scieee Science in your language
[cs] (orig)

Model bezpečné správy studijních dokumentů

Abstract

Dokument slouží jako model či metodické doporučení v oblasti bezpečné správy studijních dokumentů. Zaměřuje se na kapitolu řízení přístupů, jejich verzování a evidence změn, včetně sběru a uchovávání auditních záznamů.

Read accessible full text

Model bezpečné správy studijních dokumentů

Author: Vévodová, Renáta
Publisher: VUT v Brně
Year: 2024
Source: https://dspace.vut.cz/bitstreams/1e58a198-a712-40e1-adcf-d0cfe3e65c60/download
h ps://www.planobno yc .cz/
P aco ní skupina 3 – NPO C2
Ing. Pe Vlachynský
Resumé
Cíl: Zajiš ění řízení přís upu ke s udijním dokumen ům, jejich e zo ání a
e idence změn, če ně sbě u a ucho á ání audi ních záznamů.
VÝSTUP Č. 14
Model bezpečné sp á y s udijních dokumen ů.
S ánka 1 z 26
P aco ní skupina 3 – NPO C2
Obsah
1. Ú od................................................................................................................................................................ 2
2. S udijní dokumen y ................................................................................................................................... 2
3. Ska ace a ska ační řády ........................................................................................................................ 3
3.1. Případo á s udie na yb ané uni e zi ě ...................................................................... 3
4. Řízení přís upu ke s udijním dokumen ům ...................................................................................... 5
4.1. Iden i ikace ............................................................................................................................. 5
4.2. Au en izace ............................................................................................................................. 5
4.3. Au o izace ............................................................................................................................... 6
4.4. Audi o ání / Logo ání ........................................................................................................ 6
4.5. Ve zo ání dokumen ů ........................................................................................................ 6
4.6. Přiřazení přís upu na základě olí................................................................................... 8
5. Předs a ení yb aných in o mačních sys émů ................................................................................ 8
5.1. UIS .............................................................................................................................................. 9
5.2. IS MUNI .................................................................................................................................... 9
5.3. IS/STAG .................................................................................................................................... 9
6. Role SIS a jejich ozdělení ................................................................................................................... 9
7. Logo ání ...................................................................................................................................................... 18
8. Ve zo ání, ska ace a a chi ace dokumen ů ................................................................................. 20
9. Compliance ................................................................................................................................................ 24
10. Dopo učení na zá ě ............................................................................................................................... 26
S ánka 2 z 26
P aco ní skupina 3 – NPO C2
1. Ú od
Výs up č. 14 slouží jako model či me odické dopo učení oblas i bezpečné sp á y
s udijních dokumen ů. Konk é něji se zaměří na kapi olu řízení přís upů, jejich e zo ání a
e idence změn, če ně sbě u a ucho ání audi ních záznamů.
Výs up je mapo án na cíl č. 16 p ojek u Ná odního plánu obno y, speci ického cíle 2 a
byl yp aco án p aco ní skupinou 3.
2. S udijní dokumen y
Pojem s udijní dokumen y můžeme chápa jako záznamy událos í sou isejících
s jedno li ými s uden y a jejich s udiem na VVŠ. Ty o dokumen y byly   adičním poje í
ucho á ány  lis inné podobě z . „složce s uden a“.
Pojem s udijní dokumen y může bý  současnos i poněkud ma oucí, neboť mimo
adiční písemnos i zah nuje aké da a, k e á jedno li é událos i zaznamená ají e s udijních
in o mačních sys émech (SIS), ob ykle e o mě da abázo ých záznamů ( ypickým případem
jsou záznamy o absol o aných zkouškách s uden a). Z  ěch o da čas o znikají dokumen y
(lis iny) pouze   eakci na konk é ní žádos i s uden ů (např. po zení o s udiu, ýpis s udijních
ýsledků apod.) nebo  případě, kdy uni e zi a ys upuje ůči s uden o i jako o gán eřejné
moci, a o ma dokumen u je edy při komunikaci yžado ána (např. ozhodnu í o ukončení
s udia).
S udijní dokumen y mohou obecně zah no a y o ypy dokumen ů:
• Záznamy o ýsledcích s udia
• Sylaby
• Diplomy
• Ži o opisy a mo i ační dopisy
• Přijímací dokumen y
• Učební plány a p og amy
• Po zení o s udiu
• Dokumen y o s ipendiích a inanční podpoře s udia
S ánka 3 z 26
P aco ní skupina 3 – NPO C2
Komple ní ýče s udijních dokumen ů je e zp aco ané abulce z ýs upu č. 13
yp aco aného p aco ní skupinou 3 p ojek u NPO-C2. Významným zd ojem p o ucho á ání
s udijních dokumen ů je S udijní in o mační sys ém (SIS).
3. Ska ace a ska ační řády
Ska ace je p oces ods aňo ání nepo řebných dokumen ů ze spiso ny nebo
z jedno li ých úscho en e smyslu jejich yřazení. Vyřazené dokumen y mohou bý u čeny
k alému zničení nebo k dlouhodobému uložení a chi u. Ska ační řád je in e ní dokumen
nebo aké seznam spiso ých znaků a ska ačních lhů , jež jsou přiřazeny (s udijním)
dokumen ům, k e é ysoká škola sp a uje. Ska ační plán pak u čuje, co se s ane s
dokumen em po om, co mu uběhne ska ační lhů a.
3.1. Případo á s udie na yb ané uni e zi ě
S udijní dokumen y jsou řízeny podle in e ního Spiso ého a ska ačního řádu uni e zi y.
