AyMINE – Technická dok. (anglicky)
Obchodní procesy
Správa ceníků
Řízení projektů
Komunikace a sdílení informací
Komunikace, porady, rozhodování
Vnitrofiremní procesy
Kvalita a spolehlivost
Systém řízení
Systémy řízení, budují ve firmách bezpečnost, spolehlivost a předvídatelnost- Systémy řízení podporující různé standardy
- Dokumentace, která tvoří součást systému řízení
- Odpovědnosti za úrovně systému řízení
- Povinnosti formují metodické rámce
- Politiky a směrnice
- Terminologie a názvosloví
- Vzorový úkol – Pracovní postup
- Objekty vztahující se ke vzorovému úkolu
- RACI matice
- Stanovení odpovědnosti za úkol v metodice
- Řízení posloupnosti úkolů
- Zahajující události
- Aktivace události z úkolu
- Vzor protokolu / záznamu
- Klíčové slova pro automatizaci dokumentů a šablon
- Vzorové riziko
- Řízení zlepšení a preventivních opatření
FMEA & HARA
Správa majetku
- Produkty, aktiva, nákup a prodej
- Sdílený analytický model urychluje a usnadňuje spolupráci
- Dodavatel produktu
- Kategorie produktů
- Vlastnost produktu nebo výrobku
- Cíl projektu
- Přehledy nabídek
- Přepočítat nabídku a objednávku
- Přehledy objednávek
- Produkty a zboží
- Stav produktu a jeho změna
- Původ produktu
- AyMINE | Správa kritérií kvality
- K čemu jsou kritéria kvality
- Správa fyzických i virtuálních prostor
Personalistika
- Modul personalistiky, HR v ekosystému AyMINE
- Správa personálních digitální dokumentů v souladu s GDPH
- Modul Personalistika - uživatelská oprávnění
- Evidence a správa pracovníků
- Role a odpovědnosti pověřeného personalisty
- Osobní pracovní přehled pracovníka
- Přehled vlastních pracovníků
- Synchronizace pracovníků a uživatelů systému
- Evidence pracovních smluv a dohod
- Evidence uchazečů o práci
- Přehledy výkonnosti pracovníků
- Změna vedoucího oddělení
- Právo spravovat kvalifikace uživatelů
- Pracovní pozice a pracovní role v personalistice
- Kvalifikace, schopnost / dovednost
- Evidence úrovní zkušeností pro pracovníky
- Kvalifikace uživatele, pracovníka nebo kontaktu
- Právo spravovat kvalifikace uživatelů
- Kvalifikace uživatele nebo kontaktu
- Správa údajů o oddělní / divizi
- Bezpečnost modulu personalistiky
Technická podpora – helpdesk
CRM & Správa kontaktů
- Uživatelská dokumentace k modulu CRM
- Správa a ochrana adresářů ve firmě
- Seznam a správa adresářů
- Správa kontaktů podporuje bezpečnost i sdílení dat
- Skupina kontaktů v adresáři
- Přehled zákaznických objednávek
- Skupiny kontaktů pomáhají členění adresáře a obchodu
- Ochrana osobních a obchodních údajů
- Generování automatických zpráv ze CRM i s pomocí AI
- Přehled informací o přijatých a odeslných zprávách
- Hromadná komunikace s členy, klienty a akcionářit
- Odkaz v hromadné zprávě pro nastavení preferencí
- GDPR: Zapomenutí subjektu
Systémové moduly
Správa systému
Multitenant administrace
Rozhraní na jiné systémy
Konfigurace web služeb
Nastavení web konektorů a služeb pro komunikace s web portály a externími systémyKonektor na ERP Abra Gen
Sabre: webDav, calDav
Konektor na Enterprise Architect
Glosář pojmů k šifrování
Na rozdíl od běžných řešení, která oddělují správu klíčů, úložiště dat a řízení přístupů, AyMINE tyto vrstvy spojuje do jednoho bezpečnostního modelu.
Stránka vysvětluje klíčové pojmy používané s datovými trezory a ochranou utajovaných a tajných informací.
🗄️ Datový trezor
Sdílený, šifrovaný prostor pro ukládání citlivých, utajovaných nebo tajných dat v rámci organizace.
K datům v datovém trezoru lze přistupovat pouze pomocí odpovídajícího přístupového klíče. Klíč musí uživatel dostat od správce trezoru osobně. Správce může klíč kdykoli odebrat.
Ukládání a sdílení citlivých firemních dat.
