Notice: Undefined index: V_btn in /home/paragraf/public_html/ksi/conf/init.php on line 27

Notice: Use of undefined constant koszyk - assumed 'koszyk' in /home/paragraf/public_html/ksi/index.php on line 611

Notice: Use of undefined constant koszyk - assumed 'koszyk' in /home/paragraf/public_html/ksi/index.php on line 612

Notice: Use of undefined constant koszyk - assumed 'koszyk' in /home/paragraf/public_html/ksi/index.php on line 614

Notice: Undefined variable: kosz in /home/paragraf/public_html/ksi/index.php on line 910

Notice: Undefined variable: obser in /home/paragraf/public_html/ksi/index.php on line 915

Notice: Undefined variable: subs in /home/paragraf/public_html/ksi/index.php on line 922

Notice: Undefined variable: subs in /home/paragraf/public_html/ksi/index.php on line 923

Notice: Undefined variable: search in /home/paragraf/public_html/ksi/index.php on line 938

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 188

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 189

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 189

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 190

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 190

Notice: Undefined variable: i in /home/paragraf/public_html/ksi/index.php on line 191

Notice: Undefined variable: lp in /home/paragraf/public_html/ksi/index.php on line 201

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: lp in /home/paragraf/public_html/ksi/index.php on line 173

Notice: Undefined variable: A in /home/paragraf/public_html/ksi/f/sql.php on line 26

Notice: Undefined variable: lang in /home/paragraf/public_html/ksi/index.php on line 998

Notice: Undefined index: login in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: login in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getPomoc in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getRegulamin in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getSitemap in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getFirma in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKontakt in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKategorie in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getSearch in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKsiazkizKategorii in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKsiazkizNowosci in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKsiazkizPromocji in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKsiazkiAutora in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: login in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: skany in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getHistoria in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: koszyk in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getKasa in /home/paragraf/public_html/ksi/f/visual.php on line 29

Notice: Undefined index: getWyslano in /home/paragraf/public_html/ksi/f/visual.php on line 29
Paragraf
O firmie:
GRUPA PARAGRAF jest rodzinną spółką, powstałą w 1992 roku. Obecnie w jej skład wchodzi Księgarnia Paragraf, Centrum Nawigacji Satelitarnych, oraz sklep z wyrobami wiklinowymi Wikliniarnia.pl.

zobacz więcej »

Wydawcy/top 10

1
Wolters Kluwer Polska
(1359)
2
Wydawnictwo C. H. Beck
(965)
3
Oddk Ośrodek Doradztwa I Doskonalenia
(831)
4
Top-design
(432)
5
Michalczyk I Prokop S. C.
(329)
6
Difin Spółka Akcyjna
(242)
7
Tetis
(119)
8
1 Nieoznaczony Wydawca Lub Producent
(116)
9
Wydawnictwo Prawnicze Lexis - Nexis
(92)
10

(75)

Kategorie/top 10

1
Zarządzanie
(2763)
2
Prawo podatkowe
(1779)
3
Psychologia
(1534)
4
Prawo cywilne
(1371)
5
Prawo pracy
(1348)
6
Prawo
(1284)
7
Prawo karne
(1223)
8
Prawo gospodarcze
(1198)
9
Rachunkowość
(1138)
10
Prawo europejskie
(1127)
Wyszukaj:
w tytulach w autorach w wydawnictwach
Szczegóły wybranej pozycji
Autor: Gałach Adam ,
Tytuł: Krajowe ramy interoperacyjności systemy informatyczne w admi
Wydawnictwo: Wydawnictwo C. H. Beck
ISBN / ISSN: 83-255-7916-6
Rok wydania: 2015
Wydanie nr: 01
Ilosć stron: 214
Stany prawne:
cena netto: 122.86 zł   cena brutto: 129.00 zł
cena promocyjna: 118.68 zł
Uwagi:

Stan prawny: wrzesień 2015 r.

Jak dostosować systemy teleinformatyczne w jednostce sektora publicznego zgodnie ze standardem Krajowych ram Interoperacyjności.

Krajowe Ramy Interoperacyjności określają zarówno architekturę i funkcjonalność infrastruktury informatycznej, jak i sposób wdrażania, eksploatacji zarządzania systemami informatycznymi.

Celem niniejszej książki jest wskazanie problemów, z którymi można spotkać się w trakcie wdrażania Krajowych Ram Interoperacyjności oraz możliwości ich praktycznego rozwiązania. Znaczną część publikacji poświęcono problematyce wdrożenia systemów zarządzania bezpieczeństwem informacji i zarządzania usługami, wyjaśniając również praktyczne znaczenie wymagań opisanych w normach przywołanych w rozporządzeniu. Przedstawiono praktyczne rozwiązania dostosowane do wymagań podmiotów realizujących zadania publiczne, co jest szczególnie istotne w przypadku systemu zarządzania usługami zmieniającego podejście instytucji do zarządzania infrastrukturą informatyczną.