Ska ační znak – yjadřuje hodno u dokumen u podle obsahu a označuje způsob, jakým
se s ním e ska ačním řízení po uplynu í ska ační lhů y naloží. Výče jedno li ých ska ačních
znaků:
• ska ační znak „A“ (a chi ) - označuje dokumen alé hodno y, k e ý bude yb án jako
a chi álie k alému uložení do a chi u,
• ska ační znak „S“ (s oupa) - označuje dokumen bez alé hodno y, jenž bude na žen
ke zničení,
• ska ační znak „V“ ( ýbě ) - označuje dokumen , jehož hodno u nelze okamžiku zniku
nebo yřízení u či ; po uplynu í ska ační lhů y bude posouzen a zařazen mezi
dokumen y se ska ačním znakem „A“ nebo „S“.
Ska ační lhů a – je doba, po k e ou dokumen zůs á á uložen o ganizaci. Ta o lhů a je
zá azná a nelze ji zk aco a . Po dohodě se SOA (S á ní oblas ní a chi ) lze lhů y e ýjimečných
případech u yb aných dokumen ů p odlouži . Označuje se číslicí za ska ačním znakem. Počí á
se od 1. ledna oku následujícího po yřízení dokumen u nebo po jeho uza ření.
Spiso ý znak – (abecední a číselný kód) označuje jedno li ou skupinu dokumen ů podle
jejich obsahu. Je číslem jednacím sbě ného a chu. Spiso é znaky jsou součás í spiso ého plánu.
S ánka 4 z 26
P aco ní skupina 3 – NPO C2
Ska ační plán / ejs řík – in e ní s udijní dokumen y spadají do spiso ého znaku „D“.
U edená abulka slouží pouze jako možný příklad nas a ení ska ační lhů y u s udijní
agendy ysoké školy, k e á nedisponuje las ním a chi em. Konk é ní lhů y je dopo učeno
konzul o a s oddělením a chi ní a spiso é služby na konk é ní VVŠ.
Spis. znak
Ska . lhů a
D.
S udijní a pedagogické záleži os i
D.1
Ak edi ace s udijních p og amů, číselníky s udijních obo ů
A 15
D.2
S udijní plány a p og amy, sylaby předmě ů
A 15
D.3
Tiš ěné in o mace o s udiu, s udijní p og amy akul (2 a chi ní
ý isky), p opagace
S 30
D.4
S udijní plány
S 5
D.5
Přihlášky uchazečů, k eří ne ykonali přijímací zkoušku, přihlášky a
od olání nepřija ých uchazečů
S 1
D.6
Spisy přija ých uchazečů, k eří se nedos a ili k zápisu
S 1
D.7
Seznamy přihlášených uchazečů, ale nedos a i ších se k přijímací
zkoušce
S 1
D.8
S udijní agenda (zkouško é knihy)
A 15
D.8.1
Disciplina ia
A 15
D.9
S udijní spisy absol en ů bakalářského, magis e ského,
dok o andského s udia - zejména přihlášky, přijímací p o okol,
přehled ykonaných zkoušek, žádos i, posudky, obhajoba,
SZZ, ozhodnu í, ko espondence, lékařské zp á y
S 45
D.10
S udijní spisy s uden ů, k eří nedokončili s udia
S 45
D.11
P o okoly o s á ní zá ě ečné zkoušce, e idence diplomů,
p omoce
A 15
D.12
Zah aniční s uden i, nos i ikace
A 15
D.13
Roz hy, ak uální záleži os i ýuky
S 1
D.14
Poč y s uden ů, oční s a is ické ýkazy
A 15
D.15
S udijní spisy s uden ů magis e ského, bakalářského a
dok o andského s udia neukončeného SZZ
S 45
D.16
S á ní zá ě ečné zkoušky – komise, složení, zápisy o SZZ ( č.
posudků)
A 15
D.17
Bakalářská, diplomo á p áce (a chi o áno na ka ed ách
písemné o mě 1x, elek onicky na S udijním a in o mačním
cen u a OIKT - iz smě nice ek o a č. 8/2011 P a idla zadá ání,
zp aco ání, ode zdá ání, a chi ace a z eřejňo ání bakalářských a
diplomo ých
p ací na ČZU)
V 20
D.18
Seminá ní p áce (a chi o áno na ka ed ách)
S 5
D.19
Odbo ná učební p axe
S 1

S ánka 5 z 26
P aco ní skupina 3 – NPO C2
4. Řízení přís upu ke s udijním dokumen ům
Řízení přís upu ke s udijním dokumen ům je p oces, k e ý zajišťuje, že pouze op á něné
osoby mají přís up k ci li ým in o macím in o mačním sys ému či přís upu k jedno li ým
dokumen ům. Ten o p oces zah nuje o ěřo ání iden i y uži a ele, přidělo ání op á nění k
přís upu a sledo ání činnos i uži a ele sys ému. Řízení přís upu ke s udijním dokumen ům je
důleži ou součás í in o mační a kybe ne ické bezpečnos i p o oblas ysokých škol.
4.1. Iden i ikace
Iden i ikací se ozumí p oces u čení iden i y subjek u/objek u. Každá yzická osoba je pak
iden i iko ána s ou iden i ou ámci in o mačního sys ému. Vhodné je nas a i p oces
přidělo ání iden i např. ámci sp á y iden i (iden i y managemen ), k e á řeší ži o ní cyklus
iden i y od jejího ygene o ání dle předem de ino aných p a idel, jmenné kon ence apod.,
přes úp a y jejích a ibu ů až po její deak i aci nebo ods anění.
