Specialista bezpečnosti ICT Vzorová ustanovení

Specialista bezpečnosti ICT. ⚫ prosazuje bezpečnostní strategie a bezpečnostní politiky v rámci resortu MF; ⚫ je zodpovědný za implementaci organizačních a technických bezpečnostních rolí do resortu MF; ⚫ prosazuje a implementuje pravidla ochrany bezpečnosti informací do řídících projektových struktur při výstavbě IS a ICT resortu MF; ⚫ poskytuje metodickou podporu poradnímu orgánu resortu v oblasti bezpečnosti informací a kybernetické bezpečnosti; ⚫ navrhuje a překládá plán kontrolní činnosti a harmonogram bezpečnostních auditů, penetračních a zátěžových testů v rámci resortu; ⚫ provádí vyhodnocování závěrů a dopadů bezpečnostních kontrol, auditů, testů; ⚫ navrhuje opatření pro zvládání bezpečnostních rizik, hrozeb a dopadů; ⚫ účastní se interních, popřípadě externích bezpečnostních auditů, buď na pozici vedoucího interního auditora ISMS nebo jako člena externího auditního týmu; ⚫ vykonává roli Bezpečnostního manažera v projektových týmech, při budování významných informačních systémů nebo kritické komunikační infrastruktury resortu; ⚫ kontroluje soulad prováděných bezpečnostních implementací se schválenými soubory (uživatelskými požadavky na bezpečnost) organizačních a technických opatření v celém životním cyklu projektu, včetně dodržování bezpečnostních pravidel v rámci projektového týmu; ⚫ ve spolupráci s bezpečnostním managementem SOC (Security Operations Center), provádí kontrolu implementace bezpečnostních nástrojů (sond) v prostředí KIS resortu MF; ⚫ poskytuje součinnost při zavádění bezpečnostních opatření do resortu; ⚫ spolupracuje s bezpečnostními architekty jednotlivých informačních a komunikačních systémů resortu na tvorbě architektur, popřípadě při řízení jejich změn; ⚫ poskytuje součinnost při tvorbě systému pro tvorbu a správu aktiv, registru rizik, hrozeb a návrhu jejich eliminace v rámci jednotlivých projektů a v rámci resortu; ⚫ poskytuje součinnost při tvorbě procesů v oblasti sběru logů pro potřeby SIEM, bezpečnostních událostí a incidentů v souladu s požadavky na implementaci systému včasného varování a nastavení systému kybernetické bezpečnosti; ⚫ poskytuje součinnost ostatním resortním týmům SOC a NBÚ v rámci nastavených procesů kybernetické bezpečnosti v resortu MF.

Related to Specialista bezpečnosti ICT

  • Dodržování bezpečnosti a hygieny práce 8.2.1. Zhotovitel je povinen zajistit při provádění díla dodržení veškerých bezpečnostních opatření (zejména užití ochranných pomůcek) a hygienických opatření a opatření vedoucích k požární ochraně prováděného díla, a to v rozsahu a způsobem stanoveným příslušnými předpisy.

  • Odpovědnost za škody 16.1 Strana je odpovědná za vzniklou škodu, kterou způsobila druhé smluvní straně prokazatelným porušením povinností určených Rámcovou dohodou a/nebo Smlouvou o dílo.

  • Odpovědnost smluvních stran 1. Společnost odpovídá za újmu na majetku či na zdraví Členů (pro účely tohoto článku jsou za Členy považováni i oprávnění uživatelé Služeb, kteří nejsou Členy) v případě, že vznikla přímým a jednoznačným zaviněným (ať úmyslným nebo v důsledku hrubé nedbalosti) porušením povinností Společnosti nebo jejích zaměstnanců.

  • Odpovědnost za škodu a smluvní pokuty 1. Xxxxxxxxxx je v případě porušení své povinnosti stanovené v této smlouvě povinen objednateli uhradit a objednatel je oprávněn po zhotoviteli v takovém případě požadovat uhrazení smluvních pokut takto:

  • Povinnosti Zpracovatele 1. Zpracovatel je při plnění této Smlouvy povinen:

  • ODPOVĚDNOST ZA ŠKODU A JINOU ÚJMU 1. Odpovědnost za škodu na zhotovovaném díle nese zhotovitel, a to ode dne předání a převzetí staveniště do dne předání a převzetí dokončeného díla objednateli. Dojde-li v důsledku činnosti zhotovitele nebo prostřednictvím třetích osob, které ke své činnosti použil, k jakékoliv škodě, odpovídá za ni zhotovitel v plném rozsahu.