Dostosowanie instytucji do wymagań stawianych przez Krajowe Ramy Interoperacyjności może oznaczać:

    • konieczność modyfikacji wykorzystywanej infrastruktury informatycznej w celu zapewnienia zgodności z narzuconymi standardami w zakresie komunikacji miedzy systemami
    • instalacje dodatkowego oprogramowania umożliwiającego odczyt i zapis danych w wymaganych formatach, czy przetwarzania danych w ramach zdefiniowanych struktur.
    • konieczność wdrożenia w instytucji dwóch złożonych systemów zarządzania – systemu zarządzania bezpieczeństwem informacji oraz systemu zarządzania usługami. Obowiązek ten uznaje się za spełniony, gdy zasady te zostały wdrożone zgodnie z normami przywołanymi w rozporządzeniu, tj. PN-ISO/IEC 20000-1, PN-ISO/IEC 20000-2, PN-ISO/IEC 27001, PN-ISO/IEC 17799, PN-ISO/IEC 27005 oraz PN-ISO/IEC 24762.
    • wykazania, że systemy te są należycie eksploatowane, nadzorowane oraz doskonalone (zgodnie z przywołanymi powyżej normami).
    • dostosowanie serwisów internetowych instytucji z wymaganiami WCAG 2.0 (dostęp do stron internetowych osobom niepełnosprawnym, a zapewnienie zgodności z nimi wymaga innej filozofii projektowania serwisów, niż w przypadku zwykłych stron internetowych).

    Wprowadzenie systemów zarządzania nie jest zadaniem trywialnym, zwłaszcza w przypadku niewielkiej instytucji o znacznie ograniczonym personelu. W takich przypadkach konieczne jest szczególnie rozważne określanie zadań wynikających z wymagań normatywnych, tak, aby z jednej strony umożliwić ich praktyczną realizację, biorąc pod uwagę również inne obowiązki pracowników instytucji, z drugiej zaś, aby zapewnić zgodność ze standardami, uwzględniając możliwość weryfikacji zgodności sposobu funkcjonowania instytucji z wymaganiami Krajowych Ram Interoperacyjności.

    W książce wyjaśniamy m.in. następujące zagadnienia:

    • Jak dostosować systemy informatyczne do wymagań Krajowych Ram Interoperacyjności?
    • Jakie dodatkowe oprogramowanie należy zainstalować i co zrobić, żeby zminimalizować koszty instalacji?
    • Jakie problemy mogą pojawić się przy wymianie danych drogą elektroniczną i jak je rozwiązywać?
    • Jakie wymagania na serwisy internetowe nakłada standard WCAG 2.0 i w jaki sposób zapewnić spełnienie tych wymagań?
    • Jak powinien wyglądać proces zarządzania ryzykiem informatycznym i czy może być zintegrowany z już istniejącym procesem zarządzania ryzykiem operacyjnym?
    • Jak wdrożyć system zarządzania bezpieczeństwem informacji i system zarządzania usługami w podmiocie realizującym zadania publiczne tak, aby były one dostosowane do specyfiki tego podmiotu?
    • W jaki sposób zintegrować systemy zarządzania bezpieczeństwem informacji i zarządzania usługami ze sobą oraz z obowiązującymi w instytucji zasadami?  
    • W jaki sposób przeprowadzić audyt zgodności z wymaganiami Krajowych Ram Interoperacyjności?
    • Jak powiązać wymagania w zakresie audytu wewnętrznego systemów zarządzania bezpieczeństwem informacji i zarządzania usługami z zadaniami realizowanymi przez komórkę audytu wewnętrznego w instytucji?

    Podmioty realizujące zadania publiczne są zobowiązane, zgodnie z rozporządzeniem Rady Ministrów z 12.4.2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2012 r. poz. 526 ze zm.), do wdrożenia wymagań wskazanych przez wspomniane wyżej Krajowe Ramy Interoperacyjności.

    PRZEPISY PRAWNE

    Rozporządzenie o KRI weszło w życie 31 maja 2012 r. Jednak w § 22 tego rozporządzenia dano zastrzeżenie Systemy teleinformatyczne podmiotów realizujących zadania publiczne funkcjonujące w dniu wejścia w życie rozporządzenia należy dostosować do wymagań określonych w § 19, nie później niż w terminie 3 lat od dnia wejścia w życie niniejszego rozporządzenia”, czyli do 31 maja 2015 r Oznacza to, że systemy teleinformatyczne należało dostosować do wymagań WCAG do dnia 31 maja 2015 r. Związane są one z koniecznością dostosowania stron internetowych jednostek finansów publicznych do potrzeb osób niepełnosprawnych (niedowidzący, niedosłyszaćy itd.).