4.2. Au en izace
P oces au en izace zajišťuje bezpečné o ěření iden i y. Je dopo učeno použí a p o
o ěření íce ak o ů (k omě hesla se může jedna o PIN, ha dwa o ý oken, biome ické
in o mace), aby byly elimino ány pokusy o k ádež a zneuži í iden i y. U úč ů s p i ilego anými
p á y je hodné zpřísni požada ky na au en izaci. V případě yuží ání hesel p o o ěření by
měla bý za edena poli ika hesel, k e á de inuje k ali u gene o aného hesla.
P o p i ilego ané úč y je dopo učena poli ika:
• Minimální délka hesla je 17 znaků,
• heslo musí obsaho a znaky alespoň ze ří následujících skupin: elká písmena, malá
písmena, číslice a speciální znak,
• maximální doba pla nos i hesla je 18 měsíců,
• zákaz použí aní s ejného hesla (posledních 12 hesel),
• minimální pla nos hesla 1 den,
• zamčení úč u po 5 nepla ných pokusech zadání hesla řadě,
• jedno ázo é p o ní heslo, k e é musí bý změněno po p ním přihlášení nebo
znepla něno po 24 hodinách.
S ánka 6 z 26
P aco ní skupina 3 – NPO C2
P o uži a elské úč y je dopo učeno:
• minimální délka hesla je 10 znaků,
• zákaz použí aní s ejného hesla (posledních 12 hesel),
• maximální doba pla nos i hesla je 18 měsíců,
• zamčení úč u po 10 nepla ných pokusech zadání hesla řadě,
• jedno ázo é p o ní heslo, k e é musí bý změněno po p ním přihlášení nebo
znepla něno po 24 hodinách.
U edené poli iky jsou dopo učeny jako minimální, mohou bý apliko ány i přísnější
poli iky hesel
1
.
4.3. Au o izace
Na základě již úspěšně o ěřené iden i y získá á en o o ěřený úče sadu přidělených
op á nění p o p áci s in o mačním sys émem. Samo ná op á nění uži a ele jsou de ino ána
jeho olí nebo skupinou, jíž je členem. Roli nebo skupině jsou při om přidělena jen minimální
nu ná op á nění, k e é uži a el ke s é p áci po řebuje.
4.4. Audi o ání / Logo ání
Veške é ope ace sou isející s činnos mi šech úč ů ( j. nejenom běžných, ale i
p i ilego anějších, např. přidání/odebí ání olí nebo člens í e skupinách) musí bý audi o ány
a y o audi ní událos i musí bý časo ě synch onizo ány a uloženy nezměni elné podobě
nejméně po nezby ně dlouhou dobu z dů odu p o edení audi ního še ření případě možného
zniknu šího bezpečnos ního inciden u1.
4.5. Ve zo ání dokumen ů
Ve zo ání dokumen ů k zacho ání his o ie změn, p o edených  u či ém časo ém úseku
na dokumen u. Ve zo ání může bý po ažo áno za pok očilejší způsob záloho ání, záloha
p a idelně (např. 1x denně) zkopí uje s a dokumen u i  případě, že nedojde ke změnám.
Nap o i omu e zo ání y olá uložení dokumen u e ch íli, kdy dojde k jeho změně.
Záloho ání edy nemusí obsaho a šechny změny dokumen u  čase, kdež o e zo ání by
1
h ps://nukib.cz/download/publikace/podpu ne_ma e ialy/minimalni-bezpecnos ni-s anda d_ 1.2.pd
S ánka 7 z 26
P aco ní skupina 3 – NPO C2
mělo změny  daném časo ém úseku zacho a
2
. V p axi se ob ykle kombinují oba přís upy, kdy
záloho ání slouží k p e enci před ha á ií, a e zo ání p o edi ační účely. To znamená, že
k obno ě ze zálohy mají přís up adminis á oři sys ému, nap o i omu e zo ání je ob ykle
dos upné šem uži a elům op á něným dokumen up a o a . Op á nění uži a elé ob ykle
mají možnos p ocháze his o ii e zí dokumen ů. V á i se k s a ší e zi dokumen u má
p imá ně las ník dokumen u.
Ve zo ání se nejčas ěji použí á ke sledo ání změn e zd ojo ých kódů so wa e během
jeho ý oje, ale již začíná bý yuží áno i  sys émech p o ukládání a sp á u dokumen ů a
cloudo ých službách. Nejdůleži ější las nos i e zo ání jsou:
• Au oma ická sp á a a iden i ikace e zí – sp á né číslo ání e zí ( e izí).
• Iden i ikace kdo, kdy a jakým způsobem konk é ní čás dokumen u změnil.
• Podpo a spolup áce edi o ů – zn. např. zob azení   eálném čase, k e ý edi o a na
k e é čás i dokumen u p á ě p o ádí změny.
• Ve zo ání má další ná oky na úložiš ě – je řeba y oři z . eposi ář změn. Jeho
kapaci a limi uje poče e zí, k e é se zpě ně ucho á ají.
• Různé sys émy mají ůznou poli iku ucho á ání his o ie e zí, např. cloudo á úložiš ě
ucho á ají ypicky 30 dnů zpě nebo 100 e zí zpě .
• Vě šinou e zo ání neucho á á kopie celého dokumen u ale pouze ozdíly dokumen u
op o i předchozí e zi.
