Ing. Barbora Matějková
vedoucí oddělení systému řízení
životopis
Oddělení systému řízení sdružuje funkce manažera systému řízení (M/MS), auditora bezpečnosti (AB), interního finančního auditora (IFA) a pozici rady pro kybernetickou bezpečnost, v jeho čele stojí vedoucí oddělení. Vedle agend jednotlivých funkcí oddělení zajišťuje:
- výměnu informací mezi členy útvaru a předávání komplexních informací souvisejících s oblastí řízení rizik, Compliance, Safety, Cybersecurity a finanční kontrolou Ř/OPM;
- posuzování interních postupů a předpisů z hlediska provozní a kybernetické bezpečnosti a dopadů v oblasti finanční kontroly a přípravu revizí či stanovisek s tím související;
- provádění interního auditu ÚCL.
Vedoucí OSŘ vykonává současně roli Manažera systému řízení (M/MS) ve smyslu směrnice ÚCL-330 Příručka systému řízení. Z pozice M/MS odpovídá přímo Ř/ÚCL a vykonává následující úkoly:
- zastává pozici manažera systému řízení bezpečnosti (Safety Manager);
- je garantem a zajišťuje provoz nástroje SISel v rámci ÚCL;
- je zástupcem České republiky ve skupině EASA Technical Body pro oblast řízení bezpečnosti;
- vede a koordinuje implementaci Státního programu bezpečnosti ČR v rámci ÚCL;
- řídí průběžné zavádění systému dozoru nad bezpečností založeného na riziku a výkonnosti v oblasti bezpečnosti v rámci ÚCL;
- předkládá řediteli ÚCL návrhy a doporučení pro zvýšení bezpečnosti civilního letectví;
- průběžně monitoruje účinnost přijatých opatření na základě doporučení skupiny SAG;
- na základě výstupů SAG a přijatých opatření zpracovává a udržuje portfolio bezpečnostních rizik ÚCL, které slouží jako základ pro definici ukazatelů bezpečnosti a jejich cílů;
- spolupracuje s auditorem bezpečnosti v otázce evidence přijatých hlášení o událostech v civilním letectví a jejich analýz;
- spravuje procesy v otázkách využití alternativních způsobů průkazu (dle prováděcích pravidel nařízení (EU) 2018/1139 a využití výjimek dle nařízení (EU) 2018/1139 v rámci ÚCL a vede jejich evidenci;
- spolupracuje s odbornými útvary v otázkách státního dozoru nad systémy řízení dozorovaných organizací a dle potřeby se na tomto dozoru i aktivně podílí;
- zastává pozici vedoucího systému sledování shody (Compliance Monitoring Manager) a vykonává úkoly s tím spojené dle směrnice ÚCL-288;
- zastává roli národního koordinátora standardizačních aktivit ICAO a EASA, účastní se mezinárodních jednání souvisejících s těmito aktivitami;
- podporuje proces budování, udržování a rozvoje systému řízení kvality dle norem ISO nebo odvětvových standardů;
- spravuje systémy a nástroje zavedené pro účely evidence standardizace jak interní, tak externí, a pro účely řízení neshod a nálezů;
- provádí státní dozor u provozovatelů a poskytovatelů služeb v civilním letectví, a
- zastupuje auditora bezpečnosti v době jeho nepřítomnosti.
Součástí oddělení je auditor bezpečnosti, který samostatně vykonává zejména tyto úkoly:
- zajišťuje komunikaci a spolupráci mezi ÚCL a Ústavem pro odborné zjišťování příčin leteckých nehod (dále jen „ÚZPLN“);
- vede databázi přijatých hlášení o událostech v civilním letectví, proces jejich analýz a vyhodnocení a evidenci související dokumentace v rámci systému SISel, včetně informací o všech nápravných opatřeních;
- koordinuje s jednotlivými sekcemi proces řešení vybraných událostí a dokumentuje ho v rámci systému SISel;
- provádí taxonomické modelování událostí v rámci systému SISel;
- vede databázi leteckých nehod a incidentů a nápravných opatření;
- dává podněty pro opatření s dopadem na provozní bezpečnost letového provozu;
- přezkoumává závěrečné zprávy šetření ÚZPLN a jejich bezpečnostních doporučení;
- koordinuje činnosti vyplývající z bezpečnostních doporučení v závěrečných zprávách z šetření ÚZPLN s dopadem na ÚCL;
- provádí státní dozor u provozovatelů a poskytovatelů služeb v civilním letectví;
- vytváří a spravuje procesy pro sběr, vyhodnocení a využití informací o bezpečnosti civilního letectví na úrovni ÚCL v souladu s mezinárodními standardy v rámci integrovaného systému řízení ÚCL;
- zajišťuje v rámci ÚCL plnění úkolů v souladu se směrnicí ÚCL-331 Zpracování informací o bezpečnosti;
- je za ÚCL členem skupiny EASA Network of Analysts;
- podílí se na průběžném zavádění systému dozoru nad bezpečností založeného na riziku a výkonnosti v oblasti bezpečnosti v rámci ÚCL;
- zastupuje manažera sytému řízení v době jeho nepřítomnosti.
Součástí oddělení je rada pro kybernetickou bezpečnost, který zastává pozici manažera kybernetické bezpečnosti ÚCL. Samostatně vykonává zejména tyto úkoly:
- odpovídá za systém řízení bezpečnosti informací v roli manažera kybernetické bezpečnosti;
- spravuje bezpečnostní informační systémy a aplikace, odpovídá za monitorování, měření a zlepšování systému řízení bezpečnosti informací;
- provádí činnosti stanovené plánem zvládání rizik a výkon dohledu;
- informuje o bezpečnostních incidentech, zjištěných neshodách, nedostatečné efektivnosti bezpečnostních opatření a dalších skutečnostech;
- participuje na přípravě návrhů úprav bezpečnostních politik a vnitřních předpisů;
- řídí implementace nápravných opatření v případech narušení bezpečnosti;
- provádí metodické řízení garantů aktiv;
- zajišťuje bezpečnostní hlášení kybernetických bezpečnostních incidentů NBÚ;
- provádí sledování bezpečnostních podnětů, zejména CERT a C-SIRT, dohlíží nad jejich implementací do praxe.