    Natomiast w § 23 tego rozporządzenia zapisano że Systemy teleinformatyczne podmiotów realizujących zadania publiczne funkcjonujące w dniu wejścia w życie rozporządzenia na podstawie dotychczas obowiązujących przepisów należy dostosować do wymagań, o których mowa w rozdziale IV rozporządzenia, nie później niż w dniu ich pierwszej istotnej modernizacji przypadającej po wejściu w życie rozporządzenia”.Oznacza to, że przy pierwszej istotnej modernizacji systemów należało wdrożyć system zarządzania bezpieczeństwem informacji, system zarządzania usługami oraz usunąć ewentualne niezgodności z wymaganiami technicznymi wskazanymi w rozporządzeniu. W rozporządzeniu nie określono co oznacza „Pierwsza istotna modernizacja”, ale można założyć, że większość jednostek dokonało już takiej modernizacji.

    Powyższe wymogi zapisane w rozporządzeniu wiążą się z koniecznością wdrożenia stosownych procedur dla m.in:

    1. I.                    Zarządzania bezpieczeństwem informacji

    1)      Procedury tworzenia kopii zapasowych danych,

    2)      Procedury zarządzania dostępem do określonych danych (kto ma jakie uprawnienia, dane uwierzytelniające, dostęp do kont administarcyjnych, odbieranie dostępu do systemów informatycznych, modyfikacja uprawnien, przegląd uprawnień, prawo dostępu w systemach zarządzających przez podmioty zewnętrzne),

    3)      Procedury użytkowania systemów teleinformatycznych (bezpieczene użytkowanie systemów, przechowywanie danych, przekazywanie informacji, korzystanie przez użytkowników z Internetu, bezpeiczeństwo sprzętu informatycznego i oprogramowania),

    4)      Procedury zarządzania sprzętem i oprogramowania (zarządzanie sprzętem, zarządzanie oprogramowaniem),

    5)      Procedury zarządzania logami i pojemnością,

    6)      Procedury bezpieczeństwa wymiany danych,

    7)      Procedury ochrony kryptograficznej (zarządzanie certyfikatami, wymagania dla algorytmów i protokołów),

    8)      Procedury ochrony przed złośliwym oprogramowaniem,

    9)      Procedury współpracy z podmiotami zewnętrznymi,

    10)   Procedury zarządzania incydentami naruszenia bezpieczeństwa informacji – szybkości reagowania na zgłoszone problemy (incydenty) przez użytkowniak (użytkownik systemu zgłasza do informatyka problem, a informatyk musi mieć procedurę jak reagować na takie zgłoszenie).

    1. II.                  Zarządzania usługami informatycznymi

    1)      Procedury zarządzania pojemnością danych,

    2)      Procedury zarządzania konfiguracją i zarządzania wydaniami,

    3)      Procedury zarządzania incydentami,

    4)      Procedury wnioskowania o usługi,

    5)      Procedury zarządzania dokumentami.

    W książce zamieszczone są dwie przykładowe procedury w formie wzorca (gotowca), a do pozostałych są pokazane szczegółowe wytyczne jak takie procedury przygotować.

    Warto też pamiętać, że jednostka musi generować roczne raporty z oceny ryzyka (Analiza ryzyka, zgodnie z KRI, powinna być przeprowadzana „okresowo”, audyty bezpieczeństwa – co roku. W praktyce jedno wiąże się z drugim, ale z KRI nie wynika wprost częstotliwość audytów).  Ksiażka zwiera wytyczne jak stworzyć takie procedury w zakresie zarządzania ryzykiem w jednostce.

    Warto pamiętać, że książka zawiera wyjaśnienia jak sformułować umowę z dostawcą oprogramowania, aby spełnić wymagania KRI.

    Choć terminy na dostosowanie systemów do wymogów w większości jednostek już minęły to zgodnie z raportem NIK (w załączniku) i doświadczeniem autora wiele jednostek nie wdrożyła standardów KRI i posiada w swojej dokumentacji stosownych procedur.

    Jakie mogą być zatem konsekwencje, kary dla osób, które nie wdrożyły standardów KRI oraz kto jest za to odpowiedzialny (kierownik jednostki, czy informatyk)?  W rozporządzeniu nie ma zapisanych kar za niewdrożenie KRI, ale jedną z odpowiedzialności będzie odpowiedzialność służbowa skierowana do informatyka, a nawet odpowiedzialność karna (Odpowiedzialność taka może być wyciągnięta, ale będzie to zależało od wielu czynników, w tym od zakresu obowiązków informatyka. Kwestia odpowiedzialności karnej dotyczy de facto braku zabezpieczenia danych osobowych). Informatyk powinien znać standardy KRI i wdrażać je w jednostce. Ponadtoodpowiedzialność może dotknąć również kierownika jednostki – jeżeli w jednostce będzie kontrola NIK, RIO, Urzędu Wojewódzkiego, czy też innego organu nadzorczego, to będzie w nim negatywna opinia dla jednostki, a zarazem dla kierownika jednostki. 


    dodaj produkt do koszyka
    W tej chwili Twój koszyk jest pusty.
    Pomoc
    Bestsellery
    Podatki 2018 /beck/
    cena: 91.08 pln
    Newsletter
    Nowości, promocje, ciekawostki... Chcesz otrzymywać nasz bezpłatny newsletter? Wystarczy Twój e-mail.