INFOSÜSTEEMIDE KOLMEASTMELISE ETALONTURBE SÜSTEEMI ISKE Rakendusjuhend Versioon 8.00 Jaanuar 2017

Suurus: px
Alustada lehe näitamist:

Download "INFOSÜSTEEMIDE KOLMEASTMELISE ETALONTURBE SÜSTEEMI ISKE Rakendusjuhend Versioon 8.00 Jaanuar 2017"

Väljavõte

1 INFOSÜSTEEMIDE KOLMEASTMELISE ETALONTURBE SÜSTEEMI ISKE Rakendusjuhend Versioon 8.00 Jaanuar 2017

2 2 Sisukord 1 Lühiülevaade Rakendusala Etalonturbe olemus Astmeline etalonturve Rakendusjuhendi struktuur ISKE rakendamine ISKE rakendamise 11 sammu ISKE rakendamine pilveteenuste kasutamisel ja teenuste väljasttellimisel Etalonturbe täiendamine Infovarade vajaliku turvataseme määramine Infosüsteemide analüüs Infosüsteemide inventuur Infovarade spetsifitseerimine ja liigitus Infovarade grupeerimine Turvalisuse näitajad Informatsiooni turvalisus ja turvaeesmärgid Andmete turvaklassi määramine Muude infovarade turvaklassi määramine Nõutava turbeastme ja turvameetmestiku määramine Turbeastme määramine turvaklassi järgi Turvaklassita infovarade turbeastme määramine Turvameetmete määramine Kasutatud mõisted ja lühendid Lisateabe viited LISA 1 Muudatused ISKE rakendusjuhendi versioonis

3 3 1 Lühiülevaade ISKE põhineb turvet vajavate infovarade kirjeldamisel tüüpmoodulite abil ning sisaldab vahendeid iga tüüpmooduli turvaklassi määramiseks ja mooduli nõutava turbeastme määramiseks selle turvaklassi järgi. Sõltuvalt tüüpmooduli nõutavast turbeastmest määratakse mooduli turvaspetsifikatsiooni kaudu kataloogidest turvameetmed ja kontrollitakse mooduli turvalisust ohtude kataloogi abil. ISKE kataloogid asuvad ISKE Portaalis, aadressil samas portaalis on kajastatud ka kataloogide versioonide muutelugu. 1.1 Rakendusala ISKE on mõeldud andmekogude pidamisel kasutatavate infosüsteemide ja nendega seotud infovarade turvalisuse saavutamiseks ja säilitamiseks. ISKE on rakendatav ka muudes riigi- ja omavalitsusasutustes, äriettevõtetes ning mittetulunduslikes organisatsioonides. ISKE ei ole mõeldud riigisaladust käitlevate infosüsteemide turbeks. 1.2 Etalonturbe olemus ISKE rakendamine tähendab seda, et nõutava turvataseme saavutamiseks tuleb rakendada kõik konkreetse infovara tüübi ja konkreetse nõutava turvataseme kohta spetsifitseeritud kohustuslikud meetmed. Turvameedet ei pea rakendama juhul kui konkreetse turvameetme rakendamine ei vähenda riske ja/või turvameetme rakendamine on kulukas võrreldes turvameetme rakendamisest tulenevate riskide vähendamisega. Samuti ei pea igat turvameedet rakendama, kui riskid on kaetud teiste meetmete rakendamisega. Riigiasutustes tuleb konkreetsete turvameetme mitte rakendamine aktsepteerida infoturbe juhi või infoturbe eest vastutava isiku poolt. Seejuures tuleb asutuse juhti teavitada turvameetmete mitterakendamisest tulenevatest riskidest. Lisaks on igal turvatasemel soovituslikud meetmed, mida soovitatakse rakendada, kuid mis ei ole kohustuslikud: "Z" tähistab soovituslikke meetmeid, mis võivad osutuda vajalikeks eelkõige kõrgema turvanõudluse puhul. "W" tähistab meetmeid, mille eesmärgiks on aidata mõista ja rakendada teisi turvameetmeid NB! Kasvõi ühest kohustuslikust meetmest loobumine võib tähendada seda, et nõutavat turvataset ei saavutata. ISKE rakendamisele vaatamata tuleb asutuste infoturbe eest vastutajail hoolikalt jälgida teavet uute ohtude kohta ja vajaduse korral rakendada lisaks etalonmeetmetele muid abinõusid nende ohtude tõrjeks. Lisaks jäävad alati ohud, mida ei käsitle käesolev juhend, selle tulevased versioonid ega ka enamik teisi turvastandardeid, kuid millega tuleb igapäevaselt arvestada.

4 4 1.3 Astmeline etalonturve Asutustes on reeglina kasutusel turvanõuete taseme poolest üksteisest erinevad süsteemid ja teenuseid. Neile on otstarbekas rakendada vastavalt erineva tugevusega turvameetmestikke. ISKE pakub kolme turbeastet: madalat (L), keskmist (M) ja kõrget (H). Meetmestik on ehitatud kihilisena, nii et keskmine aste saadakse teatud meetmete lisamise teel madala astme omadele ja kõrge aste saadakse teatud meetmete lisamisel keskmise astme omadele. 1.4 Rakendusjuhendi struktuur ISKE rakendusjuhendi põhikomponendid on infovarade spetsifitseerimise ja turvaanalüüsi juhised ning järgmised etaloninstrumendid: 1) turvaklasside määramise 4-tasemeline skaala (vt jaotis 2.3), 2) tabel nõutava turbeastme (L/M/H) määramiseks turvaklassi järgi, vt jaotis 3.1 3) infovarade tüüpmoodulite turvaspetsifikatsioonide kataloog B, vt. viimast kehtivat versiooni: 4) ohtude kataloog G, vt. viimast kehtivat versiooni: 5) turbeastmete L ja M turvameetmete kataloog M, vt. viimast kehtivat versiooni: 6) turbeastme H turvameetmete kataloog H, vt. viimast kehtivat versiooni: Jaotises 5 viidatud võõrkeelsetest (alus)materjalidest võib leida muid abivahendeid: metoodilisi juhiseid, turvameetmete rakendamise põhjalikke juhendeid, dokumenteerimisvorme jm. 1.5 ISKE rakendamine ISKE rakendamine on pidev protsess, kuna muutuvad nii IT keskkond, turvaohud ja meetmed kui ka ISKE ise. Perioodiliselt ja asutuse IT keskkonna või süsteemide muudatuste puhul tuleb üle kontrollida, millised moodulid, ohud ja turvameetmed lisandusid ning vajadusel rakendada vajalikke turvameetmeid. Sama tuleks teha pärast ISKE rakendusjuhendi uuendamist ja ISKE Portaalis uue täisversiooni publitseerimist. ISKE nõudmisi peab arvesse võtma enne uute infosüsteemide arendusega alustamist või olemasolevatesse muudatuste tegemist, sest infosüsteemide tagantjärele kohendamine kehtivatele nõuetele vastavaks võib osutuda väga keeruliseks. ISKE rakendamise paremaks korraldamiseks asutuses tuleb määrata ISKE rakendamise eest vastutav isik ISKE koordinaator/infoturbe eest vastutav isik/infoturbejuht vms. ISKE rakendamine asutuses ei saa olla IT-osakonna sisene projekt, vaid pigem kogu asutust läbiv programm või tegevuste kogum mistõttu on vajalik, et ISKE rakendamise eest vastutaval isikul oleks hea side asutuse juhtkonna ning erinevate osakondadega. Täiendavalt tuleb arvestada infoturbe juhtimise süsteemi määruse nõuetega, vt.

5 ISKE rakendamise 11 sammu ISKE rakendamise eest vastutav isik korraldab järgnevat: 1. viib läbi koostöös asutuse IT eest vastutava töötajaga ja asutuse juhtkonnaga infovarade inventuuri ja spetsifitseerimise vastavalt juhistele jaotises viib läbi koostöös põhitegevuse poole esindajatega andmekogude kaardistamise. Iga andmekogu omanik (ehk peakasutaja) määrab koostöös ISKE rakendamise eest vastutava isikuga andmekogule turvaklassi vastavalt jaotises 2.3 antud juhistele ning märgib turvaklassid infovarade spetsifikatsioonidesse. Lisaks tuleb edastada andmekogu turvaklass RIHAsse kaudu. 3. määrab koos infoturbe spetsialistiga muude infovarade turvaklassi vastavalt juhistele jaotises 2.4 ning märgib turvaklassid infovarade spetsifikatsioonidesse. 4. määrab jaotises 3.1 oleva tabeli abil kõikide turvaklassiga infovarade vajaliku turbeastme ja märgib turbeastmed infovarade spetsifikatsioonidesse. 5. kui kõrgeimaks vajalikuks turbeastmeks osutus M või H, otsustab juhtkonna esindaja koos ISKE rakendamise eest vastutava isikuga, kas rakendada kogu asutuses ühte turbeastet või jaotada asutus eri turbeastmetega tsoonideks. Viimasel juhul kavandavad nad tsoonid ja selliste tsoonide loomiseks vajalikud muudatused. Kui turvaastmete määramisel ei ilmnenud vajadust turbeastet L ületavaks turbeks, rakendatakse aste L kogu asutuse ulatuses. 6. vaatab ISKE Portaalist läbi kataloogi B, võrdleb seda infovarade spetsifikatsioonidega ja märgib spetsifikatsioonidesse tüüpmoodulite tähised vastavalt juhistele jaotistes 2.1. Kui tüüpmoodulite kataloogi läbivaatusel ilmneb veel spetsifitseerimata varasid, spetsifitseerib ta need töö selles järgus. Tüüpmoodulid, millele vastavaid varasid asutuses ei ole, jäetakse arvestamata; see nõue ei puuduta organisatsioonilisi varasid, mis kuuluvad moodulirühma B1. 7. koostab kõrgeimast määratud turbeastmest lähtudes turbehalduse meetmete loetelu, leides need meetmed ISKE Portaalist kataloogi B põhjal turvameetmete kataloogist "M: turvameetmed turbeastmele L, M" ja turbeastme H korral ka kataloogist "H: turvameetmed turbeastmele H". 8. koostab koos juhtkonna esindaja ja asutuse IT eest vastutava töötajaga plaani ISKE Portaalist infoturbe halduse moodul B 1.0 meetmete rakendamiseks, seejärel määrab muude infovarade turbe rakendamise prioriteedid ja turbe rakendamise plaani, arvestades ka meetmete rakendamise maksumuse ning ajalise kestvuse prognoose. Plaani koostades on eelnevalt vajalik omada ülevaadet, missugused turvameetmed on juba rakendatud ja millised ei ole rakendatud. 9. korraldab plaani täitmise, koostades turvameetmete loetelud tüüpmoodulite turvaspetsifikatsioonide ja turvameetmete kataloogide põhjal, juhindudes turbehalduse meetmetest ja kaasates töösse asjakohaseid töötajaid ja informeerides regulaarselt juhtkonda. 10. kontrollib pärast iga infovara turvameetmete evitamist ISKE Portaalist ohtude kataloogi G alusel tegelikku turvaolukorda, arvestades tegelikke ohte konkreetse infosüsteemi lõikes. Kui ilmneb mingeid ohte, mida tüüpmooduli turvaspetsifikatsioon ei arvesta, kontrollib ta rakendatud turvameetmete piisavust tegelikes tingimustes ning rakendab vajaduse korral täiendavaid turvameetmeid. 11. hoiab konfiguratsiooni ja muudatuste haldust käigus, st kõik muudatused infovarade, tüüpmoodulite, turvaklasside ja meetmete osas tuleb asutuses kasutusel olevasse töövahendisse sisestada, et oleks tagatud ajakohane ülevaade asutuse infovaradega toimuvast.

