<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sk">
	<id>http://www.kiwiki.info/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Samopalo</id>
	<title>Kiwiki - Príspevky používateľa [sk]</title>
	<link rel="self" type="application/atom+xml" href="http://www.kiwiki.info/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Samopalo"/>
	<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php/%C5%A0peci%C3%A1lne:Pr%C3%ADspevky/Samopalo"/>
	<updated>2026-04-16T20:01:51Z</updated>
	<subtitle>Príspevky používateľa</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Bezpe%C4%8Dnos%C5%A5_inform%C3%A1ci%C3%AD_a_IMS_vo_firme_SLOVECA,_Sasol_Slovakia,_spol._s.r.o.&amp;diff=10754</id>
		<title>Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Bezpe%C4%8Dnos%C5%A5_inform%C3%A1ci%C3%AD_a_IMS_vo_firme_SLOVECA,_Sasol_Slovakia,_spol._s.r.o.&amp;diff=10754"/>
		<updated>2011-06-19T15:46:25Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Praca_uvod|5|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný m…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Praca_uvod|5|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
=Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o=&lt;br /&gt;
&lt;br /&gt;
V nasledujúcom texte si rozoberieme integrovaný manažérsky systém v prostredí konkrétnej firmy. Zameriame sa hlavne na ochranu informácií v podniku.&lt;br /&gt;
&lt;br /&gt;
==Predstavenie spoločnosti==&lt;br /&gt;
&lt;br /&gt;
SLOVECA, Sasol Slovakia, spol. s r.o. vznikla na základe registrácie dňa 16.7.1992 na Obvodnom súde v Bratislave ako spoločnosť so sídlom na Paulínyho ul. č. 12 v Bratislave. Prevádzkové priestory spoločnosti sú situované do areálu NCHZ, a.s. Nováky na ulici M.R.Štefánika č. 1. &lt;br /&gt;
&lt;br /&gt;
==Predmet činnosti spoločnosti==&lt;br /&gt;
&lt;br /&gt;
V súlade so živnostenským listom vydaným Živnostenským úradom v Prievidzi, obchodným registrom okresného súdu Bratislava 1 je predmet činnosti:&lt;br /&gt;
&lt;br /&gt;
- výroba chemických výrobkov &lt;br /&gt;
&lt;br /&gt;
– vývoj, výroba a spracovanie tenzidov a tenzioaktívnych polykondenzátov etylénoxidu, ich derivátov alebo zmesí a podobných výrobkov&lt;br /&gt;
&lt;br /&gt;
- obchodná činnosť v hore uvedenej oblasti.&lt;br /&gt;
&lt;br /&gt;
==Identifikačné údaje spoločnosti==&lt;br /&gt;
&lt;br /&gt;
Názov spoločnosti: SLOVECA, Sasol Slovakia, spol. s r.o.&lt;br /&gt;
&lt;br /&gt;
Sídlo spoločnosti: Paulínyho 12, 811 02 BRATISLAVA&lt;br /&gt;
&lt;br /&gt;
IČO: 313 294 71&lt;br /&gt;
&lt;br /&gt;
DRČ: SK2020466382&lt;br /&gt;
&lt;br /&gt;
Peňažný ústav: CITIBANK Bratislava&lt;br /&gt;
&lt;br /&gt;
==Zásady manažérskych systémov==&lt;br /&gt;
&lt;br /&gt;
===Cieľ===&lt;br /&gt;
&lt;br /&gt;
Základným cieľom IMS v spoločnosti je splnenie cieľov vyplývajúcich z politiky kvality a environmentu a cieľov kvality a environmentu spoločnosti. Za účelom dosiahnutia maximálnej účinnosti a na uspokojenie zákazníka je podstatné, aby IMS bol primeraný danému typu činnosti a ponúkaným produktom, ktoré spoločnosť poskytuje. Efektívnym IMS sa eliminujú nedostatky, znižujú sa náklady vyplývajúce z nekvality a taktiež sa predchádza&lt;br /&gt;
potencionálne možným problémom v oblasti životného prostredia, bezpečnosti a ochrany zdravia pri práci.&lt;br /&gt;
&lt;br /&gt;
===Zodpovednosti a právomoci===&lt;br /&gt;
&lt;br /&gt;
Za budovanie, overovanie a zvyšovanie účinnosti IMS zodpovedá manažer integrovaného systému riadenia, ďalej MISR.&lt;br /&gt;
&lt;br /&gt;
MISR zodpovedá taktiež za metodické riadenie pre odborné činnosti súvisiace s plánovaním, rozbormi, riadením i preverovaním kvality, za vytváranie postupov kvality, ich implementáciu, ako aj revíziu IMS.&lt;br /&gt;
&lt;br /&gt;
====Zodpovednosť úsekov spoločnosti za dodržiavanie IMS====&lt;br /&gt;
&lt;br /&gt;
Všetci zamestnanci spoločnosti, ktorí vykonávajú alebo zabezpečujú jednotlivé časti Integrovaného manažérskeho systému, majú osobnú zodpovednosť aj za dodržiavanie zásad tohto systému.&lt;br /&gt;
&lt;br /&gt;
Za činnosť jednotlivých úsekov zodpovedajú ich vedúci. Za špecifické činnosti pri udržiavaní Integrovaného systému riadenia je zodpovedný Manažér pre Integrovaný systém riadenia. Najvyššiu zodpovednosť za budovanie, overovanie a zvyšovanie účinnosti tohto systému trvale nesie Prezident spoločnosti.&lt;br /&gt;
&lt;br /&gt;
==Systémové prvky IMS v spoločnosti==&lt;br /&gt;
&lt;br /&gt;
===Postupy systémov kvality, environmentu a bezpečnosti práce===&lt;br /&gt;
&lt;br /&gt;
IMS je účinný vtedy, ak zasahuje do všetkých činností spojených s kvalitou produktu podľa požiadaviek zákazníka od prvého kontaktu až po uspokojenie všetkých jeho požiadaviek, vrátane environmentu a BOZP.&lt;br /&gt;
&lt;br /&gt;
Za účelom realizácie a vylepšovanie IMS a pre realizáciu politiky a cieľov kvality, environmentu a bezpečnosti práce spoločnosti:&lt;br /&gt;
&lt;br /&gt;
- sú školení a pripravovaní zamestnanci na všetkých úrovniach,&lt;br /&gt;
&lt;br /&gt;
- je zabezpečovaná trvalá starostlivosť o výrobno-technologické zariadenia, o kontrolné a meracie prístroje,&lt;br /&gt;
&lt;br /&gt;
- sú stanovené kritéria QMS ovplyvňujúce postavenie produktov společnosti na trhoch,&lt;br /&gt;
&lt;br /&gt;
- sú vypracované potrebné písomné predpisy a postupy koordinujúce všetky činnosti súvisiace s IMS.&lt;br /&gt;
&lt;br /&gt;
===Politika kvality, environmentu a bezpečnosti práce===&lt;br /&gt;
&lt;br /&gt;
Politika kvality, environmentu a bezpečnosti práce prezentovaná vrcholovým manažmentom spoločnosti je odzrkadlením jeho snahy o prvoradú orientáciu na splnenie požiadaviek zákazníkov. V praxi to znamená vytvárať trvalé povedomie vysokej kvality, vyberať najlepších dodávateľov, zvyšovať odbornú úroveň našich zamestnancov, predchádzať nedostatkom v kvalite výroby, minimalizovať negatívne vplyvy vlastnej činnosti na životné prostredie, vytvárať bezpečné podmienky pre výkon práce vlastným zamestnancom i zamestnancom externých firiem. &lt;br /&gt;
&lt;br /&gt;
Manažment si v súlade s tými snahami:&lt;br /&gt;
&lt;br /&gt;
- vytyčuje dlhodobý program rozvoja spoločnosti, v rámci ktorého si určuje jednotlivé nosné programy,&lt;br /&gt;
&lt;br /&gt;
- stanovuje ciele v oblasti kvality výroby a spôsoby, ktorými sa tieto ciele majú dosiahnuť,&lt;br /&gt;
&lt;br /&gt;
- rozhoduje o výške, ako aj spôsobe využívania zdrojov vyčlenených na zlepšovanie kvality,&lt;br /&gt;
&lt;br /&gt;
- stanovuje a schvaľuje organizačnú štruktúru, zodpovednosti a právomoci útvarov spoločnosti,&lt;br /&gt;
&lt;br /&gt;
- sleduje vývoj kvality výroby,&lt;br /&gt;
&lt;br /&gt;
- sleduje vývoj reklamácií na výrobky spoločnosti,&lt;br /&gt;
&lt;br /&gt;
- vytvára zodpovedajúce materiálne a personálne podmienky pre činnosti, ktorými sa zabezpečuje kvalita, ochrana životného prostredia a zdravia zamestnancov,&lt;br /&gt;
&lt;br /&gt;
- zodpovedá za zavedenie, udržiavanie a neustále zdokonaľovanie Integrovaného manažerského systému, výkon interných a externých auditov a hodnotí plnenie nápravných a preventívnych opatrení. &lt;br /&gt;
&lt;br /&gt;
V spoločnosti SLOVECA sú hlavné zásady politiky uvedené v materiáloch „Politika kvality, životného prostredia a bezpečnosti práce spoločnosti SLOVECA“ a „Ciele kvality, environmentu a bezpečnosti práce pre rok 2011“, ktoré sú prílohou tejto kapitoly.&lt;br /&gt;
&lt;br /&gt;
==Používanie IMS v spoločnosti==&lt;br /&gt;
&lt;br /&gt;
- zamestnanci sú oboznámení s politikou i cieľmi kvality, environmentu a bezpečnosti práce na pracovných poradách. Školenie vykonávajú riadiaci zamestnanci a zamestnanci, ktorí absolvovali kurz interných audítorov, takže boli detailne oboznámení s prvkami QMS podľa EN ISO 9001:2008, EMS podľa EN ISO 14001:2004 a SMS podľa OHSAS 18001:2007.&lt;br /&gt;
&lt;br /&gt;
- Príručka ako aj ostatná riadiaca dokumentácia je distribuovaná a evidovaná v riadenom režime podľa určeného rozdeľovníka.&lt;br /&gt;
&lt;br /&gt;
- vedúci úsekov sú zodpovední za to, že ich zamestnanci sú s dokumentáciou súvisiacou s IMS priebežne a včas oboznamovaní.&lt;br /&gt;
&lt;br /&gt;
==Dokumentácia==&lt;br /&gt;
&lt;br /&gt;
Zameraním tejto aktivity je stanoviť pre celú spoločnosť jednotný, koordinovaný a záväzný postup na prípravu, vypracovanie a operatívne riadenie všetkých dokumentov a údajov, ktoré sa vzťahujú na požiadavky EN ISO 9001:2008, EN ISO 14001:2004 a SMS podľa OHSAS 18001:2007. Pod dokumentačnou činnosťou rozumieme teda spôsob schvaľovania, triedenia, ochrany, archivácie a skartácie dokumentácie.&lt;br /&gt;
&lt;br /&gt;
===Riadenie záznamov===&lt;br /&gt;
&lt;br /&gt;
Táto aktivita sa vzťahuje na vyhotovovanie, identifikáciu, zber, značenie, registráciu, uschovávanie, archiváciu, udržiavanie a skartáciu záznamov. Všetky údaje a výsledky zo vstupov, medzioperácie a výstupov sú zapisované a evidované. Za správnosť vedenia záznamov o kvalite zodpovedajú všetci riadiaci zamestnanci. Záznamy musia byť čitateľné a identifikovateľné. Pravidlá pre manipuláciu, uschovávanie záznamov, ich udržiavanie, archiváciu a skartáciu sú popísané v „Registratúrnom poriadku“.&lt;br /&gt;
&lt;br /&gt;
===Súvisiace predpisy===&lt;br /&gt;
&lt;br /&gt;
OS GR č. 1/2009 „Organizačné a riadiace predpisy“&lt;br /&gt;
&lt;br /&gt;
OS GR č. 2/2010 „Registratúrny poriadok a registratúrny plán“&lt;br /&gt;
&lt;br /&gt;
===Riadenie dokumentov===&lt;br /&gt;
&lt;br /&gt;
Režim pre vypracovanie, pripomienkovanie, schvaľovanie, vydanie a distribúciu, revíziu a zmenové konanie dokumentácie je rozpracovaný podrobne v OS GR č. 01/2009 – „Organizačné a riadiace predpisy“. Táto smernica stanovuje jednotnú štruktúru riadiacej dokumentácie spoločnosti. Súčasťou každej riadiacej i technologickej dokumentácie je rozsah pôsobnosti jednotlivých dokumentov, záznam o preštudovaní a záznam o zmenách. Jednotlivé úseky spoločnosti, ktoré vypracovávajú riadiacu dokumentáciu sú povinné:&lt;br /&gt;
&lt;br /&gt;
- Spracovať návrh dokumentu podľa obsahového zamerania a podľa predpísanej štruktúry. &lt;br /&gt;
&lt;br /&gt;
V zmysle OS GR č. 01/2009 sústavu organizačných a riadiacich predpisov tvoria:&lt;br /&gt;
&lt;br /&gt;
a) Príkazy PS (PK)&lt;br /&gt;
&lt;br /&gt;
b) Príkazy GR&lt;br /&gt;
&lt;br /&gt;
c) Príkazy RZ (RZ)&lt;br /&gt;
&lt;br /&gt;
d) Organizačné smernice GR&lt;br /&gt;
&lt;br /&gt;
e) Organizačné smernice SITM (RZ)&lt;br /&gt;
&lt;br /&gt;
f) Metodické pokyny GR&lt;br /&gt;
&lt;br /&gt;
g) Metodické pokyny SITM (RZ)&lt;br /&gt;
&lt;br /&gt;
- Spracovaný návrh dokumentu predložiť MISR na pripomienkové konanie, ktorý posudzuje predložený návrh z hľadiska dodržiavania požiadaviek IMS.&lt;br /&gt;
&lt;br /&gt;
- Podľa zamerania predložiť návrh dokumentu na pripomienkovanie ostatným štrukturálnym zložkám spoločnosti.&lt;br /&gt;
&lt;br /&gt;
- Po zapracovaní pripomienok vypracovať konečné znenie dokumentu a prideliť poradové číslo – tajomníčka Rady kvality.&lt;br /&gt;
&lt;br /&gt;
- Po schválení dokumentu zabezpečí tajomníčka Rady kvality jeho distribúciu podľa základného rozdeľovníka, alebo na základe požiadavky spracovateľa podľa upraveného rozdeľovníka.&lt;br /&gt;
&lt;br /&gt;
===Zmeny v dokumentácii a údajoch===&lt;br /&gt;
&lt;br /&gt;
Pre vykonávanie zmien v organizačných a riadiacich predpisoch platia tieto zásady:&lt;br /&gt;
&lt;br /&gt;
- návrh na zmenu predkladá spracovateľ, resp. držiteľ výtlačku prostredníctvom spracovateľa po vykonaní pripomienkového konania&lt;br /&gt;
&lt;br /&gt;
- tajomníčka Rady kvality zabezpečí u všetkých užívateľov predpisu výmenu neplatných strán a vykonanú zmenu zaznačí v zázname o zmenách&lt;br /&gt;
&lt;br /&gt;
- gestorom zodpovedným za udržiavanie predpisu v aktuálnom stave je spracovateľ predpisu&lt;br /&gt;
&lt;br /&gt;
- užívateľ predpisu sleduje platnosť jeho vydania a zmien.&lt;br /&gt;
&lt;br /&gt;
Vedúci úsekov spoločnosti sú povinní s obsahom vydaného predpisu preukázateľne oboznámiť spolupracovníkov, ktorých sa daná oblasť dotýka.&lt;br /&gt;
&lt;br /&gt;
===Riadená dokumentácia===&lt;br /&gt;
&lt;br /&gt;
Medzi riadenú dokumentáciu patria:&lt;br /&gt;
&lt;br /&gt;
- Príručka IMS&lt;br /&gt;
&lt;br /&gt;
- Sústava organizačných a riadiacich predpisov, ktorú tvoria:&lt;br /&gt;
&lt;br /&gt;
a) Organizačné smernice GR a SITM&lt;br /&gt;
&lt;br /&gt;
b) Príkazy PS, GR a SITM&lt;br /&gt;
&lt;br /&gt;
c) Metodické pokyny GR a SITM&lt;br /&gt;
&lt;br /&gt;
O spôsobe vypracovania, overovania, vydávania a zmenového konania týchto predpisov pojednáva OS GR č. 1/2009.&lt;br /&gt;
&lt;br /&gt;
- Technická dokumentácia (technologický reglement, technicko-hospodárske normy a pod.)&lt;br /&gt;
&lt;br /&gt;
- Organizačné smernice a Metodické pokyny vydané v NCHZ,a.s. vo vzťahu k BOZP, PO, a environmentu, ktorými sa riadi aj spoločnosť SLOVECA.&lt;br /&gt;
&lt;br /&gt;
===Evidencia a archivácia dokumentácie===&lt;br /&gt;
&lt;br /&gt;
Tieto činnosti sa vykonávajú v súlade s Registratúrnym poriadkom a registratúrnym plánom spoločnosti, ktorý je samostatnou OS PS č. 02/2010. Archiváciu riadiacej dokumentácie NCHZ, a.s, ktorá je doručená na závod Nováky podľa rozdeľovníka NCHZ, a.s. vykonáva sekretariát riaditeľa závodu.&lt;br /&gt;
&lt;br /&gt;
==Príručka IMS==&lt;br /&gt;
&lt;br /&gt;
Príručka je „sprievodca“ kvalitou, environmentom a bezpečnosťou práce, ktorá prostredníctvom odkazov poukazuje jasné súvislosti s nižšími úrovňami dokumentácie. Je to dokument, ktorý slúži užívateľovi ako rýchly a ľahký prehľad o fungovaní IMS, jeho organizačnej štruktúre a postupoch.&lt;br /&gt;
&lt;br /&gt;
===Režim riadenia príručky IMS===&lt;br /&gt;
&lt;br /&gt;
====Vypracovanie====&lt;br /&gt;
&lt;br /&gt;
Príručku ako jeden z rozhodujúcich druhov riadiacej dokumentácie IMS vypracováva MISR alebo ním delegovaná osoba.&lt;br /&gt;
&lt;br /&gt;