• Použí ají se d a způsoby přís upu k  e zo ání:
o Zamykání soubo ů – jeden edi o zamkne dokumen a může p o ádě změny,
os a ní smí jen čís , dokud edi o dokumen neu olní.
o Slučo ání e zí – souběžné edi o ání bez zamykání, hodné pouze p o
dokumen y s jednoduchou s uk u ou. H ozí kolize při současné změně e
s ejné čás i.
V současné době se lze s  e zo áním dokumen ů se ka  mnoha sys émech uložení da .
Nejčas ěji se použí á:
• Síťo á úložiš ě se e ů (např. ShadowCopy u Mic oso Windows Se e u)
2
h ps://www. ug.nl/digi al-compe ence-cen e/i -solu ions/i -secu i y/backup- e sioning
S ánka 8 z 26
P aco ní skupina 3 – NPO C2
• Cloudo é služby – Mic oso O ice 365 OneD i e, Sha ePoin , GoogleD i e, D opBox,
aj.
• P i á ní cloudo é sys émy – OwnCloud
• Documen Managemen Sys émy (DMS)
Ve zo ání je hodný doplněk sys ému pe iodického záloho ání. Pe iodická záloha da může
slouži jako základ och any da , a sys ém e zo ání u o zálohu hodně doplňuje o možnos
á i se k jakékoli  e zi u či ého dokumen u  nedá né his o ii (např. Mic oso Volume Shadow
Copy Se ice
3
).
4.6. Přiřazení přís upu na základě olí
Přiřazení přís upů uži a elů ke zd ojům in o mačního sys ému je součás í p ocesu
au o izace uži a elského úč u. Předchází mu p oces au en izace uži a ele, j. o ěření iden i y
uži a ele k e ý do sys ému přis upuje ( iz. kapi oly au en izace a au o izace). Au o izaci lze
chápa jako p oces posky nu í či odepření přís upu uži a eli k u či ým zd ojům in o mačního
sys ému. Zd oje in o mačního sys ému mohou bý např. s udijní dokumen y, moduly p o
ydá ání ozhodnu í, po zení o s udiu apod. Rozhodnu í, zda budou přís upy ke zd ojům
posky nu y nebo ne se p o ádí podle nas a ených op á nění, u nichž je speci iko án éž yp
přís upu (např. jen č ení, č ení a zápis, č ení zápis a změna op á nění). Soubo ako ých
op á nění k u či ým zd ojům po é oří oli uži a ele  sys ému.
Adminis á o sys ému edy přiřazuje uži a eli u či ou oli, pomocí k e é de inuje, jaká
přís upo á op á nění uži a el obd ží a ke konk é ním zd ojům. Role   om o ohledu zas upuje
například unkční zařazení uži a ele (sp á ce sys ému, p aco ník helpdesku, e e en
ekonomického oddělení) nebo o ganizační příslušnos (pedagog akul y, s uden akul y).
5. Předs a ení yb aných in o mačních sys émů
S udijní in o mační sys émy slouží ke sp á ě a o ganizaci in o mací ámci zdělá acích
ins i ucí. Cílem je usnadni a maximálně ze ek i ni sp á u s udijních a adminis a i ních
3
h ps://lea n.mic oso .com/en-us/windows-se e /s o age/ ile-se e / olume-shadow-copy-
se ice
S ánka 15 z 26
P aco ní skupina 3 – NPO C2
MUNI
V in o mačním sys ému MUNI exis uje několik ypů implici ních i explici ních p á , k e á
mohou bý přidělo ána na ú o ni skupin nebo přidělo ána uži a elům jedno li ě. Odebí ání
p á je možné nas a i jak au oma icky, ak manuálně.
IS/STAG
Uži a elé  IS/STAG jsou ozděleni do ří skupin – s uden , uči el, os a ní.
S uden ská kon a jsou y ářena au oma icky při založení s udia. Uči elská jsou zakládána
jedno li ými sek e a iá y na ka ed ách e idenci osob. Os a ním uži a elům zakládá kon o
adminis á o sys ému.
V IS/STAG je každý uči el nebo s uden ep ezen o án pomocí z . STAG iden i y, což je
iden i ikace spojená s uži a elským úč em om o sys ému. Ta o iden i a je klíčo á p o eške é
s udijní záleži os i spojené s daným jedno li cem. Důleži é jsou in o mace o p aco iš ích a
olích.
Vě šina uči elů p acuje ob ykle pouze na jedné ka edře a jejich ole sys ému IS/STAG
je speci icky s ázána s ou o konk é ní ka ed ou. V případě, že uči el působí současně na íce
ka ed ách, musí mí z láš ní iden i u p o každou z ěch o ka ede .
K omě ole uči ele může mí uči el přiřazeny další ole p o každé p aco iš ě, na k e ém
působí. Ty o ole mohou bý speci ické a přizpůsobené daným po řebám nebo úkolům na
každé ka edře, na k e é uči el p acuje.
Na ě šině škol se ale uži a elé nepřihlašují ke kon u edeném IS/STAG, ale ke s ému
školnímu kon u (IDM, LDAP, AD apod.). Při přihlašo ání do sys ému se osoba (s uden ,
pedagog apod.) o ěří ůči s ému školnímu kon u a je jí nabídnu seznam uži a elských kon ,
k e ými daná osoba disponuje a ke k e ým je přiřazena. Ze seznamu si pak ybe e požado anou
oli s de ino anými p á y. Role edy nejsou sloučeny do jedné.