6 6 NB! Kui asutuses tehakse olulisi muudatusi andmekogude osas (luuakse uus andmekogu, andmekogu andmete koosseis muutub vmt) ja/või nendega seotud infovarade lõikes, siis alustatakse kogu rakendamise protsessiga algusest peale või sellest etapist alates, mida muudatus mõjutas ISKE rakendamine pilveteenuste kasutamisel ja teenuste väljasttellimisel Pilveteenuste kasutamisel ning IT teenuste väljasttellimisel tuleb arvestada, et teenusepakkuja infrastruktuur ja protsessid ei ole reeglina vahetult auditeeritavad. Seetõttu võib ISKE rakendamisel osaliselt tugineda asutuse ja teenuseosutaja vahelise lepingu tingimustele, teenuse osutamise üldtingimustele ning teenuseosutaja turvasertifikaatidele kajastades eelmainitut asjakohases riskianalüüsis. Samuti peab arvestama võimalike riskidega, näiteks kolmanda osapoole pikaajaline võrgukatkestus, teenusepakkuja pankrot jmt. Täpsem loetelu on moodulis B1.11 Väljasttellimine (Outsourcing). Väljaspool Euroopa Liitu paiknevate teenusepakkujate puhul tuleb täiendavalt arvestada ka juriidiliste ja julgeoleku aspektidega. Kuivõrd hallatud tarkvara või teenust kasutav asutus vastutab andmete turvalisuse eest siiski igal juhul ise, tuleb asutusel teenusepakkuja valikul teenuslepingus osapoolte vastutus selgelt määratleda. Olulisemad tingimused, mida peaks asutuse ja pilveteenuse osutaja vahelises lepingus võimalusel reguleerima, on loetletud "Riigipilve kontseptsiooni rakendamise õigusanalüüsis (lk 57, p 4.7 "Lepingutingimused avaliku pilveteenuse osutajaga", kättesaadav: 11.final_.sorainen.pdf ). 1.6 Etalonturbe täiendamine ISKE kataloogide publitseeritakse ISKE Portaalis ( Ametlik majandus- ja kommunikatsiooniministri poolt kinnitatud ISKE kataloogide täisversioon ilmub perioodiliselt ja kannab järgmist markeeringut (X.00), täisversioon. Täisversioonide vahel väljastatakse RIA poolt täiendavaid vaheversioone (markeeringuga X.01, X.02, ). Vaheversioonid sisaldavad olulisi turbevajaduste täienemisest tingitud muudatusi ja täiendusi mis kajastuvad ka järgmises ametlikus versioonis. Vaheversioonid võimaldavad rakendajatel jooksvalt teha algust turbemeetmete rakendamise tegevustega. Iga järgmine versioon võib sisaldada uusi tüüpmooduleid koos vastavate turvameetmetega ja/või uusi turvameetmeid senistele tüüpmoodulitele. ISKE rakendusjuhendi ja/või uue versiooni ilmumisel vaatab infoturbe spetsialist läbi täiendused moodulite loetelus ja moodulite turvaspetsifikatsioonides ning korraldab uutele moodulitele vastavate infovarade turbe ja võimalikud senistele moodulitele vastavate varade turvameetmete täiendused ühe aasta jooksul peale uue juhendi ametlikku kinnitamist majandus- ja kommunikatsiooniministri poolt. Aasta peale uue ametliku rakendusjuhendi avalikustamist lisatakse täiendused/muudatused auditeerimisele kuuluvate objektide nimekirja.

7 2. Infovarade vajaliku turvataseme määramine 2.1 Infosüsteemide analüüs 7 See on ettevalmistav töö, mis loob lähteandmed infosüsteemide turvaanalüüsiks ja selle dokumenteerimiseks. Töö sooritatakse kolmes etapis. Kõik koostatavad spetsifikatsioonid peavad sisaldama turvaklassi, turbeastme ja tüüpmooduli tähise lahtreid, mis täidetakse hiljem. Inventuuri ja spetsifitseerimise detailsus sõltub asutuse vajadustest ja süsteemi arhitektuurist. Üldine põhimõte on, et detailsuse aste peab võimaldama ISKE rakendamist ning ei tohiks tekitada rakendajale asjatut aja- ja töökulu. Võimalusi detailsuse astme määramiseks on mitmeid: Spetsifitseerida sellise detailsusega, nagu seda on vaja ISKE rakendamiseks moodulite määramiseks, ISKE rakendamise tööde planeerimiseks ja täitjate kaasamiseks jne. Näiteks, kui asutuses on kasutusel Windows Server 2008, peab see olema spetsifikatsioonis kirjas, et rakendada moodulit B 3.108, planeerida selle meetmed, määrata täitjad ning kontrollida täitmist. Spetsifitseerida sellise detailsusega, nagu on vaja IT keskkonna haldamiseks ja/või süsteemide konfiguratsioonihalduseks. Näiteks, asutustes tuleb niikuinii omada ülevaadet IT keskkonnast (seadmed, litsentsid, süsteemid jne). Selline ülevaade, mida on vajadusel täiendatud, võib olla ISKE rakendamiseks piisav. Igal juhul tuleb eristada asutuse enda kontrolli olevaid infosüsteemi komponente ja väljast tellitavaid teenuseid, samuti pilveteenused Infosüsteemide inventuur Infosüsteemide inventuuri vastavaust tuleb kontrollida vähemalt korra aastas. Soovituslik on kõik infosüsteemides toimunud muudatused, mis omavad tähtsust ISKE rakendamise osas, koheselt oma inventuuri haldamise töövahendisse sisse märkida Infovarade spetsifitseerimine ja liigitus Iga kajastatud komponendi kohta peaks olema saadaval minimaalne informatsioon, mida võib säilitada eraldi tabelis, kataloogis või tööriistas/haldusvahendis. Komponendi jaoks valitud detailsusaste sõltub asutuse enda vajadustest kuid peab olema piisav, et sellele tuginedes saaks ISKE-t rakendada ja auditeerida. Informatsiooni detailsusaste näide: Unikaalne nimetus (nt seadme täielik nimi või id number); Tüüp (nt x rakenduse andmebaasi server, tööjaam, sidesüsteem vmt) ja funktsioon; Kasutatav platvorm (st riistvara ja operatsiooni süsteem); Tööviis (st käitav, toetav või autonoomne); Kasutatav rakendus ja andmebaas; Asukoht (nt hoone ja ruumi number); Vastutav administraator ja kasutajad (üksus/ametikoht/roll/...); Olek (kasutuses, testimisel, plaanitud)

8 8 Kasutatavad kommunikatsiooni liidesed (internet, Bluetooth, WLAN adapter); Võrguühenduse tüüp ja võrguaadress. Lisaks seadmetele tuleb spetsifitseerida üldkasutatavad infrastruktuuri osad (nt arhiivi- ja laoruumid, koosolekuruumid, serveriruumid, seadmekapid, toitekilbid, toiteliinid jne). Võrkude topoloogiat, infosüsteemi komponentide vahelisi seoseid jms. on mõistlik esitada/hallata skeemidena. Infovarad liigitatakse käitavateks, toetavateks ja autonoomseteks varadeks. Käitavad infovarad - varad, mis otseselt on vajalikud andmekogu töö tagamiseks (nt rakendus, andmebaas, server jmt); Toetavad infovarad - varad, mis on vajalikud andmekogude ja/või nendega seotud käitavate varade toimimise tagamiseks, kuid mis ise ei ole otseselt vajalikud andmete töötlemiseks ega ka andmekogust andmete kättesaadavaks tegemisega. Autonoomsed infovarad - varad, mille esmane funktsioon ei ole seotud andmete ega andmekogudega (nt tööruumid, majad). Eelneval viisil eri tüüpi varadeks jagamine võib eri asutustes erineda ja siinkohal ei saa ette anda ka ainuõigeid lahendusi. Olulisem on siinkohal hinnata varade toetusastet. Selleks antakse vajalikud juhised käesoleva rakendusjuhendi jaotises Infovarade grupeerimine Sarnased infovarad on soovitatav grupeerida mis lihtsustab ISKE haldust ja turvameetmete rakendamise protsessi. Sarnaste infovarade grupeerimisel ühte gruppi võib arvestada järgmiste tunnustega: Infovarad on sama tüüpi; Infovarad on konfigureeritud ja konfigureeritakse ühetaoliselt; Infovarad on ühendatud võrku ühetaoliselt (IT süsteemid samasse kommutaatorisse); Infovaradel on samad administratiivsed ja infrastruktuursed nõuded; Infovaradel on samad kaitse nõuded; Infovarade grupeerimisel tuleks arvestada, et turvameetmete rakendamise protsessis oleks jätkuvalt võimalik pidada arvestust turvameetmete rakendatuse üle. Näide infovarade grupeerimisel on asutuse tööjaamad. Ühte gruppi võib paigutada asutuse tööjaamad, mille operatsioonisüsteemiks on Windows 7 ning mis on keskselt ja ühetaoliselt hallatud. 2.2 Turvalisuse näitajad Informatsiooni turvalisus ja turvaeesmärgid ISKE kasutab turvamudelit, mis toetub kolmel osaeesmärgi (käideldavuse, tervikluse ja konfidentsiaalsuse) tagamisele.

9 9 Andmete käideldavus on eelnevalt kokkulepitud vajalikul/nõutaval tööajal kasutamiskõlblike andmete õigeaegne ja hõlbus kättesaadavus (st vajalikul/nõutaval ajahetkel ja vajaliku/nõutava aja jooksul) selleks volitatud tarbijaile (isikutele või tehnilistele vahenditele). Käideldavus on esmane nõue iga infosüsteemi kõigile andmetele ja muudele infovaradele; käideldavuse kadumisel on kogu infosüsteem tarbetu. Andmete terviklus on andmete õigsuse/täielikkuse/ajakohasuse tagatus ning päritolu autentsus ja volitamatute muutuste puudumine. Andmete konfidentsiaalsus on andmete kättesaadavus ainult selleks volitatud tarbijaile (isikutele või tehnilistele süsteemidele) ning kättesaamatus kõigile ülejäänutele. Üheski infosüsteemis ei ole olemas täielikku turvet, st täielikku käideldavust, täielikku terviklust ja täielikku konfidentsiaalsust. Millistele infoturbe aspektidele tuleb konkreetsete andmete korral tähelepanu pöörata, oleneb konkreetsest infosüsteemist ja selle otstarbest, st käideldavate andmete väärtusest. Enamasti tuleb arvesse võtta turvalisuse kõiki kolme komponenti, kuid erinevate kaaludega. Organisatsioonis nõutav infoturbe tase sõltub organisatsiooni ülesannetest, õigusaktidest ja eeskirjadest, organisatsiooni tegevuse sisemisest korraldusest, infosüsteemide ja ka teenuseandjate ja koostöö- või lepingupartnerite tagatud või nõutud turvatasemest jms. Andmete turvalisus tähendab, et on saavutatud kolm eesmärki: teabe käideldavus (K), teabe terviklus (T), teabe konfidentsiaalsus (S). 2.3 Andmete turvaklassi määramine Andmete vajaliku turbetaseme peab määrama andmete omanik. Infoturbe spetsialist ei saa määrata andmete vajalikku turbetaset, kuna ta ei tarvitse teada andmete turbevajaduse tausta ja põhitegevuse poolelt andmetele esitatavaid nõudeid. IT- või infoturbespetsialist võib olla nõuandja rollis. Pärast andmete turbetaseme ja turvaosaklasside määramist omaniku poolt tuleb turvaklassid asutuse juhtkonnal kinnitada. ISKE kasutab turbetasemete määramiseks neljapallilist skaalat ja põhineb eelnevalt nimetatud jaotise kolmel turvaeesmärgil. Rakendades kolmele turvaeesmärgile neljapallilist skaalat määratletakse alljärgnevad turvaosaklassid, mille tähised koosnevad turvaeesmärgi tähisest ja turvataseme väärtusest. Käideldavus: K0 Käideldavus väiksem kui 90% aastas ja maksimaalne lubatud ühekordse katkestuse pikkus teenuse töö ajal üle 24 tunni (st ühekordse katkestuse pikkus tohib olla suurem kui 24 tundi)*; K1 Käideldavus suurem või võrdne 90% ja väiksem kui 99% aastas ning maksimaalne lubatud ühekordse katkestuse pikkus teenuse töö ajal kuni 24 tundi (st ühekordse katkestuse pikkus võib olla vahemikus väiksem või võrdne 24 tunniga ja suurem kui 4 tundi)*; K2 Käideldavus suurem või võrdne kui 99% ja väiksem kui 99,9% aastas ning maksimaalne lubatud ühekordse katkestuse pikkus teenuse töö ajal kuni 4 tundi (st ühekordse katkestuse pikkus võib olla vahemikus väiksem või võrdne 4 tunniga ja suurem kui 1 tund)*; K3 Käideldavus suurem ja võrdne kui 99,9 % aastas ja maksimaalne lubatud ühekordse katkestuse pikkus teenuse töö ajal kuni 1 tund (st ühekordse katkestuse pikkus võib olla väiksem või võrdne 1 tunniga) *;

10 10 Terviklus: T0 info allikas, muutmise ega hävitamise tuvastatavus ei ole olulised; info õigsuse, täielikkuse ja ajakohasuse kontrollid pole vajalikud; T1 info allikas, selle muutmise ja hävitamise fakt peavad olema tuvastatavad; info õigsuse, täielikkuse, ajakohasuse kontrollid erijuhtudel ja vastavalt vajadusele; T2 info allikas, selle muutmise ja hävitamise fakt peavad olema tuvastatavad; vajalikud on perioodilised info õigsuse, täielikkuse ja ajakohasuse kontrollid; T3 infol allikal, selle muutmise ja hävitamise faktil peab olema tõestusväärtus; vajalik on info õigsuse, täielikkuse ja ajakohasuse kontroll reaalajas. Konfidentsiaalsus: S0 avalik info: juurdepääsu teabele ei piirata (st lugemisõigus kõigil huvitatutel, muutmise õigus määratletud tervikluse nõuetega); S1 info asutusesiseseks kasutamiseks: juurdepääs teabele on lubatav juurdepääsu taotleva isiku õigustatud huvi korral; S2 salajane info: info kasutamine lubatud ainult teatud kindlatele kasutajate gruppidele, juurdepääs teabele on lubatav juurdepääsu taotleva isiku õigustatud huvi korral, S3 ülisalajane info: info kasutamine lubatud ainult teatud kindlatele kasutajatele, juurdepääs teabele on lubatav juurdepääsu taotleva isiku õigustatud huvi korral. * Maksimaalne lubatud katkestuste arv, maksimaalne lubatud summaarne katkestuste aeg ja muud detailsemad teenustaseme mõõdikud kirjeldatakse ja lepitakse kokku asutuse teenustaseme lepetes (SLA-des). Teenustaseme lepingus tuleb detailsemal tasemel määrata teenuse osutamise tingimused (nt päringutele vastamise aeg, planeeritud hooldustööde tegemise aeg, nõutav rikete kõrvaldamise aeg, riketest teavitamise kontaktid, varundamise tingimused jmt). Andmete turvaklass on kolme turvaosaklassi konkreetne kombinatsioon. Nende kõikvõimalike kombinatsioonide arv on 4x4x4, seega on erinevaid turvaklasse 64. Andmete turvaklassi tähis moodustatakse osaklasside tähistest nende järjestuses K-T-S. Üks konkreetne andmete turvaklass on näiteks K2T3S1. Selline tähis on aluseks andmetele ja muudele infovaradele kohustuslike etalonturvameetmete määramisel. Andmeturbe eesmärkide tagamiseks peavad olema rakendatud turvameetmed, mis vastavad infovara turvaklassile. Turvameetmed valitakse turvaklassile vastavast etalonmeetmete kataloogist konkreetse infovara etalonturbe spetsifikatsioonide alusel. Andmete turvaklassi määramiseks teostab andmekogu vastutav töötleja infosüsteemides käideldavate andmete turvaanalüüsi määrates turvaosaklassid ülaltoodud kriteeriumide alusel. Ühe andmekogu eri andmetel võib olla erinev turvaklass. Turvaanalüüsis tuleb käsitleda erilise tähelepanuga andmeid, mida käitatakse kas pilveteenuseid kasutades või näiteks täisteenusena mõne teenusepakkuja juures. Andmete turvaklass ei ole piisav asendamaks andmekogust pakutavate teenuste teenustaseme lepinguid või kokkuleppeid. Turvaosaklasside määramisel tuleb arvestada järgmist tüüpi nõuetega (vt. joonis 1 lk 12):