====Preverovanie====&lt;br /&gt;
&lt;br /&gt;
Oprávnenými preverovateľmi Príručky a jej jednotlivých segmentov v spoločnosti SLOVECA, Sasol Slovakia, spol. s r.o. Bratislava sú:&lt;br /&gt;
&lt;br /&gt;
- Prezident spoločnosti&lt;br /&gt;
&lt;br /&gt;
- Manažér integrovaného systému riadenia&lt;br /&gt;
&lt;br /&gt;
- Vedúci úsekov spoločnosti &lt;br /&gt;
&lt;br /&gt;
====Schvaľovanie====&lt;br /&gt;
&lt;br /&gt;
Príručku schvaľuje PS schvaľovacím listom. Každý riadený výtlačok Príručky obsahuje originál schvaľovacieho listu.&lt;br /&gt;
&lt;br /&gt;
====Vydanie, značenie a distribúcia====&lt;br /&gt;
&lt;br /&gt;
Táto príručka je trvalo udržiavaná v aktuálnom znení v elektronickej forme na intranete spoločnosti, kde je k dispozícii riadiacim zamestnancom na vrtkých úrovniach riadenia. Zodpovedný za jej priebežnú aktualizáciu je MISR. Evidovaný výtlačok príručky je u Tajomníčky Rady kvality. Výtlačok je udržiavaný v riadenom režime.&lt;br /&gt;
Rozmnožovanie príručky v neriadenom režime alebo akejkoľvek jej časti je neprípustné.&lt;br /&gt;
&lt;br /&gt;
====Revízia príručky IMS====&lt;br /&gt;
&lt;br /&gt;
Revíziu Príručky vykonáva MISR 1x ročne – vždy s termínom do 15. februára nasledujúceho roka, alebo v prípade nutnosti z dôvodu závažných zmien aj častejšie a bez ohľadov na termín. Archiváciu zápisu o vykonaní revízie zabezpečuje MISR.&lt;br /&gt;
&lt;br /&gt;
====Zmenové konanie====&lt;br /&gt;
&lt;br /&gt;
V prípade potreby aktualizácie Príručky môže podať ktorýkoľvek riadiaci pracovník návrh na zmenové konanie. MISR podáva návrhy na zmenové konanie i na základe výsledkov jej pravidelnej revízie. Návrh na zmenové konanie musí obsahovať:&lt;br /&gt;
&lt;br /&gt;
- číslo kapitoly a strany, ktorej sa zmena týka&lt;br /&gt;
&lt;br /&gt;
- presnú textovú formuláciu nového znenia.&lt;br /&gt;
&lt;br /&gt;
Zmeny v texte musia byť vyznačené na pravej strane zvislou čiarou.&lt;br /&gt;
&lt;br /&gt;
====Označovanie====&lt;br /&gt;
&lt;br /&gt;
Výtlačok Príručky udržiavaný v riadenom režime je na titulnej strane označený číslom 1.&lt;br /&gt;
Za správne značenie je zodpovedný MISR. Na každej strane Príručky kvality, okrem titulného listu, je uvedené logo spoločnosti, číslo a dátum vydania, číslo a dátum zmeny, ako aj číslovanie strán. V jednotlivých kapitolách sú okrem ich číslovania podľa EN ISO 9001:2008 uvádzané aj rozdelenia príslušnej kapitoly na segmenty.&lt;br /&gt;
&lt;br /&gt;
==Počítačová sieť firmy SLOVECA==&lt;br /&gt;
&lt;br /&gt;
===Technologické riešenie===&lt;br /&gt;
&lt;br /&gt;
TOP PROXY požaduje operačný systém minimálne Windows 95 s nainštalovanou podporou TCP/IP a programom antivírusovej kontroly. Hardvarová konfigurácia je minimálne Pentium133 MHz, 32 MB RAM, HDD 1 GB. Riadi prístupové práva internet, tvorí e-mail server. Doporučuje sa, aby sa na uvedenom zariadení  nespracúvali žiadne iné úlohy.&lt;br /&gt;
&lt;br /&gt;
Novell server spracováva požiadavky užívateľov využívajúcich balík ekonomického softwaru a zdieľaných adresárov prístupných pre všetkých užívateľov na tomto serveri. Hardvarová konfigurácia je minimálne Pentium 90 MHz, 128 MB RAM, HDD 10 GB. HDD pracujú v režime mirroring. &lt;br /&gt;
&lt;br /&gt;
'''Mirroring-''' taká synchronizácia zložiek, ktorá prenáša iba súbory ktoré sa zmenili a zmazané súbory zo zálohy odstraňuje. Preto treba robiť zálohy denne, týždenne, párny a nepárny mesiac. Takže od zmazania dôležitého súboru máme minimálne mesiac na jeho záchranu a naopak pri havárií hlavného disku máme k dispozícií najaktuálnejšie dáta z predošlého dňa.&lt;br /&gt;
&lt;br /&gt;
Pracovné stanice sú PC zapojené do lokálnej LAN siete, ktoré komunikujú so sieťou Novell. Minimálna konfigurácia je 486 DX2, 32 MB RAM, 500 MB HDD. Operačný systém minimálne Windows 95. Identifikácia počítača v sieti je stanovená nasledovne:&lt;br /&gt;
&lt;br /&gt;
Názov počítača- priezvisko pracovníka, ktorý ma počítač pridelený&lt;br /&gt;
&lt;br /&gt;
Pracovná skupina- Sloveca&lt;br /&gt;
&lt;br /&gt;
Popis počítača- pracovná stanica&lt;br /&gt;
&lt;br /&gt;
===Povinnosti užívateľa siete===&lt;br /&gt;
&lt;br /&gt;
Užívateľ pracovnej stanice pripojenej na sieť je povinný po príchode na pracovisko zapnúť PC a prihlásiť sa do siete.&lt;br /&gt;
&lt;br /&gt;
===Druhy prístupov===&lt;br /&gt;
&lt;br /&gt;
====Elektronická pošta a prístup na INTERNET====&lt;br /&gt;
&lt;br /&gt;
V spoločnosti SLOVECA sú vytvorené dve skupiny užívateľov pre rôzne prístupy do siete internet:&lt;br /&gt;
&lt;br /&gt;
-Skupina užívateľov, ktorá ma samostatný prístup do siete INTERNET, vrátane e-mailu.&lt;br /&gt;
&lt;br /&gt;
-Skupina užívateľov, ktorá má prístup do siete INTERNET pomocou TOP Proxy.&lt;br /&gt;
&lt;br /&gt;
Po predchádzajúcom súhlase riaditeľa úseku, osoba určená ako správca siete, prideľuje kontá jednotlivých užívateľov a zabezpečí nainštalovanie správnych programov pre pripojenie užívateľa k jednotlivých spôsobom pripojenia na INTERNET. Zoznam užívateľov zaradených do tejto skupiny vedie správca siete.&lt;br /&gt;
&lt;br /&gt;
Skupina užívateľov prostredníctvom TOP Proxy má spravidla k dispozícii e-mailový box pre príjem a odosielanie elektronickej pošty. Zoznam užívateľov zaradených do tejto skupiny vedie správca siete.&lt;br /&gt;
&lt;br /&gt;
====Systém zdieľaných adresárov====&lt;br /&gt;
&lt;br /&gt;
Na serveri sú spravidla dva druhy zdieľaných adresárov. Jeden adresár vo všeobecnosti je pre dáta spracované formou Excelu a druhý adresár pre dáta spracované vo Worde.&lt;br /&gt;
&lt;br /&gt;
V týchto adresároch majú užívatelia vytvorený svoj vlastný adresár vo forme priezviska, ktorý je vo všeobecnosti prístupný pre všetkých užívateľov s plnými právami.&lt;br /&gt;
Za zálohovanie týchto dát je zodpovedný každý užívateľ samostatne. Tieto adresáre nepodliehajú povinnosti zálohovania.&lt;br /&gt;
&lt;br /&gt;
Okrem týchto adresárov je zdieľaný pre všetkých užívateľov adresár ISO 9000, Lando s právami na čítanie súborov. K zdieľaným adresárom sa dostane užívateľ spravidla cez funkciu Open nasledovne:&lt;br /&gt;
F:\Data_ex\Meno_uziv\subor.&lt;br /&gt;
&lt;br /&gt;
===Novell server===&lt;br /&gt;
&lt;br /&gt;
Na Novell serveri je nainštalovaný balík ekonomického softvéru, ku ktorému majú prístup zadefinovaní užívatelia využívajúci niektorú nainštalovanú aplikáciu. Zoznam týchto užívateľov vedie správca siete.&lt;br /&gt;
&lt;br /&gt;
===Prevádzka serverov===&lt;br /&gt;
&lt;br /&gt;
Prevádzka serverov je zabezpečená nepretržite záložnými zdrojmi. Ich spoľahlivú prevádzku a a správu zabezpečuje správca siete.&lt;br /&gt;
&lt;br /&gt;
===Používanie elektronickej pošty===&lt;br /&gt;
&lt;br /&gt;
Elektronická pošta je určená na odosielanie a prijímanie elektronických dokumentov v rámci spoločnosti, resp. mimo spoločnosti.&lt;br /&gt;
&lt;br /&gt;
Každá elektronická správa, ktorá je posielaná mimo spoločnosť musí byť podpísaná daným užívateľom a jej kópia musí byť archivovaná v súlade s registratúrnym poriadkom spoločnosti SLOVECA.&lt;br /&gt;
Na spracovanie elektronickej pošty sa využíva program Outlook, ktorý je nakonfigurovaný tak, aby po jeho spustení na danom PC okamžite upozornil užívateľa o tom, že má novú poštu, ak jeho PC túto prijal.&lt;br /&gt;
&lt;br /&gt;
Elektronickou poštou je zakázané posielať správy, ktoré spadajú do kategórie služobného tajomstva.&lt;br /&gt;
&lt;br /&gt;
===Prístup do siete INTERNET===&lt;br /&gt;
&lt;br /&gt;
Prístup do siete INTERNET je určený výhradne pre získavanie informácií, ktoré bezprostredne slúžia k plneniu pracovných úloh pre pracovníkov, ktorým bola táto služba sprístupnená.&lt;br /&gt;
&lt;br /&gt;
===Ochrana, archivovanie a zálohovanie na PC===&lt;br /&gt;
&lt;br /&gt;
====Postup pri riadení údajov na nosičoch dát====&lt;br /&gt;
&lt;br /&gt;
Typ a rozsah údajov, ktoré sa budú riadiť týmito ustanoveniami ako aj správcov zodpovedných za údaje uložené na nosičoch dát určí riaditeľ pre administratívu, financie a kontrolu.&lt;br /&gt;
Za zabezpečenie riadenia údajov uložených na nosičoch dát je zodpovedný v rámci spoločnosti správca siete.&lt;br /&gt;
&lt;br /&gt;
Správca počítačovej siete vedie zoznam vybraných údajov uložených na nosičoch dát s určením spôsobu a termínu zálohovania a správcov zodpovedných za údaje uložené na nosičoch dát v „Zozname vybraných údajov uložených na nosičoch dát“, užívateľov údajov uložených na nosičoch dát v „Zozname pracovníkov bez prístupových práv“.&lt;br /&gt;
&lt;br /&gt;
Správca siete ďalej zabezpečí, aby užívatelia využívajúci údaje uložené na nosičoch dát v sieti nemohli do nich zasahovať.&lt;br /&gt;
&lt;br /&gt;
====Manipulácia s údajmi uloženými na nosičoch dát====&lt;br /&gt;
&lt;br /&gt;
Údaje uložené na nosičoch dát, ktorými sa riadia užívatelia pri vykonávaní činností, ktoré vplývajú na kvalitu sa musia pravidelne preskúmavať a schvaľovať pred ich uvoľnením ostatným užívateľom z hľadiska spôsobilosti a spoľahlivosti týchto údajov.&lt;br /&gt;
&lt;br /&gt;
Údaje, ktoré neboli preskúmané a schválené nemôžu byť použité ako podklad pre činnosti, ktoré ovplyvňujú kvalitu.&lt;br /&gt;
&lt;br /&gt;
====Preskúmavanie a schvaľovanie údajov====&lt;br /&gt;
&lt;br /&gt;
Preskúmavanie a schvaľovanie údajov uložených na nosičoch dát vykonáva správca zodpovedný za údaje uložené na nosičoch dát. &lt;br /&gt;
&lt;br /&gt;
Správca zodpovedný za údaje uložené na nosičoch dát vedie na nosičoch dát len aktuálne a z hľadiska použitia vhodné údaje. Za preskúmané a schválené údaje sa považujú len také, ktoré správca zodpovedný za údaje uložené na nosičoch dát uvoľní pre používanie. Za tieto uvoľnené údaje preberá plnú zodpovednosť. Za týmto účelom musí priebežne kontrolovať spôsobilosť a spoľahlivosť týchto údajov. V prípade, že údaje poskytuje v písomnej forme na internom oznámení slúži jeho podpis ako schválenie týchto údajov.&lt;br /&gt;
&lt;br /&gt;
====Zaškolenie užívateľov====&lt;br /&gt;
&lt;br /&gt;
Správca zodpovedný za údaje uložené na nosičoch dát zaškolí spoločne so správcom siete užívateľov údajov so spôsobom manipulácie s údajmi a ich využívaním. O tomto zaškolení sa vyhotoví písomný záznam, ktorého súčasťou je prezenčná listina účastníkov školenia.&lt;br /&gt;
&lt;br /&gt;
====Zmenové riadenie====&lt;br /&gt;
&lt;br /&gt;
Správca zodpovedný za údaje uložené na nosičoch dát vykonáva zmeny týchto údajov ale nie je povinný viesť o tom osobitné záznamy. Pre identifikáciu časov aktualizácie slúži programové vybavenie VT, ktoré zaznamenáva dátum poslednej zmeny.&lt;br /&gt;
&lt;br /&gt;
O zmenách, ktoré by pri ich nerešpektovaní mohli ovplyvniť kvalitu výrobkov okamžite informuje príslušných užívateľov prostredníctvom odkazovej služby v sieti alebo pomocou interného oznámenia. &lt;br /&gt;
&lt;br /&gt;
Pokiaľ to umožňuje programové vybavenie , vykonanú zmenu údajov uložených na nosičoch dát označí spôsobom na ktorom sa s užívateľmi dohodol.&lt;br /&gt;
&lt;br /&gt;
====Zálohovanie====&lt;br /&gt;
&lt;br /&gt;
V záujme zabezpečenia údajov na nosičoch dát pred stratou alebo ich znehodnotením sa všetky súbory údajov zálohujú spôsobom a v intervale podľa „Zoznamu vybraných údajov uložených na nosičoch dát“. Za zálohovanie týchto údajov je zodpovedný správca za údaje uložené na nosičoch dát. Po dohode so správcom siete označené nosiče uloží do doby ďalšieho zálohovania u seba. &lt;br /&gt;
&lt;br /&gt;
Ak sieť nie je vybavená prostriedkami na automatické zálohovanie, správca siete, ktorý udržiava počítačovú sieť, je povinný minimálne raz do mesiaca zálohovať vytvorené súbory na sieťovom disku. Ak nie je možné vykonať toto zálohovanie, správca siete oznámi túto skutočnosť všetkým a tí sú povinní previesť zálohovanie na náhradné nosiče dát.&lt;br /&gt;
&lt;br /&gt;
====Archivácia====&lt;br /&gt;
&lt;br /&gt;
Archivujú sa len tie údaje, ktoré dokumentujú činnosť spoločnosti, ktoré majú podľa požiadaviek organizačných a riadiacich noriem charakter záznamovej dokumentácie a nahrádzajú jej písomnú formu. Za archiváciu údajov uložených na nosičoch dát je zodpovedný „Správca zodpovedný za údaje uložené na nosičoch dát“.&lt;br /&gt;
&lt;br /&gt;
Tieto údaje sa po skončení ich aktuálnosti ďalej nearchivujú, ale ak existuje písomná forma týchto údajov, archivuje sa podľa príslušných vnútropodnikových predpisov. Pokiaľ to nie je stanovené inak, archivujú sa údaje na dobu 3 roky.&lt;br /&gt;
&lt;br /&gt;
====Ochrana údajov pred zničením====&lt;br /&gt;
&lt;br /&gt;
Na PC smie jeho užívateľ používať len tie programy, ktoré boli oficiálne zakúpené a sú v podniku evidované. Oficiálne zakúpené programové vybavenie na ktorého používanie vlastní spoločnosť licenčné číslo je uvedené v zozname „Legálne programové vybavenie“&lt;br /&gt;
&lt;br /&gt;
V prípade, že strata alebo poškodenie údajov bolo spôsobené používaním iných programových prostriedkov ako tých, ktoré sú uvedené v tomto zozname, zodpovednosť za ich poškodenie nesie užívateľ daného PC.&lt;br /&gt;
&lt;br /&gt;
Na každom PC, kde sú uložené dáta podliehajúce tomuto prepisu, musia byť nainštalované rezidentné programy na antivírovú ochranu s dobou aktualizácie podľa licenčných podmienok dodávateľa.&lt;br /&gt;
&lt;br /&gt;
====Ochrana údajov pred zneužitím====&lt;br /&gt;
&lt;br /&gt;
Aplikačný software chráni správca danej aplikácie prideľovaním prístupových práv jednotlivým užívateľom podľa rozsahu ich činnosti. Správcovské heslá sú uložené u riaditeľa pre administratívu, financovanie a kontrolu.&lt;br /&gt;
&lt;br /&gt;
====Procesný prístup k riadeniu a dokumentovaniu záznamov====&lt;br /&gt;
&lt;br /&gt;
Riadenie dokumentov a záznamov sa v spoločnosti SLOVECA zaraďuje medzi podporné procesy organizácie. Cieľom a účelom tohto podporného procesu je stanoviť pre celú spoločnosť jednotný, koordinovaný a záväzný postup na prípravu, vypracovanie a operatívne riadenie všetkých dokumentov a záznamov, ktoré ovplyvňujú kvalitu výslednej produkcie spoločnosti.&lt;br /&gt;