Seznamy no ých, ukončených či pře ušených s uden ských kon si sys ém IS/STAG
s ahuje au oma icky ze školních IdM. Au oma icky ak zakládá či uší školní kon a a ací o om
in o mace IS/STAG. Seznamy zaměs nanců a jejich p á a jsou o ládány přenosem z
pe sonalis iky VVŠ a na základě oho se z LDAP přiřazuje use name p o školní síť.

S ánka 16 z 26
P aco ní skupina 3 – NPO C2
Seznam šech olí a jejich op á nění  IS/STAG:
• Sp á ce číselníků a uži a elů. Vy ořeno na základě RT 282098 p o UJEP. Má přís up
jen do ěch o o mulářů: CI0110 Číselník p aco išť, CI0120 Budo y – mís nos i -
in en ář, CI0030 Číselník s á ů, CI0160 Číselník ysokých škol, CI0050 Číselník s ředních
škol, CI0060 Číselník obo ů s ředních škol, OS0010 Seznam osob, SY0010 Sp á a
uži a elů,
• Adminis á o . Má přís up ke šem unkcím sys ému bez řádko ého omezení. Při p áci
s  ím o kon em je nu no mí na zře eli, že jakýkoli záznam ím o uži a elem založený
bude nepřís upný šem os a ním uži a elům
• Adminis á o absol en ů. Uži a el s  ou o olí p acuje s modulem Klub absol en ů
a může sp a o a absol en y na celé škole
• Sp á a s ud. plánů. Ta o ole má přís up pouze ke s udijním plánům. Dle nas a ení
ka ed y uži a ele (lze sem napsa i  akul u) má přís up pouze k plánům jedné ka ed y
(od ozuje se od ka ed y obo u) esp. akul y.
• Sp á a předmě ů. Ta o ole má přís up pouze k předmě ům. Dle nas a ení ka ed y
uži a ele (lze sem napsa i  akul u) má přís up pouze k předmě ům jedné ka ed y, esp.
akul y.
• Ak edi á o . Má přís up pouze k jediné unkci umožňující ak edi aci předmě ů
• ECTS koo diná o ins i uce. Koo diná o  ECTS agendy celé ins i uce
• ECTS koo diná o p aco iš ě. Koo diná o  ECTS na p aco iš i
• Fakul ní oz hář. Má přís up k  oz ho ým unkcím sys ému s řádko ým přís upem
omezeným pouze na las ní záznamy
• Fakul ní sp á ce absol en ů. Uži a el s  ou o olí p acuje s modulem Klub absol en ů
a může sp a o a absol en y dané akul y.
• Fakul ní supe oz hář. Má přís up k  oz ho ým unkcím sys ému s řádko ým
přís upem omezeným na akul u
• Hos é. Má přís up ke šem eřejným unkcím, zejména k webo ému p ohlížení
• Ka ed a. Má přís up k zadá ání známek, k  ypiso ání e mínů zkoušek a k modulu
absol en s řádko ým přís upem omezeným na ka ed u
• Kniho na. Má přís up k doplnění údajů diplomek o in o mace po řebné p o kniho nu
S ánka 17 z 26
P aco ní skupina 3 – NPO C2
• Kniho na – sp á ce. Má přís up k doplnění údajů diplomek o in o mace po řebné p o
kniho nu a k pře odu diplomek do kniho nického sys ému
• Kome ce. Má přís up k bloko ání učeben na kome ční ak i i y.
• Managemen . Role má p á o na č ení po le ů ( yuži í mís nos í, mobili y - s a is iky,
g a ické přehledy, popla ky za s udium a d.), k e é jsou za heslem.
• Ma ke ing. Role má p á o na úd žbu abulky OBORY_MARKETING
• Nos i ikace. Role p o sp á u nos i ikací
• Ope á o . Má přís up pouze k jedinému o muláři - in o s uden - kde idí základní in o
o s uden o i (s uduje / nes uduje / pře ušil) a osobní údaje s uden a, ne idí ýsledky
s udia.
• Edi o po álu. Uži a elé s  ou o olí budou mí op á nění edi o a základní nas a ení
po álu a in o mační po le y (pla í pouze p o JETSPEED po ál,  po álu WEBSPHERE
řešeno in e ními mechanismy)
• Přijímací řízení. Má přís up pouze k jediné unkci umožňující zadá ání přihlášek ke
s udiu
• P o ek o . Má přís up ke šem unkcím sys ému k omě sys émo ých.
• Speciální s udijní e e en ka. Má přís up k pohledá kám a zá azkům šech s uden ů.
Nemá přís up ke známkám.
• S uden i. Má přís up k předzápisu, zapiso ání na zkoušky a  ýpisu in o mací o s ém
s udiu a k modulu e aluace
• S udijní e e en ka. Má přís up ke šem unkcím ýkajících se s uden a (e idence,
přijímací řízení, absol en ) s upla něním řádko ého přís upu ázaného na akul u.
• Tajemník akul y. Má přís up ke šem unkcím sys ému s  ýjimkou oz ho ých
a sys émo ých unkcí a s upla něním řádko ého přís upu ázaného na akul u
• Uni e zi ní oz hář. Má přís up k  oz ho ým unkcím sys ému bez řádko ého
omezení
• Vyučující. Mí přís up k  ypiso ání e mínů, zadá ání známek a do modulu e aluace.
• Zah aniční e e en ka. Má s ejná p á a jako s udijní e e en ka se d ěma ýjimkami –
nemá přís up do modulu přijímací řízení a  šude jinde může p aco a pouze se
s uden y, u k e ých je  e idenční ka ě s uden a u edena  políčku s udijní e e en ka.