11 11 Seadustest ja lepingutest tulenevad nõuded Seadustest tulenevad nõuded nt teabe konfidentsiaalsusele. Kui teave on seadusandluses tunnistatud avalikustamisele kuuluvaks teabeks (nt lähtuvalt avaliku teabe seadusest), siis tuleks määrata konfidentsiaalsuse turvaosaklassiks S0. Kui teave on seaduse alusel tunnistatud vastava tasemega juurdepääsupiiranguga teabeks, siis tuleks sellele vastavalt nõuetele määrata konfidentsiaalsuse turvaosaklass S1, S2 või S3. Delikaatsete isikuandmete töötlemisel tuleks määrata teabe konfidentsiaalsuse turvaosaklassiks vähemalt S2. Lepingutest tuleb lähtuda juhul kui nendest tulenevad kohustused andmete käideldavusele, terviklusele ja/või konfidentsiaalsusele. Kui näiteks riigiasutus tarbib teise riigiasutuse poolt pakutavaid teenuseid ja nende vahel on sõlmitud leping, mis määrab eraldi nõuded andmete käideldavusele, terviklusele ja konfidentsiavalsusele, siis tuleb turvaosaklasside määramisel arvestada nimetatud nõuete ja kohustustega. Põhitegevuse (või äritegevuse) protsessidest tulenevad nõuded Põhitegevusest võivad tuleneda konkreetsed nõuded pakutavatele IT-teenustele ning need määravad ka nõuded andmete käideldavuse, terviklusele ja konfidentsiaalsusele. Kui asutuse teenindusbürood peavad teenindama kodanikke nt vahemikus E R , siis nendel aegadel peavad toimima IT-süsteemid ja peab olema tagatud andmete käideldavus. Tagajärgede kaalukuse hindamine Tagajärgede kaalukus tähendab turvaintsidendist tekkivate kahjude hindamist. Kahjusid võib hinnata neljatasemelisel skaalal: R0 turvaintsidendiga (st info käideldavuse ja/või konfidentsiaalsuse ja/või tervikluse nõuete mittetäitmisega) ei kaasne märkimisväärseid kahjusid; R1 kaasnevad vähe olulised kahjud, turvaintsident (st info käideldavuse ja/või konfidentsiaalsuse ja/või tervikluse nõuete mittetäitmine) põhjustab tõenäoliselt märkimisväärseid takistusi asutuse funktsiooni täitmisele või märkimisväärseid rahalisi kaotusi; R2 kaasnevad olulised kahjud, turvaintsident (st info käideldavuse ja/või konfidentsiaalsuse ja/või tervikluse nõuete mittetäitmine) põhjustab tõenäoliselt olulise takistuse asutuse funktsiooni täitmisele või ohtu inimeste tervisele või keskkonnasaaste ohtu või olulisi rahalisi kaotusi; R3 kaasnevad väga olulised (missioonikriitilised) kahjud, turvaintsident (st info käideldavuse ja/või konfidentsiaalsuse ja/või tervikluse nõuete mittetäitmine) põhjustab tõenäoliselt asutuse funktsiooni täitmatajätmise või märkimisväärseid häireid riigikorralduses või ohtu inimelule või keskkonnasaastet või väga olulisi rahalisi kaotusi.

12 12 Joonis 1. Turvaosaklassid ja turvaosaklasside määramise nõuded Kui eelnevalt nimetatud nõuded määravad erinevad tasemed, siis tuleb turvaosaklassi määramisel lähtuda kõrgeimast tasemest. Näiteks, tervikluse turvaosaklassi korral seadustes/lepingutest ei tulene nõudeid, põhitegevuse nõuded määravad taseme 2 ja tagajärgede kaalukus määrab taseme 3, siis lähtudes eelnevast määratakse turvaosaklassiks T3. Turvaanalüüsi süstemaatiliseks teostamiseks ja dokumenteerimiseks kasutatakse infosüsteemide spetsifikatsioone, mis koostati infosüsteemide analüüsi tulemusena (jaotis 2.1) ning, millesse märgitakse andmete turvaklassid. Turvaanalüüsi käigus vaadatakse läbi kõik spetsifitseeritud infosüsteemid. Andmete turvaanalüüsi teostab andmekogu vastutav töötleja Muude infovarade turvaklassi määramine Kui andmete turvaklassid on määratud, määratakse muude infovarade turvaklassid, alustades kõige kõrgemate turvaklassidega andmeid käitlevatest infosüsteemidest. Järgmisena vaadatakse kõiki süsteemiga seotud infovarasid (sh. toetavad ja autonoomsed varad) ja hinnates nende tähtsust kõrgeima turvaklassiga andmekogude seisukohalt, alljärgnevas tabelis oleval skaalal. Vara roll Kriteerium Tähtis Ilma nimetatud varata ei saa andmekogu toimida ja see vara on otseselt vajalik andmekogu toimimiseks ja/või muude vahenditega saab andmekogu toimida suhteliselt lühikest aega.

13 13 Vähetähtis Andmekogu saab toimida ja/või töid/teenuseid/funktsioone saab ka täita muul viisil. Kui vara osutub kõrge turvaklassiga andmekogu jaoks tähtsaks, tuleb talle määrata samasugune turvaklass, muul juhul võib klass olla ühe taseme võrra madalam. Turvaosaklassi võib alandada ainult juhul, kui see ei ohusta kogu süsteemi turvalisust ega ole seatud turvalisuse klassiga vastuolus. Infovarade turvaklassid määrab asutuse infotehnoloogia eest vastutav spetsialist koos infoturbespetsialistiga. Töö käigus tuleb hoolikalt jälgida süsteemidevahelisi seoseid, hoolitsedes selle eest, et oluliste infosüsteemidega seotud muude süsteemide liiga nõrk turve ei ohustaks oluliste süsteemide turvalisust. Kui asutuse struktuur, ruumid, tehniline taristu ja tingimused võimaldavad kulude kokkuhoiuks kasutada tsoneerimist erinevate ISKE klasside osas, siis võib seda kasutada. Infovarade toetusastme määramisel tuleb arvestada ohte ja riske, mis võivad tuleneda vara turbeastme alandamisest ning kas asutus on valmis neid riske aktsepteerima. Näiteid vara turvaklassi määramistest Kui andmekogu turbeaste on H ja H turbeaste tuleneb käideldavusest, siis on enamikel juhtudel mõistlik määrata kõrged käideldavuse nõuded ka kõigile andmekogu käideldavust tagavatele varadele, st rakendus, andmebaas, operatsioonisüsteem, server, võrguseadmed, tulemüür, serveriruum, kaablid ja töökohad, mis vajavad kõrget käideldavust andmete käitlemise mõttes. Turbeastet on mõistlik alandada näiteks järgmiste toetavate varade jaoks: kontoriruumid, koosoleku saalid ja need tööjaamad, mille kasutajad ei pea pääsema andmekogule ligi H käideldavuse tasemel. Jälgima peab ka seda, et kui andmekogu konfidentsiaalsust on vaja tagada S2 tasemel, siis tööjaama turvaklass, kus andmeid töödeldakse, peab olema sama. Lisaks, kui süsteemi arhitektuur seda lubab, võib andmekogu teenustele määrata ka eraldi turvaklassid. Kui aga H turbeaste tuleneb andmete konfidentsiaalsuses, siis ei pea tingimata H turbeastet määrama nt kaabeldusele ja seda juhul kui kaablis on andmed krüpteeritud kujul. Muudest infosüsteemidest sõltumatute infosüsteemide puhul vaadeldakse kõigepealt andmete turvaklassi. Kui see on suhteliselt madal, hinnatakse kogu süsteemi tähtsust; selleks võib samuti kasutada ülaltoodud tabelit. Kui süsteem tervikuna osutub hetkel käideldavatest andmetest olulisemaks (näiteks maksumust arvestades), antakse talle vastavalt kõrgem turvaklass. Infosüsteemile määratud turvaklass määratakse ka temaga otseselt seotud infovaradele. Hetkel mitte kasutusel olevate infovarade puhul (veel käiku andmata toite- või sideliinid, testimisel olev tarkvara jms) tuleb hindamisel arvestada nende tulevast otstarvet. 3. Nõutava turbeastme ja turvameetmestiku määramine 3.1 Turbeastme määramine turvaklassi järgi Turvaklassi järgi määratakse kõigi eelnevalt spetsifitseeritud (jaotis 2.1.2) ja turvaanalüüsi tulemusena turvaklassi saanud infovarade nõutav turbeaste.

14 Turvaklasse ehk kolme turvaosaklassi erinevaid kombinatsioone on kokku 64. Alljärgnev tabel seab nende 64 kombinatsiooniga vastavusse kolm etalonturbe astet: 14 madal turbeaste (L), keskmine turbeaste (M), kõrge turbeaste (H).

15 15 Iga infovara turvaklassi osaklasside järgi leitakse sellest tabelist vastava vara jaoks nõutav etalonturbeaste ja märgitakse see infovarade spetsifikatsiooni (jaotis 2.1.2).

16 16 Seejärel leitakse tüüpmoodulite kataloogist M sellele infovarale vastava tüüpmooduli tähis ja märgitakse see infovarade spetsifikatsiooni (jaotis 2.1.2). Kui kõikide spetsifitseeritud varade turbeastmed on määratud, sõltub edasine tegevus saadud turbeastmete arvust: kui kõikidel varadel on ühesugune turbeaste, võib määrata turvameetmed tüüpmoodulite turvaspetsifikatsioonide ja turvameetmete kataloogi abil; kui turbeastmeid on kaks või kolm, tuleb analüüsida võimalust asutuse infoturbe otstarbekaks tsoneerimiseks. Tsoneerimise otstarbekas korraldamine võib nõuda muudatusi süsteemide funktsioonides ja paigutuses, ruumide funktsioonides jne. Enne lõplikke turvaotsustusi tuleb muudatused kavandada, kinnitada ja plaanida. Optimaalse tsoneerimise huvides võib olla vajalik tõsta mõnede infovarade eelnevalt leitud turbeastet, mõnedel varadel võib seda aga funktsioonide ümberpaigutamise tulemusena langetada. 3.2 Turvaklassita infovarade turbeastme määramine Jaotises 3.1 on juhised turvaklassiga infovarade, st spetsifitseeritud infovarade nõutava turbeastme määramiseks. Spetsifitseerimisele kuulusid aga ainult andmed, materiaalsed infovarad ja tarkvara. Kaitset vajavad aga ka töökorraldusprotsessid ja muud organisatsioonilised ressursid, ka infoturbe haldus ise sõltub nõutavast turbetasemest. Kõik sellised spetsifitseerimata varad on kirjeldatud vastavate tüüpmoodulitena kataloogis B, mis kuuluvad peamiselt tüüpmoodulite rühma B1. Kogu tüüpmoodulite rühmale B1 tuleb määrata kõrgeim jaotises 3.1 määratud turbeaste. Kui tüüpmoodulite läbivaatusel ilmneb, et spetsifitseerimata on jäänud veel mingeid infovarasid, tuleb uurida nende seoseid juba liigitatud infovaradega ja määrata selle põhjal turbeaste. 3.3 Turvameetmete määramine Kui kõigi infovarade nõutav turbeaste on määratud, tuleb leida igale infovarale vastavad tüüpmoodulid kataloogist B. Tüüpmoodulite spetsifikatsioonides on ka loetelu rakendamisele kuuluvatest turvameetmetest. Seejuures tuleb silmas pidada etalonturbe kihilisust. See tähendab, et astme M rakendamiseks tuleb rakendada astme L ja astme M turvameetmed ning astme H rakendamiseks tuleb rakendada astme L, astme M ja astme H turvameetmed. Kõrgeima kihi meetmed jagunevad kohustuslikeks (kataloogi H alamkataloogi HG meetmed) ja tingimuslikeks (kataloogi H alamkataloogide HK, HT, HS meetmed). Tingimuslike meetmete rakendamine sõltub moodulirühma kõrgeima tasemega turvaosaklassi(de)st: K3 korral tuleb rakendada kõik alumises tabelis loetletud HK-meetmed