&lt;br /&gt;
Zásady a návody na tvorbu dokumentov a záznamov a ich operatívne riadenie sú záväzné pre všetkých zamestnancov spoločnosti SLOVECA, ktorí sú poverení návrhom, spracovaním, pripomienkovaním, schvaľovaním, vydávaním, distribúciou, používaním, kontrolou, revíziou, zrušením a archiváciou dokumentov a záznamov súvisiacich s riadením a zabezpečovaní kvality, ŽP a BOZP v spoločnosti.&lt;br /&gt;
&lt;br /&gt;
V spoločnosti SLOVECA sú vytvorené a zdokumentované postupy za účelom riadenia všetkých dokumentov a záznamov, ktoré sa vzťahujú na požiadavky noriem. Spoločnosť zabezpečuje, aby záznamy a dokumenty pred ich vydaním boli overené zodpovedným pracovníkom, aby sa zaznamenali všetky revízie a zmeny a aby sa zabránilo používaniu neplatných alebo zastaralých dokumentov a záznamov.&lt;br /&gt;
&lt;br /&gt;
====Monitorované kritériá riadenia dokumentov a záznamov====&lt;br /&gt;
&lt;br /&gt;
- rozsah revízií&lt;br /&gt;
&lt;br /&gt;
- interval revízií&lt;br /&gt;
&lt;br /&gt;
- vyradenie neaktuálnych dokumentov&lt;br /&gt;
&lt;br /&gt;
- spôsob archivácie&lt;br /&gt;
&lt;br /&gt;
- tvorba a riadenie záznamov&lt;br /&gt;
&lt;br /&gt;
Riadenie monitorovaných kritérií je zabezpečené:&lt;br /&gt;
&lt;br /&gt;
- stanovením právomocí pre riadenie dokumentácie&lt;br /&gt;
&lt;br /&gt;
- definovaním štruktúry dokumentov a záznamov&lt;br /&gt;
&lt;br /&gt;
- zoznamom riadených dokumentov a záznamov&lt;br /&gt;
&lt;br /&gt;
Cieľ procesu riadenia dokumentov a záznamov: Dostupnosť správnych dokumentov a záznamov na požadovaných miestach&lt;br /&gt;
&lt;br /&gt;
'''Vstup do procesu:''' Požiadavka na dokument a záznam. Záznam preukazujúci zhodu s požiadavkami.&lt;br /&gt;
&lt;br /&gt;
'''Výstup z procesu:''' Schválený vždy aktuálny dokument a záznam. Záznam preukazujúci zhodu s požiadavkami.&lt;br /&gt;
&lt;br /&gt;
'''Vplyvy na proces:''' Informačné potreby spoločnosti, legislatíva, organizačná štruktúra spoločnosti, úroveň ľudských zdrojov, infraštruktúra spoločnosti, technické zázemie a kvalifikácia zamestnancov.&lt;br /&gt;
&lt;br /&gt;
'''Možné príčiny neriadenosti procesu:''' Nevhodne definované informačné toky, vonkajšie vplyvy, nejednoznačnosť kompetencií.&lt;br /&gt;
&lt;br /&gt;
'''Metódy riadenia procesu:''' Jednoznačné právomoci pre riadenie dokumentácie, definované štruktúry dokumentov, záznamov a dát.&lt;br /&gt;
&lt;br /&gt;
'''Profit z riadeného procesu:''' Dostupnosť aktuálnych verzií, prevencia nezhôd.&lt;br /&gt;
&lt;br /&gt;
'''Súvisiace procesy:''' Všetky procesy pri ktorých sa používajú záznamy a dokumenty&lt;br /&gt;
&lt;br /&gt;
===Riadenie tlačív===&lt;br /&gt;
&lt;br /&gt;
====Rozdelenie tlačív====&lt;br /&gt;
&lt;br /&gt;
Z pohľadu vydávania sú tlačivá:&lt;br /&gt;
&lt;br /&gt;
Vydávané v spoločnosti:&lt;br /&gt;
&lt;br /&gt;
-	V súvislosti s riadenou dokumentáciou&lt;br /&gt;
&lt;br /&gt;
-	Vydávané samostatne&lt;br /&gt;
&lt;br /&gt;
Externe nakupované tlačivá- musia byť zaevidované v zozname tlačív&lt;br /&gt;
&lt;br /&gt;
====Navrhovanie tlačív====&lt;br /&gt;
&lt;br /&gt;
Návrhy nových tlačív spracováva úsek, ktorý zodpovedá za riadenie príslušnej činnosti a to buď samostatne alebo ako súčasť riadiaceho aktu. Pokiaľ podľa organizačného poriadku za metodické riadenie príslušnej oblasti zodpovedá aj iný úsek, je spracovateľ povinný dať tlačivo pripomienkovať aj vedúcemu tohto úseku.&lt;br /&gt;
&lt;br /&gt;
Pri navrhovaní nového tlačiva je potrebné rešpektovať nasledujúce zásady:&lt;br /&gt;
&lt;br /&gt;
-pri riešení návrhu brať do úvahy spôsob vyplňovania (ručne alebo počítačom)&lt;br /&gt;
&lt;br /&gt;
-tlačivo má predpisovať len vyplnenie potrebných údajov&lt;br /&gt;
&lt;br /&gt;
-tlačivo má byť stručné, jednoduché, prehľadné, so stručným navádzajúcim textom a má byť riešené tak, aby bolo pri vyplňovaní čo najjednoduchšie&lt;br /&gt;
&lt;br /&gt;
Každé tlačivo navrhnuté v rámci spoločnosti obsahuje:&lt;br /&gt;
&lt;br /&gt;
-výstižný názov, ktorý stručne vyjadruje jeho obsah&lt;br /&gt;
&lt;br /&gt;
-číslo, ktorým je identifikovateľné v ľavom dolnom rohu&lt;br /&gt;
&lt;br /&gt;
-názov spoločnosti v ľavom hornom rohu&lt;br /&gt;
&lt;br /&gt;
Navrhovateľ tlačiva je povinný spracovať návrh nového alebo upraveného tlačiva a vyhotoviť ho vo formáte v ktorom  sa bude používať, zapracovať pripomienky všetkých zainteresovaných úsekov, nechať tlačivo odsúhlasiť vedúcim úseku za zverenú činnosť, odovzdať návrh tlačiva zmocnencovi vedenia pre kvalitu na odsúhlasenie, pridelenie čísla a ak je umiestnené v automatizovanej forme ,tak aj pridelenie názvu šablóny a jej umiestnenie v počítačovej sieti. Zmocnenec pre kvalitu zaeviduje tlačivo, zabezpečí schválenie u povereného konateľa a zaradí originál do Zoznamu tlačív.&lt;br /&gt;
&lt;br /&gt;
====Schvaľovanie tlačív====&lt;br /&gt;
&lt;br /&gt;
Návrhy nových tlačív a návrhov zmien tlačív sú odsúhlasené v poradí:&lt;br /&gt;
&lt;br /&gt;
-Vedúci úseku navrhovateľa&lt;br /&gt;
&lt;br /&gt;
-Vedúci úseku dotknutého príslušnou oblasťou činnosti&lt;br /&gt;
&lt;br /&gt;
-Zmocnenec pre kvalitu- pridelí tlačivu evidenčné číslo a poverený konateľ ho schváli podpisom.&lt;br /&gt;
&lt;br /&gt;
====Číslovanie, evidencia a archivácia tlačív====&lt;br /&gt;
&lt;br /&gt;
Všetky tlačivá sú evidované v Zozname tlačív, v ktorom je uvedený úsek užívateľa a ak je tlačivo súčasťou riadiaceho aktu, tak aj číslo tohto riadiaceho aktu. Zmocnenec pre kvalitu zadá potrebné údaje do Zoznamu tlačív v počítačovej sieti a založí originál tlačiva do Zoznamu tlačív v papierovej forme. Taktiež vyhotoví kópiu zaevidovaného tlačiva a vráti je navrhovateľovi. Ak navrhovateľ požaduje zavedenie schváleného a zaevidovaného tlačiva, iniciuje to u správcu siete. &lt;br /&gt;
&lt;br /&gt;
Správca siete založí šablónu tlačiva na príslušné miesto do počítača, určí prístupy k šablóne a informuje navrhovateľa a zmocnenca pre kvalitu o založení tlačiva v počítačovej sieti, o umiestnení šablóny a tlačiva a názve. Zmocnenec pre kvalitu vedie evidenciu všetkých platných tlačív v spoločnosti v neautomatizovanej i automatizovanej forme. Vzory všetkých týchto tlačív sú k dispozícii v papierovej forme u zmocnenca pre kvalitu.&lt;br /&gt;
&lt;br /&gt;
====Zrušenie a zmeny tlačív====&lt;br /&gt;
&lt;br /&gt;
K zrušeniu alebo zmene tlačiva môže dôjsť po vykonaní revízie tlačiva alebo príslušného riadiaceho aktu, ktorým je tlačivo riadené. Zmocnenec pre kvalitu zodpovedá za zabezpečenie týchto činností vo všetkých dotknutých úsekoch, ak je v rámci revízie rozhodnuté o zrušení alebo zmene tlačiva. Pri zmene tlačiva je potrebné postupovať ako v prípade návrhu nového tlačiva.&lt;br /&gt;
&lt;br /&gt;
====Automatizované tlačivá====&lt;br /&gt;
&lt;br /&gt;
Verzie tlačív v automatizovanej a papierovej forme musia byť čo najviac podobné. Ak oba vzory tlačiva nie sú rovnaké, musia byť založené v Zozname tlačív a ak je tlačivo riadené riadiacim aktom spoločnosti, tak musia byť oba vzory začlenené do prílohy riadiaceho aktu.&lt;br /&gt;
&lt;br /&gt;
===Návrhy na zlepšenie bezpečnosti informácií===&lt;br /&gt;
&lt;br /&gt;
Informačné technológie sa neustále rozvíjajú rýchlym tempom. Pri zabezpečení bezpečnosti informácií v elektronickej podobe je potrebný neustály dozor a inovácie počítačovej siete a používaných programov. Je potrebné prerozdelenie právomocí nakladania s informáciami a udelenie prístupu k jednotlivým informáciám pre užívateľov. V súčasnosti firma používa programy a riešenia uvedené v predchádzajúcom texte. Tieto sú zastaralé a bolo by ich treba inovovať. Programy musia byť zakúpené legálne. Pri ich výbere sa firma musí riadiť rozsahom aplikácií programu, referenciami na program a cenou. Veľmi dôležité je pre ochranu informácií mať zavedený aktuálny antivírový program. Treba určiť zodpovednosti za ochranu informácií a údržbu siete. Zamestnanec v tejto funkcii by mal byť kompetentný na výkon týchto činností a mal by sa neustále v danej oblasti vzdelávať. Pre systém ochrany informácií je potrebné vypracovať prehľadnú dokumentáciu a zaevidovať ju.&lt;br /&gt;
&lt;br /&gt;
Informácie v tlačenej podobe musia byť bezpečne uložené u kompetentného zamestnanca a využívanie týchto informácií pracovníkmi firmy by malo byť monitorované a obmedzené podľa dôležitosti informácií. &lt;br /&gt;
&lt;br /&gt;
Úniku informácií sa dá zabrániť aj zodpovedným výberom zamestnancov.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Návrh implementácie systému bezpečnosti informácií===&lt;br /&gt;
&lt;br /&gt;
#1 Vytvorenie dokumentácie&lt;br /&gt;
&lt;br /&gt;
-identifikácia aktuálneho stavu bezpečnosti IS a zmapovanie jeho slabých stránok boli prevedené v predchádzajúcich kapitolách.&lt;br /&gt;
&lt;br /&gt;
#2 Zavedenie bezpečnostných procesov a funkcií- &lt;br /&gt;
&lt;br /&gt;
-jednotlivé procesy a funkcie sme si zadefinovali v predchádzajúcich kapitolách.&lt;br /&gt;
&lt;br /&gt;
#3 Implementácia konkrétnych bezpečnostných mechanizmov-&lt;br /&gt;
&lt;br /&gt;
-napr. IDS/IPS (Intrusion Detection/Prevention System – systémy detekcie/prevencie prieniku), FDS (Fraud Detection System – systémy detekcie podvodov), PKI (Public Key Infrastructure – infraštruktúra verejných kľúčov) alebo DLP (Data Loss Prevention – prevencia straty dát), implementácia bezpečnejšej hierarchickej topológie siete, a pod.;&lt;br /&gt;
&lt;br /&gt;
#4 Zavedenie kontroly bezpečnosti- &lt;br /&gt;
technické audity, previerky užívateľov, kontroly funkcie implementovaných mechanizmov&lt;br /&gt;
&lt;br /&gt;
===Zhodnotenie===&lt;br /&gt;
&lt;br /&gt;
Zavedenie systému bezpečnosti informácií si vyžaduje vyčlenenie finančných prostriedkov na nákup bezpečnostných mechanizmov, mzdy pracovníkom podieľajúcim sa na implementácii systému a na neustále udržiavanie tohto systému. Firma si musí určiť, nakoľko je zavedenie tohto systému v súčasnej situácii potrebné a či má spoločnosť dostatok finančných prostriedkov na jeho zavedenie.&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Podnikov%C3%BD_informa%C4%8Dn%C3%BD_syst%C3%A9m&amp;diff=10753</id>
		<title>Podnikový informačný systém</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Podnikov%C3%BD_informa%C4%8Dn%C3%BD_syst%C3%A9m&amp;diff=10753"/>
		<updated>2011-06-19T15:01:32Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Praca_uvod|4|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný m…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Praca_uvod|4|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
=Podnikový informačný systém=&lt;br /&gt;
&lt;br /&gt;
Systémy, ktoré popisujú a následne definovaným spôsobom reprodukujú intelektuálnu schopnosť človeka získavať, spracovávať a vyhodnocovať údaje, s cieľom získať informácie potrebné pre jeho ďalšiu činnosť, nazývame informačné systémy. Z hľadiska praktickej realizácie to znamená, že sú to systémy riadenia a technológie zberu, prenosu, uchovávania, spracovania a distribúcie dokumentov, informácií a informačných služieb.		[11]&lt;br /&gt;
&lt;br /&gt;
Podnikový informačný systém je založený na Intranet/Internet technológii, ktorého základným cieľom je poskytnúť používateľom jednotné a jednoduché používateľské prostredie pre sprístupňovanie informačných služieb riadiaceho, administratívneho, prevádzkového alebo inak špecializovaného charakteru.&lt;br /&gt;
&lt;br /&gt;
Zámerom systému je aplikačne podporiť široké spektrum štandardných ale aj špecializovaných podnikových procesov, ktoré sú realizované vo väčšine podnikoch a organizáciách. Aplikačná podpora systému je rozčlenená do oblastí:&lt;br /&gt;
&lt;br /&gt;
• '''Prevádzkové agendy''' - Aplikácie realizujúce automatizovanú podporu pre procesy súvisiace s prevádzkovými agendami organizácie, t.j. aplikácie typu Evidencia používateľov systému, Služobné cesty, Služobné motorové vozidlá, Zmenové konanie, Databáza požiadaviek, Evidencia SW a pod.&lt;br /&gt;
&lt;br /&gt;
• '''Personálne agendy''' - Aplikácie realizujúce automatizovanú podporu pre procesy súvisiace s personalistikou organizácie, t.j. aplikácie typu Evidencia organizačných útvarov a zamestnancov, Dovolenkové lístky a čerpanie dovoleniek, Vzdelávanie a pod.&lt;br /&gt;
&lt;br /&gt;
• '''Podpora riadenia''' - Aplikácie realizujúce automatizovanú podporu pre procesy súvisiace s riadením zdrojov organizácie, t.j. aplikácie typu Porady, Úlohy, Interné právne normy, Plánovanie času, Evidencia obchodných prípadov, Projektová činnosť, Pracovné výkazy a pod.&lt;br /&gt;
&lt;br /&gt;
• '''Spisová služba''' - Aplikácie realizujúce automatizovanú podporu pre procesy súvisiace so spisovou službou organizácie, t.j. aplikácie typu Dokumentačný server, Faxový server, Evidencia bežnej korešpondencie, Evidencia spisov a písomností a pod.&lt;br /&gt;
&lt;br /&gt;
• '''Informačné zdroje''' - Aplikácie realizujúce automatizovanú podporu pre procesy súvisiace so všeobecnou informovanosťou v rámci organizácie, t.j. aplikácie typu Informačná nástenka, Pravidelné hlásenia a štatistika, Kontaktné osoby a organizácie, Interný telefónny zoznam, Knižnica a pod.&lt;br /&gt;
&lt;br /&gt;
==Spôsob prístupu používateľov==&lt;br /&gt;
&lt;br /&gt;
Architektúra systému umožňuje používateľom pristupovať k informačnému systému prostredníctvom rôznych kanálov a z rôznych prostredí.&lt;br /&gt;
&lt;br /&gt;
Základným spôsobom je prístup z prostredia Intranetu. V prostredí Internetu majú používatelia systému možnosť pristupovať k systému či už prostredníctvom WWW prehliadača alebo mobilného telefónu podporujúceho WAP. Sprístupnenie informácií z vnútropodnikového systému prostredníctvom Internetu umožňuje používateľom byť vo svojej kancelárii, aj keď sú na služobnej ceste a pod. Nasadenie systému v prostredí Internetu umožňuje zapojiť obchodných partnerov, dodávateľov a zákazníkov do realizácie elektronických procesov.&lt;br /&gt;