🔑 (Privátní) Trezor přístupových klíčů
Osobní (uživatelský) bezpečný prostor, kde jsou uloženy šifrované klíče k datovým trezorům.
Trezor klíčů je šifrovaný, soukromým přístupovým klíčem. Klíče k datovým trezorům jsou do trezoru přístupových klíčů vkláady poloautomatické - správce trezoru musí novému uživateli povolit přístup a sdělit oprávnění, na základě kterého je klíč od datového trezoru zašifrovaný importován.
Trezor přístupových klíčů nelze sdílet ani zcizit. Brání tomu šifrování, heslo i technická vazba na uživatelský účet. Trezor není nikdy uložený na koncovém zařízení, když s ním uživatel nepracuje, nelze ho proto získat ani z ukradeného zařízení.
👉 Ukládání a správa přístupů uživatele
🔐 Přístupový klíč
Klíč (heslo nebo PIN), kterým uživateli umožňuje přístup k trezoru přístupových klíčů, ve kterém jsou jeho přístupové kódy k datovým trezorům. Přístupový klíč si volí uživatel sám a systém ho nikdy nikam neukládá ani nepřenáší po síti.
🔐 Klíč (Secret) k datovému trezoru
Každý datový trezor má unikátní klíč. Jde o dlouhé heslo (přes 200 znaků), které je vždy uložené šifrované v trezoru a nikdo ho nezná. Uživatelé znají pouze přístupová hesla ke svým trezorům ukládajícím klíče k datovým trezorům.
Aplikace si z datového úložiště uživatele dešifruje klíč trezoru jen na dobu, kdy ho použije. Klíče k datovým trezorům tak nejsou nikdy uchovávány nešifrované. Nikdy nejsou a nemohou být dešifrovány jinde, než na koncovém zařízení uživatele. K jejich dešifrování je nutný přístupový klíč uživatele.
Klíč k datovému trezoru je uživateli zpřístupněn správcem datového trezoru. Správce uživateli poskytně přístupové oprvánění, na základě kterého se zašifrovaný klíč uloží do privátního trezoru přístupových klíčů uživatele.
Správce datového trezoru může uživateli zakázat přístup k trezoru. Když to udělá, klíč od trezoru je uživateli odebrán jakmile poprvé odemkne privátní trezor přístupových klíčů.
👉 Oprávnění k otevření datového trezoru
🧑💼 Uživatel s přístupem k datovým trezorům
Osoba pracující v systému AyMINE. Oprávnění k přístupu k trezoru není možné poskytnout nikomu, kde není registrovaným uživatelem.
Uživatel musí mít systémové oprávnění, které mu povolí přístup k datovým trezorům. Na systémové úrovni je tak možné globálně kontrolovat, kdo má přístupy. Přístup ke konkrétnímu datovému trezoru ale musí poskytnout správce trezoru.
Možná omezení uživatele:
- Uživatel s přístupem k datovému trezoru může mít přístup pouze pro čtení.
- Klíč k přístupu může mít časově omezenou platnost. Pak je mu klíč po ukončení platnosti automaticky odebrán.
🧑💼 Správce datového trezoru
Osoba odpovědná za nastavení přístupů k datovému trezoru a vydávání přístupových klíčů uživatelům. Trezor má vždy jednoho hlavního správce, ale správce může dát oprávnění správy i dalším uživatelům. Je tak možné jmenovat zástupce.
Správce uděluje přístup k datovému trezoru tak, že zašle uživateli klíč. Klíč posílá zaheslovaný jednorázovým heslem, které musí uživateli sdělit.
Hlavní správce jako jediný může datový trezor odstranit.
💻 Důvěryhodné zařízení
Datové trezory i vlastní trezor přístupových klíčů je možné využívat pouze na důvěryhodném zařízení. Nutnost zařízení předem registrovat je dalším způsobem zvýšení bezpečnosti přístupu k utajovaným záznamům a zlepšuje možnosti auditu přístupů.
📜 Audit přístupů
Záznam všech operací souvisejících s přístupem k datům a klíčům (kdo, kdy a k čemu přistupoval je možné podrobně protokolovat (logovat). Jde o volitelnou funkci:
- Sledování přístupů umožňuje i zpětný audit. Teoreticky se tím i zvyšuje bezpečnost. Protokol ukládá i identifikaci zařízení a IP adresu.
- Když je protokol vypnutý, zajišťuje se tím větší anonymita. Není pak možné dohledat, kdo přístup k tajným informacím použil a odkud, což může být žádoucí.
V praxi protokolování přispívá ke kontrole, ale praktický vliv na ne bezpečnost moc nemá.