17 17 T3 korral tuleb rakendada kõik alumises tabelis loetletud HT-meetmed S3 korral tuleb rakendada kõik alumises tabelis loetletud HS-meetmed Turvameetmete määramist tuleb alustada moodulirühmaga B1 ja mooduliga B1.0, mis määrab infoturbe halduse meetmed. Seejärel tuleb määrata turvameetmed kõrgeima turbeastmega infovaradele ning saavutada nende kiire kihthaaval rakendamine. Edasine varade käsitlemise järjestus pole eriti oluline ja võib sõltuda konkreetsetest tingimustest. Kui kõik turvameetmed on määratud, tuleb kontrollida kõigi moodulispetsifikatsiooni ohtude veeru ja ISKE ohtude kataloogi G andmetega võrreldes tegelikku ohusituatsiooni võimalike kataloogis puuduvate ohtude avastamiseks. Kui selliseid uusi ohte ilmneb, tuleb uurida, kas määratud etalonmeetmed on nende tõrjeks piisavad või tuleb rakendada veel mingeid lisameetmeid. 4 Kasutatud mõisted ja lühendid Käesolevas seletussõnastikus selgitatakse neid mõisteid ja termineid, mida ei leia sõnastikust ega standardist ISO/IEC Turbemeetodid, infoturbe halduse süsteemid, ülevaade ja sõnavara. Informatsioon ehk teave on igasugune teadmine, mis puudutab objekte näiteks fakte, sündmusi, asju, protsesse või ideid ja millel on teatavas kontekstis eritähendus. Andmed on informatsiooni taastõlgendatav esitus, mis sobib edastuseks, tõlgenduseks või töötluseks. Informatsioonil iseenesest puudub vorm, see tekib alles esituse ehk andmete kaudu. Andmed on informatsiooni esitus mingil eelnevalt kokkulepitud kujul ja kandjal, näiteks paberdokumendina, digitaalsalvestisena magnetkettal, mikrofilmina, fotona jne. Andmekogu on riigi, kohaliku omavalitsuse või muu avalik-õigusliku isiku või avalikke ülesandeid täitva eraõigusliku isiku infosüsteemis töödeldavate korrastatud andmete kogum, mis asutatakse ja mida kasutatakse seaduses, selle alusel antud õigusaktis või rahvusvahelises lepingus sätestatud ülesannete täitmiseks. Andmete turvaanalüüs Turvaklassi määramiseks sooritatav andmete tähtsuse hindamine ning andmete turvalisuse puudumisest tulenev kahjude hindamine. Audit on süstemaatiline kontroll etteantud turvaeeskirja sobivuse ja selle järgimise üle. Audit peab olema sõltumatu ja neutraalne. BSI (Bundesamt für Sicherheit in der Informationstechnik, Saksamaa Infoturbeamet) Asutus, mis arendab ja haldab ISKE aluseks olevat etalonturbe käsiraamatut IT- Grundschutzhandbuch, vt Digitaalne allkiri on kontrollinformatsioon, mis lisatakse sõnumile või failile, ja mida iseloomustavad järgmised omadused: digitaalne allkiri võimaldab selle looja üheselt kindlaks määrata;

18 18 digitaalne allkiri võimaldab kontrollida, kas fail, millele on lisatud digitaalne allkiri, on identne failiga, mis tõepoolest allkirjastati. Etalonmeetmed Tüüpsed katalogiseeritud ja valimismetoodikaga varustatud turvameetmed, mille hulgast tehtav valik sõltub turvaklassist ja andmeid töötleva infosüsteemi koostisest. Etalonturbe astmelisus ISKE metoodikas on välja toodud kolm astet: "L" madal, "M" keskmine, "H" kõrge. "Z" tähistab soovituslikke meetmeid, mis võivad osutuda vajalikeks eelkõige kõrgema turvanõudluse puhul. "W" tähistab meetmeid, mille eesmärgiks on aidata mõista ja rakendada teisi turvameetmeid. Etalonturve Turvameetmestik, mille rakendamine on vajalik andmete turvalisuse saavutamiseks ja säilitamiseks. Infosüsteem Andmeid töötlev, salvestav või edastav tehniline süsteem koos tema normaalseks talituseks vajalike vahendite, ressursside ja protsessidega. Infoturbe juht Ettevõtte või asutuse IT-turvaosakonna pädev isik, kes on vastutav kõigi ITturvaküsimuste eest, osaledes IT-turvaprotsessis ja IT-turvahaldusmeeskonna töös, aidates kaasa IT-turvaeeskirja, IT-turvakontseptsiooni ja teiste dokumentide (nt hädaolukorraks valmisolek) väljatöötamisele ning planeerides ja kontrollides nende rakendamist. ISKE Infosüsteemide kolmeastmelise etalonturbe süsteem. ISKE koordinaator Roll, mille täitja ülesanne on kogu ISKE juurutamise koordineerimine ja juhtimine asutuses. ISKE rakendamise kord ISKE rakendusjuhendi jaotistes 1 3 esitatud protseduurid ja meetodid ISKE rakendamiseks. IT-etalonturbe analüüs IT-etalonturbe analüüsi hulka kuulub modelleerimine koos vajalike turvameetmete väljaselgitamisega ja põhiturvakontroll, mille käigus võrreldakse ettevõttes või asutuses hetkel kasutuses olevat turvameetmete rakendamist sellega, milline see peaks olema. IT-etalonturve Mõiste IT-etalonturve tähistab infoturbe haldussüsteemi ülesehitamise metoodikat, samuti IT varade kindlustamist standardturvameetmetega. Lisaks tähistatakse selle mõistega ka seisukorda, mille korral on normaalse kaitsevajadusega IT-süsteemidele vajalik rakendada standardturvameetmeid. IT-Grundschutzhandbuch ISKE aluseks olev BSI poolt publitseeritav etalonturbe käsiraamat ( kataloge_node.html). Käitavad infovarad Varad, mis otseselt on vajalikud andmekogu töö tagamiseks (nt rakendus, andmebaas, server jmt);

19 19 Meetmete kataloog IT-etalonturbe kataloogides soovitatakse igas moodulis sobivat meedet, mis on kataloogideks kokkuvõetuna liigendatud infrastruktuuriks, organisatsiooniks, personaliks, riistvaraks/tarkvaraks, kommunikatsiooniks ja valmisolekuks hädaolukorras. Modelleerimine Vastavalt IT-etalonturbele mõistetakse modelleerimise all ettevõtte või asutuse IT-varade kaardistamist lähtudes IT-etalonturbe kataloogides sisalduvatest moodulitest. Vastavalt IT-etalonturbe kataloogi ptk 2.2 sisaldab iga moodul viidet, millisel puhul seda rakendada ja milliseid eeldusi tuleks seejuures silmas pidada. Moodul Mõistet kasutatakse IT-etalonturbe kataloogis sisalduvate soovituste struktureerimiseks. Moodulid on ühe tasandi (nt IT-süsteemid, võrgud) üksused. Neis kirjeldatakse osalt tehnilisi komponente (nt kaabeldus), osalt organisatoorseid meetmeid (nt hädaolukorraks valmisoleku kontseptsioon) ja erilisi rakendusvorme (nt kodune töökoht). Igas moodulis kirjeldatakse kindlat IT-komponenti ja nimetatakse ohud, samuti antakse soovitusi organisatoorsete ja tehniliste turvameetmete rakendamiseks. Pilveteenus veebipõhine ühiskasutuses IT haldus- või rakendusteenus. Pilveteenuse puhul jagavad erinevad infosüsteemid samu ressursse või kasutavad erinevad asutused ühte veebipõhist infosüsteemi. Täpsem ning üldkasutavav pilveteenuse definitsioon on toodud NIST-i juhendis , RIA Riigi Infosüsteemi Amet RIHA Riigi infosüsteemide haldussüsteem, vt. Toetavad infovarad Varad, mis on vajalikud andmekogude ja/või nendega seotud käitavate varade toimimise tagamiseks, kuid mis ise ei ole otseselt vajalikud andmete töötlemiseks ega ka andmekogust andmete kättesaadavaks tegemisega (nt varundusserver, võrguseadmed,tulemüür vmt). Turbeaste Infoturbe näitaja, mis määratakse turvaklassi põhjal vastavalt ISKE rakendusjuhendis antud juhistele. ISKEs on kolm turbeastet L madal, M keskmine ja H kõrge. Turvaintsident Sündmus ja/või sündmused, millega kaasneb andmete ja/või muude infovarade käideldavuse, tervikluse ja/või konfidentsiaalsuse kadu ja/või tekib oluline oht andmete käideldavuse, tervikluse ja/või konfidentsiaalsuse kao tekkeks. Turvaklass Andmete tähtsusest tulenev andmete nõutav turvalisuse tase, väljendatuna neljaastmelisel skaalal ning kolmekomponendilisena, st kolme turvaosaklassi ühendina. Andmete turvaklassi tähis moodustatakse turvaosaklasside tähistest nende järjestuses K-T-S, nt K2T3S1. Turvaosaklass Andmete tähtsusest tulenev infoturbe eesmärgi saavutamise nõutav tase väljendatuna neljaastmelisel skaalal. Kolmest infoturbe eesmärgist tuleneb kolm turvaosaklassi. Turvaosaklassi tähis koosneb turvaeesmärgi tähisest (nt K, T, S) ja turvataseme väärtusest (nt 0,1,2,3), nt K2. Turvameede Organisatsioonilised toimingud ja vahendid, tehnilised protsessid ja tehniliste vahendite rakendamine andmete ja infosüsteemide andmete turvalisuse saavutamiseks ja säilitamiseks Turvameetmeks (lühidalt meetmeks) nimetatakse kõiki tegevusi, mille

20 20 eesmärgiks on turvariskide vähendamine ja nende ennetamine. Seda saab teha nii organisatoorsete kui ka inim-, tehniliste- või infrastruktuure puudutavate turvameetmete abil. Sünonüümidena kasutatakse ka mõisteid turvaabinõu või kaitsemeede. Kasutatakse ka inglisekeelseid mõisteid "safeguard", "security measure" või "measure". Ingliskeelses keeleruumis kasutatakse "safeguard" kõrval tihti ka mõistet "control". 5 Lisateabe viited ISKE põhineb Saksamaa Infoturbeameti (Bundesamt für Sicherheit in der Informationstechnik, BSI) poolt publitseeritaval IT-etalonturbe käsiraamatul (IT Grundschutzhandbuch il). BSI süsteem on väga ulatuslikult ja detailselt dokumenteeritud ning seda täiendatakse regulaarselt kord aastas. Nende moodulite kirjelduste, ohtude ja turvameetmete puhul, kus täpsustavad märksõnad ja lisaseletused puuduvad või osutuvad ebapiisavaks, on soovitatav hankida lisateavet BSI käsiraamatust. BSI koduleheküljelt on saadaval järgmised materjalid: Inglisekeelne juhend IT Baseline Protection Manual (2013. aasta versioon): Saksakeelne juhend IT-Grundschutzhandbuch (2016. aasta versioon): Kataloge_2016_EL15_DE.pdf Turbehalduse korraldamisel võib mõningaid kasulikke juhiseid leida järgmistest standarditest: EVS-ISO/IEC Infotehnoloogia. Turbemeetodid. Infoturbe halduse tegevusjuhis EVS-ISO/IEC Infotehnoloogia. Turbemeetodid. Infoturbe halduse süsteemid. Nõuded.