  • Další povinnosti zhotovitele Zhotovitel je povinen provést Dílo včas a řádně, v souladu s obecně závaznými účinnými právními předpisy České republiky a příslušnými Normami, v souladu s touto Smlouvou a pokyny Objednatele učiněnými prostřednictvím Zástupce Objednatele, pokud není pro jednotlivý případ v této Smlouvě sjednáno jinak. Materiál, výrobky a technické vybavení použité na Díle (dále jen „materiál“, „výrobek“ a „technické vybavení“ nebo jejich uvedení v plurálu) musí vyhovovat účinným českým právním předpisům a technickým Normám nebo ekvivalentním normám podle země původu materiálu, výrobku a technického vybavení v souladu s právním řádem České republiky. Porušení této povinnosti v každém jednotlivém případě použití materiálu, výrobku či technického vybavení na Díle nevyhovujícím výše uvedeným předpisům a/nebo Normám bude považováno za podstatné porušení povinností Zhotovitele podle této Smlouvy. Tam, kde je to předpisy vyžadováno, je Xxxxxxxxxx povinen doložit prohlášení o shodě. Zhotovitel nesmí v průběhu provádění Díla podle této Smlouvy použít žádný nevhodný a zdraví škodlivý materiál nebo výrobky, jejichž nevhodnost je ke dni použití známa. Porušení této povinnosti bude považováno za Podstatné porušení této Smlouvy. Zhotovitel je povinen při provádění Díla použít pouze takové materiály, výrobky a technické vybavení, o nichž informace potřebné k objednání a použití získal pouze z této Smlouvy, popisů a údajů tak, jak budou předány nebo schváleny Objednatelem a podle postupu práce. V případech, kdy Xxxxxxxxxx při provádění Díla použil materiál, výrobek nebo technické vybavení objednané bez ohledu na příslušnou dokumentaci, popisy a údaje podle této Smlouvy, nemůže uplatňovat žádné nároky na náhradu nákladů v této souvislosti vzniklých. Zhotovitel je povinen při provádění Díla použít pouze materiály, výrobky a technické vybavení nezatížené právy třetích osob s tím, že tyto musí být atestované pro použití v ČR a tato skutečnost musí být prokázaná předložením příslušného odpovídajícího dokumentu Zástupci Objednatele. Zhotovitel je povinen skladovat všechny materiály, výrobky, technické vybavení a zařízení dodané na Místo plnění tak, aby nedošlo k jejich ztrátě, odcizení, poškození nebo zničení, a je povinen respektovat technické podmínky výrobce, jsou-li výrobcem stanoveny. Zhotovitel je povinen před započetím výroby a dodávky interiérového vybavení provést na své náklady zaměření příslušných částí Místa plnění, a to zvláště v místech, kde je nábytek navržen „na míru“ (výklenky, výřezy ve stolech apod.) a současně je povinen vždy před započetím výroby a dodávky interiérového vybavení podle této Smlouvy nechat si odsouhlasit Zástupcem Objednatele způsob výroby, barevnost a ostatní detaily výroby předmětu Díla, odsouhlasit vzorky všech použitých materiálů a odsouhlasit konkrétní typ dodávaného typového výrobku.

  • Odpovědnost za škody a náhrada škody 14.1 Zhotovitel odpovídá za veškerou škodu způsobenou objednateli, právnické osobě nebo třetí osobě porušením svých povinností při plnění této smlouvy, zejména při provádění díla. Současně odpovídá za škody, které způsobili objednateli, právnické osobě či třetím osobám v souvislosti s prováděním díla podle této smlouvy jeho zaměstnanci nebo subdodavatelé porušením svých povinností. Náhrada způsobené škody se řídí příslušnými ustanoveními Obchodního zákoníku. Vzniklá škoda se hradí v celém rozsahu.

  • Platnost a účinnost kolektivní smlouvy Tato kolektivní smlouva nabývá platnosti dnem jejího podpisu oběma smluvními stranami, je účinná od 1. 1. 2014 a uzavírá se na dobu do 31. 12. 2014.

  • KYBERNETICKÁ BEZPEČNOST Poskytovatel se při plnění zavazuje dodržovat zásady bezpečnosti informací v souladu se zákonem č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů, ve znění pozdějších předpisů (dále jen „Zákon o kybernetické bezpečnosti“), a vyhláškou č. 82/2018 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (dále jen „Vyhláška o kybernetické bezpečnosti“). Bezpečností informací se v souladu se zákonem o kybernetické bezpečnosti rozumí zajištění důvěrnosti, integrity a dostupnosti informací, které budou uchovávány, vytvářeny nebo zpracovávány v rámci plnění Poskytovatele dle této Smlouvy nebo v systémech, které mají vazbu na plnění Poskytovatele dle této Smlouvy a v souvislosti s kterými Objednateli vznikají právní povinnosti na základě zákona o kybernetické bezpečnosti (§ 3 tohoto zákona). Poskytovatel se zavazuje poskytnout Objednateli veškerou součinnost nezbytnou k tomu, aby Objednatel řádně naplňoval právní povinnosti stanovené zákonem o kybernetické bezpečnosti, vyhláškou o kybernetické bezpečnosti, vyhláškou č. 317/2014 Sb., o významných informačních systémech a jejich určujících kritériích, ve znění pozdějších předpisů. Zejména se Poskytovatel zavazuje poskytnout Objednateli součinnost směřující k zavedení a provádění bezpečnostních opatření podle uvedených právních předpisů. Jestliže vznikne v souvislosti se zavedením a prováděním bezpečnostních opatření podle právních předpisů uvedených v předchozím odstavci nebo v souvislosti se změnou/nabytím účinnosti předpisů v oblasti ochrany osobních údajů potřeba uzavřít dodatek k této Smlouvě nebo zvláštní smlouvu, zavazuje se Poskytovatel poskytnout veškerou součinnost nezbytnou k formulaci obsahu takového dodatku, resp. smlouvy, a k uzavření takového dodatku, resp. smlouvy. Rozsah a povaha součinnosti Poskytovatele sjednané v odst. 15.2 Smlouvy budou vždy určeny zejména podle rozsahu a povahy vlivu plnění Poskytovatele na bezpečnost informací Objednatele a rovněž podle rozsahu a vazeb plnění Poskytovatele na systémy, v souvislosti s kterými Objednateli vznikají právní povinnosti na základě Zákona o kybernetické bezpečnosti (§ 3 tohoto zákona) a jeho prováděcích předpisů.