Kontrola přístupu Vzorová ustanovení

Kontrola přístupu. Zabezpečení systémů před neoprávněným použitím, např. prostřednictvím (bezpečnostních) hesel, mechanismů automatického zamykání, dvouúrovňového ověřovacího mechanismu, šifrování nosičů údajů apod.;
Kontrola přístupu. Tato oblast je v organizacích na poměrně vysoké úrovni, požadavky na bezpečné řízení přístupových oprávnění k jednotlivým systémům a osobním datům jsou naplněny, zjištěny byly jen drobné nedostatky v dokumentaci. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2,43
Kontrola přístupu. Každá databáze musí umožňovat přístup k datům pouze uživatelům nebo systémům majícím příslušné oprávnění. Kontrola přístupu musí být zajištěna až do úrovně jednotlivých atributů datových záznamů. Databáze musí umožňovat nakonfigurování uživatelských přístupových práv pro vkládání, aktualizaci nebo mazání datových záznamů.
Kontrola přístupu. I tato oblast je v organizacích na poměrně vysoké úrovni, přístup k OÚ a jejich zálohám je podmíněn silnými hesly. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 1,86 - 3,43 Bezpečnost sííových prvků je v organizacích na vysoké úrovni. Přístupy z veřejné sítě jsou zabezpečeny pomocí firewallu. Byla implementována antivirová ochrana pro všechny klientské systémy. Většina organizací ale nevyužívá pokročilá opatření pro zabezpečení sítí. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2,75 - 4,25 V této oblasti nebyly identifikovány zásadní neshody. Všechny organizace přijaly opatření k zajištění těchto požadavků, většinou však bez adekvátní dokumentace. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 4 V této oblasti nebyly identifikovány zásadní neshody. Všechny organizace přijaly opatření k zajištění těchto požadavků, většinou však bez adekvátní dokumentace. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 4 V této oblasti nebyly identifikovány zásadní neshody. Všechny organizace přijaly opatření k zajištění těchto požadavků, většinou však bez adekvátní dokumentace. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 4 V této oblasti nebyly identifikovány zásadní neshody. Všechny organizace přijaly opatření k zajištění těchto požadavků, většinou však bez adekvátní dokumentace. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 4 Všechny organizace využívají řízení dálkového přístupu pomocí VPN. Naopak nikde nebyla vydána dokumentovaná pravidla pro bezpečný převoz dokumentů. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 1,25 - 2,75
Kontrola přístupu. Tato oblast je v organizacích na uspokojivé úrovni, v oblasti řízení přístupů byla přijata řada opatření, i když určité nedostatky byly zjištěny v řídicí dokumentaci. Organizace rovněž nezajišíují přístup COÚ pomocí bezpečnostních opatření. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 1,14 – 1,57 Bezpečnost sííových prvků je v organizacích na dobré úrovni. Přístupy z veřejné sítě jsou zabezpečeny pomocí firewallu. Byla implementována antivirová ochrana pro všechny klientské systémy. Organizace ale nevyužívají pokročilá opatření pro zabezpečení sítí. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 3 V této oblasti byly identifikovány významné neshody. V oblastech klíčových pro zajištění bezpečnosti informací a dodržení zásad důvěrnosti, dostupnosti a integrity jsou organizace výrazně za očekávaným stavem. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 0 – 1,33 Oblast vysokých rizik – chybí systém řízení bezpečnosti informací.
Kontrola přístupu. Tato oblast je v organizacích na uspokojivé úrovni, v oblasti řízení přístupů byla přijata řada opatření, i když určité nedostatky byly zjištěny v řídicí dokumentaci. Organizace rovněž nezajišíují přístup k COÚ pomocí bezpečnostních opatření. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 1,14 – 2,29 Bezpečnost sííových prvků je v organizacích na dobré úrovni. Přístupy z veřejné sítě jsou zabezpečeny pomocí firewallu. Byla implementována antivirová ochrana pro všechny klientské systémy. Některé organizace ale nevyužívají pokročilá opatření pro zabezpečení sítí. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 2 - 3,50 V těchto oblastech obecně organizace mírně zaostávají, primárně v oblastech klíčových pro zajištění bezpečnosti informací a dodržení zásad důvěrnosti, dostupnosti a integrity (dostupnost aktiv, zranitelnosti, hrozby a DR plány, logické a fyzické oddělení dat v systémech, monitoring výkonu a reporting incidentů ohledně výkonu). Samostatnou kapitolou jsou pak neexistující pravidla bezpečné komunikace a manipulace s OÚ mimo organizace. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 0 – 2 Oblast zvýšených rizik v oblasti bezpečnosti komunikace a bezpečnosti informací. Tyto oblasti jsou ve všech organizacích hluboko za očekávanou úrovní zralosti. Organizace nezahájily implementaci potřebných opatření. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 0 - 1 Oblast výskytu vysokého rizika v oblasti ochrany proti kompromitaci dat.
Kontrola přístupu. I tato oblast je v organizacích na velmi nízké úrovni, přístup k OÚ a jejich zálohám není podmíněn silnými hesly, chybí politika i proces řízení přístupových oprávnění. • Očekávaná výstupní úroveň: 3 • Aktuální výstupní úrovně: 0 – 0,43 Oblast vysokého rizika v oblasti řízení přístupů.