21 21 LISA 1 Muudatused ISKE rakendusjuhendi versioonis Uuendamine ja ümbertöötamine ISKE rakendusjuhendi versioonis 8.00 on katalooge, turvaspetsifikatsioone uuendatud ja täiendatud BSI etalonsüsteemi (detsember 2009, september 2011, 2014 ja 2015) saksakeelsete versioonide põhjal vastavalt BSI alussüsteemis tehtud muudatustele ja täiendustele. Uuena on lisandunud pilvetehnoloogiat käsitlev moodul B ISKE kataloogide paremaks töötlemiseks on rakendajatele loodud veebipõhine rakendus ISKE Portaal, aadressil iske.ria.ee. ISKE Portaal sisaldab ametlikku kinnitatud ISKE kataloogide versiooni 8.00 ja kataloogide sisu parema ajakohasuse tagamiseks hakkavad sellele lisanduma täiendavad vaheversioonid (formaadis 8.01, 8.02, ), kuni on avaldatud uus ametlik versioon. Vaheversioonid sisaldavad olulisi turbevajaduste täienemisest tingitud muudatusi ja täiendusi. ISKE Portaal sisaldab avalikku vaadet, mis on kõigile nähtav ja autenditud vaadet, mille kaudu saavad rakendajad kommenteerida kataloogide sisu ning teha muudatus- ja täiendusettepanekuid. ISKE kataloogide versioonis 8.00 on tõlgitud originaaljuhendist kõigi moodulite kirjeldused ning kõik olulisemad meetmed ja nende selgitused. Lisaks tõlkimisele on meetmeid vastavalt Eesti oludele kohandatud. Kui peaks leiduma veel meetmeid ISKE turbeastmetes L ja M, millel puudub käesolevas ISKE rakendusjuhendis piisav selgitus, siis neid meetmeid ei ole kohustus rakendada. Kõik parandusettepanekud ja info ebatäpsuste kohta palume saata iske@ria.ee. 1.2 Muudatused moodulites Lisandunud moodulid B 1.17 Pilvteenuse kasutamine B 5.24 Veebiteenused B 5.25 Rakendused Uuendatud moodulid B 1.11 Väljasttellimine (Outsourcing) B 1.13 Infoturbe teadlikkus ja -koolitus B 2.1 Hooned B 2.2 Elektrotehniline kaabeldus B Server B Windows Server 2008 B Klient B Autonoomne IT-süsteem B Interneti-PC B Klient Windows Vista all B Windows 7-ga töötav klientsüsteem

22 B Salvestisüsteemid ja salvestivõrgud B Mobiiltelefon B Nutitelefonid, tahvel- ja pihuarvutid B 5.4 Veebiserver B 5.21 Veebirakendused B 5.22 Logimine Ülal nimetatud moodulite sisu on ISKEs uuendatud Välja jäetud moodulid B Windows Server 2003 B Klient Windows XP all 1.3 Muudatused meetmetes Lisandunud meetmed M M M M M 2.E22 M 3.26 M 3.92 M 3.96 M M M M M M M M HG.77 HG.81 HK Uuendatud meetmed M 1.5 M 1.33 M 1.80 M 2.8 M 2.13 M 2.31 M 2.34 M 2.35 M

23 23 M 2.42 M 2.64 M M M M M M M M M M M M M M M M M M M M M M M M M M 3.5 M 3.46 M 3.49 M 3.51 M 3.72 M 4.3 M 4.31 M 4.56 M 4.78 M M M M 4.228

24 24 M M M M M M M M M M M M M M M M M M M M M M 5.14 M 5.66 M 5.78 M 5.81 M 5.89 M 5.90 M M M M M M M 6.72 M 6.78 M 6.95 M Välja jäetud meetmed M M 2.249

25 25 M M M 3.28 M 3.31 M 3.32 M 4.57 M M M M M M 4.200z M 4.278z M M 6.42 M 6.82 HS Muudatused ohtudes Lisandunud ohud G G G G G G G G G 4.94 G 4.99 G G G 5.E8 G 5.E9 G 5.E Uuendatud ohud G 1.15 G 1.19 G 2.2 G 2.4 G 2.7

26 26 G 2.26 G 2.84 G 2.86 G 2.90 G 2.93 G G G G G G 3.3 G 3.9 G 3.43 G 3.45 G 3.76 G 3.77 G 4.10 G 4.22 G 4.32 G 4.41 G 4.43 G 4.52 G 4.84 G 4.85 G G 5.1 G 5.2 G 5.4 G 5.7 G 5.9 G 5.18 G 5.20 G 5.22 G 5.23 G 5.27 G 5.28 G 5.57 G 5.87 G 5.89 G 5.94 G 5.99 G G G G 5.165

27 27 G G G G Välja jäetud ohud G 2.91 G 2.92 G 2.95 G 3.60 G 3.61 G 3.81 G 4.54 G 4.55 G 5.52 G 5.79

Slide 1

Slide 1 Omavalitsuse valmidus turvalisteks ITlahendusteks ja infrastruktuuri kaitseks Jaan Oruaas Anu Tanila Linnade-valdade päevad 17. märts 2016 1 Räägime infoturbest Mis see on? Rahulik uni võib-olla on see

Rohkem

Nissi Põhikooli isikuandmete töötlemise kord Kinnitatud direktori KK nr 1-2/10

Nissi Põhikooli isikuandmete töötlemise kord Kinnitatud direktori KK nr 1-2/10 Nissi Põhikooli isikuandmete töötlemise kord Kinnitatud direktori KK 14.03.2019 nr 1-2/10 1 Üldalused 1.1. Käesolev isikuandmete töötlemise kord (edaspidi kord) sätestab isikuandmete töötlemise põhimõtted,

Rohkem

TALLINNA ÜLIKOOL Informaatika Instituut Riskihaldus riigisaladust töötlevates infosüsteemides Magistritöö Autor: Sven Juhkam Juhendaja: Priit Parmakso

TALLINNA ÜLIKOOL Informaatika Instituut Riskihaldus riigisaladust töötlevates infosüsteemides Magistritöö Autor: Sven Juhkam Juhendaja: Priit Parmakso TALLINNA ÜLIKOOL Informaatika Instituut Riskihaldus riigisaladust töötlevates infosüsteemides Magistritöö Autor: Sven Juhkam Juhendaja: Priit Parmakson Autor:...... 2009 Juhendaja:...... 2009 Instituudi

Rohkem

ANDMEKAITSE INSPEKTSIOON Valvame, et isikuandmete kasutamisel austatakse eraelu ning et riigi tegevus oleks läbipaistev ISIKUANDMETE KAITSE EEST VASTU

ANDMEKAITSE INSPEKTSIOON Valvame, et isikuandmete kasutamisel austatakse eraelu ning et riigi tegevus oleks läbipaistev ISIKUANDMETE KAITSE EEST VASTU ANDMEKAITSE INSPEKTSIOON Valvame, et isikuandmete kasutamisel austatakse eraelu ning et riigi tegevus oleks läbipaistev ISIKUANDMETE KAITSE EEST VASTUTAV ISIK Juhend kehtestatakse isikuandmete kaitse seaduse

Rohkem

RIIGIPILVE TEENUSE TOOTETINGIMUSED ÜLDINE JA MÕISTED KINNITATUD WD nr 2017/1-11.2/ Riigipilve Teenuse Tootetingimused (edaspidi Ting

RIIGIPILVE TEENUSE TOOTETINGIMUSED ÜLDINE JA MÕISTED KINNITATUD WD nr 2017/1-11.2/ Riigipilve Teenuse Tootetingimused (edaspidi Ting RIIGIPILVE TEENUSE TOOTETINGIMUSED ÜLDINE JA MÕISTED KINNITATUD 24.05.2017 WD nr 2017/1-11.2/16 1.1. Riigipilve Teenuse Tootetingimused (edaspidi Tingimused) on Riigi Infokommunikatsiooni Sihtasutuse (RIKS)

Rohkem

Riskijuhtimine ja infoturve

Riskijuhtimine ja infoturve Riskijuhtimine ja infoturve juhtivpartner Leego Hansson (1/24) Teadmatus on õndsus? (2/24) Norse Attack Map http://map.norsecorp.com/#/ http://map.norsecorp.com/ (3/24) MS Exchange INTERNET MS Dynamics

Rohkem

Monitooring

Monitooring IT infrastruktuuri teenused Monitooring Margus Ernits margus.ernits@itcollege.ee 1 Miks? Arvutisüsteemid töötavad tõrgetega Pole olemas 100% veakindlaid ja keerulisi arvutisüsteeme Tõrgetest võib teada

Rohkem

EESTI STANDARD EVS-ISO/IEC 38500:2009 Avaldatud eesti keeles: oktoober 2009 Jõustunud Eesti standardina: oktoober 2009 Infotehnoloogia valitsemine org

EESTI STANDARD EVS-ISO/IEC 38500:2009 Avaldatud eesti keeles: oktoober 2009 Jõustunud Eesti standardina: oktoober 2009 Infotehnoloogia valitsemine org EESTI STANDARD Avaldatud eesti keeles: oktoober 2009 Jõustunud Eesti standardina: oktoober 2009 Infotehnoloogia valitsemine organisatsioonis Corporate governance of information technology (ISO/IEC 38500:2008)

Rohkem

TEENUSE OSUTAMISE LEPING /kuupäev digikonteineris/ Kooli nimi, Registrikood (edaspidi Asutus), mida esindab amet Eesnimi Perekonnanimi, ja Hariduse In

TEENUSE OSUTAMISE LEPING /kuupäev digikonteineris/ Kooli nimi, Registrikood (edaspidi Asutus), mida esindab amet Eesnimi Perekonnanimi, ja Hariduse In TEENUSE OSUTAMISE LEPING /kuupäev digikonteineris/ Kooli nimi, Registrikood (edaspidi Asutus), mida esindab amet Eesnimi Perekonnanimi, ja Hariduse Infotehnoloogia Sihtasutus, registrikood 90005872 (edaspidi

Rohkem

Microsoft Word - RVLi juhend.doc

Microsoft Word - RVLi juhend.doc KINNITATUD peadirektori 23. mai 2008.a käskkirjaga nr 32 I. ÜLDSÄTTED EESTI RAHVUSRAAMATUKOGU RAAMATUKOGUDEVAHELISE LAENUTUSE JUHEND 1. Käesolev juhend sätestab raamatukogudevahelise laenutuse (edaspidi

Rohkem

SUUNISED, MIS KÄSITLEVAD SELLISEID TESTE, LÄBIVAATAMISI VÕI TEGEVUSI, MIS VÕIVAD VIIA TOETUSMEETMETE RAKENDAMISENI EBA/GL/2014/ september 2014 S

SUUNISED, MIS KÄSITLEVAD SELLISEID TESTE, LÄBIVAATAMISI VÕI TEGEVUSI, MIS VÕIVAD VIIA TOETUSMEETMETE RAKENDAMISENI EBA/GL/2014/ september 2014 S EBA/GL/2014/09 22. september 2014 Suunised, mis käsitlevad selliseid teste, läbivaatamisi või tegevusi, mis võivad viia pankade finantsseisundi taastamise ja kriisilahenduse direktiivi artikli 32 lõike

Rohkem

Kinnitatud Setomaa Liidu üldkoosolekul Setomaa edendüsfond 1. SEF eesmärk MTÜ Setomaa Liit juures asuv Setomaa edendüsfond (SEF) on loodud

Kinnitatud Setomaa Liidu üldkoosolekul Setomaa edendüsfond 1. SEF eesmärk MTÜ Setomaa Liit juures asuv Setomaa edendüsfond (SEF) on loodud Kinnitatud Setomaa Liidu üldkoosolekul 29.11.2018 Setomaa edendüsfond 1. SEF eesmärk MTÜ Setomaa Liit juures asuv Setomaa edendüsfond (SEF) on loodud rahaliste vahendite sihipärase kogumiseks ja sihtotstarbelise

Rohkem

Tartu Kutsehariduskeskus IKT osakond Merlis Karja-Kännaste ASUTUSE DOKUMENDIREGISTRI AVALIK VAADE Analüüs Juhendaja Mirjam-Merike Sõmer Tartu 2015

Tartu Kutsehariduskeskus IKT osakond Merlis Karja-Kännaste ASUTUSE DOKUMENDIREGISTRI AVALIK VAADE Analüüs Juhendaja Mirjam-Merike Sõmer Tartu 2015 Tartu Kutsehariduskeskus IKT osakond Merlis Karja-Kännaste ASUTUSE DOKUMENDIREGISTRI AVALIK VAADE Analüüs Juhendaja Mirjam-Merike Sõmer Tartu 2015 SISUKORD SISSEJUHATUS... 3 1. VILJANDI LINNAVALITSUSE

Rohkem

Microsoft Word - TallinnLV_lihtsustatud_manual_asutuse_juhataja_ doc

Microsoft Word - TallinnLV_lihtsustatud_manual_asutuse_juhataja_ doc Tallinna Linnavalitsuse sõnumisaatja kasutusjuhend asutuse juhatajale Sisukord 1. Süsteemi sisenemine...2 2. Parooli lisamine ja vahetamine...2 3. Ametnike lisamine ametiasutuse juurde...2 4. Saatjanimede

Rohkem

VKE definitsioon

VKE definitsioon Väike- ja keskmise suurusega ettevõtete (VKE) definitsioon vastavalt Euroopa Komisjoni määruse 364/2004/EÜ Lisa 1-le. 1. Esiteks tuleb välja selgitada, kas tegemist on ettevõttega. Kõige pealt on VKE-na

Rohkem

Microsoft PowerPoint - geodb_090507v1.ppt [Read-Only] [Compatibility Mode]

Microsoft PowerPoint - geodb_090507v1.ppt [Read-Only] [Compatibility Mode] Eesti topograafiline andmekogu ja geoandmebaasi põhine topograafiliste andmete uuendamine Olev Veskimäe Topoandmete osakond Maa-amet Sisukord Geoandmebaas Uuendamine Kvaliteedi tagamine Vigade haldamine

Rohkem

StandardBooks_versiooni_uuendusWin

StandardBooks_versiooni_uuendusWin Versiooni uuendamine Standard Books 7.2 põhjal Windows 7 või uuemale operatsioonisüsteemile SISUKORD 1. ÜKSIKKASUTAJA VERSIOONI INSTALLEERIMINE...lk 2 2. SERVER/MITMEKASUTAJA VERSIOONI INSTALLEERIMINE.lk

Rohkem

Justiitsministri määrus nr 10 Euroopa tõkendi tunnistuse vormi kehtestamine Lisa EUROOPA TÕKENDI TUNNISTUS 1 Viidatud nõukogu raamotsuse 20

Justiitsministri määrus nr 10 Euroopa tõkendi tunnistuse vormi kehtestamine Lisa EUROOPA TÕKENDI TUNNISTUS 1 Viidatud nõukogu raamotsuse 20 Justiitsministri 26.03.2015 määrus nr 10 Euroopa tõkendi tunnistuse vormi kehtestamine Lisa EUROOPA TÕKENDI TUNNISTUS 1 Viidatud nõukogu raamotsuse 2009/829/JSK artiklis 10 a) Taotlev riik: Täitev riik:

Rohkem

LITSENTSILEPING Jõustumise kuupäev: LITSENTSIANDJA Nimi: SinuLab OÜ Registrikood: Aadress: Telefon: E-post:

LITSENTSILEPING Jõustumise kuupäev: LITSENTSIANDJA Nimi: SinuLab OÜ Registrikood: Aadress: Telefon: E-post: LITSENTSILEPING Jõustumise kuupäev: 01.01.2017 1. LITSENTSIANDJA Nimi: SinuLab OÜ Registrikood: 12750143 Aadress: Telefon: 5210194 E-post: kontakt@sinulab.ee Esindaja: juhatuse liige Eesnimi Perekonnanimi

Rohkem

MÄÄRUS nr 18 Välisvärbamise toetuse taotlemise ja kasutamise tingimused ning kord Määrus kehtestatakse riigieelarve seaduse 53 1 lõike 1 al

MÄÄRUS nr 18 Välisvärbamise toetuse taotlemise ja kasutamise tingimused ning kord Määrus kehtestatakse riigieelarve seaduse 53 1 lõike 1 al MÄÄRUS 19.04.2018 nr 18 Välisvärbamise toetuse taotlemise ja kasutamise tingimused ning kord Määrus kehtestatakse riigieelarve seaduse 53 1 lõike 1 alusel. 1. peatükk Üldsätted 1. Välisvärbamise toetuse

Rohkem

Microsoft Word - ref - Romet Piho - Tutorial D.doc

Microsoft Word - ref - Romet Piho - Tutorial D.doc Tartu Ülikool Andmetöötluskeel "Tutorial D" realisatsiooni "Rel" põhjal Referaat aines Tarkvaratehnika Romet Piho Informaatika 2 Juhendaja Indrek Sander Tartu 2005 Sissejuhatus Tänapäeval on niinimetatud

Rohkem

Ülesanne #5: Käik objektile Kooli ümberkujundamist vajava koha analüüs. Ülesanne #5 juhatab sisse teise poole ülesandeid, mille käigus loovad õpilased

Ülesanne #5: Käik objektile Kooli ümberkujundamist vajava koha analüüs. Ülesanne #5 juhatab sisse teise poole ülesandeid, mille käigus loovad õpilased Ülesanne #5: Käik objektile Kooli ümberkujundamist vajava koha analüüs. Ülesanne #5 juhatab sisse teise poole ülesandeid, mille käigus loovad õpilased oma kujunduse ühele kohale koolis. 5.1 Kohavalik Tiimi

Rohkem

Microsoft Word - installation-guide.doc

Microsoft Word - installation-guide.doc Dokumendi ajalugu: Versioon Kuupäev Tegevus Autor 1.0 12.04.2008 Dokumendi loomine Maris Aavik 1.1 13.04.2008 Täiendamine Maris Aavik 1.2 13.04.2008 Täiendamine Andres Kalle 1.3 12.05.2008 Täiendused Kerli

Rohkem

Komisjoni delegeeritud määrus (EL) nr 862/2012, 4. juuni 2012, millega muudetakse määrust (EÜ) nr 809/2004 seoses teabega nõusoleku kohta prospekti ka

Komisjoni delegeeritud määrus (EL) nr 862/2012, 4. juuni 2012, millega muudetakse määrust (EÜ) nr 809/2004 seoses teabega nõusoleku kohta prospekti ka L 256/4 Euroopa Liidu Teataja 22.9.2012 MÄÄRUSED KOMISJONI DELEGEERITUD MÄÄRUS (EL) nr 862/2012, 4. juuni 2012, millega muudetakse määrust (EÜ) nr 809/2004 seoses teabega nõusoleku kohta prospekti kasutamiseks,

Rohkem

SINU UKS DIGITAALSESSE MAAILMA Ruuter Zyxel LTE3302 JUHEND INTERNETI ÜHENDAMISEKS

SINU UKS DIGITAALSESSE MAAILMA Ruuter Zyxel LTE3302 JUHEND INTERNETI ÜHENDAMISEKS SINU UKS DIGITAALSESSE MAAILMA Ruuter Zyxel LTE3302 JUHEND INTERNETI ÜHENDAMISEKS OLULINE TEAVE: LOE ENNE RUUTERI ÜHENDAMIST! Ruuter on sinu uks digitaalsesse maailma. Siit saavad alguse kõik Telia teenused

Rohkem

Suunised Euroopa turu infrastruktuuri määruse (EMIR) kohaste kesksetele vastaspooltele suunatud protsüklilisusvastaste tagatismeetmete kohta 15/04/201

Suunised Euroopa turu infrastruktuuri määruse (EMIR) kohaste kesksetele vastaspooltele suunatud protsüklilisusvastaste tagatismeetmete kohta 15/04/201 Suunised Euroopa turu infrastruktuuri määruse (EMIR) kohaste kesksetele vastaspooltele suunatud protsüklilisusvastaste tagatismeetmete kohta 15/04/2019 ESMA70-151-1496 ET Sisukord I. Reguleerimisala...

Rohkem

Estonian_TBW-106UB(V1).cdr

Estonian_TBW-106UB(V1).cdr Lühike paigaldusjuhend TBW-106UB H/W: V1 Sisukord... 1 1. Enne alustamist... 1 2. Kuidas paigaldada... 3. Bluetooth adapteriseadistamine... 2 5 Tõrkeotsing... 7 Version 02.17.2009 1. Enne alustamist Pakendi

Rohkem

(Estonian) DM-RBCS Edasimüüja juhend MAANTEE MTB Rändamine City Touring/ Comfort Bike URBAN SPORT E-BIKE Kasseti ketiratas CS-HG400-9 CS-HG50-8

(Estonian) DM-RBCS Edasimüüja juhend MAANTEE MTB Rändamine City Touring/ Comfort Bike URBAN SPORT E-BIKE Kasseti ketiratas CS-HG400-9 CS-HG50-8 (Estonian) DM-RBCS001-02 Edasimüüja juhend MAANTEE MTB Rändamine City Touring/ Comfort Bike URBAN SPORT E-BIKE Kasseti ketiratas CS-HG400-9 CS-HG50-8 SISUKORD OLULINE MÄRKUS... 3 OHUTUSE TAGAMINE... 4

Rohkem

Microsoft PowerPoint - EMCS13

Microsoft PowerPoint - EMCS13 EMCS piloot-projekt Raigo Veisberg Maksu- ja Tolliameti kaudsete maksude ja aktsiiside talitus TEEMAD Mis on EMCS EMCS käivitumine EMCS kasutamine ja selle võimalused E-saateleht Info edastamine EMCS infosüsteemi

Rohkem

E-arvete juhend

E-arvete juhend E- arvete seadistamine ja saatmine Omniva kaudu Standard Books 7.2 põhjal Mai 2015 Sisukord Sissejuhatus... 3 Seadistamine... 3 Registreerimine... 4 E- arve konto... 5 Vastuvõtu eelistus... 5 Valik E-

Rohkem

Eritingimused - (isiku)andmete töötlemine seoses HW teenuste osutamisega Vastavalt EL isikuandmete kaitse üldmäärusele (2016/679) toimub isikuandmete

Eritingimused - (isiku)andmete töötlemine seoses HW teenuste osutamisega Vastavalt EL isikuandmete kaitse üldmäärusele (2016/679) toimub isikuandmete Eritingimused - (isiku)andmete töötlemine seoses HW teenuste osutamisega Vastavalt EL isikuandmete kaitse üldmäärusele (2016/679) toimub isikuandmete töötlemine töötlejate vahel sõlmitud lepingu alusel.

Rohkem

Bild 1

Bild 1 Archives Portal Europe APEnet ja APEx Mäluasutuste talveseminar Otepää, 06.03.2012 Kuldar Aas, Rahvusarhiiv APEnet (I) Projekti rahastus econtentplus raames Projekti kestvus: 15.01.2009 15.01.2012 Partnerid

Rohkem

Slide 1

Slide 1 Tasuvus Euroopa statistika tegevusjuhise RAHVUSVAHELIN E STATISTIKA-AASTA Tuulikki Sillajõe Peadirektori asetäitja Statistikanõukogu koosolekul, : tasuvus Ressursse kasutatakse tulemuslikult. Inglise keeles

Rohkem

struktuuriüksus

struktuuriüksus Haigla Tähis THA/46 Viide KHA/2 Versioon 1 TEAVIK Klienditeeninduse standard lisa 8 SA VILJANDI HAIGLA ISIKUANDMETE TÖÖTLEMISE PÕHIMÕTTED SISSEJUHATUS Sihtasutus Viljandi Haigla (registrikood 90004585,

Rohkem

Tallinna lennujaam HEA ÜHINGUJUHTIMISE TAVA

Tallinna lennujaam HEA ÜHINGUJUHTIMISE TAVA Tallinna lennujaam HEA ÜHINGUJUHTIMISE TAVA KONTSERN TALLINNA LENNUJAAM TEGELEB ETTEVÕTTE HALDUSES OLEVATE LENNUJAAMADE KÄI- TAMISE JA ARENDAMISEGA; ÕHU- SÕIDUKITE, REISIJATE JA KAUBA MAAPEALSE TEENINDAMISEGA

Rohkem

ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST VAIDEOTSUS avaliku teabe asjas nr /18/2778 Otsuse tegija Otsuse tegemise aeg ja koht Andmekaitse Inspe

ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST VAIDEOTSUS avaliku teabe asjas nr /18/2778 Otsuse tegija Otsuse tegemise aeg ja koht Andmekaitse Inspe ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST VAIDEOTSUS avaliku teabe asjas nr 2.1.-3/18/2778 Otsuse tegija Otsuse tegemise aeg ja koht Andmekaitse Inspektsiooni peainspektor Elve Adamson 06.11.2018 Tallinnas

Rohkem

AASTAARUANNE

AASTAARUANNE 2014. 2018. aasta statistikatööde loetelu kinnitamisel juunis 2014 andis Vabariigi Valitsus Statistikaametile ja Rahandusle korralduse (valitsuse istungi protokolliline otsus) vaadata koostöös dega üle

Rohkem

PowerPoint Presentation

PowerPoint Presentation Avaandmed Urmas Sinisalu Mis on avaandmed? Alus vs. Kohustus Avaandmed on kõigile vabalt ja avalikult kasutamiseks antud masinloetaval kujul andmed, millel puuduvad kasutamist ning levitamist takistavad

Rohkem

PowerPoint Presentation

PowerPoint Presentation Arvestuse pidamine ettevõttes kasutatavate ohtlike kemikaalide kohta Heli Nõmmsalu, Balti Keskkonnafoorum 14.02.2019 Kemikaaliseadus ohtlike kemikaalide arvestus 9. Ohtliku kemikaali üle arvestuse pidamise

Rohkem

Microsoft PowerPoint - VKP_VÜFdial_J_AnnikaUettekanne_VKP_ _taiendatudMU.ppt [Compatibility Mode]

Microsoft PowerPoint - VKP_VÜFdial_J_AnnikaUettekanne_VKP_ _taiendatudMU.ppt [Compatibility Mode] Kuidas arendada kohalikke avalikke teenuseid omavalitsuste ja kodanikuühenduste koostöös? Annika Uudelepp Praxise juhatuse liige, Valitsemise ja kodanikeühiskonna programmi direktor 16.09.2009 Tallinnas

Rohkem

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: Mittetulundusühing Eesti Pottsepad registrikood: tän

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: Mittetulundusühing Eesti Pottsepad registrikood: tän MAJANDUSAASTA ARUANNE aruandeaasta algus: 01.01.2017 aruandeaasta lõpp: 31.12.2017 nimi: registrikood: 80275254 tänava/talu nimi, Tähe tn 127e maja ja korteri number: linn: Tartu linn vald: Tartu linn

Rohkem

Eesti kõrgusmudel

Eesti kõrgusmudel Meie: 04.06.2002 nr 4-3/3740 Küsimustik Eesti maapinna kõrgusmudeli spetsifikatsioonide selgitamiseks Eestis on juba aastaid tõstatatud küsimus täpse maapinna kõrgusmudeli (edaspidi mudel) koostamisest

Rohkem

M16 Final Decision_Recalculation of MTR for Elisa

M16 Final Decision_Recalculation of MTR for Elisa OTSUS Tallinn 20.06.2007 J.1-45/07/4 Mobiiltelefonivõrgus häälkõne lõpetamise hinnakohustuse kehtestamine Elisa Eesti AS- le Sideameti 21. märtsi 2006. a otsusega nr J.1-50/06/2 tunnistati AS EMT (edaspidi

Rohkem

IT infrastruktuuri teenused sissejuhatav loeng 00

IT infrastruktuuri teenused sissejuhatav loeng 00 IT infrastruktuuri teenused I385 Aine õppejõud: Katrin Loodus, Margus Ernits http://enos./~mernits Tallinn, 2014 Oluline info on aine vikis Kindlasti hoia silma peal aine vikil: https://wiki./ Sealt vali:

Rohkem

IT TEENUSTE EESKIRI Kehtib alates ÜLDSÄTTED 1.1. Käesolev Telia Eesti AS (edaspidi Telia) IT teenuste eeskiri (edaspidi Eeskiri) regulee