&lt;br /&gt;
===Prednosti riešenia===&lt;br /&gt;
&lt;br /&gt;
• Nízke náklady na prevádzku a údržbu systému&lt;br /&gt;
&lt;br /&gt;
• Aplikačná podpora všeobecných administratívnych, prevádzkových a riadiacich procesov&lt;br /&gt;
&lt;br /&gt;
• Flexibilita systému vzhľadom na zmenu organizačnej štruktúry podniku&lt;br /&gt;
&lt;br /&gt;
• Zvýšenie efektivity práce, komunikácie a rozhodovania&lt;br /&gt;
&lt;br /&gt;
• Úspora nákladov a času&lt;br /&gt;
&lt;br /&gt;
==Manažérske informačné systémy==&lt;br /&gt;
&lt;br /&gt;
Jedným z najpoužívanejších a IS je manažérsky informačný systém. Najviac totiž napomáha riadeniu a manažovaniu podniku. MIS je systém, ktorý poskytuje odborným pracovníkom buď dáta, alebo informácie, ktoré majú vzťah k operáciám, ktoré sa vykonávajú v organizácii. Podporuje aktivity zamestnancov, vlastníkov a akcionárov tým, že im poskytuje spoľahlivé a včasné informácie, alebo im pomáha vykonávať transakcie. &lt;br /&gt;
&lt;br /&gt;
Manažérsky informačný systém pozostáva z nasledujúcich subsystémov: &lt;br /&gt;
&lt;br /&gt;
-Systémy pre transakčné spracovanie (Transaction Processing Systems - TPS), &lt;br /&gt;
&lt;br /&gt;
-Systémy pre informačné vykazovanie (Information Reporting Systems - IRS), &lt;br /&gt;
&lt;br /&gt;
-Systémy pre podporu rozhodovania (Decision Support Systems - DSS) vrátane expertných systémov, &lt;br /&gt;
&lt;br /&gt;
-Systémy pre automatizáciu administratívnych prác.&lt;br /&gt;
&lt;br /&gt;
===Oblasti použitia===&lt;br /&gt;
&lt;br /&gt;
IS sa používajú v mnohých spoločnostiach s rôznym zameraním od veľkých hi-tech počítačových spoločností až po malé firmy napr. predávajúce nehnuteľnosti.&lt;br /&gt;
Táto časť má za úlohu poskytnúť príklady použitia intranetu ako formy IS vo firmách a môže aj napomôcť hľadať nové aplikácie použitia vo firme.&lt;br /&gt;
Každá väčšia spoločnosť je rozdelená do oddelení s viac či menej vymedzeným okruhom činnosti a zodpovednosti. &lt;br /&gt;
&lt;br /&gt;
Samozrejme, v každej firme môže byť toto členenie rôzne avšak väčšinou sa neodlišuje od nasledujúceho delenia, ktoré rozdeľuje intranetové aplikácie do funkčných skupín podľa jednotlivých oddelení:&lt;br /&gt;
&lt;br /&gt;
• personálne oddelenie,&lt;br /&gt;
&lt;br /&gt;
• vzdelávanie pracovníkov a technická podpora užívateľom,&lt;br /&gt;
&lt;br /&gt;
• finančné oddelenie,&lt;br /&gt;
&lt;br /&gt;
• oddelenie predaja a marketingu,&lt;br /&gt;
&lt;br /&gt;
• vývoj a projektové riadenie&lt;br /&gt;
&lt;br /&gt;
• výroba. &lt;br /&gt;
&lt;br /&gt;
Je vhodné, aby každé oddelenie malo na intranete vlastnú domovskú stránku (home page), na ktorej sa zamestnanci môžu dozvedieť o danom oddelení, úlohách za ktoré je zodpovedné, súčasných projektoch a tiež kontakt na oddelenie resp. oficiálne e-mailové adresy zamestnancov.&lt;br /&gt;
&lt;br /&gt;
==Intranet==&lt;br /&gt;
&lt;br /&gt;
Sieťové spojenie vybraných príbuzných / podobných klientov (počítačov) používajúcich štandardný internet protokol, t.j. TCP/IP a HTTP.&lt;br /&gt;
&lt;br /&gt;
Sieť zložená z klientov a využívajúca IP adressing, za ktorou stojí jeden alebo viac firewall-sou zabezpečujúcich bezpečnosť tejto siete z vonku. Takouto sieťou môže byť interná podniková LAN alebo WAN sieť, čo znamená, že interná je táto sieť iba logicky, v skutočnosti môže fyzicky pokrývať celú zemeguľu. Prístup do tejto siete je však obmedzený skupinami klientov, ktorý sú do nej zahrnutý.&lt;br /&gt;
&lt;br /&gt;
Intranet teda predstavuje „interný internet“ s rovnakým transakčným protokolom HTTP (HyperText Transfer Protocol – slúži na distribúciu hypertextových dokumentov), založený na Client/Server architektúre.&lt;br /&gt;
&lt;br /&gt;
Vo všeobecnosti teda označuje použitie internetovských technológií, predovšetkým Web, pre vnútropodnikové siete a informačné systémy. Technická stránka intranetu sa v podstate ničím nelíši od toho, čo sa používa na Internete. Preto sa tejto stránke intranetu budem venovať len v najnutnejšej miere. Omnoho dôležitejšia je koncepčná stránka intranetu, teda akým spôsobom môže ovplyvniť život v podniku a v čom je jeho prínos. &lt;br /&gt;
Intranet je buď celkom izolovaný od Internetu, alebo prístup z/do Internetu je prísne kontrolovaný tzv. firewall-om.&lt;br /&gt;
Firewall predstavuje kombináciu programových a technických zariadení, ktoré umožňujú prácu v rámci organizácie a využívanie zdrojov Internetu. Neumožní však prístup užívateľom Internetu prístup do intranetu.&lt;br /&gt;
Ten je niekedy umožnený iba špeciálnym skupinám užívateľov na základe hesla.&lt;br /&gt;
&lt;br /&gt;
Organizácie využívajú intranet na rôzne účely: elektronická pošta, ktorá je už viac menej nevyhnutnosťou v každom podniku; spoločná práca na projektoch; brainstorming; prístup k databázam organizácie a dokumentom; video konferencie a mnohé iné.&lt;br /&gt;
&lt;br /&gt;
===Výhody intranetu===&lt;br /&gt;
&lt;br /&gt;
Väčšina firiem a organizácií je založených na vzájomnej spolupráci zamestnancov. Preto nevyhnutnou požiadavkou pre korektný beh organizácie je komunikácia medzi zamestnancami.&lt;br /&gt;
&lt;br /&gt;
Najznámejšie formy komunikácie:&lt;br /&gt;
&lt;br /&gt;
• Telefón&lt;br /&gt;
&lt;br /&gt;
• Fax&lt;br /&gt;
&lt;br /&gt;
• Osobný kontakt&lt;br /&gt;
&lt;br /&gt;
• Písomný styk&lt;br /&gt;
&lt;br /&gt;
• E-mail&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zamestnanci si často musia vzájomne odpovedať na rutinné otázky, čo zrovna nešetrí ich čas. Taktiež hľadanie a naháňanie rôznych papierových dokumentov, správ, výkazov je činnosť, ktorá zdržuje pracovníkov od ich práce.&lt;br /&gt;
&lt;br /&gt;
Tieto a mnohé iné veci v súčasnej dobe majú jedno optimálne riešenie a tým je intranet.&lt;br /&gt;
&lt;br /&gt;
==Extranet==&lt;br /&gt;
&lt;br /&gt;
Extranety bezpečným spôsobom spájajú intranety rozličných firiem alebo geograficky vzdialené pobočky jednej firmy.&lt;br /&gt;
&lt;br /&gt;
Výhody takéhoto prepojenia sú nesporné. Prepojenie intranetov môže viesť k novej fáze medzi podnikovej spolupráce. Na najjednoduchšej úrovni si podniky môžu zasielať relevantné dokumenty, kontakty a časové rozvrhy, aby si udržali vzájomnú synchronizáciu aktivít.&lt;br /&gt;
&lt;br /&gt;
Extranet je vlastne privátna sieť niekoľkých kooperujúcich organizácií, umiestnená za podnikovým firewallom.&lt;br /&gt;
&lt;br /&gt;
Extranetové služby využívajú existujúcu internetovú infraštruktúru, čiže po finančnej stránke je to veľmi vhodná forma rozširovania spolupráce podnikov.				[12]&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti&amp;diff=10752</id>
		<title>Systém manažérstva informačnej bezpečnosti</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_informa%C4%8Dnej_bezpe%C4%8Dnosti&amp;diff=10752"/>
		<updated>2011-06-19T14:39:51Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Praca_uvod|3|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný m…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Praca_uvod|3|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Systém manažérstva informačnej bezpečnosti=&lt;br /&gt;
&lt;br /&gt;
Systém riadenia informačnej bezpečnosti podľa ISO 27001:2005 je určený &lt;br /&gt;
k ochrane informácií a teda k zvládaniu rizík, ktoré tieto informácie môžu &lt;br /&gt;
potenciálne ohrozovať. &lt;br /&gt;
&lt;br /&gt;
Systém riadenia informačnej bezpečnosti podľa ISO 27001:2005 je dokumentovaný &lt;br /&gt;
systém dokazujúci, že identifikované informačné aktíva sú chránené, riziká &lt;br /&gt;
bezpečnosti informácií sú riadené, sú zavedené opatrenia s požadovanou úrovňou &lt;br /&gt;
záruky a tie sú kontrolované. ISMS môže byť zavedený pre špecifický IS, &lt;br /&gt;
jednotlivé časti IS alebo môže zahŕňať celú organizáciu.&lt;br /&gt;
&lt;br /&gt;
==Prečo systém manažérstva informačnej bezpečnosti==&lt;br /&gt;
&lt;br /&gt;
Informácie sú aktíva, ktoré majú pre spoločnosť veľkú hodnotu a teda &lt;br /&gt;
potrebujú byť vhodným spôsobom chránené. Bezpečnosť informácií je zameraná &lt;br /&gt;
na širokú škálu hrozieb a zabezpečuje tak kontinuitu činností organizácie, &lt;br /&gt;
minimalizuje obchodné straty a maximalizuje návratnosť investícii a &lt;br /&gt;
podnikateľských príležitostí. Informácie môžu existovať v rôznych podobách. &lt;br /&gt;
Môžu byť tlačené, písané, zachytené na filme alebo posielané elektronickou &lt;br /&gt;
poštou. Nech už majú akúkoľvek formu alebo sú zdieľané akýmikoľvek &lt;br /&gt;
prostriedkami, vždy by mali byť vhodne chránené. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pre účely tejto normy je bezpečnosť informácií charakterizovaná ako zachovanie: &lt;br /&gt;
&lt;br /&gt;
-dôvernosti &lt;br /&gt;
&lt;br /&gt;
-integrity &lt;br /&gt;
&lt;br /&gt;
-dostupnosti &lt;br /&gt;
&lt;br /&gt;
Bezpečnosť informácií je možné dosiahnuť implementáciou sústavy opatrení, &lt;br /&gt;
ktoré môžu existovať vo forme pravidiel, natrénovaných postupov, procedúr, &lt;br /&gt;
organizačnej štruktúry a programových funkcií. Tieto opatrenia musia byť &lt;br /&gt;
zavedené preto, aby sa dosiahli špecifické bezpečnostné ciele organizácie.		[7]&lt;br /&gt;
&lt;br /&gt;
==Norma ISO 27001:2005==&lt;br /&gt;
&lt;br /&gt;
ISO 27001:2005 je certifikovateľný štandard a obsahuje špecifikáciu pre systémy riadenia bezpečnosti informácií.&lt;br /&gt;
&lt;br /&gt;
Funguje ako základ pre posudzovanie systémov riadenia bezpečnosti informácií (ISMS - Information Security Management System) pre organizáciu ako celok alebo len pre jej časť. Je ju možné použiť ako základ pre formalizovaný postup k certifikácii.&lt;br /&gt;
&lt;br /&gt;
Dôležitou súčasťou normy ISO 27001 je popis k vybudovaniu a prevádzke systému riadenia bezpečnosti informácií:&lt;br /&gt;
Organizácie musia realizovať analýzu rizík, aby bolo možné určiť špecificky optimálne bezpečnostné ciele a opatrenia, implementovať ich a aplikovať podľa vlastných požiadaviek. Po ich identifikácii je ich potrebné zrozumiteľne zdokumentovať pre všetky osoby v organizácii, pre ktoré budú aplikované. Tieto podklady musia byť k dispozícii pre manažérov, zamestnancov a vybrané nezávislé strany (napr. interných audítorov, certifikačných audítorov atď.).&lt;br /&gt;
&lt;br /&gt;
Zdokumentované bezpečnostné ciele a opatrenia, dokumentácia bezpečnostnej politiky a postupy, ako aj všetky ostatné záznamy, dôležité z hľadiska IS, sa označujú ako systém riadenia bezpečnosti informácií organizácie.&lt;br /&gt;
&lt;br /&gt;
'''Príloha A''' ISO 27001 sleduje štruktúru normy ISO 17799, ako návod na riadenie bezpečnosti informácií. Zoznam bezpečnostných cieľov a opatrení tejto časti normy ISO 27001 však nie je vyčerpávajúci. Na základe špecifík organizácie môže vyplynúť potreba konkretizácie ďalších bezpečnostných cieľov a opatrení.&lt;br /&gt;
&lt;br /&gt;
Spoločnosť by mala mať minimálne jedného pracovníka, ktorý sa vyzná v problematike ISMS, aby mohol efektívne spolupracovať jednak pri zavádzaní systému a konečnej certifikácii, ako aj pri správe, údržbe a trvalom zlepšovaní systému s tým, že bude komunikačným partnerom pre vedenie organizácie aj pre výkonnú zamestnaneckú zložku. &lt;br /&gt;
&lt;br /&gt;
Pre tento účel sa ponúka a je vo veľkom využívaný medzinárodne akreditovaný vzdelávací program „ Manažér IS“ ( informačnej bezpečnosti) od spoločnosti CIS-Certificaion &amp;amp; Information Security Services.&lt;br /&gt;
												[8]&lt;br /&gt;
Norma popisuje systém manažérstva informačnej bezpečnosti – Information Security&lt;br /&gt;
Management System (ISMS), založený na podobných princípoch ako systém manažérstva kvality podľa normy ISO 9001:2005 a systém environmentálneho manažérstva podľa normy ISO 14001:2004. Cieľom tohto systému je riadiť procesy narábania s informáciami pri zabezpečení troch prvkov:&lt;br /&gt;
&lt;br /&gt;
'''Dôvernosti''' – confidentiality – t.j. zabezpečenie toho, že informácie sú poskytnuté&lt;br /&gt;
a prístupne len oprávneným osobám.&lt;br /&gt;
&lt;br /&gt;
'''Dostupnosti''' – availability – t.j. zabezpečenie toho, že k informáciám majú neobmedzený&lt;br /&gt;
prístup len oprávnené osoby. Inými slovami, správne informácie, správnym ľuďom&lt;br /&gt;
v správny čas.&lt;br /&gt;
&lt;br /&gt;
'''Integrity''' – integrity – t.j. zabezpečenie správnosti a úplnosti informácií z hľadiska obsahu&lt;br /&gt;
a formy.&lt;br /&gt;
&lt;br /&gt;
==Implementácia systému manažérstva informačnej bezpečnosti==&lt;br /&gt;
&lt;br /&gt;
Treba si uvedomiť, že implementácia systému je kontinuálny proces.Nie je to jednorázová záležitosť a treba sa jej venovať neustále. Pri zavedení systému manažérstva informačnej bezpečnosti treba vychádzať z PDCA cyklu, ktorého autorom je  Alexander Deming.&lt;br /&gt;
&lt;br /&gt;
'''Plan''' -Plánovanie&lt;br /&gt;
&lt;br /&gt;
'''Do'''- Zavedenie a prevádzka &lt;br /&gt;
&lt;br /&gt;
'''Check'''- Monitorovanie a preskúmanie &lt;br /&gt;
&lt;br /&gt;
'''Act''' -Udržiavanie a zlepšovanie&lt;br /&gt;
&lt;br /&gt;
===Postup implementácie===&lt;br /&gt;
&lt;br /&gt;
-Stanoviť si stratégiu, rozsah a cieľ&lt;br /&gt;
&lt;br /&gt;
-Vypracovať rizikovú analýzu&lt;br /&gt;
&lt;br /&gt;
-Vytvoriť bezpečnostné štandardy&lt;br /&gt;
&lt;br /&gt;
-Implementovať bezpečnostné opatrenia&lt;br /&gt;
&lt;br /&gt;
-Monitorovať systém&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Implementácia ISO 27001:2005 predstavuje mnoho výhod pre &lt;br /&gt;
organizáciu, medzi ktoré patria najmä:&lt;br /&gt;
&lt;br /&gt;
'''Externé konkurenčné výhody''': &lt;br /&gt;
&lt;br /&gt;
-certifikáciou ISMS sa zvyšuje imidž a osobná prestíž organizácie &lt;br /&gt;
na trhu, u zákazníkov, dodávateľov, odberateľov a širokej verejnosti, &lt;br /&gt;
čo prospieva jej dlhodobej stabilite a prosperite &lt;br /&gt;
