Quix
15.04.14,14:24
Dobrý deň, chcem sa opýtať. Mám e-shop a spracovávam aj mzdy. Súčasťou e-shopu bude teda aj popis bezpečnostných opatrení a spôsobom ich uplatňovania v konkrétnych podmienkach, záznamami o poučení oprávnených osôb podľa § 21 zákona, záznamami o kontrolnej činnosti prevádzkovateľa zameranej na dodržiavanie bezpečnosti informačného systému podľa § 5 ods. 4 písm. d) a záznamami o zistených bezpečnostných incidentoch? Ved to môžem rovno vypracovať smernicu na e-shop ktorá bude súčasťou BPIS. Samozrejme v poučení zamestnanca ktorý sa o neho stará vyšpecifikujem všetky práva a povinnosti atď. V BPIS ho už e-shop nemusím evidovať ako IS keď ho nahlásim ? Vyhodili názov smernica ale v podstate to tam ostalo .. ak to dobre chápem.
Ďakujem
Ing. Ľubomír Janoška
15.04.14,12:58
:Quix
Áno, gros obsahu smernice zostalo, aj keď sa názov zrušil.
Podľa pripravovaného textu novely vyhlášky sa citovaná dokumentačná povinnosť týka tých prevádzkovateľov, ktorí nepostupujú podľa § 19 ods. 2 novelizovaného zákona, teda tých prevádzkovateľov, ktorí nedokumentujú bezpečnostné opatrenia bezpečnostným projektom. Vy ale musíte mať projekt kvôli mzdám a teda musíte mať aj smernicu, ktorá je súčasťou projektu. Takže naozaj môžete rovno vypracovať smernicu aj pre e-shop a paradoxne to budete mať jednoduchšie.
(Na inom mieste som písal, že politickou novelou sa rozbije vnútorná legislatívna konzistencia - už to začína...)
Mariana B.
15.04.14,13:06
otazku som vytiahla z diskusie - nove otazky zadavaj samostante