S ánka 18 z 26
P aco ní skupina 3 – NPO C2
• Zapiso a el s á nic. Role je u čena p o uži a ele, k eří přímo u s á nic zapisují přes
po ál p ůběh obhajoby, hodnocení a d.
7. Logo ání
Logo ání in o mačních sys émech se řídí § 22 Vyhlášky o kybe ne ické bezpečnos i
82/2018 Sb.
Zaznamená ání událos í in o mačního a komunikačního sys ému, jeho uži a elů a
adminis á o ů
(1) Po inná osoba
a) zaznamená á bezpečnos ní a po řebné p o ozní událos i důleži ých ak i
in o mačního a komunikačního sys ému a
b) na základě hodnocení důleži os i ak i ak ualizuje ozsah ak i , u k e ých je
zaznamená ání bezpečnos ních a p o ozních událos í p o áděno.
(2) Po inná osoba p o zaznamená ání bezpečnos ních a p o ozních událos í podle
ods a ce 1 zajišťuje
a) jednoznačnou síťo ou iden i ikaci zařízení pů odce, je-li komunikační sí i použi
nás oj, k e ý mění jeho síťo ou iden i ikaci,
b) sbě in o mací o bezpečnos ních a p o ozních událos ech; zejména zaznamená á
1. da um a čas če ně speci ikace časo ého pásma,
2. yp činnos i,
3. iden i ikaci echnického ak i a, k e é činnos zaznamenalo,
4. jednoznačnou iden i ikaci úč u, pod k e ým byla činnos p o edena,
5. jednoznačnou síťo ou iden i ikaci zařízení pů odce,
6. úspěšnos nebo neúspěšnos činnos i,
c) och anu in o mací získaných podle písmen a) a b) před neop á něným č ením a
jakoukoli změnou,
d) zaznamená ání
1. přihlašo ání a odhlašo ání ke šem úč ům, a o če ně neúspěšných pokusů,
S ánka 19 z 26
P aco ní skupina 3 – NPO C2
2. činnos í p o edených adminis á o y,
3. úspěšné i neúspěšné manipulace s úč y, op á něními a p á y,
4. nep o edení činnos í důsledku nedos a ku přís upo ých p á a op á nění,
5. činnos í uži a elů, k e é mohou mí li na bezpečnos in o mačního a
komunikačního sys ému,
6. zahájení a ukončení činnos í echnických ak i ,
7. k i ických i chybo ých hlášení echnických ak i ,
8. přís upů k záznamům o událos ech, pokusy o manipulaci se záznamy o
událos ech a změny nas a ení nás ojů p o zaznamená ání událos í a
e) synch onizaci jedno ného času echnických ak i nejméně jednou za 24 hodin.
(4) Po inná osoba u edená § 3 písm. e) zákona (VVŠ jako o gán eřejné moci e smyslu
p o ozo ání ýznamného in o mačního sys ému) ucho á á záznamy událos í zaznamenaných
podle ods a ce 2 nejméně po dobu 12 měsíců.
Z VKB edy yplý á, že logy ze SIS ucho á áme a zaznamená áme nejméně po dobu 12
měsíců, kdy ho ní h anice není speci iko ána. Vše bude edy záleže na každé VVŠ, jak si nas a í
logo ání u ni ř o ganizace p o případ zajiš ění záznamů ze SIS k in es igaci po enciálního
inciden u.
Upozo ňujeme, že p oblema iku logo ání může o li ni no á yhláška NÚKIB, sou isející
s no ým Zákonem o kybe ne ické bezpečnos i a NIS2.
Minimální bezpečnos ní s anda d z eřejněný NÚKIB dne 14.2.2023 e e zi 1.2
4
, ho oří o
ucho ání logů p o bezpečnos ní inciden y a událos i a jejich audi o a elnos . Rozdělují logy do
ří ka ego ií:
- Skupina SEC – myšleno bezpečnos ní so wa e a nás oje
- Skupina OS – myšleno se e y, p aco ní s anice a síťo é p ky
- Skupina APP – myšleno logo ání chodu aplikací
4
h ps://nukib.cz/download/publikace/podpu ne_ma e ialy/minimalni-bezpecnos ni-
s anda d_ 1.2.pd
S ánka 20 z 26
P aco ní skupina 3 – NPO C2
P o minimální poče dní ucho ání logů slouží abulka č. 3 kapi ole 12 Kybe ne ické
bezpečnos ní událos i a inciden y. V našem případě SIS se ak bude jedna o 30 dní ka ego ii
akce u logo ání chodu aplikací.
UIS
Logy (záznamy o činnos ech) jsou zaznamená ány přímo  UIS če ně oho, kdo daný
s udijní dokumen nah ál. Pod obnější záznamy pak lze naléz na ú o ni da abáze, kam mají
přís up sys émo í in eg á oři uni e zi y.
Veške á da a z Uni e zi ního in o mačního sys ému jsou uložena o mou On-p emise zn.
pouze na in e ní in as uk uře uni e zi y.
MUNI
P oces logo ání je řešen na několika ú o ních. Jedním ze způsobů je ansakční p o okol
spiso é služby.
IS/STAG
Logy jsou zaznamená ány jak na ú o ni po álu, ak i na ú o ni da abáze. V po álu se
jedná o in o mace o nepo edených / po edených ope acích.