&lt;br /&gt;
- ISMS poskytuje zrýchľovanie rastu konkurenčnej schopnosti organizácie &lt;br /&gt;
&lt;br /&gt;
- ISMS napomáha odstráneniu prístupových bariér ku svetovým &lt;br /&gt;
aj domácim trhom&lt;br /&gt;
&lt;br /&gt;
'''Interné organizačné výhody''': &lt;br /&gt;
&lt;br /&gt;
-zvýšenie produktivity činnosti pozitívnou efektivitou motivácie, &lt;br /&gt;
vzdelanosti, monitoringu, kontroly a sankcií&lt;br /&gt;
&lt;br /&gt;
- zníženie počtu a účinnosti rizík a z nich vyplývajúcich incidentov, &lt;br /&gt;
čím sa redukujú náklady na chyby&lt;br /&gt;
&lt;br /&gt;
- optimalizácia a zefektívnenie plánovania investícií do IS a IT&lt;br /&gt;
&lt;br /&gt;
- objektívnejšie vyhodnocovanie a ochrana firemného know-how&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Doba zavádzania systému riadenia je závislá na: &lt;br /&gt;
&lt;br /&gt;
- veľkosti organizácie a časovému prispôsobeniu vedenia a zamestnancov&lt;br /&gt;
&lt;br /&gt;
- často spôsobu a forme zavádzania (iba vlastnými silami, s pomocou &lt;br /&gt;
odborného externého poradcu alebo kombináciou týchto možností)  			[7]&lt;br /&gt;
&lt;br /&gt;
'''Certifikácia'''- Po vykonaní certifikačného auditu môže organizácia získať certifikát. Doba jeho platnosti je 3 roky. Pred uplynutím tejto doby môže organizácia požiadať o recertifikáciu.&lt;br /&gt;
&lt;br /&gt;
==Medzinárodná platnosť==&lt;br /&gt;
&lt;br /&gt;
Norma ISO 27001 je rovnako ako všetky ISO štandardy medzinárodne platným štandardom. a to znamená, že firma, ktorá obdrží certifikát v jednej krajine, nemusí preukazovať znovu splnenie požiadaviek v inej krajine. 					[9]&lt;br /&gt;
&lt;br /&gt;
==Predpisy súvisiace s bezpečnosťou informácií==&lt;br /&gt;
&lt;br /&gt;
V niektorých prípadoch býva dôvodom na zavedenie systému bezpečnosti informácií aby organizácia vyhovela požiadavkám legislativy.&lt;br /&gt;
&lt;br /&gt;
Medzi takéto požiadavky a predpisy patria okrem iného aj:&lt;br /&gt;
&lt;br /&gt;
Zákon č. 211/2000 Z.z. o slobodnom prístupe,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 428/2002 Z.z. o ochrane osobných údajov,&lt;br /&gt;
&lt;br /&gt;
Zákon č. 215/2002 Z. z. o elektronickom podpise,&lt;br /&gt;
&lt;br /&gt;
Obchodný zákonník č. 513/1991 Zb.&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10751</id>
		<title>Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10751"/>
		<updated>2011-06-19T13:24:53Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Hlavička_FM&lt;br /&gt;
|{{PAGENAME}}&lt;br /&gt;
|Pavol Fekiač&lt;br /&gt;
|Ing. Andrea Julény&lt;br /&gt;
|2010/2011&lt;br /&gt;
|Bakalárska práca&lt;br /&gt;
|Manažérstvo kvality produkcie&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Praca_uvod|1|Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
{{abstrakt&lt;br /&gt;
|Bakalárska práca sa zaoberá integrovaným manaţérskym systémom a jeho implementáciou. Zameriava sa konkrétne na bezpečnosť informácií ako súčasť tohto systému. V teoretickej časti bakalárskej práce autor popisuje integrovaný manaţérsky systém ako celok, jeho dôleţitosť a prínosy vo firme. Ďalej rozpracováva jeho jednotlivé podsystémy- kvalita, ţivotné prostredie, bezpečnosť a ochrana zdravia pri práci a bezpečnosť informácií. Práca dáva návod ako integrovaný manaţérsky systém implementovať, rozvíjať a udrţiavať. Dôleţité je vypracovať prehľadnú dokumentáciu tohto systému. Jej súčasťou je aj príručka integrovaného manaţérskeho systému, ktorá slúţi ako hlavný dokument. Práca ďalej rieši nakladanie s informáciami, prístup k nim a ich ochranu pred zneuţitím alebo znehodnotením. Rozoberá sa v nej tieţ potreba ochrany informácií v tlačenej forme a elektronickej forme. V praktickej časti je predstavená firma v ktorej prostredí bola práca aplikovaná. Nájdeme tu popísaný integrovaný manaţérsky systém, ktorý je vo firme zavedený. Popisuje sa tu ako môţe fungovať ochrana informácií v organizácii. Zaoberá sa vyuţitím informačných technológií v spoločnosti. Autor poukazuje na dôleţitosť ochrany informácií v prostredí firmy a aplikáciu bezpečnostných programov. Jednotlivé prvky vyhodnocuje a navrhuje riešenia na ich zdokonalenie. V závere ponúka zhrnutie práce a jej moţné prínosy vo firme.&lt;br /&gt;
|The bachelor work is engaged in Integrated management system and its implementation. Specifically its aimed at information security as a part of this system. In theory of the bachelor work author describes Integrated management system altogether as well as its importance and contribution for company. Next he elaborates the individual subsystems – quality, environment, health safety and information security. The work gives instruction how to implement, develope and maintain Integrated management system. It is important to elaborate transparent documentation of this system. The manual of Integrated management system, which serves as main document, is the part of this documentation too. The work also analyzes using of information, access to information, prevention of information misusage or its devaluation. The work includes necessity of information security – printed information as well as information in electronic form. The company in which the work was applied is introduced in practical part of the work. There we can find description of Integrated management system which is applied in this company. It shows way how to protect company information. The work deals with using of information technologies in organization. Author points at the importance of information security in company environment and the application of safety programs. He evaluates individual components and suggests solutions for its improvement. At the end of the work author offers conclusion and possible contributions for company.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
'''Úvod'''&lt;br /&gt;
&lt;br /&gt;
V dnešnej dobe je pre firmu veľmi dôležité zabezpečiť čo najvyššiu kvalitu výrobkov a služieb. To sa dá dosiahnuť pomocou integrovaného manažérskeho systému. Pomôže nám pri zabezpečovaní plnenia požiadaviek zákazníkov ako aj pri celkovom riadení procesov vo firme a minimalizovaní nákladov. V nasledujúcej práci si rozoberieme tento systém, jeho prvky a dokumentáciu. Veľmi dôležitou sa stáva aj ochrana informácií, ktoré môžu mať tlačenú, elektronickú, ústnu alebo písanú formu. Je potrebné zabezpečiť ochranu pri ich používaní. Vysvetlíme si ako je to možné a prečo je to dôležité. Čerpať budeme z odborných textov súvisiacich s touto témou a daných noriem. Rozoberieme počítačové systémy a riešenia ochrany informácií v spoločnosti. To všetko prevedieme v oblasti konkrétnej firmy SLOVECA, Sasol Slovakia, spol. s r.o.. Na záver zhodnotíme prácu a jej prínosy.&lt;br /&gt;
&lt;br /&gt;
=Integrovaný manažérsky systém=&lt;br /&gt;
Integrovaný manaţérsky systém je výborným nástrojom na vytýčenie a dosiahnutie jednotlivých cieľov organizácie. Pomáha pri minimalizovaní nákladov, riadení procesov, ochrane životného prostredia. Zabezpečuje ochranu informácií, zlepšenie ekonomických výsledkov, bezpečnosť zamestnancov atď.&lt;br /&gt;
&lt;br /&gt;
==Význam IMS==&lt;br /&gt;
Na základe podnikovej stratégie, definovanej politiky, cieľov a programov na ich dosahovanie predstavuje IMS dobrovoľný nástroj uplatňovania efektívneho, jednotného, systémového a procesného riadenie organizácie v oblastiach:&lt;br /&gt;
&lt;br /&gt;
* Komplexnej starostlivosti o životné prostredie&lt;br /&gt;
* Riadenia environmentálnych aspektov&lt;br /&gt;
* Minimalizovania environmentálnych vplyvov&lt;br /&gt;
* Zlepšovania environmentálneho správania a environmentálneho profilu&lt;br /&gt;
* Zvyšovania a neustáleho zlepšovania kvality vybraných výrobkov alebo služieb&lt;br /&gt;
* Napĺňania požiadaviek a očakávaní zákazníkov a ostatných zainteresovaných subjektov organizácie&lt;br /&gt;
* Dodržiavania bezpečnosti a ochrany zdravia pri práci&lt;br /&gt;
* Ochrany informačných aktivít organizácie&lt;br /&gt;
* Plnenia právnych a iných požiadaviek&lt;br /&gt;
&lt;br /&gt;
==Postup budovania IMS==&lt;br /&gt;
Existujú dva spôsoby, ktorými je možné vybudovať integrovaný manažérsky systém:&lt;br /&gt;
&lt;br /&gt;
# Postupná implementácia jednotlivých systémov riadenia&lt;br /&gt;
# Implementácia IMS ako celku&lt;br /&gt;
&lt;br /&gt;
===Implementácia IMS===&lt;br /&gt;
#Vytvorenie systému:&lt;br /&gt;
##Záväzné prehlásenie vrcholového manažmentu organizácie o trvalom zlepšovaní jej správania vo zvolenej oblasti prostredníctvom implementácie a udržiavania adekvátneho manažérskeho systému&lt;br /&gt;
##Vypracovanie systému a relevantnej dokumentácie&lt;br /&gt;
#	Uvedenie systému do praxe:&lt;br /&gt;
##	Oboznámenie sa s dokumentáciou&lt;br /&gt;
##	Realizácia obsahov smerníc, príkazov&lt;br /&gt;
#	Odstraňovanie nedostatkov a nezhôd&lt;br /&gt;
#	Udržiavanie systému v praxi:&lt;br /&gt;
##	Interným spôsobom- proces seba analýzy a seba hodnotenia prostredníctvom interných kontrol, interných auditov a preskúmania manažmentom organizácie&lt;br /&gt;
##	Externým spôsobom- procesy analýzy a hodnotenia prebiehajú prostredníctvom certifikačného orgánu, orgánu štátnej správy a samosprávy napr. inšpektorát bezpečnosti práce, inšpektorát životného prostredia, ministerstvá, okresné a krajské úrady a finančných partnerov.&lt;br /&gt;
##	Certifikácia systému  &lt;br /&gt;
Na predĺženie platnosti certifikátu sa následne vykonáva opakované posúdenie tzv. Recertifikácia [1].&lt;br /&gt;
&lt;br /&gt;
===Systémy manažérstva SR===&lt;br /&gt;
V Slovenskej Republike môžu integrovaný systém manažérstva tvoriť tieto systémy riadenia:&lt;br /&gt;
&lt;br /&gt;
;QMS: Quality Management System- Systém manažérstva kvality&lt;br /&gt;
;EMS: Environmental Management System- Environmentálny manažérsky systém&lt;br /&gt;
;ISMS: Information Security Management System- Systém riadenia bezpečnosti informácií&lt;br /&gt;
;HSMS: Health Safety Management System- Systém riadenia bezpečnosti a ochrany zdravia pri práci&lt;br /&gt;
&lt;br /&gt;
Iné manažérske systémy- napr. ISO 22000:2005, SA 8000:2001&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Podsyst%C3%A9my_IMS&amp;diff=10748</id>
		<title>Podsystémy IMS</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Podsyst%C3%A9my_IMS&amp;diff=10748"/>
		<updated>2011-06-19T13:06:12Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Praca_uvod|2|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
=Podsystémy IMS=&lt;br /&gt;
Medzi podsystémy integrovaného manažérskeho systému zaraďujeme systém manažérstva kvality, ochranu životného prostredia, bezpečnosť a ochranu zdravia pri práci a bezpečnosť informácií.&lt;br /&gt;
&lt;br /&gt;
==Systém manažérstva kvality==&lt;br /&gt;
Systém manažérstva kvality je súčasťou IMS. Jeho zavádzanie je dlhodobý proces, ktorý by mal viesť k zlepšovaniu spokojnosti zákazníkov a zainteresovaných strán, znižovaniu nákladov, efektivite, zvyšovaniu produktivity, obmedzeniu rizík, určeniu zodpovednosti a zvyšovaniu celkovej kvality produktov.&lt;br /&gt;
&lt;br /&gt;
Systém manažérstva kvality (nenormované tvary: systém manažmentu kvality, staršie systém riadenia kvality, systém riadenia akosti, skr. SMK) je systém manažérstva na usmerňovanie a riadenie organizácie s ohľadom na kvalitu.&lt;br /&gt;
&lt;br /&gt;
Požiadavky na systémy manažérstva kvality sa rozoberajú v norme STN EN ISO 9001: 2000 a STN EN ISO 9004: 2000. Okrem toho existujú niektoré špeciálne normy a predpisy pre určité oblasti, napr. pre medicínu alebo armádu.&lt;br /&gt;
&lt;br /&gt;
===Rozhodnutie a motivácia pre zavedenie systému manažérstva kvality===&lt;br /&gt;
&lt;br /&gt;
Rozhodnutie pre zavedenie systému kvality v podniku a výber vhodného modelu je dôležité strategické rozhodnutie, ktoré musí spraviť vedenie firmy. Výsledok rozhodnutia sa bude odvíjať od toho, ako si vedenie zodpovie kľúčové otázky pred jeho prijatím ako napr.:&lt;br /&gt;
&lt;br /&gt;
•	vieme konkrétne vymenovať dôvody pre zavedenie systému kvality ?&lt;br /&gt;
&lt;br /&gt;
•	koľko zdrojov sme ochotní (môžeme si dovoliť) vyčleniť na zavedenie systému a potom na jeho chod a udržiavanie?&lt;br /&gt;
&lt;br /&gt;
•	máme vlastné know-how, alebo budeme musieť angažovať externú konzultačnú spoločnosť ?&lt;br /&gt;
&lt;br /&gt;
•	ktoré zákaznícke požiadavky musíme v definovaní vlastného pojmu kvality zohľadniť ?&lt;br /&gt;
&lt;br /&gt;
•	ktoré interné požiadavky a očakávania musia byť zohľadnené ?&lt;br /&gt;
&lt;br /&gt;
•	aké výrobky ponúkame a ako rýchlo chceme byť schopní pružne reagovať na zmeny špecifikácií ?&lt;br /&gt;
&lt;br /&gt;
•	aké sú plány na ďalší rozvoj podniku? chceme rásť? ak áno, ako rýchlo a akým smerom ? atď…&lt;br /&gt;
&lt;br /&gt;
===Prínosy z implementácie SMK===&lt;br /&gt;
&lt;br /&gt;
Účinný, efektívny a kvalitne implementovaný systém manažérstva kvality &lt;br /&gt;
podľa normy ISO 9001:2008 organizácii garantuje:&lt;br /&gt;
&lt;br /&gt;
- maximálnu spokojnosť a lojalitu zákazníkov&lt;br /&gt;
&lt;br /&gt;
- minimalizovať výdaje s tým spojené&lt;br /&gt;
&lt;br /&gt;
- podporovať činnosť neustáleho zlepšovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Účinný, efektívny a kvalitne implementovaný systém manažérstva kvality &lt;br /&gt;
podľa normy ISO 9001:2008 organizácii prinesie:&lt;br /&gt;
&lt;br /&gt;
- zvýšenie spokojnosti zákazníkov&lt;br /&gt;
&lt;br /&gt;
- zvýšiť kvalitu produktov ( výrobkov a služieb)&lt;br /&gt;
&lt;br /&gt;
- posilniť dôveru a vzťahy medzi organizáciou a zákazníkmi &lt;br /&gt;
&lt;br /&gt;
- zvýšenie prestíže firmy, zlepšenie postavenia na trhu, zvýšenie &lt;br /&gt;
dôveryhodnosti&lt;br /&gt;
- skvalitnenie jej fungovania (zvýšenie efektivity činnosti)&lt;br /&gt;
&lt;br /&gt;
- sprehľadnenie činností, zavedenie poriadku v organizácii, zníženie &lt;br /&gt;