IT TEENUSTE EESKIRI Kehtib alates ÜLDSÄTTED 1.1. Käesolev Telia Eesti AS (edaspidi Telia) IT teenuste eeskiri (edaspidi Eeskiri) regulee IT TEENUSTE EESKIRI Kehtib alates 25.05.2018 1. ÜLDSÄTTED 1.1. Käesolev Telia Eesti AS (edaspidi Telia) IT teenuste eeskiri (edaspidi Eeskiri) reguleerib IT teenuste pakkumist äriklientidele ehk juriidilisest

Rohkem

Õigusteaduse 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab õigusteaduse ja sellega seotud erialade 201

Õigusteaduse 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab õigusteaduse ja sellega seotud erialade 201 Õigusteaduse 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab õigusteaduse ja sellega seotud erialade 2014.a sihtevalveerimise vormide ülesehitust ja täitmist. Vorme on

Rohkem

Elisa Ring Elisa Ringi mobiilirakendus Versioon

Elisa Ring Elisa Ringi mobiilirakendus Versioon Elisa Ring Elisa Ringi mobiilirakendus Versioon 1.0.85 15.01.2019 1 Elisa Ring... 1 1. Ülevaade... 3 1.1. Kirjeldus... 3 1.2. Tehnilised tingimused... 3 1.3. Kasutuselevõtt ja sisselogimine... 3 2. Rakenduse

Rohkem

KINNITATUD programmi nõukogu koosolekul Haridus ja Teadusministeeriumi teadus- ja arendustegevuse programmi Eesti keel ja kultuur digiajast

KINNITATUD programmi nõukogu koosolekul Haridus ja Teadusministeeriumi teadus- ja arendustegevuse programmi Eesti keel ja kultuur digiajast KINNITATUD programmi nõukogu koosolekul 28.06.2019 Haridus ja Teadusministeeriumi teadus- ja arendustegevuse programmi Eesti keel ja kultuur digiajastul 2019-2027 projekti- ja tegevustoetuste taotlemise

Rohkem

KOOLITUSTE HALDAMINE E-TÖÖTUKASSA KASUTAJAJUHEND 1

KOOLITUSTE HALDAMINE E-TÖÖTUKASSA KASUTAJAJUHEND 1 KOOLITUSTE HALDAMINE E-TÖÖTUKASSA KASUTAJAJUHEND 1 Sisukord E-TÖÖTUKASSASSE SISSE LOGIMINE JA MINU KOOLITUSED AVALEHT... 2 UUE KOOLITUSE LISAMINE... 5 MÄÄRAMATA TOIMUMISAJAGA KOOLITUSED... 9 REGISTREERIMISTEATE

Rohkem

Andmeturve

Andmeturve CORBA Sissejuhatus IDL CORBA struktuur Serveri ehitus Objekti adapter Lisateenused MEELIS ROOS 1 CORBA sissejuhatus CORBA Common Object Request Broker Architecture Üldine Objektipäringute Vahendaja Arhitektuur:)

Rohkem

PowerPoint Presentation

PowerPoint Presentation Microsoft Dynamix AX juurutus Kaubamajas 11.03.2015 Heli Viirand Kaubandusdirektor Teemad Ülevaade Kaubamajast ERP süsteemi juurutamise eeldused ERP süsteemi valik Miks Microsoft Dynamics AX Ülevaade projektist

Rohkem

Microsoft PowerPoint - Lisa 5 koolituse materjalid

Microsoft PowerPoint - Lisa 5 koolituse materjalid 03. detsember, 2009 Piirangutest vabaks IT-ga või IT-ta? Heiti Mering Heiti.mering@ee.fujitsu.com Eero Elenurm eero@elenurm.net Piirangud või võimalused? Millised on meie oskused? Millised on meie teadmised?

Rohkem

PowerPoint Presentation

PowerPoint Presentation Kick-off 30.06.2014 Toetuse kasutamise leping Kadri Klaos 30.06.2014 Lepingu struktuur Eritingimused Üldtingimused Lisa I, Projekti sisukirjeldus Lisa II, Projekti eelarve Lisa III, Projekti rahastamis-

Rohkem

Microsoft PowerPoint - Keskkonnamoju_rus.ppt

Microsoft PowerPoint - Keskkonnamoju_rus.ppt Keskkonnakonverents 07.01.2011 Keskkonnamõju hindamine ja keskkonnamõju strateegiline hindamine on avalik protsess kuidas osaleda? Elar Põldvere (keskkonnaekspert, Alkranel OÜ) Kõik, mis me õpime täna,

Rohkem

Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööa

Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööa Hoia oma arvuti turvaline ja kiire 1.Leia start nupust alustades Juhtpaneel 2.Juhtpaneeli aadressiribalt leia Kõik juhtpaneeli üksused 3.Avanenud tööaknas leia Windows Update 4.Lase arvutil kontrollida

Rohkem

Microsoft Word - EVS_ISO_IEC_27001;2014_et_esilehed.doc

Microsoft Word - EVS_ISO_IEC_27001;2014_et_esilehed.doc EESTI STANDARD EVS-ISO/IEC 27001:2014 INFOTEHNOLOOGIA Turbemeetodid Infoturbe halduse süsteemid Nõuded Information technology Security techniques Information security management systems Requirements (ISO/IEC

Rohkem

Microsoft Word - Kliendiandmete töötlemise põhimõtted

Microsoft Word - Kliendiandmete töötlemise põhimõtted Kliendiandmete töötlemise kord Kehtiv alates 25.05.2018. a 1. Mõisted Klient on füüsiline isik, kes kasutab, on kasutanud või plaanib kasutada Panga poolt osutatavaid teenuseid. Kliendiandmed on kõik Pangale

Rohkem

FRESENIUS ÕPPEKESKUS KIIRJUHEND

FRESENIUS ÕPPEKESKUS KIIRJUHEND FRESENIUS ÕPPEKESKUS KIIRJUHEND SISUKORD 1. Kuidas saan Freseniuse õppekeskuksesse? 03 2. Kuidas sisse logida? 04 3. Mida teha, kui ma ei mäleta oma parooli? 05 4. Mida leian kodulehelt pärast sisselogimist?

Rohkem

KULUDOKUMENTIDE AUDITI ARUANNE

KULUDOKUMENTIDE AUDITI ARUANNE EUROOPA KALANDUSFONDI PROJEKTI NR 932010780004 KALAKOELMUTE SEISUND NING KOELMUALADE MELIOREERIMISE LÄHTEÜLESANNETE KOOSTAMINE TOIMINGUTE AUDIT TOETUSE SAAJA: TARTU ÜLIKOOL LÕPPARUANNE: 6.7-4/2016-006

Rohkem

Operatsioonisüsteemi ülesanded

Operatsioonisüsteemi ülesanded Praktikum 2 OPERATSIOONISÜSTEEMIDE MASSPAIGALDUS Operatsioonisüsteemide masspaigaldus Suure arvu arvutisüsteemide korral ei ole mõistlik operatsioonisüsteeme paigaldada manuaalselt. Operatsioonisüsteemide

Rohkem

M16 Final Decision_Recalculation of MTR for EMT

M16 Final Decision_Recalculation of MTR for EMT 1 OTSUS Tallinn 22.juuni 2007 J.1-45/07/7 Mobiiltelefonivõrgus häälkõne lõpetamise hinnakohustuse kehtestamine AS EMT- le Sideameti 21. märtsi 2006. a otsusega nr J.1-50/06/2 tunnistati AS EMT (edaspidi

Rohkem

Microsoft PowerPoint - GIS_pilvelahendusena_final.ppt [Compatibility Mode]

Microsoft PowerPoint - GIS_pilvelahendusena_final.ppt [Compatibility Mode] GIS pilvelahendused Nils Nitov, AlphaGIS Millest räägime? AlphaGIS tutvustus Pilvetehnoloogiast Amazon valmislahendustest Näide pilvelahendusest AlphaGIS põhitegevusalad Põhitegevusalad - Esri tarkvara

Rohkem

PÄRNU TÄISKASVANUTE GÜMNAASIUM ESITLUSE KOOSTAMISE JUHEND Pärnu 2019

PÄRNU TÄISKASVANUTE GÜMNAASIUM ESITLUSE KOOSTAMISE JUHEND Pärnu 2019 PÄRNU TÄISKASVANUTE GÜMNAASIUM ESITLUSE KOOSTAMISE JUHEND Pärnu 2019 SISUKORD 1. SLAIDIESITLUS... 3 1.1. Esitlustarkvara... 3 1.2. Slaidiesitluse sisu... 3 1.3. Slaidiesitluse vormistamine... 4 1.3.1 Slaidid...

Rohkem

Microsoft PowerPoint - ESRI_09.ppt [Compatibility Mode]

Microsoft PowerPoint - ESRI_09.ppt [Compatibility Mode] Geoandmebaaside loomisest ja kasutamisest Tallinna Linnaplaneerimise Ametis Kristel Lelov TLPA Geomaatika teenistuse direktor Geoinfosüsteemide rakendamisest linnavalitsemises saadav kasu Kiirem ja efektiivsem

Rohkem

Infopäeva päevakava 1. Meetme väljatöötamise üldised põhimõtted (Rahandusministeerium, Tarmo Kivi) 2. Taotlemine (Rahandusministeerium, Siiri Saarmäe)

Infopäeva päevakava 1. Meetme väljatöötamise üldised põhimõtted (Rahandusministeerium, Tarmo Kivi) 2. Taotlemine (Rahandusministeerium, Siiri Saarmäe) Infopäeva päevakava 1. Meetme väljatöötamise üldised põhimõtted (Rahandusministeerium, Tarmo Kivi) 2. Taotlemine (Rahandusministeerium, Siiri Saarmäe) 3. Nõuded energiaauditile (Teet Tark) Energiatõhususe

Rohkem

IKT 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab IKT ja sellega seotud erialade 2014.a sihtevalveerim

IKT 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab IKT ja sellega seotud erialade 2014.a sihtevalveerim IKT 2014.a sihtevalveerimise vormide täitmise juhend. Käesolev juhendmaterjal selgitab IKT ja sellega seotud erialade 2014.a sihtevalveerimise vormide ülesehitust ja täitmist. Vorme on põhimõtteliselt

Rohkem

CDT

CDT Turukuritarvituse suunised määruse Kaubatuletisinstrumentide turgude või seotud hetketurgudega seonduvaid kaubatuletisinstrumente käsitleva siseteabe määratlemise teave 17/01/2017 ESMA/2016/1480 ET Sisukord

Rohkem

Load Ehitise kasutusluba Ehitusseaduse kohaselt võib valminud ehitist või selle osa kasutada vaid ettenähtud otstarbel. Kasutamise

Load Ehitise kasutusluba Ehitusseaduse kohaselt võib valminud ehitist või selle osa kasutada vaid ettenähtud otstarbel. Kasutamise 3. 3. Ehitise kasutusluba Ehitusseaduse kohaselt võib valminud ehitist või selle osa kasutada vaid ettenähtud otstarbel. Kasutamise otstarve märgitakse kasutusloale. ehitise kasutusluba Erandlikult ei

Rohkem

KOTKAS AVE kasutajakeskne juhend Loomise Muutmise kuupäev: kuupäev: Versioon: 2.0 Klient: Keskkonnaministeeriumi Infotehno

KOTKAS AVE kasutajakeskne juhend Loomise Muutmise kuupäev: kuupäev: Versioon: 2.0 Klient: Keskkonnaministeeriumi Infotehno Loomise 22.09.2015 Muutmise 10.10.2018 kuupäev: kuupäev: Versioon: 2.0 Klient: Keskkonnaministeeriumi Infotehnoloogiakeskus Projekt: Keskkonnaotsuste terviklik autonoomne süsteem (KOTKAS) Dokument: AVE

Rohkem

AG informaatika ainekava PK

AG informaatika ainekava PK INFORMAATIKA AINEKAVA PÕHIKOOLIS Õppe- ja kasvatuseesmärgid Põhikooli informaatikaõpetusega taotletakse, et õpilane: 1) valdab peamisi töövõtteid arvutil igapäevases õppetöös eelkõige infot otsides, töödeldes

Rohkem

Väljaandja: Regionaalminister Akti liik: määrus Teksti liik: algtekst-terviktekst Redaktsiooni jõustumise kp: Redaktsiooni kehtivuse lõpp:

Väljaandja: Regionaalminister Akti liik: määrus Teksti liik: algtekst-terviktekst Redaktsiooni jõustumise kp: Redaktsiooni kehtivuse lõpp: Väljaandja: Regionaalminister Akti liik: määrus Teksti liik: algtekst-terviktekst Redaktsiooni jõustumise kp: 28.01.2005 Redaktsiooni kehtivuse lõpp: 09.06.2005 Avaldamismärge: RTL 2005, 13, 116 Elukoha

Rohkem

KIIRJUHEND Lugege kiirjuhend enne seadme kasutamist hoolikalt läbi. Kõik tärniga (*) märgitud juhised kehtivad WLAN + 3G mudelitele (Lenovo B6000-H(V)

KIIRJUHEND Lugege kiirjuhend enne seadme kasutamist hoolikalt läbi. Kõik tärniga (*) märgitud juhised kehtivad WLAN + 3G mudelitele (Lenovo B6000-H(V) KIIRJUHEND Lugege kiirjuhend enne seadme kasutamist hoolikalt läbi. Kõik tärniga (*) märgitud juhised kehtivad WLAN + 3G mudelitele (Lenovo B6000-H(V) / Lenovo B8000-H). Tehnilised andmed Mudeli nimetus

Rohkem

Lisa 1 I Üldsätted 1. Riigihanke korraldamisel tuleb tagada rahaliste vahendite läbipaistev, otstarbekas ja säästlik kasutamine, isikute võrdne kohtle

Lisa 1 I Üldsätted 1. Riigihanke korraldamisel tuleb tagada rahaliste vahendite läbipaistev, otstarbekas ja säästlik kasutamine, isikute võrdne kohtle Lisa 1 I Üldsätted 1. korraldamisel tuleb tagada rahaliste vahendite läbipaistev, otstarbekas ja säästlik kasutamine, isikute võrdne kohtlemine ning olemasolevate konkurentsitingimuste efektiivne ärakasutamine.