V da abázi jde o audi změny da . Co še se má audi o a  da abázi při změně da si u čují
sami adminis á oři sys ému. Např. u čují, k e é abulky a jejich položky při k e é ope aci
(INSERT, UPDATE, DELETE) mají bý audi o ány (KDO, KDY, TABULKA, POLOZKA, ID_ZAZNAMU,
STARA_HODNOTA, NOVA_HODNOTA, Z_FORMULARE, apod.).
8. Ve zo ání, ska ace a a chi ace dokumen ů
K e zo ání, ska aci a a chi aci dokumen ů přis upuje každý SIS las ním způsobem,
k e é jsou popsány níže, é o kapi ole.
UIS
E idence a zp aco ání dokumen ů p obíhá UIS aplikaci „Elek onická spiso á služba“,
k e á je umís ěna Osobní adminis a i ě UIS čás i eAgenda. Jedno li á p aco iš ě uni e zi y
zde mají založen s ůj spiso ý uzel, k e ý je přís upný příslušným uži a elům. Speciálním ypem

S ánka 21 z 26
P aco ní skupina 3 – NPO C2
uzlu je poda elna a a chi . V ámci spiso ého uzlu p obíhá zp aco ání dokumen ů pomocí
jedno li ých aplikací spiso é služby a nich dos upných unkcí, poda elna a a chi mají něk e é
aplikace na íc nebo zah nují jiné unkce než u běžného spiso ého uzlu.
Koloběh dokumen ů e spiso é službě
Během s ého ži o ního cyklu p ocházejí dokumen y Elek onické spiso é službě
ůznými spiso ými uzly a s a y. Níže jsou om o ex u s učně popsány nejčas ější ži o ní
cykly dokumen ů.
Koloběh dokumen u na spiso ém uzlu – po přije í je no ý dokumen zae ido án
aplikaci „No ý dokumen “. V případě dokumen u přijímaného z jiného spiso ého uzlu se
dokumen pře ezme na spiso ý uzel aplikaci „K příjmu“.
Následně je dokumen k dohledání aplikaci „K zp aco ání“, kde lze z oli ope aci p o
zp aco ání dokumen u nebo jej označi za yřízený a ím ho přesunou do aplikace „Vyřízeno“.
Po uplynu í ří le od da a yřízení je možné dokumen přesunou do aplikace „Spiso na“, kde
čekají na uplynu í ska ační lhů y, pak je možné je přip a i ke ska aci – přesunou do aplikace
„Ke ska aci“, kde je možné p o ádě ná azné ope ace ámci ska ačního řízení.
Dokumen , k e ý byl předán k dalšímu zp aco ání na jiný spiso ý uzel a zde ješ ě nebyl
přija , lze dohleda aplikaci „Na ces ě“.
Koloběh dokumen u u čeného k a chi aci – dokumen y předané ámci ska ačního
řízení k a chi aci se nabídnou e spiso ém uzlu ypu a chi aplikaci „K příjmu“. Zde je
p aco nice a chi u pře ezmou k jeho a chi aci. Dokumen y budou pak k dohledání aplikaci
„A chi “, kde je lze zařadi do a chi ního ondu.
Dokumen y odesílané mimo uni e zi u – dokumen y odesílané ex e nímu příjemci
jsou ze spiso ého uzlu z aplikace „K zp aco ání“ předány na poda elnu, k e á je aplikaci „K
S ánka 22 z 26
P aco ní skupina 3 – NPO C2
příjmu“ pře ezme do z . ýp a ny. K dohledání jsou aplikaci „Výp a na“, kde p aco níci
mohou y isknou poš o ní podací a ch a dokumen y odesla mimo uni e zi u.
MUNI
In o mační sys ému MUNI podpo uje e zo ání dokumen ů. Ve zo ání p obíhá u
jedno li ých e zí dokumen ů odděleně. Mechanismus p o e zo ání a ungo ání s udijních
dokumen ů a spiso é služby je odlišný.
Ska ace dokumen ů, k e é podléhají e idenci elek onickém sys ému spiso é služby
p obíhají na základě ydaného ozhodnu í příslušného a chi u, případě IS MUNI sk ze A chi
MU, případně na základě ydaného alého ska ačního souhlasu.
IS/STAG
Sys ém umožňuje kláda soubo y s uden ů či uchazečů, ale  p incipu je jen ako ým
"p ů oko ým" médiem. Následně jsou soubo y předá ány do kniho ny, do spiso é služby nebo
jsou ods aněny.
Sys ém IS/STAG jako ako ý nee iduje dokumen y sou isející se s udiem. Všechny
s udijní dokumen y se předá ají do spiso é služby.
Každá z uni e zi může mí ozdílně nas a ené p ocesy edení spiso é služby  oblas i
s udijní agendy. Školy mohou ch í e ido a ůzné ypy dokumen ů, ůzně pojíma spisy e
spiso é službě a mohou žáda ůzně ú o ně p opojení IS/STAG a elek onické spiso é služby
(ESS).
IS/STAG obsahuje modul „Pomocná spiso á služba“, k e ý je schopný p aco a jako
samos a ná spiso á služba oddělená od spiso é služby nebo je možné jeho p opojení
s ex e ním sys émem spiso é služby dané školy. Pomocná spiso á služba má za cíl sbí a
základní in o mace o s udijních dokumen ech, znikajících  sys ému a ucho á a je   z .
podacím deníku. Od ud je po é pomocí webo ých služeb možný přenos do ESS. Lze ak
předá a základní in o mace o písemnos i, jejím ad esá o i, kon ak ní ad ese, komu má bý e
spiso é službě písemnos přidělena apod.
Ukládání něk e ých ypů s udijních dokumen ů do spiso é služby je dáno zákonem, jiné
si u čuje sama škola.
