Dobrá praxe ISM na MěÚ Šlapanice

Post on 21-Mar-2016

37 views 0 download

description

Dobrá praxe ISM na MěÚ Šlapanice. Město Šlapanice průkopník moderního řízení ve veřejné správě. Dobrá praxe ISM na MěÚ Šlapanice. ORP Šlapanice cca 7.000 obyvatel Správní obvod 40 obcí, cca 62 tis. obyvatel MěÚ 127 pracovníků (10 odborů) Město2 org . sl . - MP, knihovna - PowerPoint PPT Presentation

transcript

Dobrá praxe ISM na MěÚ Šlapanice

Město Šlapanice

průkopník moderního řízeníve veřejné správě

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

ORP Šlapanice cca 7.000 obyvatelSprávní obvod 40 obcí, cca 62 tis. obyvatelMěÚ 127 pracovníků (10 odborů) Město 2 org. sl. - MP, knihovna

zřizovatel jednoho s. r. o.

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Výhody:- zavedení pořádku a systému do vnitřních předpisů a organizace úřadu

Nevýhody:- přímé a nepřímé náklady spojené s dozorovými audity a recertifikací, interními audity, školeními, vyšší náročností administrace, kontroly a vnitřní legislativy

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Děkuji za pozornost

Ing. Václav Hrabálek, tajemník MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Elektronizace systému managementu kvality

Mgr. Petr Jilgměsto Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Elektronické řízení managementu kvality

řízení dokumentace

řízení auditů, neshod a opatření

ostatní agenda

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Řízení dokumentace

• elektronická evidence• pracovní – platné• historie verzí

• elektronické pracovní postupy• připomínkování• schvalování• seznamování se

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Řízení auditů, neshod a opatření

Audit

Neshoda

Opatření

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Ostatní agenda

• cíle a jejich etapy

• absolvovaná školení

• hodnocení• zaměstnanců• dodavatelů• školení

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Pozitivní přínos+ zefektivnění (úspora nákladů a času)+ výhodná inovace v poměru cena/výkon+ známé uživatelské prostředí+ rozličná agenda na jednom místě+ větší dostupnost informací+ jednoduchá zastupitelnost+ pohodlná následná práce s informacemi+ transparentnost

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Negativní stránka

- zvýšené požadavky na techniku- důraz na lidský faktor- přenos agendy do virtuálního prostoru- nákladnější údržba a vývoj- požadavky a specifika veřejné správy- možné navýšení pracnosti na vstupu

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Děkuji za pozornost

Případné dotazy prosím na konci společné prezentace

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

BEZPEČNOST INFORMACÍ

Mgr. Jarmila Staňkováměsto Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Co je bezpečnost informací• prevence neautorizovaného vyzrazení dat (důvěrnost dat)• prevence neautorizované úpravy dat (integrita dat)• prevence ztráty přístupu k datům (dostupnost dat)• bezpečné používání elektronické pošty• práce s dokumenty v papírové podobě• rozhovory zaměstnanců• fyzická a personální bezpečnost včetně ochrany objektů

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Jakým způsobem můžeme ochrany dat dosáhnout?ISMS – ISO/IEC 27001

Model PDCA

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Ustavení ISMS (plánuj)

• definování politiky ISMS• identifikace aktiv a rizik• analýza rizik• prohlášení o aplikovatelnosti• plán zvládání rizik

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Zavádění a provozování (dělej)

• bezpečnostní opatření• měření účinnosti opatření, vyhodnocení měření• zvyšování informovanosti (školení zaměstnanců)

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Monitorování a přezkoumání ISMS (kontroluj)

• pravidelné přezkoumání účinnosti ISMS - interní audity

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Udržování a zlepšování ISMS (jednej)

• zavádění identifikovaných zlepšení ISMS• provádění nápravné a preventivní činnosti

Certifikace systému managementu informací je nepovinná, ale je výhodná (ověření účinnosti a úplnosti systému prostřednictvím auditorů certifikační společnosti).

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Město Šlapanice a ISMS dnes• systém je nastavený, funguje podle modelu PDCA• dokumenty k ISMS jsou vedeny elektronicky na portále SharePoint

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Co nám implementace ISMS přinesla

• identifikace aktiv, hrozeb a zranitelností• stanovení odpovědností za aktiva • přijetí rozhodnutí o nakládání s rizikem• ochrana osobních údajů – dokumentace• jasný postup při řešení bezpečnostních událostí• zvýšení důvěryhodnosti pro zákazníky

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Příklady setkání se s problematikou bezpečnosti informací v běžném životě

• výběr z bankomatu – ochrana PINu• dopravní prostředky a tlačenice – pozor na kapsáře

20. února 20139. Národní konference kvality ve veřejné správě

Dobrá praxe ISM na MěÚ Šlapanice

Děkujeme za pozornost

20. února 20139. Národní konference kvality ve veřejné správě