Rohkem

Sularahateenuse hinnastamise põhimõtted SRK 3 12_

Sularahateenuse hinnastamise põhimõtted SRK 3 12_ Koostas: E. Vinni (sularahateenuste müügijuht) Kinnitas: P. Sarapuu (juhatuse esimees) Vers.: 2 Lk: 1/7 Sularahateenuse hinnastamise põhimõtted Koostas: E. Vinni (sularahateenuste müügijuht) Kinnitas:

Rohkem

Microsoft Word hankeplaan veebi.rtf

Microsoft Word hankeplaan veebi.rtf TALLINNA LINNAKANTSELEI 2016. AASTA HANKEPLAAN Jrk nr Riigihanke eseme nimetus Hankemenetluse liik Hankelepingu liik Elektrooniline riigihange (jah/ei) Riigihanke korraldamise eeldatav aeg (kuu või kvartal)

Rohkem

Tervise- ja tööministri a määrusega nr 41 kinnitatud Töölesaamist toetavad teenused lisa 1 vorm A Sihtasutus Innove Lõõtsa Tallinn

Tervise- ja tööministri a määrusega nr 41 kinnitatud Töölesaamist toetavad teenused lisa 1 vorm A Sihtasutus Innove Lõõtsa Tallinn Tervise- ja tööministri 11.09.2015. a määrusega nr 41 kinnitatud Töölesaamist toetavad teenused lisa 1 vorm A Sihtasutus Innove Lõõtsa 4 11415 Tallinn Meetme 3.2 Tööturuteenused tagamaks paremaid võimalusi

Rohkem

Microsoft Word - EHR.docx

Microsoft Word - EHR.docx earvekeskus E-ARVE TELLIMUSTE JUHEND 1 Sisukord E-arvete tellimused... 3 Klientide tellimused... 3 E-arve tellimuse lisamine... 3 E-arve tellimuse muutmine... 9 Minu tellimused... 10 Minu tellimuse sisestamine...

Rohkem

TEHIK IKT strateegia IT-juhtidele jagamiseks

TEHIK IKT strateegia IT-juhtidele jagamiseks IKT strateegia tutvustamine IT-juhtidele Meelis Kerbo E-teenuste juhtimise osakonna juhataja 10.05.2018 Sotsiaalministeeriumi missioon Sotsiaalministeeriumi missioon on kujundada Eestis elukeskkond, kus

Rohkem

Microsoft Word Kutseliste hindajate aruandluse ja auditeerimise kord.doc

Microsoft Word Kutseliste hindajate aruandluse ja auditeerimise kord.doc Kutseliste hindajate aruandluse ja auditeerimise kord I ÜLDSÄTTED 1. Reguleerimisala Kord sätestab kutseliste hindajate (edaspidi Hindaja) kutsetegevuse aruandluse, täiendõppe aruandluse ja auditeerimise

Rohkem

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: mittetulundusühing Pärmivabriku Töökoda registrikood:

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: mittetulundusühing Pärmivabriku Töökoda registrikood: MAJANDUSAASTA ARUANNE aruandeaasta algus: 01.01.2014 aruandeaasta lõpp: 31.12.2014 nimi: registrikood: 80266953 tänava/talu nimi, Tähtvere 11-7 maja ja korteri number: linn: Tartu linn maakond: Tartu maakond

Rohkem

EUROOPA KOMISJON Brüssel, C(2017) 4679 final KOMISJONI RAKENDUSOTSUS (EL) /, , milles käsitletakse EURESe portaalis vabade töökohta

EUROOPA KOMISJON Brüssel, C(2017) 4679 final KOMISJONI RAKENDUSOTSUS (EL) /, , milles käsitletakse EURESe portaalis vabade töökohta EUROOPA KOMISJON Brüssel, 11.7.2017 C(2017) 4679 final KOMISJONI RAKENDUSOTSUS (EL) /, 11.7.2017, milles käsitletakse EURESe portaalis vabade töökohtade ning töökohataotluste ja CVde omavahelist sobitamist

Rohkem

PowerPointi esitlus

PowerPointi esitlus Ülevaade arengutest ruumiandmete valdkonnas Maa-ametis Tambet Tiits Maa-ameti peadirektor 08.05.2019 ESRI PÄEVAD 2019 Aeropildistamise ja aerolaserskaneerimise alad 2019-2022 Ruumiandmete ristkasutus

Rohkem

Microsoft Word - Toetuste veebikaardi juhend

Microsoft Word - Toetuste veebikaardi juhend Toetuste veebikaardi juhend Toetuste veebikaardi ülesehitus Joonis 1 Toetuste veebikaardi vaade Toetuste veebikaardi vaade jaguneb tinglikult kaheks: 1) Statistika valikute osa 2) Kaardiaken Statistika

Rohkem

MINISTRI KÄSKKIRI Tallinn nr Ministri käskkirja nr 164 Autokaubaveo komisjoni moodustamine ja töökorra kinnitamine muutmin

MINISTRI KÄSKKIRI Tallinn nr Ministri käskkirja nr 164 Autokaubaveo komisjoni moodustamine ja töökorra kinnitamine muutmin MINISTRI KÄSKKIRI Tallinn 03.04.14 nr 14-0104 Ministri 25.09.2006 käskkirja nr 164 Autokaubaveo komisjoni moodustamine ja töökorra kinnitamine muutmine Vabariigi Valitsuse seaduse paragrahvi 46 lõike 6,

Rohkem

ArcGIS Online Konto loomine Veebikaardi loomine Rakenduste tegemine - esitlus

ArcGIS Online Konto loomine Veebikaardi loomine Rakenduste tegemine - esitlus PILVI TAUER Tallinna Tehnikagümnaasium ArcGIS Online 1.Konto loomine 2.Veebikaardi loomine 3.Rakenduste tegemine - esitlus Avaliku konto loomine Ava ArcGIS Online keskkond http://www.arcgis.com/ ning logi

Rohkem

Siseministri 21. veebruari 2005.a määruse nr 34 Siseministri 27. augusti 2004.a määruse nr 52 Schengen Facility vahendite kasutamise kord muutmine lis

Siseministri 21. veebruari 2005.a määruse nr 34 Siseministri 27. augusti 2004.a määruse nr 52 Schengen Facility vahendite kasutamise kord muutmine lis Siseministri 21. veebruari 2005.a määruse 34 Siseministri 27. augusti 2004.a määruse 52 Schengen Facility vahendite kasutamise kord muutmine lisa 1 Schengen Facility projekti lõpparuanne Projekti nimi:..

Rohkem

Õppekava vorm 1. Õppekava nimetus Küberturbe tehnoloogiad 2. Õppekava nimetus inglise Cyber Security Engineering keeles 3. Kõrgharidustaseme õpe Raken

Õppekava vorm 1. Õppekava nimetus Küberturbe tehnoloogiad 2. Õppekava nimetus inglise Cyber Security Engineering keeles 3. Kõrgharidustaseme õpe Raken Õppekava vorm 1. Õppekava nimetus Küberturbe tehnoloogiad 2. Õppekava nimetus inglise Cyber Security Engineering keeles 3. Kõrgharidustaseme õpe Rakenduskõrgharidus 4. Õppevorm(id) Statsionaarne õpe 5.

Rohkem

PowerPoint Presentation

PowerPoint Presentation Põhimeede 2 Strateegiline koostöö Toetuse kasutamise leping Ülle Kase 26.08.2016 Lepingu struktuur Eritingimused Lisa I Üldtingimused Lisa II, Projekti eelarve; Projekti teiste toetusesaajate nimekiri;

Rohkem

Tootmise digitaliseerimine

Tootmise digitaliseerimine Pildi autor: Meelis Lokk Tootmise digitaliseerimise toetus Raimond Tamm, Tartu abilinnapea 20.03.2019 Tootmise digitaliseerimise toetus Eesti on avalike teenuste digitaliseerimise osas Euroopa liider Töötlevas

Rohkem

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp

Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp Juhend nutiterminali seadistamiseks ja kaardimaksete vastuvõtmiseks Ingenico Link/2500 ja icmp Terminali seadistamine Lülita telefonis või tahvelarvutis (edaspidi telefonis) sisse Bluetooth. (1) 1 1 Mudel

Rohkem

Microsoft Word - Errata_Andmebaaside_projekteerimine_2013_06

Microsoft Word - Errata_Andmebaaside_projekteerimine_2013_06 Andmebaaside projekteerimine Erki Eessaar Esimene trükk Teadaolevate vigade nimekiri seisuga 24. juuni 2013 Lehekülg 37 (viimane lõik, teine lause). Korrektne lause on järgnev. Üheks tänapäeva infosüsteemide

Rohkem

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: Mittetulundusühing Hooandja registrikood: tänava nim

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: nimi: Mittetulundusühing Hooandja registrikood: tänava nim MAJANDUSAASTA ARUANNE aruandeaasta algus: 01.01.2017 aruandeaasta lõpp: 31.12.2017 nimi: registrikood: 80341695 tänava nimi Telliskivi tn 60 linn: Tallinn maakond: Harju maakond postisihtnumber: 10412

Rohkem

G4S poolt võetavad kohustused 1. G4S juurutab oma hinnastamispõhimõtetes käesolevale dokumendile lisatud hinnastamismaatriksi. Hinnastamismaatriks läh

G4S poolt võetavad kohustused 1. G4S juurutab oma hinnastamispõhimõtetes käesolevale dokumendile lisatud hinnastamismaatriksi. Hinnastamismaatriks läh G4S poolt võetavad kohustused 1. G4S juurutab oma hinnastamispõhimõtetes käesolevale dokumendile lisatud hinnastamismaatriksi. Hinnastamismaatriks lähtub järgmistest põhimõtetest. a. Hinnastamismaatriks

Rohkem

Teenuste hinnakiri Kontohalduri nimi: Coop Pank AS Konto nimi: arvelduskonto Kuupäev: Käesolevas dokumendis on esitatud tasud maksekontoga

Teenuste hinnakiri Kontohalduri nimi: Coop Pank AS Konto nimi: arvelduskonto Kuupäev: Käesolevas dokumendis on esitatud tasud maksekontoga Teenuste hinnakiri Kontohalduri nimi: Coop Pank AS Konto nimi: arvelduskonto Kuupäev: 01.04.2019 Käesolevas dokumendis on esitatud tasud maksekontoga seotud peamiste teenuste eest. See aitab teil võrrelda

Rohkem

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: sihtasutuse nimi: Sihtasutus AKADEEMIAKE registrikood: tän

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: sihtasutuse nimi: Sihtasutus AKADEEMIAKE registrikood: tän MAJANDUSAASTA ARUANNE aruandeaasta algus: 01.01.2015 aruandeaasta lõpp: 31.12.2015 sihtasutuse nimi: registrikood: 90008057 tänava nimi, maja ja korteri number: Vaksali 21-30 linn: Tartu maakond: Tartumaa

Rohkem

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: ärinimi: Will Do OÜ registrikood: tänava/talu nimi, Haraka

MAJANDUSAASTA ARUANNE aruandeaasta algus: aruandeaasta lõpp: ärinimi: Will Do OÜ registrikood: tänava/talu nimi, Haraka MAJANDUSAASTA ARUANNE aruandeaasta algus: 01.01.2017 aruandeaasta lõpp: 31.12.2017 ärinimi: registrikood: 12833490 tänava/talu nimi, Haraka tn 35 maja ja korteri number: linn: Pärnu linn vald: Pärnu linn

Rohkem

lvk04lah.dvi

lvk04lah.dvi Lahtine matemaatikaülesannete lahendamise võistlus. veebruaril 004. a. Lahendused ja vastused Noorem rühm 1. Vastus: a) jah; b) ei. Lahendus 1. a) Kuna (3m+k) 3 7m 3 +7m k+9mk +k 3 3M +k 3 ning 0 3 0,

Rohkem

EE-macbook-retina-12-early2015-qs.indd

EE-macbook-retina-12-early2015-qs.indd Kiirjuhend Tervita oma MacBooki. Alustame. Maci käivitamiseks vajuta toitenuppu ning rakendus Setup Assistant annab sulle mõned lihtsad juhised, kuidas arvuti töökorda seada. See aitab sul Wi-Fi võrku

Rohkem

GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev Versioon

GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev Versioon GRUPI-SMS Veebirakenduse kasutamise juhend Rakendus Elisa grupi-smsi rakendus Väljaandja Elisa Eesti AS Juhendi koostamise kuupäev 05.02.2018 Versiooni kuupäev 30.01.2018 1 SISUKORD 1. ÜLEVAADE... 3 1.1

Rohkem