S ánka 23 z 26
P aco ní skupina 3 – NPO C2
V IS/STAG bylo z běžné p axe y ipo áno 55 ypů dokumen ů, k e é by měly bý
předmě em spiso é služby a předá ány do podacího deníku a následně do spiso é služby.
Jedná se např. o přihlášky ke s udiu, isky sou isející s přijímacím řízením, žádos i o s ipendia,
pře ušení s udia, isky diplomů, ys ědčení a d.
V  ámci školních diskuzí se zás upci shodují na om, že každý s uden by měl mí
přidělené číslo spisu, k e é iden i ikuje jeho s udium. V oblas i přijímacího p ocesu exis ují ůzné
přís upy. Něk e é školy p e e ují y oření jednoho spisu p o každého uchazeče během
přijímacího řízení. Tep e po é, co se uchazeč s ane o iciálním s uden em, je p o něj y ořen
no ý spis. Naopak jiné školy upřednos ňují indi iduální spis p o každého uchazeče již od
samého začá ku přijímacího p ocesu a en o spis zůs á á zacho án až do doby, kdy uchazeč
dokončí s é s udium. Sys ém IS/STAG umožňuje obě a ian y.
IS/STAG umožňuje čísla spisu gene o a a předa je ESS anebo umožňuje je necha
ygene o a ESS, pře zí si je zpě a u s uden a si je uloži .
Mimo s udijní agendu lze písemnos i ze spiso ého řádu jednoznačně přiřadi spiso ý
znak, ska ační znak a ska ační lhů u. Ta je p o písemnos s álá až do její ska ace či a chi ace.
Spis po om ě šinou získá á ska ační znak a ska ační lhů u od nej ě ší hodno y z přiřazených
písemnos í. U s udijní agendy o je jinak. Ska ační znak a ska ační lhů a spisu se řídí způsobem
zakončení s udia.
Tep e při uza ření spisu se zjišťuje, jak a za kdy bude ska o áno či a chi o áno. A na
základě oho je řeba nas a i ska ační znak a ska ační lhů u a ím i spiso ý znak u spisu a
jedno li ých k němu přiřazených písemnos í.
Pokud je učně zadána nějaká dokumen ace před y ořením o iciálního spisu s uden a
p os řednic ím webo é služby IS/STAG, dopo učuje se buď ponecha u o dokumen aci mimo
spis, nebo ji zařadi do dočasného úložiš ě ( z . bu e u). Tep e až se y oří samo ný spis
s uden a, může bý a o dokumen ace přesunu a nebo začleněna do jeho spisu.
S ánka 24 z 26
P aco ní skupina 3 – NPO C2
9. Compliance
S udijní in o mační sys émy (dále jen „SIS“) jsou p o ozo ány na eřejných ysokých
školách České epublice (dále jen „VVŠ“) za účelem podpo y usku ečňo ání ak edi o aných
s udijní p og amů. V sou islos i s ím jsou na SIS kladeny ná oky, k e é yplý ají jednak z
po řeby dosažení souladu s požada ky zákona č. 111/1998 Sb. o ysokých školách, ale aké
sou islos i s působnos í VVŠ jako o gánu eřejné moci (dále jen „OVM“) a nu nos i zajiš ění
dos a ečné ú o ně och any osobních údajů a dalších in o mací, k e é jsou ámci SIS
zp aco á ány. Minimální požado aná ú o eň och any je de ino ána mimo jiné požada ky
předpisů ýkajících se kybe ne ické bezpečnos i, službách y ářejících dů ě u a och any
osobních údajů. Vzhledem k ěm o ak ům a aké zhledem ke způsobu inanco ání VVŠ bude
SIS na ě šině VVŠ e ido án jako Významný in o mační sys ém (dále jen „VIS“) e smyslu
zákona č.181/2014, o kybe ne ické bezpečnos i a podléha požada ků Obecného nařízení o
och aně osobních údajů a sou isejícího zákona č. 110/2019, o zp aco ání osobních údajů.
Zákony o li ňující s udijní in o mační sys ém:
• Zákon o kybe ne ické bezpečnos i:
SIS je díky s ému ýznamu při usku ečňo ání ak edi o aných s udijních p og amů na
ě šině VVŠ hlášen jako Významný in o mační sys ém a spadá pod ju isdikci Zákona o
kybe ne ické bezpečnos i 181/2014 Sb. (ZoKB) a p o áděcí Vyhlášku o kybe ne ické
bezpečnos i č. 82/2018 Sb. (VoKB). Ty o předpisy s ano í požada ky na nas a ení Sys ému
řízení bezpečnos i in o mací, na konk é ní zabezpečení in o mačních sys émů a aké u čí
požada ky na hlášení kybe ne ických inciden ů z oho o sys ému. Pokud je SIS p o VVŠ
posky o án ex e ním doda a elem, je nu né nas a i e smlu ním us ano ení aké základní
p a idla a po innos i doda a ele e z ahu ke kybe ne ické bezpečnos i. Zde je edy důleži é
dbá hla ně na kapi olu řízení doda a elů a její náleži os i sepsané §8 VoKB. De ailněji se
en o dílčí ýs up ěnuje kapi olám řízení přís upů a moni o o ání událos í in o mačních
sys émech, k e é pod obněji dohledáme § 12, espek i e § 22 VoKB.
• Nařízení GDPR (Obecné nařízení o och aně osobních údajů + Zákon č. 110/2019, o
zp aco ání osobních údajů: