Regulaminie Sieci Komputerowej Politechniki Śląskiej. Nadanie użytkownikowi uprawnienia do wykonania operacji polega na przydzieleniu konta użytkownika do jednej z dedykowanych grup w bazie danych aplikacji eczp. 3. Poza grupami: kierownicy projektów, JM Rektor, Prorektorzy, Dziekani/Kierownicy jednostek, Dyrektorzy Instytutów/Kierownicy Katedr, Dyrektor CZP, Pracownicy AK, Pełnomocnicy Dziekanów/ów Jednostek ds. Zarządzania projektami, PO Dziekanów/ ów
Jednostek, PO Dyrektorów Instytutów/ ów Katedr; pozostali użytkownicy eczp zobowiązani są podpisać oświadczenie o zachowaniu poufności, będące załącznikiem do tej instrukcji. 4. Wykaz grup w eczp GRUPA Kierownicy Projektów osoby odpowiedzialne za zarządzanie projektem, kierowanie zespołem projektowym oraz za osiąganie celów i rezultatów projektu JM Rektor Prorektorzy Dziekani/ Kierownicy Jednostek Dyrektorzy Instytutów/ Kierownicy Katedr Dyrektor CZP Sekretariat CZP Pracownicy CZP1 Pracownicy CZP2 KTO NADAJE/ ODBIERA UPRAWNIENIA PODSTAWA PRAWNA - Zarządzenie nr 16/13/14 Pismo PROCEDURA Pracownik Uczelni lub osoba niebędące pracownikiem Uczelni przygotowuje w programie eczp formularz wniosku o powołanie kierownika projektu. odbywają się wybory, udziela uprawnień odpowiednim osobom lub na podstawie stosownego pełnomocnictwa/upoważnienia. odbywają się wybory, udziela uprawnień odpowiednim osobom. odbywają się wybory, udziela uprawnień odpowiednim osobom. odbywają się wybory, udziela uprawnień odpowiednim osobom. odbywają się wybory, udziela uprawnień odpowiednim osobom lub na podstawie stosownego pełnomocnictwa/upoważnienia. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od.
Pracownicy CZP3 Pracownicy CZP4 Pracownicy CZP5 Pracownicy CZP6 Pracownicy AK Pracownicy RR2 Pracownicy RR4 OZ RO1 RO2 RO3 o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. jednostki ze wskazaniem czy przypisać pracownika również do grupy RO1A lub RO1N - informuje pisemnie o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od.
Pracownicy Rzecznika Patentowego Pracownicy KU/KO RNS Redaktorzy pomocniczy Wykonawcy Konsultanci PO Dziekanów/ ów Jednostek PO Dyrektorów Instytutów/ ów Katedr Pełnomocnicy Dziekanów/ ów Jednostek ds. Zarządzania projektami Projektu RO1 - Dział Spraw Osobowych Dziekan/ Jednostki Dziekan/ Jednostki Dyrektor Instytutu/ Katedry Zarządzenie nr 7/12/13 o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. projektu udziela uprawnień do realizacji procedur w programie eczp wybranej osobie jako redaktor pomocniczy w określonym czasie. Odpowiednie biuro CZP na podstawie pisemnej dyspozycji kierownika projektu (wzór pisma w eczp). - Pracownik Działu Spraw Osobowych wprowadza dane wykonawcy. Zarządzenie nr 7/12/13 Ustawa z dnia 27 lipca 2005 r. Prawo o szkolnictwie wyższym Ustawa z dnia 27 lipca 2005 r. Prawo o szkolnictwie wyższym Zarządzenie nr 16/13/14 Dziekan/ Jednostki udziela uprawnień do realizacji procedur w programie eczp wybranej osobie jako konsultant w określonym czasie. eczp na podstawie pisemnej dyspozycji dziekana/kierownika lub rektora/prorektora. Dziekan/ Jednostki udziela uprawnień do realizacji procedur w programie eczp wybranej osobie jako PO Dziekana/a Jednostki. Uprawnienia do dokonywania zmian posiada także programu eczp, na wniosek Dziekana/a Jednostki w określonym czasie. Dyrektor Instytutu/ Katedry udziela uprawnień do realizacji procedur w programie eczp wybranej osobie jako PO Dyrektora Instytutu/a Katedry w określonym czasie. Uprawnienia do dokonywania zmian posiada także programu eczp, na wniosek Dyrektora Instytutu/ a Katedry. Pełnomocnik dziekana ds. zarządzania projektami powołuje Dziekan wydziału i przekazuje informację o jego powołaniu do. udziela podstawie informacji od.
