AyMINE – Technická dok. (anglicky)
Moduly
Řízení úkolů, projektů a kvality
Řízení úkolů, projektů a kvality
Administrace modulu Řízení úkolů
Systémová práva modulu správy úkolů
Grafy pro dokumentaci problémů a tiketů
Kvalifikace, schopnost / dovednost
Kvalifikace uživatele, pracovníka nebo kontaktu
Právo spravovat kvalifikace uživatelů
Úrovně kompetencí a kvalifikací
Metodika a systém řízení kvality
Co tvoří metodiku / SMJ objectsSVG
Adminitrace oblastí, projektů, kalendářů
Správa jedinečných identifikátorů
Šablony pro jedinečné identifikátory
Problémy, tickety a jejich řízení
Generování odpovědi zákaznického centra
Objekty, kterých se problém týká
Problémy, incidenty, helpdesk tikety
Řízení incidentů, neshod v kvalitě
Grafy pro dokumentaci vývoje zpracování úkolů a problémů
Tým projektu nebo tým k pracovnímu postupu
Vrátit plán projektu podle baseline
Tlačítka pro aktivaci události
Vzorové úkoly a metodiky oblasti
Vzorový úkol – Pracovní postup
Objekty vztahující se ke vzorovému úkolu
Proč nejdou některé údaje smazat
Souhlas vedoucího s výkazem práce
Vliv úkolu na právo měnit připojené objekty
Kontakty, adresáře, smlouvy
Systémová práva a nastavení modulu CRM
Ochrana osobních a obchodních údajů
Posílejte hromadné zprávy v souladu s GDPR
Jak korektně zapomenout údaje o osobě
Odhlášení a nastavení preferencí
pro hromadnou poštu
Odhlášení a nastavení preferencí
pro hromadnou poštu
Přehled objednávek pro zákaznické skupiny
Správa a automatizace webu
Nastavení základních web služeb
Uložit přístup k webové stránce
Odpovídací formulář – nastavení
Uživatelská dokumentace AyMINE
Modul Personalistika
Bezpečnost modulu personalistiky
Personalistika – uživatelská oprávnění
Synchronizace pracovníků a uživatelů systému
Správa údajů o oddělní / divizi
Produkty, aktiva, nákup a prodej
Produkty, aktiva, nákup a prodej
Správa modulu Majetek & Obchod
O kritériích kvality u produktů
Přepočítat nabídku a objednávku
Přístupová práva k nabídkám a cenám
Přijatá objednávka na zboží nebo služby
Vlastnost produktu nebo výrobku
Správa financí
Metriky a měření
Souhrny práce z generovaných dat
Technické moduly
Modul Sabre
Konektor mezi AyMINE a Enterprise Architect
Databázový link do databáze Enterprise Architect
Konektor mezi AyMINE a Enterprise Architect
Systémové moduly
Framework – systémový základ
Nastavte si, jak váš systém vypadá a funguje
Soukromé poznámky a značky k záznamům
Správa systému
Zabezpečení příspěvků a interních diskuzí
Kopírování a přesouvání souborů mezi objekty
Nastavení brán pro externí zprávy
Nastavení IMAP brány pro emailovou komunikaci
Nastavení brány pro internetové volání
Skupiny, týmy a pracovní pozice (role)
Vožení podřazené skupiny / role
Propojení uživatelů s VOIP ústřednou
Automatické potvrzení příchozí zprávy
Pravidla pro automatickou odpověď
Pravidla pro odesílanou zprávu
Zásady uchovávání hesel
AyMINE věnuje ochraně hesel velkou pozornost, aby systém splňoval požadavky standardů kryptobezpečnosti dle ISO 27002
- Globální pravidla
- Pravidla pro uživatelská hesla
- Pravidla komunikace hesel
- Bezpečnostní pravidla správy
- Dodržované standardy
- Může vás zajímat
Pro veškerá hesla platí obecná pravidla
Globální pravidla
Hesla:
- Nikdy nejsou uchovávána nezašifrována.
- Pokud je není nutné používat, jsou používány algoritmy, které neumožňují heslo zjistit, pouze ověřit
- Pokud je třeba hesla nezašifrovaná používat (typicky pro autentizaci systému do dalších služeb, např. komunikačních bran), jsou přístupová hesla uložena bezpečně mimo zašifrovaná hesla tak, aby nebylo možné získat oboje napadnutím jednoho systému.
- Hesla se nepřenáší nikdy nešifrovanými kanály
- Interní šifrovací hesla nikdy nejsou globální, ale jsou vždy vztažena ke konkrétnímu uživateli a účelu.