výskytu nepodarkov a nezhôd &lt;br /&gt;
&lt;br /&gt;
- vytvorenie základov pre neustále zlepšovanie QMS v organizácii&lt;br /&gt;
&lt;br /&gt;
- zlepšenie funkčnosti a produktivity organizácie &lt;br /&gt;
&lt;br /&gt;
- otvorenie nových príležitostí a udržovanie podielu na trhu				[6]&lt;br /&gt;
&lt;br /&gt;
===Princípy SMK===&lt;br /&gt;
&lt;br /&gt;
-Orientácia na zákazníka&lt;br /&gt;
&lt;br /&gt;
-Vodcovstvo&lt;br /&gt;
&lt;br /&gt;
-Zapojenie ľudí&lt;br /&gt;
&lt;br /&gt;
-Procesný princíp&lt;br /&gt;
&lt;br /&gt;
-Systémový prístup k manažérstvu&lt;br /&gt;
&lt;br /&gt;
-Neustále zlepšovanie&lt;br /&gt;
&lt;br /&gt;
-Orientácia na fakty pri rozhodovaní&lt;br /&gt;
&lt;br /&gt;
-Vzájomná prospešnosť vzťahov s dodávateľmi&lt;br /&gt;
&lt;br /&gt;
====Orientácia na zákazníka====&lt;br /&gt;
&lt;br /&gt;
Budúcnosť každej organizácie je bytostne závislá na chovaní jednotlivých skupín zákazníkov a maximalizácie miery spokojnosti a loajality zákazníkov. Pre dosiahnutie maximálnej spokojnosti a loajality zákazníkov je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	systematické preskúmavanie požiadaviek zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	rýchle a efektívne uspokojovanie týchto požiadaviek&lt;br /&gt;
&lt;br /&gt;
•	previazanosť cieľov kvality s potrebami a očakávaním zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	systematické meranie spokojnosti a loajality zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	rozvoj a riadenie vzťahov so zákazníkmi&lt;br /&gt;
&lt;br /&gt;
•	rozvoj vzťahov i s ďalšími zainteresovanými stranami ( verejná správa, úrady a pod.)&lt;br /&gt;
&lt;br /&gt;
====Vodcovstvo====&lt;br /&gt;
&lt;br /&gt;
Manažéri organizácií musia viesť a vytvoriť také prostredie pre svojich pracovníkov, aby všetky skupiny zamestnancov podávali v práci maximálne výkony v záujme naplňovania vytýčených cieľov. Realizácia tohto princípu vyžaduje:&lt;br /&gt;
&lt;br /&gt;
•	deklarovanie vízie, politiky, cieľov organizácie v súlade s požiadavkami zákazníkov a zainteresovaných strán&lt;br /&gt;
&lt;br /&gt;
•	vytváraním pracovného prostredia vzájomnej dôvery medzi zamestnancami a manažmentom&lt;br /&gt;
&lt;br /&gt;
•	poskytovaním príležitostí zamestnancom k vlastnej aktívnej a tvorivej práci, vrátane určenia zodpovednosti a právomoci&lt;br /&gt;
&lt;br /&gt;
•	motiváciou svojich zamestnancov k tímovej práci a k zlepšovaniu&lt;br /&gt;
&lt;br /&gt;
====Zapojenie ľudí====&lt;br /&gt;
&lt;br /&gt;
Ľudské zdroje sú najvýznamnejšie pre činnosť organizácie. Pre zapojenie ľudí musí vedenie organizácie:&lt;br /&gt;
&lt;br /&gt;
•	vysvetľovať dôležitosť všetkých činností svojich zamestnancov pre dosahovanie výsledkov organizácie&lt;br /&gt;
&lt;br /&gt;
•	viesť zamestnancov k otvorenej diskusií o ich nedostatkov a hľadať riešenia&lt;br /&gt;
&lt;br /&gt;
•	trvale vzdelávať zamestnancov na všetkých úrovniach&lt;br /&gt;
&lt;br /&gt;
•	odmeňovať zamestnancov za pracovné výkony&lt;br /&gt;
&lt;br /&gt;
•	motivovať zamestnancov k lepším výkonom 				[2]&lt;br /&gt;
&lt;br /&gt;
====Procesný princíp====&lt;br /&gt;
&lt;br /&gt;
Procesný prístup v organizácií zahŕňa :&lt;br /&gt;
&lt;br /&gt;
• definovanie procesov pre dosiahnutie požadovaných výsledkov,&lt;br /&gt;
&lt;br /&gt;
• identifikácia a meranie vstupov a výstupov z procesov za súčastného identifikovania externých a interných dodávateľov a zákazníkov,&lt;br /&gt;
&lt;br /&gt;
• vyhodnotenie možných rizík, súvislosti a vplyvov procesov na zákazníkov a všetky ostatné zúčastnené strany,&lt;br /&gt;
&lt;br /&gt;
• stanovenie jasných zodpovedností a právomoci pre riadenie procesov,&lt;br /&gt;
&lt;br /&gt;
• identifikovanie interných a externých zákazníkov, dodávateľov a ostatných účastníkov procesov&lt;br /&gt;
&lt;br /&gt;
====Systémový prístup k manažérstvu====&lt;br /&gt;
&lt;br /&gt;
Identifikovanie, porozumenie a riadenie systému vzájomne súvisiacich procesov zameraných na daný ciel prispieva k efektívnosti a účinnosti organizácie pri dosahovaní jej cieľov. Systémový prístup k manažérstvu v organizácií vyžaduje činnosti ako pochopenie vzájomných väzieb medzi procesmi v rámci systému ďalej vytvorenie krízového manažmentu vo firme s ohľadom na procesy a neustále zlepšovanie systému prostredníctvom merania a vyhodnocovania										[14]&lt;br /&gt;
&lt;br /&gt;
====Neustále zlepšovanie====&lt;br /&gt;
&lt;br /&gt;
Neustále zlepšovanie výkonnosti by malo byť chápané ako základný cieľ akejkoľvek organizácie. Pre zabezpečenie tohoto princípu je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	bolo sústavne rozvíjané prostredie k tvorivej práci zamestnancov&lt;br /&gt;
&lt;br /&gt;
•	bola výsledkom preskúmania vedením, rozhodnutia o smeroch zlepšovania a nie len o nápravných opatreniach&lt;br /&gt;
&lt;br /&gt;
•	bolo internými aj externými auditmi a všetkými riadiacimi pracovníkmi identifikované príležitosti k zlepšovaniu&lt;br /&gt;
&lt;br /&gt;
•	boli uvoľňované potrebné zdroje pre kontinuálne zlepšovanie a hodnotená ich efektívnosť&lt;br /&gt;
&lt;br /&gt;
•	bola pre zlepšovanie obecne prijatá metodológia&lt;br /&gt;
&lt;br /&gt;
====Orientácia na fakty pri rozhodovaní====&lt;br /&gt;
&lt;br /&gt;
Objektívne rozhodovanie je možné iba na základe využitia vhodne analyzovaných dát a informácií. Pre úspešné zvládnutie princípu je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	zber dostatočne presných a spoľahlivých dát z jednotlivých procesov v organizácií&lt;br /&gt;
&lt;br /&gt;
•	využitie vhodných štatistických metód zberu a analýzy&lt;br /&gt;
&lt;br /&gt;
•	výcvik ľudí k využitiu štatistických metód&lt;br /&gt;
&lt;br /&gt;
•	ochota manažérov analyzované dáta využívať pri rozhodovaní&lt;br /&gt;
&lt;br /&gt;
•	pokiaľ možno sprístupnenie výsledkov analýzy dát zamestnancom&lt;br /&gt;
&lt;br /&gt;
====Vzájomná prospešnosť vzťahov s dodávateľmi====&lt;br /&gt;
&lt;br /&gt;
Každá organizácia je previazaná so svojimi dodávateľmi, preto je potrebné, aby medzi nimi bolo dosiahnuté obojstranné vyvážených a prospešných vzťahov. Kľúčovými aktivitami pre naplnenie tohoto princípu je:&lt;br /&gt;
&lt;br /&gt;
•	výber kľúčových, resp. strategicky významných dodávateľov&lt;br /&gt;
&lt;br /&gt;
•	pravidelné hodnotenie dodávateľov&lt;br /&gt;
&lt;br /&gt;
•	poskytovanie rôznych druhov pomoci&lt;br /&gt;
&lt;br /&gt;
•	efektívna komunikácia a obojstranná dôvera&lt;br /&gt;
&lt;br /&gt;
•	motivácia dodávateľov k zlepšovaniu a pod.					    [2]&lt;br /&gt;
&lt;br /&gt;
==Systém environmentálneho manažérstva==&lt;br /&gt;
&lt;br /&gt;
Systém environmentálneho manažérstva ako súčasť IMS je účinný prístup organizácie k ochrane a tvorbe životného prostredia.&lt;br /&gt;
&lt;br /&gt;
Je to systém navrhnutý a zavedený organizáciou pre riadenie jej významných environmentálnych aspektov a pre dosiahnutie zhody s právnymi požiadavkami. Umožňuje organizácii dosiahnutie a systematické riadenie úrovne environmentálneho správania, ktoré si sama stanovuje. Čiže je to všeobecne použiteľná zásada manažmentu organizácie, ktorá spája prístupy k ochrane životného prostredia s celkovým riadením organizácie s cieľom dosiahnutia environmentálnych a podnikateľských cieľov.&lt;br /&gt;
&lt;br /&gt;
EMS sú použiteľné pre celé spektrum organizácii, od výrobných v priemyselnej sfére, v pôdohospodárstve, v službách, v zdravotníctve a obchode, regióne so zreteľom na miestne potreby ako aj podmienky. &lt;br /&gt;
        &lt;br /&gt;
V nasledujúcom období sa očakáva stúpajúci záujem spotrebiteľov, verejnosti, podnikateľskej sféry a orgánov štátnej správy o plnenie požiadaviek ochrany a tvorby životného prostredia organizácií práve prostredníctvom preukázateľnosti systematického prístupu formou aplikácie štandardov, ktoré pre túto oblasť boli v medzinárodnom a európskom merítku vytvorené. Tento trend možno prirovnať k vývoju záujmu o systémy zabezpečovania kvality a manažérstva kvality, ktorých zavedenie a certifikácia je jedným z najdôležitejších indikátorov preukázovania schopnosti splniť požiadavky zákazníka a ktoré spolu so systémami environmentálneho manažérstva už dnes tvoria subsystémy v integrovanom spôsobe riadenia. &lt;br /&gt;
        &lt;br /&gt;
Práve EMS je tým nástrojom, ktorým cez všetky produktívne sektory je možné riešiť problémové otázky životného prostredia s cieľom zabezpečovania prijatých opatrení v rámci trvaloudržateľného rozvoja. Výsledkom úspešného zavedenia a neustáleho zlepšovania EMS má byť pre organizáciu a pre spoločnosť zabezpečenie jej trvalého ekonomického rastu a prosperity a zmena jej správania v zodpovednosti za stav životného prostredia .&lt;br /&gt;
&lt;br /&gt;
===Hlavné kroky pri budovaní EMS===&lt;br /&gt;
&lt;br /&gt;
Počiatočné preskúmanie, zhodnotenie environmentálnych aspektov a ich vplyvov na životné prostredie, identifikácia a stanovenie významných environmentálnych vplyvov &lt;br /&gt;
       &lt;br /&gt;
Do úvahy je treba vziať tieto požiadavky: &lt;br /&gt;
&lt;br /&gt;
•	emisie do vzduchu,&lt;br /&gt;
&lt;br /&gt;
•	znečisťovanie vody,&lt;br /&gt;
&lt;br /&gt;
•	pevné a iné odpady,&lt;br /&gt;
&lt;br /&gt;
•	kontaminácia pôdy,&lt;br /&gt;
&lt;br /&gt;
•	využitie zdrojov, hluk,&lt;br /&gt;
&lt;br /&gt;
•	prach,&lt;br /&gt;
&lt;br /&gt;
•	vibrácie,&lt;br /&gt;
&lt;br /&gt;
•	vizuálny dojem,&lt;br /&gt;
&lt;br /&gt;
•	vplyv na časti ekosystémov.&lt;br /&gt;
&lt;br /&gt;
Pri environmentálnych vplyvoch treba posúdiť okrem činností v normálnom stave aj abnormálnu činnosť / skúšobný, nábehový stav výroby /, nehody, núdzové stavy a minulé činnosti- záťaže. &lt;br /&gt;
&lt;br /&gt;
Nedostatočné zhodnotenie environmentálnych vplyvov nastáva vtedy, ak sa nedôsledne posúdia práve nepriame činnosti spojené s organizáciou, t.j. dodávatelia surovín, polotovarov, energií alebo užívatelia výrobku a zneškodnenie výrobku.&lt;br /&gt;
&lt;br /&gt;
===Realizácia budovania EMS===&lt;br /&gt;
&lt;br /&gt;
•	stanovenie štruktúry zodpovedností a právomocí&lt;br /&gt;
&lt;br /&gt;
•	príprava a realizácia postupov tréningu pracovníkov s cieľom vybudovania odborného potenciálu v oblasti ľudských zdrojov a získania žiadúceho environmentálneho uvedomenia na všetkých úrovniach riadiacej a výkonnej sféry&lt;br /&gt;
&lt;br /&gt;
•	príprava a realizácia postupov pre internú a externú komunikáciu, riadenia výrobných procesov vo väzbe na environmentálne požiadavky, havarijných plánov a preventívnych opatrení.&lt;br /&gt;
&lt;br /&gt;
====Kontrola a monitoring====&lt;br /&gt;
&lt;br /&gt;
•	monitoring a sledovanie merateľných a kvantifikovateľných indikátorov&lt;br /&gt;
&lt;br /&gt;
•	kontrola funkčnosti systému formou interných auditov&lt;br /&gt;
&lt;br /&gt;
•	identifikácia nezhôd&lt;br /&gt;
&lt;br /&gt;
•	stanovenie nápravných opatrení, realizácia a previerka ich účinnosti&lt;br /&gt;
&lt;br /&gt;
•	riadenie záznamov o všetkých činnostiach.&lt;br /&gt;
&lt;br /&gt;
====Vyhodnotenie====&lt;br /&gt;
&lt;br /&gt;
•	zhodnotenie účinnosti systému manažérstva na základe výsledkov kontroly a monitoringu&lt;br /&gt;
&lt;br /&gt;
•	preskúmanie manažmentom&lt;br /&gt;
&lt;br /&gt;
•	stanovenie ďalších krokov k udržiavaniu a trvalému zlepšovaniu EMS.&lt;br /&gt;
&lt;br /&gt;
'''Celý systém environmentálneho manažérstva musí byť zdokumentovaný v zmysle požiadaviek normy EN ISO 14 001.''' &lt;br /&gt;
												[4]&lt;br /&gt;
&lt;br /&gt;
==Systém manažérstva bezpečnosti a ochrany zdravia pri práci==&lt;br /&gt;
&lt;br /&gt;
Zvyšovanie bezpečnosti a ochrany zdravia pri práci má dôležitý hospodársky&lt;br /&gt;
význam, pretože riešenie otázok súvisiacich s bezpečnosťou a ochranou zdravia, s&lt;br /&gt;
vytváraním priaznivých pracovných podmienok a pracovných vzťahov prináša optimalizáciu pracovného procesu a pozitívny ekonomický efekt. Prináša zníženie strát, vyššiu produktivitu, efektívnosť a kvalitu práce – znamená lepšiu prosperitu podniku a tým aj celej spoločnosti.&lt;br /&gt;
&lt;br /&gt;
Starostlivosť o bezpečnosť a ochranu zdravia pri práci má aj dôležitý humánny&lt;br /&gt;
aspekt, ktorý prezentuje kultúrnu a spoločenskú úroveň podniku a štátu.&lt;br /&gt;
Politickým a hospodárskym vývojom, vývojom pracovných vzťahov a pracovných&lt;br /&gt;
podmienok sa mení vo svete aj prístup k presadzovaniu bezpečnosti a ochrany zdravia při práci. Nová politika BOZP vychádza z poznania, že pracovné úrazy, choroby z povolania a nevhodné pracovné podmienky sú v podstatnej miere dôsledkom nesprávnej organizácie práce.&lt;br /&gt;
&lt;br /&gt;
Na zabezpečenie trvalej prosperity podniku je dôležité, aby bol zavedený riadiaci&lt;br /&gt;
mechanizmus, ktorý zabezpečí správne fungovanie podnikateľského subjektu. Všeobecne platí zásada, že len 15 % problémov je vhodné ponechať na riešenie zamestnancom a 85 % by malo byť zabezpečených systémom riadenia. Tak ako v ostatných oblastiach riadenia podniku, aj v oblasti bezpečnosti a ochrany zdravia pri práci je potrebné zaviesť účinný systém riadenia.&lt;br /&gt;
&lt;br /&gt;
Pre systém riadenia bezpečnosti a ochrany zdravia pri práci (BOZP) boli vo svete spracované viaceré normy a príručky.&lt;br /&gt;
&lt;br /&gt;
Väčšina z nich vychádza zo všeobecného modelu riadenia Dr. Edwardsa Deminga a princípu neustáleho zlepšovania. Určitým vzorom boli aj normalizované systémy riadenia kvality rady ISO 9000 a riadenia environmentu podľa radu ISO 14 000.&lt;br /&gt;
V našich podmienkach sa pre systém riadenia BOZP rozšírila koncom 90-tych rokov najmä britská norma BS 8800 a štandard asociácie certifikačných inštitúcií OHSAS 18 000.&lt;br /&gt;
&lt;br /&gt;
Snaha o vytvorenie jednotného modelu systému riadenia BOZP v rámci Medzinárodnej&lt;br /&gt;
normalizačnej organizácie (ISO) stroskotala a integračné aktivity prebrala Medzinárodná&lt;br /&gt;
organizácia práce (MOP). Výsledkom je medzinárodná Smernica MOP pre systém riadenia&lt;br /&gt;
BOZP, ktorá bola vydaná v máji 2001. Smernica vychádza z podobných princípov, ako iné&lt;br /&gt;
známe systémy, je založená na podobných krokoch a prvkoch, zdôrazňuje však viac účasť&lt;br /&gt;
zamestnancov na riadení BOZP a presadzuje dobrovoľný prístup pri zavádzaní systému&lt;br /&gt;
riadenia BOZP.&lt;br /&gt;
&lt;br /&gt;
Podobne ako u všeobecného modelu riadenia, aj v systému riadenia BOZP je východiskovým bodom – formulovanie stratégie podnikovej politiky BOZP. Ďalšími krokmi sú:&lt;br /&gt;
&lt;br /&gt;
- plánovanie&lt;br /&gt;
&lt;br /&gt;
- organizačné zabezpečenie&lt;br /&gt;
&lt;br /&gt;
- kontrola a hodnotenie&lt;br /&gt;
&lt;br /&gt;
- opatrenia na zlepšenie&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Posledný krok cyklu je podkladom na formulovanie nových cieľov podnikovej&lt;br /&gt;
politiky BOZP na kvalitatívne vyššej úrovni a absolvovanie ďalšieho cyklu. V tom je&lt;br /&gt;
princíp neustáleho zlepšovania.								[13]&lt;br /&gt;
&lt;br /&gt;
SÚTN vydal k 1. 10. 2009 v slovenskom jazyku OHSAS 18002: 2008 a OHSAS 18001: 2007 ako nové opravené vydanie. &lt;br /&gt;
&lt;br /&gt;
Vydané normy úzko súvisia a obsahujú požiadavky systému manažérstva bezpečnosti a ochrany zdravia pri práci a môžu sa používať na certifikáciu/registráciu, a medzi pokynmi na vlastné vyhlásenie o systéme manažérstva BOZP a na necertifikovateľnú základnú pomoc pri vytváraní, zavádzaní alebo zlepšovaní systému manažérstva bezpečnosti a ochrany zdravia pri práci. Manažérstvo bezpečnosti a ochrany zdravia pri práci zahŕňa celý rad prvkov vrátane takých, ktoré majú strategické a konkurenčné dôsledky. Preukázanie úspešného začleňovania normy OHSAS môže organizácia využiť na to, aby presvedčila zainteresované strany, že má primeraný systém manažérstva bezpečnosti a ochrany zdravia pri práci. &lt;br /&gt;
&lt;br /&gt;
Normy OHSAS sú kompatibilné s medzinárodnými normami na systémy manažérstva, t. j. s normami ISO 9001: 2000 (o kvalite) a ISO 14001: 2004 (o životnom prostredí) s cieľom uľahčiť integrácie systémov manažérstva kvality, životného prostredia, bezpečnosti a ochrany zdravia pri práci v organizáciách, ktoré majú o to záujem. &lt;br /&gt;
Úlohou noriem OHSAS nie je obsiahnuť všetky nevyhnutné ustanovenia zmlúv. Používatelia sú zodpovední za správne používanie.                                        [5]&lt;br /&gt;
&lt;br /&gt;
V nasledujúcej kapitole si podrobnejšie rozoberieme ďalší podsystém a to konkrétne bezpečnosť informácií.&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Podsyst%C3%A9my_IMS&amp;diff=10747</id>
		<title>Podsystémy IMS</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Podsyst%C3%A9my_IMS&amp;diff=10747"/>
		<updated>2011-06-19T12:44:24Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Praca_uvod|2|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva …“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Praca_uvod|2|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
=Podsystémy IMS=&lt;br /&gt;
Medzi podsystémy integrovaného manažérskeho systému zaraďujeme systém manažérstva kvality, ochranu životného prostredia, bezpečnosť a ochranu zdravia pri práci a bezpečnosť informácií.&lt;br /&gt;
&lt;br /&gt;
==Systém manažérstva kvality==&lt;br /&gt;
Systém manažérstva kvality je súčasťou IMS. Jeho zavádzanie je dlhodobý proces, ktorý by mal viesť k zlepšovaniu spokojnosti zákazníkov a zainteresovaných strán, znižovaniu nákladov, efektivite, zvyšovaniu produktivity, obmedzeniu rizík, určeniu zodpovednosti a zvyšovaniu celkovej kvality produktov.&lt;br /&gt;
&lt;br /&gt;
Systém manažérstva kvality (nenormované tvary: systém manažmentu kvality, staršie systém riadenia kvality, systém riadenia akosti, skr. SMK) je systém manažérstva na usmerňovanie a riadenie organizácie s ohľadom na kvalitu.&lt;br /&gt;
&lt;br /&gt;
Požiadavky na systémy manažérstva kvality sa rozoberajú v norme STN EN ISO 9001: 2000 a STN EN ISO 9004: 2000. Okrem toho existujú niektoré špeciálne normy a predpisy pre určité oblasti, napr. pre medicínu alebo armádu.&lt;br /&gt;
&lt;br /&gt;
===Rozhodnutie a motivácia pre zavedenie systému manažérstva kvality===&lt;br /&gt;
&lt;br /&gt;
Rozhodnutie pre zavedenie systému kvality v podniku a výber vhodného modelu je dôležité strategické rozhodnutie, ktoré musí spraviť vedenie firmy. Výsledok rozhodnutia sa bude odvíjať od toho, ako si vedenie zodpovie kľúčové otázky pred jeho prijatím ako napr.:&lt;br /&gt;
&lt;br /&gt;
•	vieme konkrétne vymenovať dôvody pre zavedenie systému kvality ?&lt;br /&gt;
&lt;br /&gt;
•	koľko zdrojov sme ochotní (môžeme si dovoliť) vyčleniť na zavedenie systému a potom na jeho chod a udržiavanie?&lt;br /&gt;
&lt;br /&gt;
•	máme vlastné know-how, alebo budeme musieť angažovať externú konzultačnú spoločnosť ?&lt;br /&gt;
&lt;br /&gt;
•	ktoré zákaznícke požiadavky musíme v definovaní vlastného pojmu kvality zohľadniť ?&lt;br /&gt;
&lt;br /&gt;
•	ktoré interné požiadavky a očakávania musia byť zohľadnené ?&lt;br /&gt;
&lt;br /&gt;
•	aké výrobky ponúkame a ako rýchlo chceme byť schopní pružne reagovať na zmeny špecifikácií ?&lt;br /&gt;
&lt;br /&gt;
•	aké sú plány na ďalší rozvoj podniku? chceme rásť? ak áno, ako rýchlo a akým smerom ? atď…&lt;br /&gt;
&lt;br /&gt;
===Prínosy z implementácie SMK===&lt;br /&gt;
&lt;br /&gt;
Účinný, efektívny a kvalitne implementovaný systém manažérstva kvality &lt;br /&gt;
podľa normy ISO 9001:2008 organizácii garantuje:&lt;br /&gt;
&lt;br /&gt;
- maximálnu spokojnosť a lojalitu zákazníkov&lt;br /&gt;
&lt;br /&gt;
- minimalizovať výdaje s tým spojené&lt;br /&gt;
&lt;br /&gt;
- podporovať činnosť neustáleho zlepšovania&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Účinný, efektívny a kvalitne implementovaný systém manažérstva kvality &lt;br /&gt;
podľa normy ISO 9001:2008 organizácii prinesie:&lt;br /&gt;
&lt;br /&gt;
- zvýšenie spokojnosti zákazníkov&lt;br /&gt;
&lt;br /&gt;
- zvýšiť kvalitu produktov ( výrobkov a služieb)&lt;br /&gt;
&lt;br /&gt;
- posilniť dôveru a vzťahy medzi organizáciou a zákazníkmi &lt;br /&gt;
&lt;br /&gt;
- zvýšenie prestíže firmy, zlepšenie postavenia na trhu, zvýšenie &lt;br /&gt;
dôveryhodnosti&lt;br /&gt;
- skvalitnenie jej fungovania (zvýšenie efektivity činnosti)&lt;br /&gt;
&lt;br /&gt;
- sprehľadnenie činností, zavedenie poriadku v organizácii, zníženie &lt;br /&gt;
výskytu nepodarkov a nezhôd &lt;br /&gt;
&lt;br /&gt;
- vytvorenie základov pre neustále zlepšovanie QMS v organizácii&lt;br /&gt;
&lt;br /&gt;
- zlepšenie funkčnosti a produktivity organizácie &lt;br /&gt;
&lt;br /&gt;
- otvorenie nových príležitostí a udržovanie podielu na trhu				[6]&lt;br /&gt;
&lt;br /&gt;
===Princípy SMK===&lt;br /&gt;
&lt;br /&gt;
-Orientácia na zákazníka&lt;br /&gt;
&lt;br /&gt;
-Vodcovstvo&lt;br /&gt;
&lt;br /&gt;
-Zapojenie ľudí&lt;br /&gt;
&lt;br /&gt;
-Procesný princíp&lt;br /&gt;
&lt;br /&gt;
-Systémový prístup k manažérstvu&lt;br /&gt;
&lt;br /&gt;
-Neustále zlepšovanie&lt;br /&gt;
&lt;br /&gt;
-Orientácia na fakty pri rozhodovaní&lt;br /&gt;
&lt;br /&gt;
-Vzájomná prospešnosť vzťahov s dodávateľmi&lt;br /&gt;
&lt;br /&gt;
====Orientácia na zákazníka====&lt;br /&gt;
&lt;br /&gt;
Budúcnosť každej organizácie je bytostne závislá na chovaní jednotlivých skupín zákazníkov a maximalizácie miery spokojnosti a loajality zákazníkov. Pre dosiahnutie maximálnej spokojnosti a loajality zákazníkov je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	systematické preskúmavanie požiadaviek zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	rýchle a efektívne uspokojovanie týchto požiadaviek&lt;br /&gt;
&lt;br /&gt;
•	previazanosť cieľov kvality s potrebami a očakávaním zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	systematické meranie spokojnosti a loajality zákazníkov&lt;br /&gt;
&lt;br /&gt;
•	rozvoj a riadenie vzťahov so zákazníkmi&lt;br /&gt;
&lt;br /&gt;
•	rozvoj vzťahov i s ďalšími zainteresovanými stranami ( verejná správa, úrady a pod.)&lt;br /&gt;
&lt;br /&gt;
====Vodcovstvo====&lt;br /&gt;
&lt;br /&gt;
Manažéri organizácií musia viesť a vytvoriť také prostredie pre svojich pracovníkov, aby všetky skupiny zamestnancov podávali v práci maximálne výkony v záujme naplňovania vytýčených cieľov. Realizácia tohto princípu vyžaduje:&lt;br /&gt;
&lt;br /&gt;
•	deklarovanie vízie, politiky, cieľov organizácie v súlade s požiadavkami zákazníkov a zainteresovaných strán&lt;br /&gt;
&lt;br /&gt;
•	vytváraním pracovného prostredia vzájomnej dôvery medzi zamestnancami a manažmentom&lt;br /&gt;
&lt;br /&gt;
•	poskytovaním príležitostí zamestnancom k vlastnej aktívnej a tvorivej práci, vrátane určenia zodpovednosti a právomoci&lt;br /&gt;
&lt;br /&gt;
•	motiváciou svojich zamestnancov k tímovej práci a k zlepšovaniu&lt;br /&gt;
&lt;br /&gt;
====Zapojenie ľudí====&lt;br /&gt;
&lt;br /&gt;
Ľudské zdroje sú najvýznamnejšie pre činnosť organizácie. Pre zapojenie ľudí musí vedenie organizácie:&lt;br /&gt;
&lt;br /&gt;
•	vysvetľovať dôležitosť všetkých činností svojich zamestnancov pre dosahovanie výsledkov organizácie&lt;br /&gt;
&lt;br /&gt;
•	viesť zamestnancov k otvorenej diskusií o ich nedostatkov a hľadať riešenia&lt;br /&gt;
&lt;br /&gt;
•	trvale vzdelávať zamestnancov na všetkých úrovniach&lt;br /&gt;
&lt;br /&gt;
•	odmeňovať zamestnancov za pracovné výkony&lt;br /&gt;
&lt;br /&gt;
•	motivovať zamestnancov k lepším výkonom 				[2]&lt;br /&gt;
&lt;br /&gt;
====Procesný princíp====&lt;br /&gt;
&lt;br /&gt;
Procesný prístup v organizácií zahŕňa :&lt;br /&gt;
&lt;br /&gt;
• definovanie procesov pre dosiahnutie požadovaných výsledkov,&lt;br /&gt;
&lt;br /&gt;
• identifikácia a meranie vstupov a výstupov z procesov za súčastného identifikovania externých a interných dodávateľov a zákazníkov,&lt;br /&gt;
&lt;br /&gt;
• vyhodnotenie možných rizík, súvislosti a vplyvov procesov na zákazníkov a všetky ostatné zúčastnené strany,&lt;br /&gt;
&lt;br /&gt;
• stanovenie jasných zodpovedností a právomoci pre riadenie procesov,&lt;br /&gt;
&lt;br /&gt;
• identifikovanie interných a externých zákazníkov, dodávateľov a ostatných účastníkov procesov&lt;br /&gt;
&lt;br /&gt;
====Systémový prístup k manažérstvu====&lt;br /&gt;
&lt;br /&gt;
Identifikovanie, porozumenie a riadenie systému vzájomne súvisiacich procesov zameraných na daný ciel prispieva k efektívnosti a účinnosti organizácie pri dosahovaní jej cieľov. Systémový prístup k manažérstvu v organizácií vyžaduje činnosti ako pochopenie vzájomných väzieb medzi procesmi v rámci systému ďalej vytvorenie krízového manažmentu vo firme s ohľadom na procesy a neustále zlepšovanie systému prostredníctvom merania a vyhodnocovania										[14]&lt;br /&gt;
&lt;br /&gt;
====Neustále zlepšovanie====&lt;br /&gt;
&lt;br /&gt;
Neustále zlepšovanie výkonnosti by malo byť chápané ako základný cieľ akejkoľvek organizácie. Pre zabezpečenie tohoto princípu je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	bolo sústavne rozvíjané prostredie k tvorivej práci zamestnancov&lt;br /&gt;
&lt;br /&gt;
•	bola výsledkom preskúmania vedením, rozhodnutia o smeroch zlepšovania a nie len o nápravných opatreniach&lt;br /&gt;
&lt;br /&gt;
•	bolo internými aj externými auditmi a všetkými riadiacimi pracovníkmi identifikované príležitosti k zlepšovaniu&lt;br /&gt;
&lt;br /&gt;
•	boli uvoľňované potrebné zdroje pre kontinuálne zlepšovanie a hodnotená ich efektívnosť&lt;br /&gt;
&lt;br /&gt;
•	bola pre zlepšovanie obecne prijatá metodológia&lt;br /&gt;
&lt;br /&gt;
====Orientácia na fakty pri rozhodovaní====&lt;br /&gt;
&lt;br /&gt;
Objektívne rozhodovanie je možné iba na základe využitia vhodne analyzovaných dát a informácií. Pre úspešné zvládnutie princípu je potrebné:&lt;br /&gt;
&lt;br /&gt;
•	zber dostatočne presných a spoľahlivých dát z jednotlivých procesov v organizácií&lt;br /&gt;
&lt;br /&gt;
•	využitie vhodných štatistických metód zberu a analýzy&lt;br /&gt;
&lt;br /&gt;
•	výcvik ľudí k využitiu štatistických metód&lt;br /&gt;
&lt;br /&gt;
•	ochota manažérov analyzované dáta využívať pri rozhodovaní&lt;br /&gt;
&lt;br /&gt;
•	pokiaľ možno sprístupnenie výsledkov analýzy dát zamestnancom&lt;br /&gt;
&lt;br /&gt;
====Vzájomná prospešnosť vzťahov s dodávateľmi====&lt;br /&gt;
&lt;br /&gt;
Každá organizácia je previazaná so svojimi dodávateľmi, preto je potrebné, aby medzi nimi bolo dosiahnuté obojstranné vyvážených a prospešných vzťahov. Kľúčovými aktivitami pre naplnenie tohoto princípu je:&lt;br /&gt;
&lt;br /&gt;
•	výber kľúčových, resp. strategicky významných dodávateľov&lt;br /&gt;
&lt;br /&gt;
•	pravidelné hodnotenie dodávateľov&lt;br /&gt;
&lt;br /&gt;
•	poskytovanie rôznych druhov pomoci&lt;br /&gt;
&lt;br /&gt;
•	efektívna komunikácia a obojstranná dôvera&lt;br /&gt;
&lt;br /&gt;
•	motivácia dodávateľov k zlepšovaniu a pod.					    [2]&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10746</id>
		<title>Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10746"/>
		<updated>2011-06-19T12:08:46Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Hlavička_FM&lt;br /&gt;
|{{PAGENAME}}&lt;br /&gt;
|Pavol Fekiač&lt;br /&gt;
|Ing. Andrea Julény&lt;br /&gt;
|2010/2011&lt;br /&gt;
|Bakalárska práca&lt;br /&gt;
|Manažérstvo kvality produkcie&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Praca_uvod|1|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
{{abstrakt&lt;br /&gt;
|Bakalárska práca sa zaoberá integrovaným manaţérskym systémom a jeho implementáciou. Zameriava sa konkrétne na bezpečnosť informácií ako súčasť tohto systému. V teoretickej časti bakalárskej práce autor popisuje integrovaný manaţérsky systém ako celok, jeho dôleţitosť a prínosy vo firme. Ďalej rozpracováva jeho jednotlivé podsystémy- kvalita, ţivotné prostredie, bezpečnosť a ochrana zdravia pri práci a bezpečnosť informácií. Práca dáva návod ako integrovaný manaţérsky systém implementovať, rozvíjať a udrţiavať. Dôleţité je vypracovať prehľadnú dokumentáciu tohto systému. Jej súčasťou je aj príručka integrovaného manaţérskeho systému, ktorá slúţi ako hlavný dokument. Práca ďalej rieši nakladanie s informáciami, prístup k nim a ich ochranu pred zneuţitím alebo znehodnotením. Rozoberá sa v nej tieţ potreba ochrany informácií v tlačenej forme a elektronickej forme. V praktickej časti je predstavená firma v ktorej prostredí bola práca aplikovaná. Nájdeme tu popísaný integrovaný manaţérsky systém, ktorý je vo firme zavedený. Popisuje sa tu ako môţe fungovať ochrana informácií v organizácii. Zaoberá sa vyuţitím informačných technológií v spoločnosti. Autor poukazuje na dôleţitosť ochrany informácií v prostredí firmy a aplikáciu bezpečnostných programov. Jednotlivé prvky vyhodnocuje a navrhuje riešenia na ich zdokonalenie. V závere ponúka zhrnutie práce a jej moţné prínosy vo firme.&lt;br /&gt;
|The bachelor work is engaged in Integrated management system and its implementation. Specifically its aimed at information security as a part of this system. In theory of the bachelor work author describes Integrated management system altogether as well as its importance and contribution for company. Next he elaborates the individual subsystems – quality, environment, health safety and information security. The work gives instruction how to implement, develope and maintain Integrated management system. It is important to elaborate transparent documentation of this system. The manual of Integrated management system, which serves as main document, is the part of this documentation too. The work also analyzes using of information, access to information, prevention of information misusage or its devaluation. The work includes necessity of information security – printed information as well as information in electronic form. The company in which the work was applied is introduced in practical part of the work. There we can find description of Integrated management system which is applied in this company. It shows way how to protect company information. The work deals with using of information technologies in organization. Author points at the importance of information security in company environment and the application of safety programs. He evaluates individual components and suggests solutions for its improvement. At the end of the work author offers conclusion and possible contributions for company.&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
''Úvod''&lt;br /&gt;
&lt;br /&gt;
V dnešnej dobe je pre firmu veľmi dôležité zabezpečiť čo najvyššiu kvalitu výrobkov a služieb. To sa dá dosiahnuť pomocou integrovaného manažérskeho systému. Pomôže nám pri zabezpečovaní plnenia požiadaviek zákazníkov ako aj pri celkovom riadení procesov vo firme a minimalizovaní nákladov. V nasledujúcej práci si rozoberieme tento systém, jeho prvky a dokumentáciu. Veľmi dôležitou sa stáva aj ochrana informácií, ktoré môžu mať tlačenú, elektronickú, ústnu alebo písanú formu. Je potrebné zabezpečiť ochranu pri ich používaní. Vysvetlíme si ako je to možné a prečo je to dôležité. Čerpať budeme z odborných textov súvisiacich s touto témou a daných noriem. Rozoberieme počítačové systémy a riešenia ochrany informácií v spoločnosti. To všetko prevedieme v oblasti konkrétnej firmy SLOVECA, Sasol Slovakia, spol. s r.o.. Na záver zhodnotíme prácu a jej prínosy.&lt;br /&gt;
&lt;br /&gt;
=Integrovaný manažérsky systém=&lt;br /&gt;
Integrovaný manaţérsky systém je výborným nástrojom na vytýčenie a dosiahnutie jednotlivých cieľov organizácie. Pomáha pri minimalizovaní nákladov, riadení procesov, ochrane životného prostredia. Zabezpečuje ochranu informácií, zlepšenie ekonomických výsledkov, bezpečnosť zamestnancov atď.&lt;br /&gt;
&lt;br /&gt;
==Význam IMS==&lt;br /&gt;
Na základe podnikovej stratégie, definovanej politiky, cieľov a programov na ich dosahovanie predstavuje IMS dobrovoľný nástroj uplatňovania efektívneho, jednotného, systémového a procesného riadenie organizácie v oblastiach:&lt;br /&gt;
&lt;br /&gt;
- Komplexnej starostlivosti o životné prostredie&lt;br /&gt;
&lt;br /&gt;
- Riadenia environmentálnych aspektov&lt;br /&gt;
&lt;br /&gt;
- Minimalizovania environmentálnych vplyvov&lt;br /&gt;
&lt;br /&gt;
- Zlepšovania environmentálneho správania a environmentálneho profilu&lt;br /&gt;
&lt;br /&gt;
- Zvyšovania a neustáleho zlepšovania kvality vybraných výrobkov alebo služieb&lt;br /&gt;
&lt;br /&gt;
- Napĺňania požiadaviek a očakávaní zákazníkov a ostatných zainteresovaných subjektov organizácie&lt;br /&gt;
&lt;br /&gt;
- Dodržiavania bezpečnosti a ochrany zdravia pri práci&lt;br /&gt;
&lt;br /&gt;
- Ochrany informačných aktivít organizácie&lt;br /&gt;
&lt;br /&gt;
- Plnenia právnych a iných požiadaviek&lt;br /&gt;
&lt;br /&gt;
==Postup budovania IMS==&lt;br /&gt;
Existujú dva spôsoby, ktorými je možné vybudovať integrovaný manažérsky systém:&lt;br /&gt;
&lt;br /&gt;
# Postupná implementácia jednotlivých systémov riadenia&lt;br /&gt;
# Implementácia IMS ako celku&lt;br /&gt;
&lt;br /&gt;
===Implementácia IMS===&lt;br /&gt;
#1	Vytvorenie systému:&lt;br /&gt;
a)	Záväzné prehlásenie vrcholového manažmentu organizácie o trvalom zlepšovaní jej správania vo zvolenej oblasti prostredníctvom implementácie a udržiavania adekvátneho manažérskeho systému&lt;br /&gt;
&lt;br /&gt;
b)	Vypracovanie systému a relevantnej dokumentácie&lt;br /&gt;
&lt;br /&gt;
#2	Uvedenie systému do praxe:&lt;br /&gt;
a)	Oboznámenie sa s dokumentáciou&lt;br /&gt;
&lt;br /&gt;
b)	Realizácia obsahov smerníc, príkazov&lt;br /&gt;
&lt;br /&gt;
c)	Odstraňovanie nedostatkov a nezhôd&lt;br /&gt;
&lt;br /&gt;
#3	Udržiavanie systému v praxi:&lt;br /&gt;
a)	Interným spôsobom- proces seba analýzy a seba hodnotenia prostredníctvom interných kontrol, interných auditov a preskúmania manažmentom organizácie&lt;br /&gt;
&lt;br /&gt;
b)	Externým spôsobom- procesy analýzy a hodnotenia prebiehajú prostredníctvom certifikačného orgánu, orgánu štátnej správy a samosprávy napr. inšpektorát bezpečnosti práce, inšpektorát životného prostredia, ministerstvá, okresné a krajské úrady a finančných partnerov.&lt;br /&gt;
&lt;br /&gt;
#4	Certifikácia systému  &lt;br /&gt;
Na predĺženie platnosti certifikátu sa následne vykonáva opakované posúdenie tzv. Recertifikácia.											[1]&lt;br /&gt;
&lt;br /&gt;
===Systémy manažérstva SR===&lt;br /&gt;
V Slovenskej Republike môžu integrovaný systém manažérstva tvoriť tieto systémy riadenia:&lt;br /&gt;
QMS- Quality Management System- Systém manažérstva kvality&lt;br /&gt;
&lt;br /&gt;
EMS- Environmental Management System- Environmentálny manažérsky systém&lt;br /&gt;
&lt;br /&gt;
ISMS- Information Security Management System- Systém riadenia bezpečnosti informácií&lt;br /&gt;
&lt;br /&gt;
HSMS- Health Safety Management System- Systém riadenia bezpečnosti a ochrany zdravia pri práci&lt;br /&gt;
Iné manažérske systémy- napr. ISO 22000:2005, SA 8000:2001&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10745</id>
		<title>Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008&amp;diff=10745"/>
		<updated>2011-06-19T11:33:50Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Hlavička_FM |{{PAGENAME}} |Pavol Fekiač |Ing. Andrea Julény |2010/2011 |Bakalárska práca |Manažérstvo kvality produkcie }}  {{Praca_uvod|1|Bezpečnosť informáci…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Hlavička_FM&lt;br /&gt;
|{{PAGENAME}}&lt;br /&gt;
|Pavol Fekiač&lt;br /&gt;
|Ing. Andrea Julény&lt;br /&gt;
|2010/2011&lt;br /&gt;
|Bakalárska práca&lt;br /&gt;
|Manažérstvo kvality produkcie&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
{{Praca_uvod|1|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy|Integrovaný manažérsky systém|Podsystémy IMS|Systém manažérstva informačnej bezpečnosti|Podnikový informačný systém|Bezpečnosť informácií a IMS vo firme SLOVECA, Sasol Slovakia, spol. s.r.o.}}&lt;br /&gt;
&lt;br /&gt;
{{abstrakt&lt;br /&gt;
|Bakalárska práca sa zaoberá integrovaným manaţérskym systémom a jeho implementáciou. Zameriava sa konkrétne na bezpečnosť informácií ako súčasť tohto systému. V teoretickej časti bakalárskej práce autor popisuje integrovaný manaţérsky systém ako celok, jeho dôleţitosť a prínosy vo firme. Ďalej rozpracováva jeho jednotlivé podsystémy- kvalita, ţivotné prostredie, bezpečnosť a ochrana zdravia pri práci a bezpečnosť informácií. Práca dáva návod ako integrovaný manaţérsky systém implementovať, rozvíjať a udrţiavať. Dôleţité je vypracovať prehľadnú dokumentáciu tohto systému. Jej súčasťou je aj príručka integrovaného manaţérskeho systému, ktorá slúţi ako hlavný dokument. Práca ďalej rieši nakladanie s informáciami, prístup k nim a ich ochranu pred zneuţitím alebo znehodnotením. Rozoberá sa v nej tieţ potreba ochrany informácií v tlačenej forme a elektronickej forme. V praktickej časti je predstavená firma v ktorej prostredí bola práca aplikovaná. Nájdeme tu popísaný integrovaný manaţérsky systém, ktorý je vo firme zavedený. Popisuje sa tu ako môţe fungovať ochrana informácií v organizácii. Zaoberá sa vyuţitím informačných technológií v spoločnosti. Autor poukazuje na dôleţitosť ochrany informácií v prostredí firmy a aplikáciu bezpečnostných programov. Jednotlivé prvky vyhodnocuje a navrhuje riešenia na ich zdokonalenie. V závere ponúka zhrnutie práce a jej moţné prínosy vo firme.&lt;br /&gt;
|The bachelor work is engaged in Integrated management system and its implementation. Specifically its aimed at information security as a part of this system. In theory of the bachelor work author describes Integrated management system altogether as well as its importance and contribution for company. Next he elaborates the individual subsystems – quality, environment, health safety and information security. The work gives instruction how to implement, develope and maintain Integrated management system. It is important to elaborate transparent documentation of this system. The manual of Integrated management system, which serves as main document, is the part of this documentation too. The work also analyzes using of information, access to information, prevention of information misusage or its devaluation. The work includes necessity of information security – printed information as well as information in electronic form. The company in which the work was applied is introduced in practical part of the work. There we can find description of Integrated management system which is applied in this company. It shows way how to protect company information. The work deals with using of information technologies in organization. Author points at the importance of information security in company environment and the application of safety programs. He evaluates individual components and suggests solutions for its improvement. At the end of the work author offers conclusion and possible contributions for company.&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Diskusia_s_u%C5%BE%C3%ADvate%C4%BEom:Samopalo&amp;diff=9854</id>
		<title>Diskusia s užívateľom:Samopalo</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Diskusia_s_u%C5%BE%C3%ADvate%C4%BEom:Samopalo&amp;diff=9854"/>
		<updated>2011-05-25T11:27:52Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Diskusia s redaktorom:Samopalo premiestnená na Open source licencie&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#presmeruj [[Open source licencie]]&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
	<entry>
		<id>http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008_(Zadanie)&amp;diff=9851</id>
		<title>Systém manažérstva bezpečnosti informácií podľa ISO/IEC 27001:2005 v porovnaní so systémom manažérstva kvality podľa ISO 9001:2008 (Zadanie)</title>
		<link rel="alternate" type="text/html" href="http://www.kiwiki.info/index.php?title=Syst%C3%A9m_mana%C5%BE%C3%A9rstva_bezpe%C4%8Dnosti_inform%C3%A1ci%C3%AD_pod%C4%BEa_ISO/IEC_27001:2005_v_porovnan%C3%AD_so_syst%C3%A9mom_mana%C5%BE%C3%A9rstva_kvality_pod%C4%BEa_ISO_9001:2008_(Zadanie)&amp;diff=9851"/>
		<updated>2011-05-25T09:57:01Z</updated>

		<summary type="html">&lt;p&gt;Samopalo: Vytvorená stránka „{{Zadanie_BP_KMMK |Pavol Fekiač |Manažérstvo kvality produkcie |Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy |# úvod # integrova…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Zadanie_BP_KMMK&lt;br /&gt;
|Pavol Fekiač&lt;br /&gt;
|Manažérstvo kvality produkcie&lt;br /&gt;
|Bezpečnosť informácií ako súčasť integrovaného manažérskeho systému firmy&lt;br /&gt;
|# úvod&lt;br /&gt;
# integrovaný manažérsky systém (IMS)&lt;br /&gt;
# systémové prvky IMS (kvalita, environment a bezpečnosť)&lt;br /&gt;
# podnikový informačný systém&lt;br /&gt;
# bezpečnosť informácií a ochrana informácií&lt;br /&gt;
# dokumentácia IMS&lt;br /&gt;
# diverzifikácia dokumentácie, návrh hierarchie dokumentácie a spôsob ochrany internej,&lt;br /&gt;
dokumentácie firmy&lt;br /&gt;
# technologické riešenie ochrany dokumentácie IMS&lt;br /&gt;
# posúdenie/sumarizácia procesných a ekonomických parametrov návrhu&lt;br /&gt;
# závery&lt;br /&gt;
&lt;br /&gt;
|# STN ISO 27001 Systém manažérstva informačnej bezpečnosti&lt;br /&gt;
# DOBDA, L. Ochrana dat v informačních systémech. Grada Publishing, 1998, ISBN 80-7169-479-7&lt;br /&gt;
# STRNÁD, O. Bezpečnosť a manažment informačných systémov. Vydavateľstvo STU, 2009&lt;br /&gt;
|Katedra metrológie a manažérstva kvality FM TnUAD &lt;br /&gt;
|Ing. Andrea Julény   &lt;br /&gt;
|Ing. Štefan Orság&lt;br /&gt;
|13. 1. 2011&lt;br /&gt;
|Doc. Peter Ponický, PhD.|KMMK FM TnUAD|Doc. Ing. Jozef Tkáč, PhD.&lt;br /&gt;
}}&lt;/div&gt;</summary>
		<author><name>Samopalo</name></author>
		
	</entry>
</feed>