Pokud jste správce informačních systémů veřejné správy, pak byste pro tyto systémy měl mít aktuální atestaci. Přesně to říká zákon č. 365/2000Sb. o informačních systémech veřejné správy. Pro státní orgány a územní samosprávné celky stanovuje práva a povinnosti související s vytvářením, správou, provozem, užíváním a rozvojem ISVS.
V roce 2013 nám Ministerstvo vnitra udělilo pověření k provádění atestací ISVS, čímž jsme se zařadili k několika málo atestačním střediskům v ČR. Oproti ostatním navíc nabízíme unikátní mix výhod.
Atestační podmínky ke stažení.
Hlavním benefitem atestace ISVS je splnění zákonné povinnosti. Konkrétně:
Získáte atestaci dlouhodobého řízení ISVS i referenčního rozhraní.
Splníte povinnost předávání údajů do informačního systému o informačních systémech veřejné správy (IS o ISVS), jež je zakotvena ve vyhlášce č. 528/2006 Sb.
Dodržíte nařízení vyhlášky 469/2006 Sb., která stanovuje předávání údajů do informačního systému o datových prvcích (ISDP).
Splníte vyhlášku č. 64/2008 Sb., o formě uveřejňování informací souvisejících s výkonem veřejné správy prostřednictvím webových stránek pro osoby se zdravotním postižením (vyhláška o přístupnosti).
V Tayllorcox jsme vyvinuli unikátní třífázový proces certifikace, který nám umožňuje postupovat s bezkonkurenční rychlostí a efektivitou.
Předáme vašim zaměstnancům znalosti nezbytné pro udělení certifikace.
Podmínkou pro získání ISVS atestace jsou prokazatelné relevantní znalosti vašich zaměstnanců. Všechny potřebné kurzy u nás vedou mezinárodně akreditovaní auditoři s rozsáhlou praxí. Seznámíme vás s potřebnými standardy a zaměstnance důkladně proškolíme.
Připravili jsme pro vás balíček podpůrných materiálů, které vám usnadní cestu k úspěšné certifikaci.
Propracovaný systém dokumentů zahrnuje kompletní šablony, vzory a formuláře, které vás provedou sestavením klíčové příručky pro celou firmu, a to včetně kontrolních listů. S nimi budete mít jistotu, že jste optimalizovali všechny procesy ve firmě, jak vyžaduje legislativa i certifikace. Autory toolkitu jsou naši akreditovaní auditoři, přední odborníci na ISVS, kteří garantují věcnou správnost a kvalitu všech obsažených materiálů.
Certifikaci osobně provede náš vedoucí auditor. První stupeň interního auditu – desktop review – se zaměří na popis aktuálního stavu dokumentace z hlediska její komplexnosti i kompletnosti. Na něj naváže process review, kde vyhodnotíme shodu dokumentace s realitou a sestavíme seznam potřebných opatření.
Seznámíme se s vaší situací a konkrétní postup při certifikaci navrhneme tak, aby vycházel vstříc vašim skutečným potřebám. A dokážeme pružně zareagovat na vaše ad hoc požadavky v průběhu certifikace.
Jsme součástí mezinárodní společnosti, od níž čerpáme know-how i zázemí. Naši auditoři jsou špičkovými odborníky, kteří se podílejí na tvorbě příslušných zákonů.
Většinu administrativní zátěže převezmeme za vás a díky zkušenostem i detailní customizaci dokážeme certifikační proces zrealizovat až o 75 % rychleji než konkurence.
Jako jediný akreditační orgán na trhu vás a vaše zaměstnance zároveň i proškolíme. Je to jeden z důvodů, proč drtivá většina našich certifikací končí úspěchem.
Nabízíme nejlepší poměr mezi kvalitou a cenou certifikace. Zvládáme se přizpůsobit korporacím i start-upům, naše výstupy jsou ale vždy stejně precizní.
I když je náš tým plný renomovaných specialistů z celé řady odvětví, jsme úplně normální lidé. Klientům poskytujeme tu nejlepší zákaznickou péči a věnujeme mnoho energie jejich vzdělávání.
Novinky a důležité informace (nejen) o informačních systémech veřejné správy přinášíme na našem blogu.
Atestace ISVS se rozdělují na dvě části, a to Dlouhodobé řízení a Referenční rozhraní.
Dlouhodobé řízení
V tomto případě je třeba, aby vaše společnost dosáhla shody v dlouhodobém řízení ISVS dle požadavků zákona. Hodnotí se přitom dvě oblasti:
Informační koncepce – obsahuje současný stav a charakteristiku ISVS, financování ISVS, bezpečnosti a požadavky na tyto oblasti, soubor základních pravidel pro správu ISVS.
Provozní dokumentace – zahrnuje směrnice, bezpečnostní dokumentaci týkající se bezpečnostní politiky, systémovou a uživatelskou příručku, které obsahují popis funkcí a návod na jejich použití. Předmětem atestace je ale pouze bezpečnostní dokumentace.
Referenční rozhraní
Referenční rozhraní je souhrn právních, technických, organizačních a jiných opatření, která vytvářejí jednotné integrační prostředí informačních systémů veřejné správy. To znamená, že každý ISVS, který komunikuje s jiným informačním systémem, musí tato opatření dodržovat. A atestace ověří, zda tomu tak skutečně je.
ISVS upravuje zákon č. 365/2000 Sb., o informačních systémech veřejné správy a o změně některých dalších zákonů. Definuje, jakým způsobem mají správci ISVS poskytovat veřejné výstupy pro potřeby veřejnosti. K tomuto zákonu patří dva prováděcí předpisy. Prvním z nich je vyhláška č. 529/2006 Sb., která stanovuje požadavky na strukturu a obsah informační koncepce a provozní dokumentace a požadavky na řízení bezpečnosti a kvality ISVS. Další je pak vyhláška č. 530/2006 Sb. o postupech atestačních středisek při posuzování dlouhodobého řízení informačních systémů veřejné správy.
K ISVS se váže také vyhláška 53/2007 Sb., o referenčním rozhraní, a vyhláška č. 52/2007 Sb., o postupech atestačních středisek při posuzování způsobilosti k realizaci vazeb ISVS prostřednictvím referenčního rozhraní.
Často kladené otázky o normě ISVS
Co je a co není ISVS?
Podle zákona č. 365/2000 Sb. „informačním systémem veřejné správy“ funkční jednotka nebo její část zajišťující účelnou a systematickou činnost pro účely veřejné správy. Každý ISVS obsahuje údaje, které jsou uspořádány tak, aby je bylo možné zpracovávat a zpřístupňovat, provozní údaje a nástroje umožňující výkon informačních činností.
Kdo je a kdo není administrátorem ISVS?
Správce ISVS je entita, která určuje účel a prostředky k ukládání informací a jak s nimi nakládat. Není-li zákonem stanoveno jinak, je správcem ISVS orgán veřejné správy, který tak nese plnou odpovědnost za daný ISVS. V praxi je někdy obtížné určit, kdy je veřejný orgán správcem systému ISVS a kdy je to pouze uživatel. To znamená, že například používá klienta dané aplikace nebo rozhraní pro přístup k této aplikaci. V případě nejasností je možné celou záležitost konzultovat se zástupci koncepčního a koordinačního oddělení ISVS na Ministerstvu vnitra.