- Pro šifrování se využívají minimálně mechanismy na úrovni AES-256.
- Hesla jsou ukládána tak, aby je nebylo možné získat nebo rekonstruovat ze záloh, zdrojových kódů nebo exportů (např. dump databáze, hacknutím systému)
- Veškeré operace, při kterých je heslo využíváno, jsou logovány. Log je veden tak, ab bylo možné zjistit, pokud by s ním někdo manipuloval.
Pravidla pro uživatelská hesla
Uživatelská hesla není potřeba dešifrovat. Jsou proto uchovávány pouze kontrolní hash kódy znemožňující heslo jakkoli získat. Kromě toho systém vyžaduje používání bezpečného hesla.
Pravidla bezpečného hesla
- Minimálně 8 znaků ze dvou skupin:
- Velká písmena
- Malá písmena
- Číslice
- Speciální znaky
Pravidla komunikace hesel
- Systém nikdy neposílá hesla. Posílá pouze odkazy na stránky, které umožňují heslo změnit.
- Systém nikdy neumožňuje změny hesel bez dvoufaktorové kontroly uživatele.
- Systém vždy informuje uživatele, pokud s jeho účtem administrátor nakládá. Není možné, aby byla provedena změna bezpečnostního nastavení uživatele a uživatel nebyl informován druhou cestou (emailem). Konkrétně má možnost správce nastavit uživateli nové heslo, ale uživatel je o tom vždy informován emailem; administrátor nemá možnost zaslání informačního emailu ovlivnit.
Bezpečnostní pravidla správy
Správa systému je navržena v souladu s požadavky normy ISO 27002.
Fyzické zabezpečení
- Veškerá fyzická infrastruktura je umístěna v prostorech datového centra splňujícího požadavky ISO 27002.
- Správci datového centra ani nikdo jiný s právem fyzického přístupu k technickému vybavení, nemá přístupové kódy, které by umožnily přístup k uloženým heslům klientů.
- V případě, že by fyzická zařízení, na kterých je provozován systém, nebo která uchovávají zálohy systému, byla využívána neoprávněnými osobami, nemohou získat uložená hesla.
Pravidla přístupu k systému
- Všechna aktiva, na kterých jsou hesla spravována, jsou v přímé péči správce systému
- Veškeré přístupy k infrastruktuře, která zpracovává hesla, jsou řízeny – jsou dokumentovány přístupy a evidováno, kdo a kdy k infrastruktuře přistupuje.
- Systém vytváří nezávislý protokol použití hesel. Přehled je na vyžádání dostupný klientovi (z využití hesel je možné sledovat údaje o pracovnících, proto není přehled dostupný volně).
Správa kódu
- Kód, který běží v perimetru, ve kterém jsou spravována data, je auditován a nesmí opustit technické prostředky správce
- Všechny změny kódu jsou auditovány
- Systém je technickými prostředky zajištěn tak, aby změny kódu identifikoval.
Správa samotných hesel
- Hesla nikdy nejsou přenášena žádnými fyzickými nosiči
- Správce nikdy nepřebírá, nepřenáší a nezpracovává hesla klientů – Hesla vždy zadávají klienti přímo sami a jsou zašifrována okamžitě po jejich zadání. Správci systému proto hesla klientů nikdy nevidí, ani nemohou být v jejich elektronické nebo jiné komunikaci. Všechna přístupová hesla se zadávají výhradně v prostředí, kam má přístup pracovník, který hesla zná.
- Hesla systém nemůže zobrazit neoprávněné osobě.
- Ochrana hesel je implementována dvouúrovňově – díky tomu získání hesla první úrovně neumožňuje odšifrování uložených informací, které jsou šifrovány druhou úrovní hesel.
Ochrana neoprávněného přístupu
- Systém podporuje audit přístupů a oprávnění
- Pokud klienti mají v systému jakákoli hesla, systém vyžaduje dvou-faktorové přihlašování od všech uživatelů
- Systém protokoluje přístup uživatelů i neúspěšné pokusy o přístupy. V případě opakovaného neoprávněného přístupu systém další pokusy blokuje.
Dodržované standardy
Systém splňuje požadavky, aby jej mohly používat společnosti splňující standardy:
- TISAX
- ISO 20000
- ISO 27000, konkrétně normy ISO 27002 (nahradila před lety starší normy ISO/IEC17799)
- GDPR
Může vás zajímat
Systémová oprávnění AyMINE frameworku
Systémová oprávnění modulu řízení úkolů
Systémová oprávnění modulu správy objednávek
Systémová oprávnění modulu persoalistika