Archiwum CITT Jednostki i osoby zgłaszające potrzebę dostępu do danych z mogą wystąpić do z wnioskiem o dołączenie do grupy Archiwum. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od. KW PZP o składzie osobowym biura. udziela podstawie informacji od. o składzie osobowym biura. udziela podstawie informacji od.
III. Wzór wniosku... (miejscowość, data)... (nazwa jednostki) Dyrektor Centrum Zarządzania Projektami WNIOSEK o nadanie uprawnień w programie eczp Proszę o zarejestrowanie/wyrejestrowanie* pracowników w programie eczp w grupie..** Lp. Nazwisko Imię Adres e-mail 1 2 3.. kierownik jednostki * niepotrzebne skreślić ** wykaz grup w eczp: Pracownicy CZP1 Pracownicy CZP2 Pracownicy CZP3 Pracownicy CZP4 Pracownicy CZP5 Pracownicy CZP6 Pracownicy sekretariatu CZP Pracownicy AK Pracownicy RO2 Pracownicy RR2 Pracownicy RR4 Pracownicy CITT Pracownicy KU/KO KW Patentowego Pracownicy PZP Pracownicy RNS Archiwum OZ RO1 RO1A RO1N RO3 Pracownicy Rzecznika Uwaga kierownik jednostki jest zobowiązany wyrejestrować przy użyci tego formularza z systemu eczp każdego pracownika, który zmienił stanowisko pracy lub nie pracuje już w jednostce i stracił uprawnienia dostępu do danych P.Ś.
IV Oświadczenie o zobowiązaniu do zachowania poufności W związku z udzielonym mi dostępem do zasobów zgromadzonych w systemie eczp - elektroniczne wspomaganie systemu zarządzania projektami, ja niżej podpisany:... (imię i nazwisko) zobowiązuję się do zachowania poufności dotyczących informacji o charakterze wrażliwym (rozumianych jako wszelkie informacje techniczne, technologiczne, ekonomiczne, finansowe, handlowe, prawne, organizacyjne, dane osobowe i inne), a w szczególności do: - nie przekazywania osobom trzecim (niezatrudnionym na Politechnice Śląskiej) części lub całości wniosków projektowych, umów o dofinansowanie lub innych danych stanowiących część dokumentów projektowych bez zgody autora wniosku; -wykorzystywania danych wyłącznie w celu przetwarzania zgodnie z obowiązkami służbowymi, wynikającymi ze stosunku pracy/umowy zlecenia na Politechnice Śląskiej. Oświadczam, że ponoszę pełną i nieograniczoną odpowiedzialność za szkodę wywołaną ujawnieniem informacji poufnych w szczególności wynikłą z przekazania lub udostępnienia danych innym podmiotom i osobom nieuprawnionym oraz za brak odpowiedniego zabezpieczenia informacji poufnych, który umożliwi lub potencjalnie może umożliwić dostęp do nich innym podmiotom i osobom nieuprawnionym. Zobowiązuje się do zachowania w tajemnicy informacji poufnych nieodwołalnie, również w przypadku rozwiązania stosunku pracy/umowy zlecenie z Politechniką Śląską. Wszelkie stosunki wynikające z niniejszego zobowiązania podlegają prawu polskiemu. Sądem właściwym w sprawach spornych będzie sąd właściwy ze względu na siedzibę Politechniki Śląskiej. Powyższego zobowiązania nie narusza ujawnienie informacji: a) dostępnych publicznie; b) uzyskanych niezależnie z innych źródeł; c) co do których uzyskano pisemną zgodę autora na ich ujawnienie; d) których ujawnienie może być wymagane na podstawie przepisów prawa. data i miejsce czytelny podpis