Related to Kontrola přístupu

  • Kontrola plnění Zhotovitel je povinen Objednateli umožnit provést kontrolu plnění dle této Smlouvy kdykoli po předchozí výzvě Objednatele, a to po celou dobu trvání této Smlouvy.

  • Kontrola použití dotace 23.1. Příjemce dotace je povinen za účelem ověření plnění povinností vyplývajících z Rozhodnutí nebo platných právních předpisů vytvořit podmínky k provedení kontroly vztahující se k poskytnuté dotaci, poskytnout veškeré doklady vážící se k poskytnuté dotaci, umožnit průběžné ověřování souladu údajů o naplňování účelu dotace se skutečným stavem a umožnit přístup na místo (místa) uvedená v žádosti a do svého sídla a na svá pracoviště kontrolním orgánům a vytvořit jim podmínky, poskytnout součinnost a spolupůsobit při výkonu těchto kontrol. Orgány oprávněnými ke kontrole jsou především poskytovatel, Ministerstvo financí, orgány finanční správy, Nejvyšší kontrolní úřad, případně další orgány oprávněné k výkonu kontroly dle platných právních předpisů ČR.

  • Kontrola 1) Kraj je oprávněn provádět kontrolu plnění této smlouvy a finanční kontrolu ve smyslu zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole), ve znění pozdějších předpisů (dále jen „kontrola").

  • Kontrola plnění sjednaných podmínek 1. Příspěvek se poskytuje ze státního rozpočtu České republiky a Evropského sociálního fondu. Úřad práce provádí kontrolu plnění závazků plynoucích z této dohody způsobem stanoveným v zákoně č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů, ve znění pozdějších předpisů, včetně ověření výše skutečně vyplacených mzdových nákladů na zaměstnance a částky pojistného na sociální zabezpečení, příspěvku na státní politiku zaměstnanosti a pojistného na veřejné zdravotní pojištění, které zaměstnavatel za sebe odvedl z vyměřovacího základu zaměstnance. Dále je zaměstnavatel povinen v souladu se zákonem o finanční kontrole a s dalšími právními předpisy ČR a EU, vytvořit podmínky k provedení kontroly všech dokladů vztahujících se k poskytnutí příspěvku. Kontrolu vykonávají Úřad práce a jím pověřené osoby, orgány finanční správy, Ministerstvo práce a sociálních věcí, Ministerstvo financí, Nejvyšší kontrolní úřad, Evropská komise a Evropský účetní dvůr, případně další orgány pověřené k výkonu kontroly.

  • Kontroly 1) Poskytovatel je oprávněn ve smyslu § 13 zákona č. 130/2002 Sb. provádět u příjemce kontrolu plnění cílů Projektu, včetně kontroly čerpání a využívání podpory a účelnosti vynaložených prostředků podle této Smlouvy.

  • Kontrola dodržování podmínek PRV a) Žadatel/příjemce dotace je povinen umožnit vstup kontrolou pověřeným osobám (orgány státní kontroly, SZIF, MZe, Evropská komise, Certifikační orgán, Kompetentní orgán, Evropský účetní dvůr) k ověřování plnění podmínek Pravidel, příp. Dohody,

  • Kontrola provádění díla 1. Kontrola průběhu prací na díle bude vykonávána dle potřeb objednatele. Xxxxxxxxxx se zavazuje předkládat objednateli na jeho žádost písemné informace o průběhu a obsahu prací v rámci zhotovení díla, a to nejpozději do pěti (5) pracovních dnů od doručení žádosti objednatele, která může být učiněna a doručena i prostřednictvím e-mailu nebo faxu.

  • Kontrolní dny 11. Pro účely kontroly průběhu provádění díla organizuje objednatel, případně jím určený technický dozor stavebníka kontrolní dny v termínech nezbytných pro řádné provádění kontroly, nejméně však 1x měsíčně.

  • Kontrola projektové dokumentace 1. Zhotovitel potvrzuje, že provedl kontrolu projektové dokumentace, výkazu výměr a seznámil se se všemi okolnostmi a podmínkami svého plnění včetně prostoru staveniště.

  • Kontrolní ustanovení Kontrolní skupina poskytovatele je oprávněna v souladu se zákonem č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole), ve znění pozdějších předpisů, a v souladu se zákonem č. 255/2012 Sb., o kontrole (kontrolní řád), a dalšími platnými právními předpisy kontrolovat dodržení podmínek smlouvy. Příjemce je povinen tuto kontrolu umožnit a předložit k nahlédnutí originály všech účetních dokladů týkající se realizace projektu.